Unit 42 报告:黑客利用 DeepSeek 等大模型实施自主网络攻击
cyb3rops · x · 2026-08-01
Palo Alto Networks 的安全团队 Unit 42 发布报告,披露了一起由中文黑客发起的 AI 驱动的自主攻击活动。
- 攻击手法:攻击者利用 Hermes Agent 框架接入 DeepSeek 作为“自主攻击操作员”,通过 Telegram 进行编排调度,实现了自主枚举目标漏洞(借助 FOFA)、寻找漏洞利用工具并发起攻击。
- 模型滥用:除 DeepSeek 外,黑客还配置了 Qwen、GLM、Kimi、MiniMax 等多款大模型,并少量测试了 Claude Code 和 Codex 等西方工具用于连通性测试和漏洞利用开发。
- 实际影响:该活动利用了 7 个安全漏洞,将 AI 自主化探测与人工漏洞利用相结合,并已确认对基础设施造成了实际影响。
「编程与Agent」频道最新
- 谷歌 Gemini 企业级平台 Agent 评估工具全面转正 — rseroter · 2026-08-01
- AI编码工具惊人效率:从提需求到上线功能不到2小时 — charliedeets · 2026-08-01
- AI 长时异步工作流实践:自动化销售与潜在客户转化 — edgarpavlovsky · 2026-08-01
- SkillsGate: 一键管理 20+ AI 智能体技能的桌面应用 — tom_doerr · 2026-08-01
- Sleepwalker:一键将网页导出为 AI 友好的 OKF Markdown — spicemelange13 · 2026-08-01
- 实测 Apple Xcode 27 编程智能体:能上架但搞不定复杂游戏状态 — atShruti · 2026-08-01