DeepSeek pilotée depuis Telegram : un attaquant chinois lance des attaques autonomes via le framework Hermes Agent

Dans la saga : Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm· Épisode 12/12

Cybersécurité il y a 40 minAjouter aux favoris

DeepSeek pilotée depuis Telegram : un attaquant chinois lance des attaques autonomes via le framework Hermes Agent

Unit 42 (Palo Alto) documente un cas concret d'agent LLM autonome : une seule instruction envoyée sur Telegram suffit à faire scanner Internet, choisir un exploit public et attaquer - sans nouvelle intervention humaine.

Faits

Les chercheurs de Unit 42 (Palo Alto Networks) viennent de publier l'analyse d'une session offensive imputée à un acteur « chinois-parlant » suivi sous les alias knaithe et KnYuan. L'attaquant utilise DeepSeek (LLM chinois open source) via le framework agentique open source Hermes Agent. Le modus operandi :

  1. L'opérateur envoie une seule instruction initiale sur Telegram.
  2. L'agent, à partir de ce prompt, découvre lui-même des systèmes exposés sur Internet.
  3. Il sélectionne des exploits publics correspondant aux cibles trouvées.
  4. Les chercheurs n'ont retrouvé aucune autre intervention de l'opérateur dans la session - l'agent a bouclé seul.

Analyse

Ce dossier prolonge exactement ce que le fil agents-ia-menace documente depuis l'incident Hugging Face : le vecteur n'est plus le prompt injection ponctuel, c'est le framework d'agent lâché en autonomie. Deux points sont nouveaux ici :

  • La stack est intégralement open source et grand public. DeepSeek + Hermes Agent + Telegram comme canal de C2 → aucune infrastructure lourde à monter, aucune API payante à surveiller. Le coût d'entrée pour un attaquant s'effondre.
  • Le C2 par messagerie grand public. Utiliser Telegram comme canal d'ordre initial complique la détection réseau : le trafic est chiffré, très commun, et sortant vers des IP de Cloudflare/AWS partagées avec des millions d'utilisateurs légitimes.

À noter aussi ce qui n'est PAS dit dans le rapport Unit 42 (au vu de l'extrait) : le rendement offensif réel de la session - combien de cibles compromises, quels exploits ont abouti - n'est pas chiffré ici. Ce que la publication démontre, c'est la faisabilité opérationnelle, pas encore l'échelle.

À faire maintenant

  • Surveiller les patterns de scan provenant d'IP hébergeant des runtimes LLM connus (endpoints d'inférence DeepSeek publics, nœuds cloud identifiés).
  • Instrumenter les frameworks d'agent internes (Hermes, LangChain, AutoGen…) avec journalisation des actions réseau sortantes - tout appel HTTP sortant d'un agent doit être justifié par un ticket.
  • Ajouter Telegram à la liste des canaux à corréler dans une chasse au C2 quand un poste ou un serveur montre un scan de ports inhabituel.

À retenir

L'équipe retient trois choses : (1) une seule instruction Telegram suffit à lancer une chaîne offensive autonome complète ; (2) la stack est 100% open source et gratuite (DeepSeek + Hermes Agent) ; (3) l'attaquant est suivi sous les alias knaithe / KnYuan par Unit 42. Le seuil d'entrée pour opérer un agent offensif vient d'être drastiquement abaissé.

Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Cet article vous a-t-il été utile ?

18 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations