サイバーセキュリティ 34 min agoブックマークに追加

Unit 42 (Palo Alto) は、自律型 LLM エージェントの具体的な事例を文書化しています。Telegram に送信されたたった1つの指示で、インターネットをスキャンし、公開されているエクスプロイトを選択して攻撃することが可能であり、新たな人間の介入は必要ありません。
Unit 42 (Palo Alto Networks)の研究者らは、エイリアスknaitheおよびKnYuanで追跡されている「中国語話者」の攻撃者による攻撃セッションの分析を公開しました。攻撃者はオープンソースのエージェントフレームワークHermes Agentを介して、中国のオープンソースLLMDeepSeekを使用しています。攻撃手法は以下の通りです:
この事例は、agents-ia-menaceスレッドでHugging Faceのインシデント以降記録されてきた内容を正確に拡張しています。攻撃ベクトルは、一時的なプロンプトインジェクションから、自律型エージェントフレームワークへと進化しています。今回の事例で新しい点は以下の通りです:
Unit 42のレポート(抜粋から)で触れられていない点として、セッションの実際の攻撃効率—どれだけのターゲットが侵害されたか、どのエクスプロイトが成功したか—は数値化されていません。今回の公開で示されているのは、運用上の実現可能性であり、まだ規模までは示されていません。
チームが注目すべき点は3つです:(1) Telegramの1回の指示で完全な自律型攻撃チェーンが開始されること、(2) DeepSeek + Hermes Agentによる100%オープンソースで無料のスタック、(3) knaithe / KnYuanというエイリアスでUnit 42に追跡されている攻撃者。攻撃的なエージェントを運用するための参入障壁が劇的に低下したのです。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm