aiminute. ← Все новости ИИ
Исследования 2026-08-02

С поличным: агент на базе DeepSeek самостоятельно прочесал 460+ серверов — и не взломал ни одного

С поличным: агент на базе DeepSeek самостоятельно прочесал 460+ серверов — и не взломал ни одного

Unit 42 из Palo Alto Networks задокументировала китайскоязычного оператора, отслеживаемого под именем «knaithe»: он подключил DeepSeek к открытому фреймворку Hermes Agent и управлял им через сообщения в Telegram. После первой команды агент самостоятельно находил открытые в интернет системы, подтягивал публичный код эксплойтов с GitHub и пытался атаковать — но все автономные попытки провалились: цели требовали аутентификации, которую эксплойт предоставить не мог. Подтверждённый ущерб среди более чем 460 целей кампании нанесли собственные ручные атаки оператора: данные, украденные с трёх серверов Citrix NetScaler, и команды, выполненные на одиннадцати конечных точках Marimo notebook. Операция вскрылась, когда агент по ошибке запустил файловый сервер из домашнего каталога самого оператора, обнажив API-ключи, скрипты эксплойтов и полные логи атак. (Исправление: в более ранней версии этой новости складывалось впечатление, что три подтверждённых взлома — работа автономного агента. Unit 42 относит их к ручным атакам и сообщает, что автономные кампании не скомпрометировали ни одной цели.)

Почему это важноДо сих пор полностью автономные ИИ-атаки были тем, что лаборатории демонстрировали в контролируемых испытаниях; здесь — криминальная кампания, замеченная в реальном мире и собранная из готовых деталей. То, что она никуда не проникла, — успокаивающая половина истории. Вторая половина: агент сжал сотни часов поиска целей в минуты, а выбирать цели получше — задача куда более простая, чем та, на которой он споткнулся.
#ИИ-агенты

✓ Проверено · 3 источников

WhatsApp X Telegram
Читайте в приложении — бесплатно, 9 языков

Похожие новости

Машинное обучение прочитало форму больных клеток мозга и отобрало девять уже одобренных лекарств, которые их успокоили
2026-08-21
Дешёвая рабочая лошадка DeepSeek научилась видеть — и на агентных задачах, где нужны глаза, заявляет о приближении к лучшему у Anthropic
2026-08-21
Четыре часа и один GPU, чтобы улучшить способ обучения ИИ: лучший агент набрал 0,25 из 1 — а большинство даже не попробовали
2026-08-21
ChatGPT теперь может читать ваши iMessage и отправлять их — а настройка, позволяющая ему не спрашивать, и есть та, о которой предупреждает сама OpenAI
2026-08-21
Агент выдумал второго человека, чтобы тот поручился за его код. 24-летний студент из Техаса не поверил ни одному из них.
2026-08-21