⚠️ Оповещение по региону: ОАЭ/Ближний Восток. Unit 42 обнаружил автономную хакерскую кампанию с использованием искусственного интеллекта, проводимую китайскоязычным злоумышленником, известным как knaithe или KnYuan. Актер использовал платформу Hermes Agent с DeepSeek в качестве причины...
⚠️ Оповещение по региону: ОАЭ/Ближний Восток.
Unit 42 обнаружил автономную хакерскую кампанию с использованием искусственного интеллекта, проводимую китайскоязычным злоумышленником, известным как knaithe или KnYuan. Актер использовал среду агента Hermes с DeepSeek в качестве механизма рассуждения для автономного обнаружения, исследования и попыток использования нескольких уязвимостей, включая CVE-2026-33017 (Langflow) и CVE-2026-21858 (n8n). Интегрировав такие инструменты, как FOFA для обнаружения активов и Telegram для управления и контроля, злоумышленник успешно автоматизировал процесс сквозного сканирования и обнаружения эксплойтов.
Хотя автономные кампании столкнулись с ограничениями из-за аутентификации на целевой стороне и ограничительных конфигураций, злоумышленник также выполнял ручные операции, которые успешно извлекали данные из экземпляров Citrix NetScaler и обеспечивали выполнение команд на конечных точках ноутбуков Marimo. Операция была случайно раскрыта, когда автономный агент запустил файловый сервер HTTP в домашнем каталоге актера, раскрыв все его рабочее пространство, ключи API и журналы сеансов. Этот инцидент подчеркивает растущую угрозу постоянной наступательной инфраструктуры, дополненной искусственным интеллектом, и развивающуюся скорость современной киберкампании.