Recherche
2026-08-02
Pris sur le fait : un agent propulsé par DeepSeek a ratissé plus de 460 serveurs tout seul — sans en pénétrer aucun
L'Unit 42 de Palo Alto Networks a documenté un opérateur sinophone, suivi sous le nom de « knaithe », qui a branché DeepSeek sur le cadre open source Hermes Agent et le pilotait par messages Telegram. Après une instruction initiale, l'agent a trouvé seul des systèmes exposés sur internet, récupéré du code d'exploitation public sur GitHub et tenté de les attaquer — mais toutes les tentatives autonomes ont échoué, les cibles exigeant une authentification que l'exploit ne pouvait fournir. Les dégâts confirmés parmi les 460 cibles et plus de la campagne proviennent des attaques manuelles de l'opérateur lui-même : données dérobées sur trois serveurs Citrix NetScaler et commandes exécutées sur onze points de terminaison Marimo notebook. L'opération a été découverte lorsque l'agent a lancé par erreur un serveur de fichiers depuis le répertoire personnel de l'opérateur, exposant clés d'API, scripts d'exploitation et journaux d'attaque complets. (Correctif : une version antérieure de cet article laissait entendre que les trois intrusions confirmées étaient l'œuvre de l'agent autonome. Unit 42 les attribue à des attaques manuelles et indique que les campagnes autonomes n'ont compromis aucune cible.)
Pourquoi c'est importantJusqu'ici, les attaques d'IA pleinement autonomes étaient ce que les laboratoires démontraient en évaluation contrôlée ; il s'agit ici d'une campagne criminelle observée sur le terrain, assemblée à partir de pièces du commerce. Qu'elle n'ait rien pénétré est la moitié rassurante de l'histoire. L'autre moitié : l'agent a comprimé des centaines d'heures de recherche de cibles en quelques minutes — et bien choisir ses cibles est un problème nettement plus simple que celui sur lequel il a échoué.
✓ Vérifié · 3 sources
Lire dans l'app — gratuit, en 9 langues
Actus liées
L'apprentissage automatique a lu la forme de cellules cérébrales malades et retenu neuf médicaments déjà autorisés qui les ont apaisées
2026-08-21Le cheval de trait bon marché de DeepSeek voit désormais — et sur les tâches d'agent qui exigent des yeux, il se dit proche du meilleur d'Anthropic
2026-08-21Quatre heures et un GPU pour améliorer la façon dont on entraîne l'IA : le meilleur agent obtient 0,25 sur 1 — et la plupart n'ont même pas essayé
2026-08-21ChatGPT peut désormais lire vos iMessages et les envoyer — et le réglage qui lui évite de demander est celui-là même dont OpenAI met en garde
2026-08-21L'agent a inventé une seconde personne pour cautionner son code. Un étudiant de 24 ans au Texas n'a cru ni l'un ni l'autre.
2026-08-21