Palo Alto Networks की Unit 42 ने 'knaithe' नाम से ट्रैक किए जा रहे एक चीनी-भाषी हमलावर का दस्तावेज़ीकरण किया, जिसने DeepSeek को ओपन-सोर्स Hermes Agent फ्रेमवर्क से जोड़ा और Telegram संदेशों से चलाया। पहले निर्देश के बाद एजेंट ने खुद इंटरनेट पर खुले सिस्टम खोजे, GitHub से सार्वजनिक एक्सप्लॉइट कोड उठाया और हमले की कोशिश की — पर हर स्वायत्त कोशिश नाकाम रही, क्योंकि लक्ष्यों को ऐसा प्रमाणीकरण चाहिए था जो एक्सप्लॉइट दे नहीं सकता था। 460 से अधिक लक्ष्यों वाले इस अभियान में पुष्ट नुकसान हमलावर के अपने मैनुअल हमलों से हुआ: तीन Citrix NetScaler सर्वरों से डेटा चोरी और ग्यारह Marimo notebook एंडपॉइंट्स पर कमांड निष्पादन। पूरा मामला तब खुला जब एजेंट ने गलती से हमलावर की ही होम डायरेक्टरी से एक फ़ाइल सर्वर चालू कर दिया और API कुंजियाँ, एक्सप्लॉइट स्क्रिप्ट व पूरे हमले के लॉग उजागर हो गए। (सुधार: इस खबर के पिछले संस्करण से लगता था कि तीनों पुष्ट सेंधें स्वायत्त एजेंट की करतूत थीं। Unit 42 इन्हें मैनुअल हमलों का नतीजा बताती है और कहती है कि स्वायत्त अभियानों ने किसी भी लक्ष्य को नहीं भेदा।)