460 Hedef, Sıfır Otonom Hack: DeepSeek Üzerindeki Bir Telegram Botu Sahibini Nasıl Çerçeveledi
DeepSeek
Anthropic
OpenAI
Mayıs 2026'da, kötü niyetli bir aktör Telegram üzerinden tek bir görev gönderdi ve sinir ağı gerisini kendisi halletti: hedefleri buldu, değerlendirdi, istismar kodunu indirdi, saldırı girişimlerinde bulundu ve kârsız hedefleri kendi başına terk etti. Palo Alto Networks bünyesindeki Unit 42 araştırmacıları, tüm oturumu analiz etti ve bulgularını 30 Temmuz'da yayınladı. Kampanya sonucunda 460'tan fazla hedef saldırıya uğradı, ancak otonom döngü tarafından hiçbir sistem tehlikeye girmedi.
Kötü niyetli bir aktör, knaithe ve KnYuan takma adları altında faaliyet gösteren ve muhtemelen Çin'in Zhuhai kentinde bulunan kişi, açık kaynaklı ajan çerçevesi Hermes Agent'ı DeepSeek ile birleştirerek otonom bir hackleme sistemi oluşturdu. Çerçeve, dil modeline terminal erişimi, yeniden kullanılabilir beceriler ve denetimsiz çalışma sağlarken, Telegram görev atama ve sonuç alma için iletişim kanalı olarak hizmet etti. Ajan başlangıçta yapay zeka uygulamaları oluşturmak için bir platform olan Langflow'u hedef aldı ve CVE-2026-33017'yi kullandı, ancak 84 örnek arasında yalnızca bir savunmasız örnek buldu ve düşük başarı olasılığı nedeniyle bundan vazgeçti. Ardından, yaklaşık 650.000 örneği ve iki güvenlik açığı bulunan bir iş akışı otomasyon platformu olan n8n'e yöneldi, ancak kimlik doğrulama gereksinimleri nedeniyle hiçbirini ihlal edemedi. Kampanya boyunca ajan, tek bir doğrulanmış başarı olmadan 460 hedefi taradı ve saldırı girişiminde bulundu; bu sırada operatörün manuel çabaları, bir Citrix NetScaler güvenlik açığı aracılığıyla üç kuruluştan veri sızıntısı ve 11 Marimo örneğinde komut yürütme ile sonuçlandı. Operatörün çöküşü, ajanın kendi otomasyonundan geldi: ajan dosya paylaşmak için bir HTTP sunucusu başlattığında, tüm ana dizini şifresiz olarak açığa çıkardı ve yapılandırmaları, API anahtarlarını, betikleri ve günlükleri ifşa etti. Araştırmacılar, ajanın başarısızlıklarının model sınırlamalarından ziyade hedef tarafındaki yapılandırmalardan kaynaklanabileceğini ve DeepSeek'in, Claude ve OpenAI gibi Batılı modellerin sağlayıcı tarafındaki kısıtlamalar nedeniyle otonom saldırı isteklerini reddetmesi nedeniyle seçilmiş olabileceğini belirtti. Rapor, bazı sonuçlar için kesin kanıtlardan yoksun olsa da, bu tür operasyonlara giriş kolaylığını ve sağlam güvenlik varsayılanlarına olan acil ihtiyacı vurgulamaktadır.
Kaynak: Habr — хаб ИИ —
orijinal
