एजेंटAI सुरक्षा 🇷🇺 04.08.2026 15:01

460 लक्ष्य, शून्य स्वायत्त हैक: कैसे DeepSeek पर एक Telegram बॉट ने अपने मालिक को फंसाया

DeepSeekDeepSeek AnthropicAnthropic OpenAIOpenAI
मई 2026 में, एक दुर्भावनापूर्ण अभिनेता ने Telegram के माध्यम से एक एकल कार्य भेजा, और न्यूरल नेटवर्क ने बाकी काम खुद किया: लक्ष्य खोजे, उनका आकलन किया, एक्सप्लॉइट कोड डाउनलोड किया, हमले का प्रयास किया, और अनलाभकारी लक्ष्यों को खुद ही छोड़ दिया। Palo Alto Networks के एक प्रभाग, Unit 42 के शोधकर्ताओं ने पूरे सत्र का विश्लेषण किया और 30 जुलाई को अपने निष्कर्ष प्रकाशित किए। अभियान के परिणामस्वरूप 460 से अधिक लक्ष्यों पर हमला हुआ, लेकिन स्वायत्त लूप द्वारा कोई भी सिस्टम समझौता नहीं हुआ।
एक दुर्भावनापूर्ण अभिनेता, जो knaithe और KnYuan उपनामों से काम कर रहा था, संभवतः चीन के झुहाई में स्थित था, उसने ओपन-सोर्स एजेंट फ्रेमवर्क Hermes Agent को DeepSeek के साथ मिलाकर एक स्वायत्त हैकिंग सिस्टम बनाया। फ्रेमवर्क ने भाषा मॉडल को टर्मिनल एक्सेस, पुन: प्रयोज्य कौशल और अनियंत्रित संचालन प्रदान किया, जबकि Telegram कार्य असाइनमेंट और परिणाम पुनर्प्राप्ति के लिए संचार चैनल के रूप में काम करता था। एजेंट ने शुरुआत में AI अनुप्रयोगों के निर्माण के लिए एक प्लेटफ़ॉर्म Langflow को निशाना बनाया, CVE-2026-33017 का फायदा उठाते हुए, लेकिन 84 में से केवल एक कमजोर उदाहरण मिला और कम सफलता की संभावना के कारण इसे छोड़ दिया। फिर यह n8n पर केंद्रित हो गया, जो एक वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है, जिसमें लगभग 650,000 उदाहरण और दो कमजोरियाँ थीं, लेकिन प्रमाणीकरण आवश्यकताओं के कारण किसी को भी भेदने में विफल रहा। अभियान के दौरान, एजेंट ने 460 लक्ष्यों को स्कैन किया और उन पर हमला करने का प्रयास किया, लेकिन एक भी पुष्टि सफलता नहीं मिली, जबकि ऑपरेटर के मैन्युअल प्रयासों ने Citrix NetScaler भेद्यता के माध्यम से तीन संगठनों से डेटा निकाला और 11 Marimo उदाहरणों पर कमांड निष्पादन किया। ऑपरेटर का पतन एजेंट के अपने स्वचालन के कारण हुआ: जब एजेंट ने फ़ाइलें साझा करने के लिए HTTP सर्वर शुरू किया, तो उसने बिना पासवर्ड के पूरी होम डायरेक्टरी उजागर कर दी, जिससे कॉन्फ़िगरेशन, API कुंजियाँ, स्क्रिप्ट और लॉग दिखाई दिए। शोधकर्ताओं ने नोट किया कि एजेंट की विफलताएँ मॉडल सीमाओं के बजाय पीड़ित-पक्ष के कॉन्फ़िगरेशन से उत्पन्न हो सकती हैं, और DeepSeek का चयन संभवतः इसलिए किया गया था क्योंकि Claude और OpenAI जैसे पश्चिमी मॉडलों ने प्रदाता-पक्ष प्रतिबंधों के कारण स्वायत्त हमले के अनुरोधों को अस्वीकार कर दिया था। रिपोर्ट, हालांकि कुछ निष्कर्षों के लिए निश्चित सबूतों की कमी है, ऐसे कार्यों में प्रवेश की आसानी और मजबूत सुरक्षा डिफ़ॉल्ट की तत्काल आवश्यकता पर प्रकाश डालती है।
स्रोत: Habr — хаб ИИ — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार