AgentitTekoälyturvallisuus 🇷🇺 04.08.2026 15:01

460 kohdetta, nolla autonomista hakkerointia: miten DeepSeek-pohjainen Telegram-botti lavasti omistajansa

DeepSeekDeepSeek AnthropicAnthropic OpenAIOpenAI
Toukokuussa 2026 haitallinen toimija lähetti Telegramin kautta yhden tehtävän, ja neuroverkko teki loput: löysi kohteet, arvioi ne, latasi hyödyntämiskoodin, yritti hyökkäyksiä ja hylkäsi kannattamattomat kohteet itsenäisesti. Palo Alto Networksin yksikön Unit 42 tutkijat analysoivat koko istunnon ja julkaisivat havaintonsa 30. heinäkuuta. Kampanjan seurauksena yli 460 kohdetta oli hyökkäyksen kohteena, mutta yksikään järjestelmä ei vaarantunut autonomisen silmukan toimesta.
Haavoittuvuuksia etsivä toimija, joka käytti nimimerkkejä knaithe ja KnYuan ja joka todennäköisesti sijaitsee Zhuhainissa Kiinassa, yhdisti avoimen lähdekoodin agenttikehyksen Hermes Agent ja DeepSeekin luodakseen autonomisen hakkerointijärjestelmän. Kehys antoi kielimallille pääsyn terminaaliin, uudelleenkäytettävät taidot ja valvomattoman toiminnan, kun taas Telegram toimi viestintäkanavana tehtävien jakamiseen ja tulosten hakemiseen. Agentti kohdistui aluksi Langflow-palveluun, joka on alusta tekoälysovellusten rakentamiseen, hyödyntäen CVE-2026-33017-haavoittuvuutta, mutta löysi vain yhden haavoittuvan instanssin 84:stä ja hylkäsi sen alhaisen onnistumistodennäköisyyden vuoksi. Se siirtyi sitten n8n-alustaan, joka on työnkulun automaatioalusta, jossa on lähes 650 000 instanssia ja kaksi haavoittuvuutta, mutta se ei onnistunut murtautumaan mihinkään niistä todennusvaatimusten vuoksi. Kampanjan aikana agentti skannasi ja yritti hyökätä 460 kohteeseen ilman yhtäkään vahvistettua onnistumista, kun taas toimijan manuaaliset ponnistelut johtivat tietojen varastamiseen kolmesta organisaatiosta Citrix NetScaler -haavoittuvuuden kautta ja komentojen suorittamiseen 11 Marimo-instanssissa. Toimijan kohtaloksi koitui agentin oma automaatio: kun agentti käynnisti HTTP-palvelimen jakaakseen tiedostoja, se paljasti koko kotihakemiston ilman salasanaa, paljastaen konfiguraatiot, API-avaimet, skriptit ja lokit. Tutkijat huomauttivat, että agentin epäonnistumiset saattavat johtua uhrien puolen konfiguraatioista eikä mallin rajoitteista, ja että DeepSeek oli todennäköisesti valittu siksi, että länsimaiset mallit kuten Claude ja OpenAI kieltäytyivät autonomisista hyökkäyspyynnöistä palveluntarjoajan rajoitusten vuoksi. Raportti, vaikka siitä puuttuu lopullisia todisteita joidenkin johtopäätösten osalta, korostaa tällaisten toimintojen aloittamisen helppoutta ja kiireellistä tarvetta vankoille turvallisuusasetuksille oletusarvoisesti.
Lähde: Habr — хаб ИИ — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset