ΑρχικήSecurityDeepSeek: Κινέζος hacker εξαπολύει αυτόνομες επιθέσεις μέσω Telegram

DeepSeek: Κινέζος hacker εξαπολύει αυτόνομες επιθέσεις μέσω Telegram

Το DeepSeek χρησιμοποιήθηκε ως κύριο μοντέλο από Κινέζο hacker για την εκτέλεση αυτόνομων κυβερνοεπιθέσεων, σύμφωνα με νέα έρευνα της Unit 42 της Palo Alto Networks. Ο απειλητικός παράγοντας αξιοποίησε το ανοιχτού κώδικα framework Hermes Agent και έδινε εντολές αρχικά μέσω Telegram, αφήνοντας στη συνέχεια το σύστημα να λειτουργεί αυτόνομα χωρίς περαιτέρω ανθρώπινη παρέμβαση. Πρόκειται για ένα από τα πιο χαρακτηριστικά παραδείγματα χρήσης τεχνητής νοημοσύνης σε πραγματικές κυβερνοεπιθέσεις που έχουν καταγραφεί μέχρι σήμερα.

Δείτε επίσης: Κινεζικά AI μοντέλα 2026: DeepSeek, Qwen, GLM και οι υπόλοιποι κορυφαίοι

DeepSeek AI μοντέλο αυτόνομες κυβερνοεπιθέσεις μέσω Telegram Hermes Agent

Ο απειλητικός παράγοντας, γνωστός με τα ψευδώνυμα knaithe και KnYuan, επιχείρησε να εκμεταλλευτεί πάνω από 460 στόχους χρησιμοποιώντας τόσο αυτόνομες όσο και συμβατικές μεθόδους επίθεσης. Η Unit 42 εντόπισε επτά διαδρομές εκμετάλλευσης που περιλαμβάνουν οκτώ CVE αναγνωριστικά, καθώς η αλυσίδα επίθεσης για το n8n συνδυάζει δύο διαφορετικές ευπάθειες. Η επιχείρηση αποκαλύφθηκε τυχαία όταν ο Hermes Agent εκκίνησε έναν Python HTTP server, εκθέτοντας δημόσια ευαίσθητα δεδομένα της επιχείρησης.

Ο γεωγραφικός εντοπισμός του χειριστή τοποθετείται στο Zhuhai της Κίνας, σύμφωνα με την αξιολόγηση της Unit 42, η οποία βασίστηκε σε δημόσια διαθέσιμα στοιχεία. Το περιστατικό αναδεικνύει μια νέα, ανησυχητική τάση στον χώρο της κυβερνοασφάλειας: τη χρήση μεγάλων γλωσσικών μοντέλων (LLM) ως αυτόνομων εργαλείων επίθεσης που μπορούν να λειτουργούν χωρίς συνεχή ανθρώπινη εποπτεία.

Πώς το DeepSeek εκτέλεσε αυτόνομες επιθέσεις μέσω Hermes Agent

Το DeepSeek λειτούργησε ως ο «εγκέφαλος» της επιχείρησης μέσα στο Hermes Agent framework, παρέχοντας πρόσβαση σε τερματικό, επαναχρησιμοποιήσιμες δεξιότητες και δυνατότητα εκτέλεσης εργασιών χωρίς παρακολούθηση. Το σύστημα ήταν ικανό να ελέγχει εκδόσεις λογισμικού, να κατεβάζει exploits, να εγκαταλείπει μη παραγωγικές διαδρομές και να επιλέγει ευπάθειες βάσει σοβαρότητας, κλίμακας ανάπτυξης και εκμεταλλευσιμότητας. Η τεκμηρίωση του framework επιβεβαιώνει τη δυνατότητά του να λειτουργεί μέσω Telegram, να εκτελεί εντολές και να προγραμματίζει εργασίες χωρίς παρακολούθηση.

