La Unit 42 de Palo Alto Networks documentó a un operador de habla china, rastreado como 'knaithe', que conectó DeepSeek al marco de código abierto Hermes Agent y lo dirigió con mensajes de Telegram. Tras una instrucción inicial, el agente encontró por sí solo sistemas expuestos a internet, descargó código de explotación público de GitHub e intentó atacarlos — pero todos los intentos autónomos fracasaron, porque los objetivos exigían una autenticación que el exploit no podía aportar. El daño confirmado entre los más de 460 objetivos de la campaña provino de los ataques manuales del propio operador: datos robados de tres servidores Citrix NetScaler y comandos ejecutados en once endpoints de Marimo notebook. La operación salió a la luz cuando el agente lanzó por error un servidor de archivos desde el directorio personal del operador, dejando al descubierto claves de API, scripts de explotación y los registros completos del ataque. (Corrección: una versión anterior de esta noticia daba a entender que las tres intrusiones confirmadas eran obra del agente autónomo. Unit 42 las atribuye a ataques manuales e informa de que las campañas autónomas no comprometieron ningún objetivo.)