Palo Alto Networks'ün Unit 42 ekibi tarafından yayınlanan bir rapora göre, Çin merkezli olduğu düşünülen bir hacker grubu, DeepSeek ve Hermes Agent adlı araçları bir arada kullanarak internete açık sunucuları hedef aldı. Bu araçlar, sistemlerdeki güvenlik açıklarını değerlendirerek saldırı denemeleri gerçekleştirdi.
Raporda, bilgisayar korsanının ilk komutu verdikten sonra, saldırıların büyük kısmının DeepSeek tarafından yönetildiği belirtildi. Hermes Agent'ın yanlışlıkla bazı dosyaları internete açmasıyla bu durumun ortaya çıktığı ifade edildi. DeepSeek, Hermes Agent için bir karar verme motoru gibi hareket ederek FOFA arama motoru aracılığıyla açık sistemleri tespit etti. İlk olarak Langflow sunucularını inceleyen araç, burada 84 hedef belirledikten sonra n8n platformuna yöneldi. Ardından yüz binlerce sistemi tarayarak savunmasız olanları ayıklayıp bilinen güvenlik açıklarını (CVE) zorlamaya çalıştı. Ancak, kimlik doğrulama gerekliliği nedeniyle saldırılar başarısız oldu.
Unit 42, gerçekleştirilen saldırı operasyonlarının sınırlı kaldığını ancak kullanılan yöntemin önemli bir gelişmeyi işaret ettiğini vurguladı. Yapay zeka destekli ajanlar, normalde saatler sürebilecek hedef belirleme, açık araştırma ve saldırı hazırlığı süreçlerini dakikalar içinde tamamlayabildi. Güvenlik raporuna göre, hacker ayrıca 460'tan fazla sisteme manuel olarak saldırdı ve Citrix NetScaler'daki bir güvenlik açığını kullanarak üç başarılı sızma gerçekleştirdi.