Ein chinesischsprachiger Bedrohungsakteur hat laut einem Bericht des Threat-Research-Teams Unit 42 von Palo Alto Networks das KI-Modell DeepSeek als Denk-Engine hinter autonomen Cyberangriffen eingesetzt, die mehr als 460 Systeme sondierten.
Der Akteur, der unter den Aliasnamen „knaithe" und „KnYuan" agiert und in Zhuhai, China, ansässig ist, kombinierte DeepSeek mit dem Open-Source-Framework Hermes Agent, das Terminalbefehle ausführen, sich mit dem Internet verbinden und im „Yolo"-Modus riskante Aktionen ohne Genehmigung ausführen kann. Der Agent erhielt Anweisungen über einen Telegram-Kanal und nutzte die Internetsuchmaschine FOFA, um Ziele zu finden.
Unit 42 konnte eine Sitzung vom Mai 2026 wiederherstellen, in der der Betreiber nur eine erste Aufgabe vorgab und der Agent danach autonom arbeitete. Zunächst zielte der Agent auf exponierte Langflow-Server mit der Schwachstelle CVE-2026-33017 und fand 84 exponierte Instanzen. Dann wechselte er selbstständig das Ziel: Er suchte nach wertvolleren Schwachstellen, wählte die Workflow-Automatisierungsplattform n8n — mit über 647.000 exponierten Instanzen — und lud Exploit-Code herunter, der zwei kritische CVEs verknüpfte. Die autonomen Versuche scheiterten letztlich, weil die Ziele eine Authentifizierung verlangten. Die Forscher bezeichneten die Kampagne jedoch als funktionsfähige, durchgängige autonome Angriffsfähigkeit, die hunderte Stunden manueller Zielanalyse in Minuten zusammenpresst.
Parallel führte der Akteur manuelle Angriffe auf über 460 Systeme durch, mit Schwachstellen in Citrix NetScaler, Apache Tomcat, Marimo Notebook und Windows IKE VPN. Unit 42 bestätigte drei erfolgreiche Kompromittierungen und Datendiebstahl über eine Citrix-Schwachstelle. Aufgeflogen ist die Operation, weil der Agent versehentlich einen Dateiserver im Home-Verzeichnis startete und so API-Schlüssel, Exploit-Skripte, Ziellisten und KI-Angriffsprotokolle offenlegte.
Quellen
- unit42.paloaltonetworks.comChinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks — Unit 42 (Palo Alto Networks)
- bleepingcomputer.comHacker uses DeepSeek AI to autonomously attack vulnerable servers — BleepingComputer
- thehackernews.comChinese Hacker Commands DeepSeek via Telegram to Attack 460+ Targets — The Hacker News



