Кибербезопасность Jul 31, 2026В закладки

Unit 42 (Palo Alto) задокументировала реальный случай автономного агента LLM: одной инструкции, отправленной в Telegram, достаточно, чтобы начать сканирование интернета, выбрать публичный эксплойт и атаковать — без дальнейшего вмешательства человека.
Исследователи из Unit 42 (Palo Alto Networks) недавно опубликовали анализ сессии атаки, приписываемой говорящему на китайском языке актору, отслеживаемому под псевдонимами knaithe и KnYuan. Злоумышленник использует DeepSeek (китайскую открытую LLM) через открытый фреймворк агентов Hermes Agent. Модус операнди:
Этот кейс напрямую продолжает то, что обсуждается в топике agents-ia-menace с инцидента Hugging Face: вектор атаки больше не ограничивается точечной инъекцией промпта, это полноценный фреймворк агентов, работающий автономно. Здесь есть два новых момента:
Также стоит отметить, что не указано в отчёте Unit 42 (исходя из предоставленного фрагмента): реальная эффективность атаки — сколько целей было скомпрометировано, какие эксплойты сработали — не приводится. Публикация демонстрирует операционную выполнимость, а не масштаб.
Команда выделяет три ключевых момента: (1) одной инструкции в Telegram достаточно, чтобы запустить полноценную автономную атаку; (2) стек на 100% состоит из открытых и бесплатных инструментов (DeepSeek + Hermes Agent); (3) злоумышленник отслеживается под псевдонимами knaithe / KnYuan в Unit 42. Порог входа для развёртывания атакующего агента резко снизился.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm