DeepSeek autonomno birao eksploite u operaciji sa više od 460 meta

Unit 42 kompanije Palo Alto Networks otkrio je da je kineskojezični akter pod aliasima knaithe i KnYuan koristio DeepSeek u okviru Hermes Agent i preko Telegrama pokrenuo napade. Posle jedne instrukcije agent je sam pronalazio javne sisteme i birao eksploite. Autonomni i klasični tokovi obuhvatili su više od 460 meta.
Kako je DeepSeek birao mete
DeepSeek je bio glavni model za rezonovanje, a Hermes Agent mu je dao terminal i izvršavanje bez nadzora. Unit 42 nije našao naknadne komande operatera. Agent je proveravao verzije, preuzimao javni kod i birao drugi propust prema ozbiljnosti, obimu primene i prividnoj mogućnosti eksploatacije.
U sesiji iz maja 2026. preuzeo je eksploit za Langflow propust CVE-2026-33017 i među 84 instance na FOFA izdvojio jednu sa verzijom 1.3.4. Napad je stao bez uključene opcije auto_login i upotrebljivog javnog identifikatora toka. Langflow je propust ispravio u verziji 1.9.0.
Potom je pregledao 10 porodica proizvoda, na GitHubu tražio javni kod i izabrao n8n. FOFA je prikazala 25.209 n8n sistema u Kini; od oko 100 uzorkovanih ispitao je oko 40 i našao tri ranjiva sistema. Lanac CVE-2026-21858 i CVE-2025-68613 nije uspeo jer nijedan obrazac nije radio bez prijave. Najranija n8n verzija sa obe ispravke je 1.121.1.
Rezultati operacije
Unit 42 je opisao sedam pravaca sa osam CVE oznaka, jer n8n lanac spaja dva propusta. U ručnim operacijama zabeleženo je izvlačenje podataka iz tri organizacije preko NetScaler greške CVE-2026-3055 i izvršavanje komandi na 11 Marimo instanci preko CVE-2026-39987. Izveštaj ipak kasnije potvrđuje samo tri uspešno eksploatisane mete u celoj operaciji, bez objašnjenja razlike.
Operaciju je razotkrio Hermes Agent kada je iz /home/worker pokrenuo python3 -m http.server 8888. Nenamerni HTTP server otvorio je konfiguracije modela, API ključeve, skripte, liste meta, istoriju komandi i dnevnike autonomnih sesija.
Praktični koraci
Organizacije treba da zakrpe izložene Langflow, n8n i Marimo sisteme; Marimo ispravka počinje verzijom 0.23.0. Citrix ispravke potrebne su za korisnički upravljane NetScaler ADC i Gateway uređaje u ulozi SAML pružalaca identiteta. Treba ukloniti nepotreban javni pristup interfejsima za tokove rada i beležnice.

