Ator de ameaça usa IA para ataques cibernéticos autônomos

Um ator de ameaça que fala chinês está utilizando o modelo de IA DeepSeek e o agente de código aberto Hermes para realizar ataques cibernéticos autônomos em servidores expostos, com pouca intervenção humana. A atividade foi descoberta pela Unit 42 da Palo Alto Networks, que identificou que o Hermes acidentalmente criou um servidor web a partir de seu diretório inicial, expondo informações sensíveis do atacante, como chaves de API e scripts de exploração. A Unit 42 atribuiu a atividade a um ator baseado na China, conhecido como ‘knaithe’ e ‘KnYuan’, que se autodenomina ‘pesquisador de segurança binária’. Embora os ataques autônomos não tenham comprometido os servidores-alvo, a campanha demonstra um fluxo de trabalho ofensivo de IA capaz de descobrir e atacar sistemas vulneráveis rapidamente. O agente Hermes foi configurado para aceitar instruções de um canal do Telegram e realizar atividades sem a necessidade de autorização prévia. Apesar de algumas tentativas de exploração terem falhado, a velocidade e a autonomia do processo de identificação de alvos e exploração são preocupantes, pois podem permitir que ataques sejam realizados em minutos, algo que normalmente levaria horas. Além disso, o ator também conduziu ataques manuais contra mais de 460 sistemas, resultando em algumas compromissos bem-sucedidos, destacando a necessidade de vigilância contínua e melhorias nas defesas cibernéticas.

Fonte: https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
31/07/2026 • Risco: ALTO
ATAQUE

Ator de ameaça usa IA para ataques cibernéticos autônomos

RESUMO EXECUTIVO
A utilização de IA para realizar ataques cibernéticos autônomos representa uma nova fronteira nas ameaças digitais. O agente Hermes, ao operar de forma independente, pode realizar atividades que normalmente exigiriam horas de análise manual, aumentando o risco para organizações que não estão preparadas para lidar com essa nova realidade. A identificação de vulnerabilidades específicas e a capacidade de exploração rápida são fatores críticos que exigem atenção imediata dos líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a compromissos de segurança e recuperação de dados.
Operacional
Tentativas de exploração falharam, mas três compromissos bem-sucedidos foram confirmados.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Serviços Públicos']

📊 INDICADORES CHAVE

84 instâncias expostas identificadas através do FOFA. Indicador
Mais de 647.000 instâncias expostas do n8n. Contexto BR
Mais de 460 sistemas atacados manualmente. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e identificar servidores expostos.
2 Implementar patches para as vulnerabilidades CVE mencionadas.
3 Monitorar continuamente atividades suspeitas e tentativas de exploração em sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a evolução das técnicas de ataque que utilizam IA, pois isso pode aumentar a eficácia dos ataques e a velocidade com que ocorrem.

⚖️ COMPLIANCE

Implicações da LGPD em relação à proteção de dados e segurança da informação.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).