aiminute. ← AIニュース一覧
研究 AI Minute Newsroom 2026-08-02

現行犯:DeepSeek搭載エージェントが460台超のサーバーを自律的に物色——だが1台も突破できなかった

現行犯:DeepSeek搭載エージェントが460台超のサーバーを自律的に物色——だが1台も突破できなかった

Palo Alto NetworksのUnit 42が、「knaithe」として追跡される中国語話者の攻撃者を記録した。DeepSeekをオープンソースのHermes Agentフレームワークに接続し、Telegramのメッセージで操っていた。最初の指示を受けたエージェントは、インターネットに露出したシステムを自律的に探し出し、GitHubから公開の攻撃コードを取得して侵入を試みた——だが自律的な試行はすべて失敗した。標的は、攻撃コードが用意できない認証を要求していたからだ。460件超の標的にわたる作戦のうち、確認された実害は攻撃者自身の手動攻撃によるものだった。Citrix NetScalerサーバー3台からのデータ窃取と、Marimo notebookエンドポイント11か所でのコマンド実行である。作戦が明るみに出たのは、エージェントが誤って攻撃者のホームディレクトリからファイルサーバーを起動し、APIキー、攻撃スクリプト、攻撃ログ一式を露出させたためだ。(訂正:本記事の以前の版は、確認された3件の侵害を自律エージェントによるものと読める書き方をしていた。Unit 42はこれらを手動攻撃によるものとし、自律的な作戦はどの標的も侵害しなかったと報告している。)

なぜ重要かこれまで完全自律型のAI攻撃は、研究所が管理された評価環境で見せるものだった。今回は実世界で観測された犯罪キャンペーンであり、しかも既製品の組み合わせでできている。1台も突破できなかったことは、この話の安心できる半分だ。もう半分はこうだ——エージェントは数百時間分の標的探索を数分に圧縮した。そしてより良い標的を選ぶことは、今回失敗した課題よりはるかに易しい。
#AIエージェント

✓ 検証済み · 3ソース

WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

すべてのAIを訓練する方法を使わずに、モデルが学びました。
2026-10-06
TikTokが見ている動画の中に買い物ボットを入れました。
2026-10-06
ウィキメディアがOpenAIのエージェントを5月の障害で疑っています。
2026-10-06
メタの助手はあなたの周りの全員を一時間ごとに記録しています。
2026-10-05
二人の上院議員が暴走エージェントの経営者に刑務所を求めました。
2026-10-05