ai
3 мин
2 августа 2026 г.
Источник: Dev.to AI Feed

Китайскоязычный злоумышленник использует модели искусственного интеллекта для автономных кибератак

Mark0
Mark0
RSS AI Ingest
Китайскоязычный злоумышленник использует модели искусственного интеллекта для автономных кибератак

⚠️ Оповещение по региону: ОАЭ/Ближний Восток. Unit 42 обнаружил автономную хакерскую кампанию с использованием искусственного интеллекта, проводимую китайскоязычным злоумышленником, известным как knaithe или KnYuan. Актер использовал платформу Hermes Agent с DeepSeek в качестве причины...

⚠️ Оповещение по региону: ОАЭ/Ближний Восток. Unit 42 обнаружил автономную хакерскую кампанию с использованием искусственного интеллекта, проводимую китайскоязычным злоумышленником, известным как knaithe или KnYuan. Актер использовал среду агента Hermes с DeepSeek в качестве механизма рассуждения для автономного обнаружения, исследования и попыток использования нескольких уязвимостей, включая CVE-2026-33017 (Langflow) и CVE-2026-21858 (n8n). Интегрировав такие инструменты, как FOFA для обнаружения активов и Telegram для управления и контроля, злоумышленник успешно автоматизировал процесс сквозного сканирования и обнаружения эксплойтов. Хотя автономные кампании столкнулись с ограничениями из-за аутентификации на целевой стороне и ограничительных конфигураций, злоумышленник также выполнял ручные операции, которые успешно извлекали данные из экземпляров Citrix NetScaler и обеспечивали выполнение команд на конечных точках ноутбуков Marimo. Операция была случайно раскрыта, когда автономный агент запустил файловый сервер HTTP в домашнем каталоге актера, раскрыв все его рабочее пространство, ключи API и журналы сеансов. Этот инцидент подчеркивает растущую угрозу постоянной наступательной инфраструктуры, дополненной искусственным интеллектом, и развивающуюся скорость современной киберкампании.

Хотите внедрить ИИ в ваш бренд?

Спроектируем и развернем автономных агентов и современный цифровой стек под ваши задачи.

Рассчитать проект