Перейти к основному контенту
LiMP VPN
Все новости

DeepSeek провёл первую автономную ИИ-кибератаку

DeepSeek провёл первую автономную ИИ-кибератаку

Коротко: 30 июля 2026 года подразделение Unit 42 компании Palo Alto Networks описало первую подтверждённую в реальном мире кампанию, где нейросеть DeepSeek почти без участия человека сама искала уязвимые серверы, подбирала эксплойты и пыталась их взломать. Из ~460 целей подтверждено лишь три проникновения, но важен сам прецедент: порог входа в массовые атаки резко снижается. Разбираем, что это значит для защиты ваших данных.

Что произошло

Unit 42 — аналитическое подразделение Palo Alto Networks — связало операцию с русскоязычным по методу, но китайским по происхождению злоумышленником под псевдонимами knaithe и KnYuan из города Чжухай (Китай). Он встроил DeepSeek в открытый фреймворк Hermes Agent, превратив нейросеть в автономный наступательный инструмент, которым управляли через Telegram: одной команды часто хватало, чтобы запустить полный цикл сканирования и взлома. Помимо DeepSeek, тестировались Qwen, GLM, Kimi и MiniMax. Показательно, что к этим моделям злоумышленник обратился именно потому, что защитные фильтры западных систем, включая Claude и OpenAI, блокировали наступательное использование. Это продолжение тренда, о котором мы писали в материале про рост числа кибератак с помощью ИИ.

Как работала автономная атака

В итоге получился работающий конвейер «сканирование → анализ → эксплуатация». Агент искал доступные серверы через поисковик FOFA, анализировал известные уязвимости, скачивал готовый PoC-код с GitHub и запускал проверки — участие человека при этом было минимальным. В одном заходе он атаковал ИИ-инструмент Langflow через уязвимость CVE-2026-33017 (CVSS 9.8): нашёл 84 экземпляра и один уязвимый хост; в другом — выявил более 647 000 доступных экземпляров системы автоматизации n8n. Всего проверено свыше 460 целей и около десяти семейств продуктов.

Что реально удалось — и почему это тревожно

Хорошая новость — низкая результативность: Unit 42 подтвердил лишь три успешных проникновения — кражу данных из памяти устройств Citrix NetScaler (CVE-2026-3055), а также выполнение команд на одиннадцати серверах Marimo и попытки против госструктуры Малайзии, Apache Tomcat и VPN-шлюза. Раскрылась кампания из-за ошибки самого атакующего: Hermes Agent запустил файловый сервер в домашнем каталоге вместо изолированной папки, выставив в открытый доступ API-ключи, хакерский инструментарий и журналы операций. Тревожит не эта конкретная результативность, а направление движения: система, способная автономно сканировать сотни тысяч хостов и пробовать эксплойты на машинной скорости, удешевляет массовые атаки для всех.

Что это значит для обычного человека

Вы не являетесь прямой мишенью такой кампании, но ощущаете её последствия. Когда автоматизация позволяет одному оператору сканировать весь интернет и массово пробовать известные эксплойты, взламывают больше серверов, — а в их базах лежат ваши логины, почты и телефоны. Большинство таких атак опирается на известные уязвимости, которые так и не закрыли патчем, и на сервисы, без нужды выставленные в интернет. Именно эту поверхность и сокращает базовая цифровая гигиена.

Как защититься?

Обновляйте всё. Автономные боты охотятся именно за незакрытыми CVE вроде перечисленных выше. Своевременные обновления ОС, приложений и роутеров закрывают те самые двери, в которые они стучатся.

Уникальные пароли и 2FA. Если сервис, которым вы пользуетесь, взломают, уникальные пароли и двухфакторная аутентификация не дадут ущербу перекинуться на другие ваши аккаунты.

Сократите открытую поверхность. Не выставляйте домашние устройства — камеры, NAS, роутеры — напрямую в интернет. No-logs VPN шифрует ваше соединение в недоверенных сетях, чтобы сканер в том же Wi-Fi не видел ни трафика, ни сервисов, к которым вы обращаетесь. Честная граница: VPN не закроет уязвимость на чужом сервере, но сокращает то, что автоматический сканер способен узнать о вас. LiMP VPN — no-logs-сервис для iOS и Android; смотрите тарифы и следите за новостями о приватности в нашем блоге.

Источники

Материал подготовлен по расследованию Palo Alto Networks Unit 42 и публикациям BleepingComputer и SecurityLab.ru, которые независимо описали кампанию автономной ИИ-атаки.

DeepSeek провёл первую автономную ИИ-кибератаку | LiMP VPN