Cibersegurança Jul 31, 2026Adicionar aos favoritos

Unidade 42 (Palo Alto) documenta um caso concreto de agente LLM autônomo: uma única instrução enviada no Telegram é suficiente para fazer varreduras na Internet, escolher um exploit público e atacar — sem nova intervenção humana.
Os pesquisadores da Unit 42 (Palo Alto Networks) acabaram de publicar a análise de uma sessão ofensiva atribuída a um ator "falante de chinês" monitorado sob os pseudônimos knaithe e KnYuan. O atacante utiliza o DeepSeek (LLM open source chinês) por meio do framework agentico open source Hermes Agent. O modus operandi:
Este caso reforça exatamente o que o tópico agents-ia-menace documenta desde o incidente da Hugging Face: o vetor não é mais a injeção pontual de prompt, mas sim o framework de agente lançado em autonomia. Dois pontos são novos aqui:
Também vale notar o que não é dito no relatório da Unit 42 (com base no trecho): o rendimento ofensivo real da sessão — quantas metas foram comprometidas, quais exploits tiveram sucesso — não é quantificado aqui. O que a publicação demonstra é a viabilidade operacional, não ainda a escala.
A equipe destaca três pontos: (1) uma única instrução no Telegram é suficiente para lançar uma cadeia ofensiva autônoma completa; (2) a stack é 100% open source e gratuita (DeepSeek + Hermes Agent); (3) o atacante é monitorado sob os pseudônimos knaithe / KnYuan pela Unit 42. O limiar de entrada para operar um agente ofensivo acaba de ser drasticamente reduzido.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor