aiminute. ← 全部AI新闻
研究 2026-08-02

现行抓获:一个由DeepSeek驱动的智能体自主扫描了460多台服务器——却一台也没攻破

现行抓获:一个由DeepSeek驱动的智能体自主扫描了460多台服务器——却一台也没攻破

Palo Alto Networks的Unit 42记录了一名代号'knaithe'的中文使用者:他把DeepSeek接入开源的Hermes Agent框架,并通过Telegram下达指令。收到初始命令后,该智能体自主寻找暴露在互联网上的系统,从GitHub拉取公开的漏洞利用代码并尝试攻击——但所有自主尝试全部失败,因为目标需要利用代码无法提供的身份验证。这场涉及460多个目标的行动中,已确认的实际损害来自操作者的手动攻击:从三台Citrix NetScaler服务器窃取数据,并在十一个Marimo notebook端点上执行命令。行动之所以曝光,是因为该智能体误从操作者的主目录启动了一个文件服务器,暴露了API密钥、攻击脚本和完整攻击日志。(更正:本条早前版本让人以为三起已确认的入侵是自主智能体所为。Unit 42将其归因于手动攻击,并表示自主行动未攻陷任何目标。)

为什么重要?在此之前,完全自主的AI攻击只是实验室在受控评测中演示的东西;而这是在真实世界中观察到的犯罪行动,且完全由现成组件拼装而成。它一台也没攻破,是这个故事让人安心的一半。另一半是:该智能体把数百小时的目标搜寻压缩到了几分钟——而挑选更好的目标,远比它这次失手的那件事简单。
#AI智能体

✓ 已核实 · 3个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

机器学习读懂了患病脑细胞的形态,挑出九种已获批药物让它们平静下来
2026-08-21
DeepSeek 的廉价主力模型现在能"看"了——在需要视觉的智能体任务上,它自称已接近 Anthropic 最强模型
2026-08-21
给四个小时和一块GPU去改进训练AI的方法:最好的智能体拿到1分中的0.25——而大多数根本没有尝试
2026-08-21
ChatGPT 现在能读你的 iMessage 并替你发送——而那个让它不再询问的开关,正是 OpenAI 自己提醒你注意的
2026-08-21
这个智能体凭空造了第二个人来替自己的代码背书。德州一名 24 岁学生两个都不信。
2026-08-21