Palo Alto Networks'ün Unit 42 ekibi, 'knaithe' takma adıyla izlenen Çince konuşan bir saldırganı belgeledi: DeepSeek'i açık kaynaklı Hermes Agent çerçevesine bağlamış ve Telegram mesajlarıyla yönetmiş. İlk komuttan sonra ajan internete açık sistemleri kendi başına buldu, GitHub'dan hazır istismar kodu çekti ve saldırmayı denedi — ama otonom denemelerin hepsi başarısız oldu; hedefler, istismar kodunun sağlayamadığı bir kimlik doğrulaması istiyordu. Kampanyanın 460'ı aşkın hedefi arasında doğrulanan zararlar saldırganın kendi elle yaptığı saldırılardan geldi: üç Citrix NetScaler sunucusundan veri sızdırıldı, on bir Marimo notebook uç noktasında komut çalıştırıldı. Operasyon, ajanın yanlışlıkla saldırganın kendi ana dizininden bir dosya sunucusu başlatıp API anahtarlarını, istismar betiklerini ve tüm saldırı kayıtlarını açığa çıkarmasıyla ortaya çıktı. (Düzeltme: Bu haberin önceki sürümü, doğrulanan üç ihlalin otonom ajanın işi olduğu izlenimini veriyordu. Unit 42 bunları elle yapılan saldırılara bağlıyor ve otonom kampanyaların hiçbir hedefi ele geçiremediğini bildiriyor.)