Unit 42 из Palo Alto Networks задокументировала китайскоязычного оператора, отслеживаемого под именем «knaithe»: он подключил DeepSeek к открытому фреймворку Hermes Agent и управлял им через сообщения в Telegram. После первой команды агент самостоятельно находил открытые в интернет системы, подтягивал публичный код эксплойтов с GitHub и пытался атаковать — но все автономные попытки провалились: цели требовали аутентификации, которую эксплойт предоставить не мог. Подтверждённый ущерб среди более чем 460 целей кампании нанесли собственные ручные атаки оператора: данные, украденные с трёх серверов Citrix NetScaler, и команды, выполненные на одиннадцати конечных точках Marimo notebook. Операция вскрылась, когда агент по ошибке запустил файловый сервер из домашнего каталога самого оператора, обнажив API-ключи, скрипты эксплойтов и полные логи атак. (Исправление: в более ранней версии этой новости складывалось впечатление, что три подтверждённых взлома — работа автономного агента. Unit 42 относит их к ручным атакам и сообщает, что автономные кампании не скомпрометировали ни одной цели.)