DeepSeek 通过 Telegram 控制:一名中国攻击者通过 Hermes Agent 框架发起自主攻击

持续追踪 : Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm· 连载 12/12

网络安全 Jul 31, 2026加入收藏

DeepSeek 通过 Telegram 控制:一名中国攻击者通过 Hermes Agent 框架发起自主攻击

Unit 42(Palo Alto)记录了一个具体的自主LLM代理案例:仅需在Telegram上发送一条指令即可扫描互联网、选择公开漏洞并发动攻击——无需人工进一步干预。

事实

Palo Alto NetworksUnit 42 研究人员最近发布了一份分析报告,描述了一次由一名“说中文”的攻击者发起的攻击会话,该攻击者使用的化名为 knaitheKnYuan。攻击者通过中国开源大语言模型 DeepSeek 与开源代理框架 Hermes Agent 进行攻击。其作案手法如下:

  1. 操作者在 Telegram 上发送 一条初始指令
  2. 代理基于该提示 自行发现互联网上暴露的系统
  3. 选择与目标匹配的公开漏洞利用代码
  4. 研究人员 未在会话中发现操作者的其他干预——代理自行完成了整个流程。

分析

本案例与 agents-ia-menace 话题下记录的 Hugging Face 事件如出一辙:攻击向量不再是一次性的提示注入,而是 完全自主运行的代理框架。以下两点在此次事件中尤为突出:

  • 整个技术栈均为开源且面向大众。DeepSeek + Hermes Agent + Telegram 作为 C2 通道 → 攻击者无需搭建重型基础设施,无需监控付费 API。攻击门槛大幅降低。
  • 通过大众消息平台实现 C2。以 Telegram 作为初始指令通道,使网络检测变得复杂:流量加密且极为常见,出站流量指向 Cloudflare/AWS 等与数百万合法用户共享的 IP。

还需注意的是 Unit 42 报告(基于摘录)中未提及的内容:此次会话的实际攻击效果——有多少目标被成功入侵、哪些漏洞利用代码奏效——并未在此次报告中披露。本次发布仅证明了 可行性,而非攻击规模。

当前行动建议

  • 监控来自托管 LLM 运行时 IP 的扫描模式(公开的 DeepSeek 推理端点、已识别的云节点)。
  • 为内部代理框架添加仪表盘(Hermes、LangChain、AutoGen 等),记录网络出站行为日志——代理的任何 HTTP 出站请求均需通过工单验证。
  • 将 Telegram 加入 C2 狩猎清单,当某台主机或服务器出现异常端口扫描时,应将其与 Telegram 通道进行关联分析。

关键要点

研究团队总结出三点要点:(1)一条 Telegram 指令即可启动完整的自主攻击链;(2)技术栈 100% 开源且免费(DeepSeek + Hermes Agent);(3)攻击者化名 knaithe / KnYuan 为 Unit 42 所跟踪。攻击性代理的入门门槛自此被大幅降低。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

18 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息