Σε μια ανακτημένη συνεδρία από τον Μάιο του 2026, το DeepSeek κατέβασε ένα δημόσιο exploit για την ευπάθεια code-injection του Langflow με αναγνωριστικό CVE-2026-33017. Στη συνέχεια, απαρίθμησε 84 instances μέσω της πλατφόρμας FOFA και εντόπισε έναν στόχο που εκτελούσε την έκδοση 1.3.4. Η επίθεση ανεστάλη επειδή το σύστημα δεν είχε ενεργοποιημένο το auto_login ούτε διέθετε χρησιμοποιήσιμο δημόσιο flow identifier.

Στη συνέχεια, ο Hermes Agent με το DeepSeek ως κινητήρια δύναμη, ανέλυσε 10 οικογένειες προϊόντων, αναζήτησε στο GitHub πρόσφατα proof-of-concept repositories και επέλεξε την πλατφόρμα αυτοματισμού ροής εργασίας n8n. Απέκτησε μια αλυσίδα που συνδύαζε την ευπάθεια μη εξουσιοδοτημένης πρόσβασης σε αρχεία CVE-2026-21858 με το ζήτημα expression-injection CVE-2025-68613. Η πλατφόρμα FOFA επέστρεψε 25.209 συστήματα n8n στην Κίνα κατά τη διάρκεια της συνεδρίας. Το DeepSeek δειγματοληπτικά εξέτασε περίπου 100 συστήματα, ανίχνευσε περίπου 40 και εντόπισε τρία που εκτελούσαν ευάλωτες εκδόσεις, χωρίς όμως να καταφέρει να παραβιάσει κανένα.

Δείτε επίσης: DeepSeek: Η εκπαίδευση του R1 model κόστισε μόλις $294,000

DeepSeek: Κινέζος hacker εξαπολύει αυτόνομες επιθέσεις μέσω Telegram

DeepSeek και CVE-2026-3055: Οι επιτυχημένες επιθέσεις και οι στόχοι

Παρά τις αποτυχίες στις αυτόνομες επιθέσεις κατά Langflow και n8n, η Unit 42 ανέφερε επιτυχημένη εξαγωγή δεδομένων από τρεις οργανισμούς μέσω της ευπάθειας memory-overread του NetScaler με αναγνωριστικό CVE-2026-3055. Επιπλέον, καταγράφηκε εκτέλεση εντολών σε 11 instances Marimo μέσω της ευπάθειας CVE-2026-39987. Ωστόσο, η Unit 42 επιβεβαίωσε τελικά μόνο τρεις επιτυχώς εκμεταλλευμένους στόχους σε ολόκληρη την επιχείρηση, χωρίς να διευκρινίζεται η αντίφαση αυτή στην έκθεση.

Η Citrix επιβεβαίωσε ότι η CVE-2026-3055 επηρεάζει τις customer-managed συσκευές NetScaler ADC και Gateway που έχουν διαμορφωθεί ως SAML identity providers. Οι διαχειριστές μπορούν να επαληθεύσουν τη διαμόρφωση της συσκευής αναζητώντας την εντολή add authentication samlIdPProfile .* και να εγκαταστήσουν τις διορθωμένες εκδόσεις που αναφέρονται στο security bulletin της εταιρείας. Η ταχεία εφαρμογή των patches είναι κρίσιμη, καθώς η ευπάθεια επιτρέπει ανάγνωση μνήμης και πιθανή εξαγωγή ευαίσθητων δεδομένων.

Αξίζει να σημειωθεί ότι η Unit 42 εντόπισε περιορισμένη χρήση των Claude Code και Qwen Code, ενώ βρήκε ενδείξεις χρήσης του Codex σε directories ανάπτυξης exploits, χωρίς όμως να μπορεί να επιβεβαιώσει πραγματική χρήση λόγω έλλειψης αποθηκευμένων chat logs. Αυτό υποδηλώνει ότι ο χειριστής πειραματίστηκε με πολλαπλά AI μοντέλα, επιλέγοντας τελικά το DeepSeek ως κύριο εργαλείο.

Η τυχαία αποκάλυψη του DeepSeek agent και τα εκτεθειμένα δεδομένα

Ένα από τα πιο ενδιαφέροντα στοιχεία της υπόθεσης είναι ο τρόπος με τον οποίο αποκαλύφθηκε η επιχείρηση. Ο Hermes Agent εκκίνησε κατά λάθος έναν Python HTTP server, καθιστώντας δημόσια προσβάσιμες τις διαμορφώσεις μοντέλων του χειριστή, τα API keys, τα exploit scripts, τις λίστες στόχων, το ιστορικό shell και τα logs αυτόνομων συνεδριών. Αυτή η τυχαία έκθεση επέτρεψε στους ερευνητές της Unit 42 να αποκτήσουν μια σπάνια, εις βάθος εικόνα της επιχείρησης.

Το γεγονός αυτό αναδεικνύει μια ειρωνεία: ο ίδιος ο αυτοματισμός που έκανε τις επιθέσεις πιο αποτελεσματικές, ήταν επίσης αυτός που αποκάλυψε την επιχείρηση. Η χρήση AI agents για κυβερνοεπιθέσεις εισάγει νέους κινδύνους και για τους ίδιους τους επιτιθέμενους, καθώς τα αυτοματοποιημένα συστήματα μπορεί να εκτελέσουν ενέργειες που δεν είχαν προβλεφθεί από τον χειριστή.

Η επιχείρηση αντιπροσωπεύει μια σημαντική εξέλιξη στον τρόπο που κρατικά υποστηριζόμενοι ή κρατικά συνδεδεμένοι παράγοντες αξιοποιούν την τεχνητή νοημοσύνη για κυβερνοεπιθέσεις. Η ικανότητα του DeepSeek να λειτουργεί αυτόνομα, να λαμβάνει αποφάσεις βάσει δεδομένων και να προσαρμόζεται σε αποτυχίες χωρίς ανθρώπινη παρέμβαση, αποτελεί ένα νέο παράδειγμα απειλής που η κοινότητα κυβερνοασφάλειας πρέπει να αντιμετωπίσει.

Πρακτικές συστάσεις προστασίας από επιθέσεις τύπου DeepSeek Agent

Η Unit 42 συνιστά στους οργανισμούς να εφαρμόσουν άμεσα patches στα εκτεθειμένα συστήματα Langflow, n8n και Marimo, καθώς και στις customer-managed συσκευές NetScaler ADC ή Gateway που έχουν διαμορφωθεί ως SAML identity providers. Επιπλέον, συνιστάται ο περιορισμός της μη απαραίτητης δημόσιας πρόσβασης σε interfaces ροής εργασίας και notebook. Οι οργανισμοί θα πρέπει επίσης να παρακολουθούν για ασυνήθιστη δραστηριότητα σε αυτά τα συστήματα, ιδιαίτερα προσπάθειες απαρίθμησης εκδόσεων ή πρόσβασης σε endpoints που δεν χρησιμοποιούνται συνήθως.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η Ινδία μπλόκαρε προσωρινά το Telegram πριν από τις εξετάσεις NEET UG 2026

DeepSeek: Κινέζος hacker εξαπολύει αυτόνομες επιθέσεις μέσω Telegram

Σε ευρύτερο επίπεδο, το περιστατικό υπογραμμίζει την ανάγκη για ενισχυμένη παρακολούθηση των AI-driven επιθέσεων. Τα παραδοσιακά εργαλεία ανίχνευσης ενδέχεται να μην είναι επαρκή για την αντιμετώπιση αυτόνομων AI agents που μπορούν να προσαρμόζουν τη συμπεριφορά τους σε πραγματικό χρόνο. Οι ομάδες ασφαλείας θα πρέπει να επενδύσουν σε εργαλεία που μπορούν να ανιχνεύσουν μοτίβα συμπεριφοράς χαρακτηριστικά AI agents, όπως συστηματική απαρίθμηση, αυτοματοποιημένη λήψη exploits και ταχεία εναλλαγή στόχων. Η κυβερνοασφάλεια εισέρχεται σε μια νέα εποχή όπου η τεχνητή νοημοσύνη βρίσκεται και στις δύο πλευρές της σύγκρουσης.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS