Um ator de ameaça que fala chinês está utilizando o modelo de IA DeepSeek e o agente de código aberto Hermes para realizar ataques cibernéticos autônomos em servidores expostos, com pouca intervenção humana. A atividade foi descoberta pela Unit 42 da Palo Alto Networks, que identificou que o Hermes acidentalmente criou um servidor web a partir de seu diretório inicial, expondo informações sensíveis do atacante, como chaves de API e scripts de exploração. A Unit 42 atribuiu a atividade a um ator baseado na China, conhecido como ‘knaithe’ e ‘KnYuan’, que se autodenomina ‘pesquisador de segurança binária’. Embora os ataques autônomos não tenham comprometido os servidores-alvo, a campanha demonstra um fluxo de trabalho ofensivo de IA capaz de descobrir e atacar sistemas vulneráveis rapidamente. O agente Hermes foi configurado para aceitar instruções de um canal do Telegram e realizar atividades sem a necessidade de autorização prévia. Apesar de algumas tentativas de exploração terem falhado, a velocidade e a autonomia do processo de identificação de alvos e exploração são preocupantes, pois podem permitir que ataques sejam realizados em minutos, algo que normalmente levaria horas. Além disso, o ator também conduziu ataques manuais contra mais de 460 sistemas, resultando em algumas compromissos bem-sucedidos, destacando a necessidade de vigilância contínua e melhorias nas defesas cibernéticas.
Fonte: https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
31/07/2026 • Risco: ALTO
ATAQUE
Ator de ameaça usa IA para ataques cibernéticos autônomos
RESUMO EXECUTIVO
A utilização de IA para realizar ataques cibernéticos autônomos representa uma nova fronteira nas ameaças digitais. O agente Hermes, ao operar de forma independente, pode realizar atividades que normalmente exigiriam horas de análise manual, aumentando o risco para organizações que não estão preparadas para lidar com essa nova realidade. A identificação de vulnerabilidades específicas e a capacidade de exploração rápida são fatores críticos que exigem atenção imediata dos líderes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos associados a compromissos de segurança e recuperação de dados.
Operacional
Tentativas de exploração falharam, mas três compromissos bem-sucedidos foram confirmados.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Serviços Públicos']
📊 INDICADORES CHAVE
84 instâncias expostas identificadas através do FOFA.
Indicador
Mais de 647.000 instâncias expostas do n8n.
Contexto BR
Mais de 460 sistemas atacados manualmente.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de acesso e identificar servidores expostos.
2
Implementar patches para as vulnerabilidades CVE mencionadas.
3
Monitorar continuamente atividades suspeitas e tentativas de exploração em sistemas críticos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a evolução das técnicas de ataque que utilizam IA, pois isso pode aumentar a eficácia dos ataques e a velocidade com que ocorrem.
⚖️ COMPLIANCE
Implicações da LGPD em relação à proteção de dados e segurança da informação.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).