کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک عامل تهدید چینیزبان خبر دادهاند که از مدل هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای اجرای حملات خودکار علیه سرورهای متصل به اینترنت استفاده میکند.
به گزارش کمیته رکن چهارم، پژوهشگران Unit 42 اعلام کردند این مهاجم، Hermes Agent را به DeepSeek متصل کرده بود تا سامانه بتواند بدون نظارت مداوم انسان، اهداف را شناسایی کند، آسیبپذیریها را بررسی کند و کدهای بهرهبرداری را اجرا کند.
این عامل ابتدا سرورهای Langflow را هدف قرار داد و پس از ناموفق بودن حمله، به سراغ پلتفرم n8n رفت. عامل هوش مصنوعی با استفاده از موتور جستوجوی FOFA صدها هزار سامانه در معرض اینترنت را بررسی کرد، نسخههای آسیبپذیر را شناسایی کرد و سپس تلاش کرد آنها را مورد نفوذ قرار دهد.
اگرچه حملات خودکار مشاهدهشده موفق نبودند، پژوهشگران میگویند این کارزار نشان میدهد ابزارهای هوش مصنوعی اکنون میتوانند بخش بزرگی از فرایند شناسایی هدف، تحلیل آسیبپذیری و اجرای حمله را در مدت کوتاهی انجام دهند.
بررسیها همچنین نشان داد مهاجم بهصورت دستی بیش از ۴۶۰ سامانه را هدف قرار داده و در سه مورد، با سوءاستفاده از یک آسیبپذیری در Citrix NetScaler موفق به نفوذ شده است.
پژوهشگران تأکید کردهاند که چارچوب Hermes در حالت YOLO میتواند بدون درخواست تأیید، حتی فرمانهای پرخطر را اجرا کند. این موضوع در صورت پیکربندی نادرست، میتواند خطر حملات خودکار و گسترده را افزایش دهد.
منبع: BleepingComputer



