aiminute. ← 全部AI新闻
研究 AI Minute Newsroom 2026-08-02

现行抓获:一个由DeepSeek驱动的智能体自主扫描了460多台服务器——却一台也没攻破

现行抓获:一个由DeepSeek驱动的智能体自主扫描了460多台服务器——却一台也没攻破

Palo Alto Networks的Unit 42记录了一名代号'knaithe'的中文使用者:他把DeepSeek接入开源的Hermes Agent框架,并通过Telegram下达指令。收到初始命令后,该智能体自主寻找暴露在互联网上的系统,从GitHub拉取公开的漏洞利用代码并尝试攻击——但所有自主尝试全部失败,因为目标需要利用代码无法提供的身份验证。这场涉及460多个目标的行动中,已确认的实际损害来自操作者的手动攻击:从三台Citrix NetScaler服务器窃取数据,并在十一个Marimo notebook端点上执行命令。行动之所以曝光,是因为该智能体误从操作者的主目录启动了一个文件服务器,暴露了API密钥、攻击脚本和完整攻击日志。(更正:本条早前版本让人以为三起已确认的入侵是自主智能体所为。Unit 42将其归因于手动攻击,并表示自主行动未攻陷任何目标。)

为什么重要?在此之前,完全自主的AI攻击只是实验室在受控评测中演示的东西;而这是在真实世界中观察到的犯罪行动,且完全由现成组件拼装而成。它一台也没攻破,是这个故事让人安心的一半。另一半是:该智能体把数百小时的目标搜寻压缩到了几分钟——而挑选更好的目标,远比它这次失手的那件事简单。
#AI智能体

✓ 已核实 · 3个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

一个模型没有用训练所有AI的那套方法就学会了写字。
2026-10-06
TikTok把购物机器人放进了你正在看的视频里。
2026-10-06
维基媒体怀疑OpenAI的智能体造成了五月的那次宕机。
2026-10-06
Meta的助手给你生活里每个人都建了按小时更新的档案。
2026-10-05
两名参议员要求让放任智能体黑客的高管坐牢。
2026-10-05