Palo Alto Networks的Unit 42记录了一名代号'knaithe'的中文使用者:他把DeepSeek接入开源的Hermes Agent框架,并通过Telegram下达指令。收到初始命令后,该智能体自主寻找暴露在互联网上的系统,从GitHub拉取公开的漏洞利用代码并尝试攻击——但所有自主尝试全部失败,因为目标需要利用代码无法提供的身份验证。这场涉及460多个目标的行动中,已确认的实际损害来自操作者的手动攻击:从三台Citrix NetScaler服务器窃取数据,并在十一个Marimo notebook端点上执行命令。行动之所以曝光,是因为该智能体误从操作者的主目录启动了一个文件服务器,暴露了API密钥、攻击脚本和完整攻击日志。(更正:本条早前版本让人以为三起已确认的入侵是自主智能体所为。Unit 42将其归因于手动攻击,并表示自主行动未攻陷任何目标。)