460 целей, ноль автономных взломов: как Telegram-бот на базе DeepSeek подставил своего владельца
В мае 2026 года злоумышленник отправил в Telegram одно задание, а нейросеть сделала всё остальное: нашла цели, оценила их, скачала эксплойты, попыталась атаковать и самостоятельно отказалась от бесперспективных целей. Исследователи из Unit 42, подразделения Palo Alto Networks, проанализировали всю сессию и опубликовали результаты 30 июля. В ходе кампании под атаку попало более 460 целей, но ни одна система не была скомпрометирована автономным циклом.
Злоумышленник, действующий под никами knaithe и KnYuan, предположительно находящийся в Чжухае (Китай), объединил open-source фреймворк для агентов Hermes Agent с DeepSeek, создав автономную систему для хакерских атак. Фреймворк предоставил языковой модели доступ к терминалу, набор многократно используемых навыков и возможность работать без надзора человека, а Telegram служил каналом связи для
Показать ещё ↓
Источник: Habr — хаб ИИ —
оригинал
