Китайскоговорящ атакуващ е бил идентифициран да провежда базирана на изкуствен интелект хакерска кампания, която се възползва от DeepSeek, използвайки рамката „Hermes Agent“ за автономни кибер възможности, се посочва в доклад, публикуван в четвъртък от Unit 42 на Palo Alto Networks.

Хакерът е използвал „Hermes Agent“, за да търси критични уязвимости, сканирайки GitHub за наскоро набрали популярност доказателства за концепция (PoC), според доклада.

Атакуващият се е опитал да използва „Claude Code“ и „Codex“ в ограничен капацитет, демонстрирайки опит за изследване на западни инструменти за изкуствен интелект. „Claude Code“ е бил използван за тестване на свързаността и за валидиране на прокси сървъри, според изследователите.

Злонамереният субект е използвал китайската AI платформа DeepSeek, за да експлоатира уязвимост в Langflow, проследявана като CVE-2026-33017. Опитът в крайна сметка е бил неуспешен, тъй като уязвимостта е изисквала да бъде активирано автоматично влизане или публичен идентификатор на поток (flow ID). Хакерът не е разполагал с нито едно от двете, според изследователите.

След това DeepSeek е бил използван за извършване на автономно проучване в търсене на уязвимости с по-висока стойност. DeepSeek е претърсил GitHub за популярни хранилища с доказателства за концепция, преди да открие PoC за верижна уязвимост в n8n, която е платформа за автоматизация на работни процеси с отворен код.

„Не знаем дали това насочване е било умишлено или просто случаен списък от цели, които са имали достъпни през интернет услуги, от които нападателят се е интересувал“, споделя Анди Пиаца, старши директор по разузнаване на заплахите в Unit 42.

Докладът предоставя прозорец към това как авторите на заплахи се опитват да лостът инструменти, базирани на изкуствен интелект, за извършване на атаки. Изследователите споделят, че вярват, че атакуващият е бил независим и не е бил свързан с държавно подкрепяна група.

Верижната последователност от атаки е включвала уязвимост за произволно четене на файлове, проследявана като CVE-2026-21858, и уязвимост за отдалечено изпълнение на код, проследявана като CVE-2026-68613. DeepSeek е открил потенциални цели, но атаките в крайна сметка са били неуспешни, тъй като се е изисквало удостоверяване на автентичността.

Киберпрестъпникът е извършил и ръчни операции с успешно експлоатиране на критична уязвимост за прекомерно четене на памет в Citrix NetScaler, проследявана като CVE-2026-3055.

Друг опит за ръчно експлоатиране, използващ CVE-2026-39987 срещу Marimo – реактивен Python бележник – също е бил успешен.