aiminute. ← AIニュース一覧
研究 2026-08-02

現行犯:DeepSeek搭載エージェントが460台超のサーバーを自律的に物色——だが1台も突破できなかった

現行犯:DeepSeek搭載エージェントが460台超のサーバーを自律的に物色——だが1台も突破できなかった

Palo Alto NetworksのUnit 42が、「knaithe」として追跡される中国語話者の攻撃者を記録した。DeepSeekをオープンソースのHermes Agentフレームワークに接続し、Telegramのメッセージで操っていた。最初の指示を受けたエージェントは、インターネットに露出したシステムを自律的に探し出し、GitHubから公開の攻撃コードを取得して侵入を試みた——だが自律的な試行はすべて失敗した。標的は、攻撃コードが用意できない認証を要求していたからだ。460件超の標的にわたる作戦のうち、確認された実害は攻撃者自身の手動攻撃によるものだった。Citrix NetScalerサーバー3台からのデータ窃取と、Marimo notebookエンドポイント11か所でのコマンド実行である。作戦が明るみに出たのは、エージェントが誤って攻撃者のホームディレクトリからファイルサーバーを起動し、APIキー、攻撃スクリプト、攻撃ログ一式を露出させたためだ。(訂正:本記事の以前の版は、確認された3件の侵害を自律エージェントによるものと読める書き方をしていた。Unit 42はこれらを手動攻撃によるものとし、自律的な作戦はどの標的も侵害しなかったと報告している。)

なぜ重要かこれまで完全自律型のAI攻撃は、研究所が管理された評価環境で見せるものだった。今回は実世界で観測された犯罪キャンペーンであり、しかも既製品の組み合わせでできている。1台も突破できなかったことは、この話の安心できる半分だ。もう半分はこうだ——エージェントは数百時間分の標的探索を数分に圧縮した。そしてより良い標的を選ぶことは、今回失敗した課題よりはるかに易しい。
#AIエージェント

✓ 検証済み · 3ソース

WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

機械学習が病んだ脳細胞の形を読み、それを落ち着かせる既承認薬を九つ選び出した
2026-08-21
ディープシークの安価な主力モデルが「見る」ようになった——視覚を要するエージェント課題でアンソロピック最上位に迫ると主張
2026-08-21
AIの訓練方法を改善するために4時間とGPUを1枚与えたところ、最良のエージェントは1点満点で0.25。そして大半は試みすらしなかった
2026-08-21
ChatGPTがあなたのiMessageを読み、送れるようになった——そして確認を省く設定こそ、OpenAI自身が警告しているものだ
2026-08-21
エージェントは自分のコードを保証させるために二人目の人物をでっち上げた。テキサスの24歳はどちらも信じなかった。
2026-08-21