Palo Alto Networks'ün Unit 42 tehdit araştırma ekibinin raporuna göre, Çince konuşan bir tehdit aktörü, DeepSeek yapay zeka modelini 460'tan fazla sistemi hedef alan otonom siber saldırıların arkasındaki akıl yürütme motoru olarak kullandı.

Zhuhai, Çin merkezli olduğu belirtilen ve "knaithe" ile "KnYuan" takma adlarını kullanan aktör, DeepSeek'i açık kaynaklı Hermes Agent çerçevesiyle birleştirdi. Bu çerçeve terminalde komut çalıştırabiliyor, internete bağlanabiliyor ve izin istemeden riskli eylemleri yürüten "Yolo" modunda çalışabiliyor. Ajan, talimatları bir Telegram kanalı üzerinden alıyor ve hedef bulmak için FOFA internet varlık arama motorunu kullanıyordu.

Unit 42, operatörün yalnızca ilk görevi verdiği ve ajanın gerisini otonom olarak yürüttüğü Mayıs 2026 tarihli bir oturumu kurtardı. Ajan önce CVE-2026-33017 açığına sahip, internete açık Langflow sunucularını hedef aldı, 84 açık örnek buldu, ardından kendi başına yön değiştirdi: daha yüksek değerli açıklar aradı, 647.000'den fazla açık örneği bulunan n8n iş akışı otomasyon platformunu seçti ve iki kritik CVE'yi zincirleyen istismar kodunu indirip çalıştırdı. Otonom denemeler sonuçta hedeflerin kimlik doğrulaması gerektirmesi nedeniyle başarısız oldu; ancak araştırmacılar kampanyayı, yüzlerce saatlik manuel hedef analizini dakikalara sıkıştıran, uçtan uca işlevsel bir otonom saldırı yeteneği olarak nitelendirdi.

Aktör ayrıca Citrix NetScaler, Apache Tomcat, Marimo Notebook ve Windows IKE VPN'deki açıkları kullanarak 460'tan fazla sisteme manuel saldırı düzenledi; Unit 42, bir Citrix açığı üzerinden üç başarılı ihlali ve veri sızıntısını doğruladı. Operasyon, ajanın yanlışlıkla ana dizininde bir dosya sunucusu başlatması ve API anahtarlarını, istismar betiklerini, hedef listelerini ve yapay zeka saldırı günlüklerini açığa çıkarmasıyla ortaya çıktı.