Palo Alto Networks旗下Unit 42于周四发布报告,披露一名中文背景攻击者正在运行基于AI的攻击活动,该活动借助DeepSeek平台,并使用Hermes Agent框架实现自主化网络能力。

报告指出,该攻击者利用Hermes Agent搜索关键漏洞,扫描GitHub上近期流行的概念验证(PoC)代码。攻击者还尝试在有限范围内使用Claude Code和Codex,显示出探索西方AI工具的意图。研究人员称,Claude Code被用于测试连接性和代理验证。

该威胁行为者使用中国的DeepSeek AI平台尝试利用Langflow中的一个漏洞,该漏洞编号为CVE-2026-33017。然而,该尝试最终失败,因为该漏洞要求启用自动登录或公开的流程ID,而攻击者两者均不具备。

随后,DeepSeek被用于开展自主研究,寻找更高价值的漏洞。DeepSeek在GitHub上搜索热门PoC仓库,最终找到了针对n8n(一款开源工作流自动化平台)的链式漏洞PoC。

“我们不清楚该目标选择是有意为之,还是仅仅因为攻击者对这些暴露在互联网上的服务感兴趣而随机选取的列表。”——Andy Piazza,Unit 42威胁情报高级总监

关键漏洞

该报告揭示了威胁行为者如何尝试利用基于AI的工具发动攻击。研究人员认为,该攻击者属于独立行为,与任何国家支持的实体无关。

链式攻击序列涉及一个任意文件读取漏洞(编号CVE-2026-21858)和一个远程代码执行漏洞(编号CVE-2026-68613)。DeepSeek找到了潜在目标,但攻击最终因需要认证而未成功。

该攻击者还进行了手动操作,成功利用了Citrix NetScaler中的一个关键内存过度读取漏洞(编号CVE-2026-3055)。另一次手动利用尝试针对Marimo(一个响应式Python笔记本)的CVE-2026-39987漏洞,也获得了成功。