Китайскоезичен хакер е възложил на невронна мрежа самостоятелно да търси уязвими сървъри, да избира готови инструменти за пробив и да стартира атаки без постоянна човешка намеса. Въпреки че кампанията не е довела до масов пробив, тя за първи път показва на практика как автономна схема е способна да извърви почти целия път от сканирането за цели до опитите за тяхното компрометиране.

Специалисти от звеното Unit 42 на Palo Alto Networks свързват операцията с хакер, действащ под псевдонимите knaithe и KnYuan, базиран в китайския град Чжухай. Успоредно с автономния агент, атакуващият е провеждал и класически ръчни атаки.

Операцията е била компрометирана от самата платформа Hermes Agent. След получена команда от Telegram, системата е стартирала уеб файлов сървър не в изолирана папка, а директно в основната домашна директория на хакера. По този начин в публичното пространство без парола са се оказали различни файлове.

Допълнително е установено, че операторът поддържа проекта 1DayNews, който събира данни за уязвимости от 17 източника, предава ги на DeepSeek за оценка и изпраща обобщения в Telegram. Въпреки че повечето му атаки са имали случаен характер, анализаторите отчитат, че той е атакувал държавна организация в Малайзия в продължение на няколко дни поред, променяйки параметрите и криейки връзката зад прокси сървъри.

По информация на Kaldata.