نشرت Unit 42 التابعة لـ Palo Alto Networks في 30 يوليو بحثًا يوثّق فاعل تهديد يتحدث الصينية — يستخدم الاسمَين المستعارين knaithe وKnYuan، ومقره في Zhuhai — قام بدمج نموذج لغوي كبير في خط هجوم وتركه يعمل.

البنية

اعتمد المشغّل على DeepSeek عبر إطار عمل Hermes Agent وأداره عبر Telegram. ورصدت Unit 42 الوكيل وهو يحصي الأهداف وثغراتها بشكل مستقل باستخدام FOFA، ويجلب أدوات الاستغلال، ويبدأ الهجمات من دون تدخل بشري. كما اختبر الفاعل Qwen, GLM, Kimi and MiniMax، إلى جانب استخدام محدود لـ Claude Code وCodex.

ما الذي استهدفه

جرت عملية استغلال أو تهيئة سبع ثغرات CVE عبر Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS and Windows IKE. اثنتان من هذه الثغرات — Langflow وn8n — تتعلقان أصلًا بأدوات الذكاء الاصطناعي والأتمتة، وهو ما يشكل خيطًا خفيًا في القصة: فالوكيل كان يصطاد البنية التحتية التي تعمل عليها وكلاء الآخرين.

كان الاستطلاع هو الجزء الأقوى

شمل البحث الذاتي عشر عائلات منتجات. وأحصى الوكيل 84 مثيلًا مكشوفًا من Langflow، وحدد عالميًا 647,017 مثيلًا من n8n، بينها 25,209 في الصين. وهذا مسحٌ على نطاق وسرعة لا يستطيعها مشغّل فردي يدويًا.

أما التنفيذ فلم يكن كذلك

من بين أكثر من 460 هدفًا جرى استهدافها، تؤكد Unit 42 نجاح ثلاث عمليات استغلال فقط. لقد وفّرت الأتمتة اتساعًا، لكنها لم توفر الموثوقية، ولا تزال مرحلة الاستغلال تعتمد على العمل اليدوي. والقراءة المنصفة هنا أنها قدرة صَنَّعت الجزء الرخيص من الاختراق، بينما ظل الجزء المكلف صعبًا.