网络安全 Jul 31, 2026加入收藏

Unit 42(Palo Alto)记录了一个具体的自主LLM代理案例:仅需在Telegram上发送一条指令即可扫描互联网、选择公开漏洞并发动攻击——无需人工进一步干预。
Palo Alto Networks 的 Unit 42 研究人员最近发布了一份分析报告,描述了一次由一名“说中文”的攻击者发起的攻击会话,该攻击者使用的化名为 knaithe 和 KnYuan。攻击者通过中国开源大语言模型 DeepSeek 与开源代理框架 Hermes Agent 进行攻击。其作案手法如下:
本案例与 agents-ia-menace 话题下记录的 Hugging Face 事件如出一辙:攻击向量不再是一次性的提示注入,而是 完全自主运行的代理框架。以下两点在此次事件中尤为突出:
还需注意的是 Unit 42 报告(基于摘录)中未提及的内容:此次会话的实际攻击效果——有多少目标被成功入侵、哪些漏洞利用代码奏效——并未在此次报告中披露。本次发布仅证明了 可行性,而非攻击规模。
研究团队总结出三点要点:(1)一条 Telegram 指令即可启动完整的自主攻击链;(2)技术栈 100% 开源且免费(DeepSeek + Hermes Agent);(3)攻击者化名 knaithe / KnYuan 为 Unit 42 所跟踪。攻击性代理的入门门槛自此被大幅降低。
本文由人工智能撰写,并经人工编辑审核。
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm