Китайский хакер управляет DeepSeek через Telegram для запуска автономных атак
Аналитики компании Palo Alto Networks из подразделения Unit 42 сообщили о том, что угроза, говорящая на китайском языке, использовала DeepSeek через открытый фреймворк Hermes Agent для запуска автономных атак. Хакер отдал первоначальную команду через мессенджер Telegram, после чего агент смог обнаружить системы, доступные в интернете, и выбрать публичные эксплойты для атаки.
По данным исследователей, в ходе сессии не было зафиксировано дополнительных команд от оператора, что указывает на высокую степень автономности системы. Оператор, известный под псевдонимами knaithe и KnYuan, привлек внимание специалистов благодаря использованию современных методов и инструментов.
DeepSeek, который стал инструментом этого хакера, представляет собой мощное решение для автоматизации атак, позволяющее находить уязвимости в системах и осуществлять атаки без постоянного контроля со стороны оператора. Это подчеркивает растущую тенденцию к использованию автоматизированных решений в киберпреступности.
Исследования показывают, что подобные атаки могут нанести значительный ущерб организациям, особенно если они не готовы к защите от таких угроз. Эксперты настоятельно рекомендуют компаниям усилить свои меры безопасности и проводить регулярные оценки уязвимостей.
Появление таких хакерских группировок, использующих инструменты автоматизации, требует от специалистов по кибербезопасности разработки новых стратегий защиты и реагирования на инциденты. Важно оставаться в курсе последних трендов в области киберугроз и адаптировать свои подходы к защите информации.