Hermes Agent

Ator de ameaça usa IA para ataques cibernéticos autônomos

Um ator de ameaça que fala chinês está utilizando o modelo de IA DeepSeek e o agente de código aberto Hermes para realizar ataques cibernéticos autônomos em servidores expostos, com pouca intervenção humana. A atividade foi descoberta pela Unit 42 da Palo Alto Networks, que identificou que o Hermes acidentalmente criou um servidor web a partir de seu diretório inicial, expondo informações sensíveis do atacante, como chaves de API e scripts de exploração. A Unit 42 atribuiu a atividade a um ator baseado na China, conhecido como ‘knaithe’ e ‘KnYuan’, que se autodenomina ‘pesquisador de segurança binária’. Embora os ataques autônomos não tenham comprometido os servidores-alvo, a campanha demonstra um fluxo de trabalho ofensivo de IA capaz de descobrir e atacar sistemas vulneráveis rapidamente. O agente Hermes foi configurado para aceitar instruções de um canal do Telegram e realizar atividades sem a necessidade de autorização prévia. Apesar de algumas tentativas de exploração terem falhado, a velocidade e a autonomia do processo de identificação de alvos e exploração são preocupantes, pois podem permitir que ataques sejam realizados em minutos, algo que normalmente levaria horas. Além disso, o ator também conduziu ataques manuais contra mais de 460 sistemas, resultando em algumas compromissos bem-sucedidos, destacando a necessidade de vigilância contínua e melhorias nas defesas cibernéticas.

Atacante de língua chinesa utiliza IA para lançar ataques cibernéticos

Um novo relatório da Unit 42 da Palo Alto Networks revela que um ator de ameaça de língua chinesa utilizou o DeepSeek, através do framework de código aberto Hermes Agent, para realizar ataques cibernéticos de forma autônoma. Após receber instruções iniciais via Telegram, o agente identificou sistemas expostos à internet e selecionou exploits públicos para atacar mais de 460 alvos. Os pesquisadores documentaram sete trilhas de exploração, abrangendo oito identificadores de Vulnerabilidades e Exposições Comuns (CVEs). Embora as tentativas de ataque contra os sistemas Langflow e n8n tenham falhado devido a requisitos de configuração, a exfiltração de dados foi confirmada em três organizações por meio de uma falha no NetScaler (CVE-2026-3055) e execução de comandos em instâncias Marimo (CVE-2026-39987). O agente Hermes expôs a operação ao iniciar um servidor HTTP não intencional, tornando acessíveis configurações de modelo, chaves de API e logs de sessão. A Unit 42 recomenda que as organizações atualizem seus sistemas Langflow, n8n e Marimo, além de restringir o acesso público desnecessário a interfaces de fluxo de trabalho.