Atacante de língua chinesa utiliza IA para lançar ataques cibernéticos
Um novo relatório da Unit 42 da Palo Alto Networks revela que um ator de ameaça de língua chinesa utilizou o DeepSeek, através do framework de código aberto Hermes Agent, para realizar ataques cibernéticos de forma autônoma. Após receber instruções iniciais via Telegram, o agente identificou sistemas expostos à internet e selecionou exploits públicos para atacar mais de 460 alvos. Os pesquisadores documentaram sete trilhas de exploração, abrangendo oito identificadores de Vulnerabilidades e Exposições Comuns (CVEs). Embora as tentativas de ataque contra os sistemas Langflow e n8n tenham falhado devido a requisitos de configuração, a exfiltração de dados foi confirmada em três organizações por meio de uma falha no NetScaler (CVE-2026-3055) e execução de comandos em instâncias Marimo (CVE-2026-39987). O agente Hermes expôs a operação ao iniciar um servidor HTTP não intencional, tornando acessíveis configurações de modelo, chaves de API e logs de sessão. A Unit 42 recomenda que as organizações atualizem seus sistemas Langflow, n8n e Marimo, além de restringir o acesso público desnecessário a interfaces de fluxo de trabalho.
