Die Unit 42 von Palo Alto Networks hat einen chinesischsprachigen Angreifer dokumentiert, geführt unter dem Namen „knaithe“, der DeepSeek an das Open-Source-Framework Hermes Agent koppelte und per Telegram-Nachrichten steuerte. Nach einer ersten Anweisung fand der Agent selbstständig ins Internet exponierte Systeme, holte öffentlichen Exploit-Code von GitHub und versuchte Angriffe — doch alle autonomen Versuche scheiterten, weil die Ziele eine Authentifizierung verlangten, die der Exploit nicht liefern konnte. Der bestätigte Schaden unter den mehr als 460 Zielen der Kampagne stammt aus den manuellen Angriffen des Angreifers selbst: Daten von drei Citrix-NetScaler-Servern entwendet, Befehle auf elf Marimo-Notebook-Endpunkten ausgeführt. Aufgeflogen ist die Operation, als der Agent versehentlich einen Dateiserver aus dem Home-Verzeichnis des Angreifers startete und dabei API-Schlüssel, Exploit-Skripte und vollständige Angriffsprotokolle offenlegte. (Korrektur: Eine frühere Fassung dieser Meldung legte nahe, die drei bestätigten Einbrüche gingen auf den autonomen Agenten zurück. Unit 42 schreibt sie manuellen Angriffen zu und berichtet, die autonomen Kampagnen hätten kein einziges Ziel kompromittiert.)