Unit 42实锤:黑客用DeepSeek驱动AI智能体自主攻击460多台服务器
AI智能体自主发起网络攻击不再是安全会议上的假想场景——Palo Alto Networks的Unit 42团队刚刚公布了一起真实案例的完整细节。
三个关键信息
一条Telegram消息启动整条攻击链。 Unit 42追踪到一个使用别名knaithe和KnYuan的攻击者,将DeepSeek大模型接入开源框架Hermes Agent,通过Telegram发送指令启动攻击流程。收到指令后,AI智能体自主完成目标发现、漏洞评估、公开漏洞利用代码检索,以及对460多个互联网暴露系统的攻击尝试。Hermes Agent支持一个名为「Yolo模式」的功能——允许智能体在无需操作者逐步确认的情况下自主执行命令,包括高风险操作。
攻击者被自己的工具出卖了。 这起事件之所以被发现,是因为Hermes Agent在运行过程中意外地从自己的工作目录创建了一个Web服务器,把攻击者的整个作战环境——API密钥、漏洞利用脚本、目标清单、Shell操作历史、AI攻击日志——全部暴露在了公网上。Unit 42正是通过这个意外暴露的服务器还原了整条攻击链的完整过程。
攻击没有成功,但工作流已经跑通。 Unit 42明确指出,这次自主攻击并未成功入侵任何目标服务器。但研究人员强调,这套工作流已经展示了一个完整的攻击闭环:发现、评估、攻击,全程由AI驱动,人类操作者只需要发一条消息。Forbes引用安全专家的分析指出,这类AI智能体驱动的攻击可能不会停留在个案层面,而是预示着一种新的攻击范式。
王斗视角
460台服务器,零成功率——这组数字放在传统安全报告里大概会被归入「低威胁」。但换个角度看:一个人靠一条消息就启动了460次攻击尝试,以前这需要一个团队干一个星期。成功率低不是因为方法不行,是因为目标碰巧都打了补丁。下一次碰到没打补丁的呢?更讽刺的是,这个攻击者不是被安全团队的检测系统抓到的,是被自己的AI工具搞了一个乌龙——自动开了个Web服务器把老底全兜了。AI智能体的攻击能力在进化,但它的操作安全意识,目前大概还不如一个实习生。
