A Unit 42, da Palo Alto Networks, publicou em 30 de julho uma pesquisa documentando um agente de ameaça de língua chinesa — usando os aliases knaithe e KnYuan, baseado em Zhuhai — que conectou um large language model a um pipeline ofensivo e o deixou operar.

The stack

O operador construiu a operação sobre o DeepSeek, por meio do framework Hermes Agent, e a comandou via Telegram. A Unit 42 observou o agente enumerando de forma independente alvos e suas vulnerabilidades usando FOFA, obtendo ferramentas de exploit e iniciando ataques sem intervenção humana. O agente também testou Qwen, GLM, Kimi e MiniMax, além de uso limitado de Claude Code e Codex.

What it went after

Sete CVEs foram exploradas ou preparadas para exploração, em Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS e Windows IKE. Duas delas — Langflow e n8n — são, elas próprias, ferramentas de IA e automação, o que é o subtexto silencioso: o agente estava caçando a infraestrutura sobre a qual rodam os agentes de outras pessoas.

The reconnaissance was the strong part

A pesquisa autônoma mapeou dez famílias de produtos. O agente enumerou 84 instâncias expostas do Langflow e identificou 647.017 instâncias do n8n globalmente, 25.209 delas na China. Isso é varredura em uma escala e velocidade que nenhum operador individual alcança manualmente.

The execution was not

De mais de 460 alvos tentados, a Unit 42 confirma três explorações bem-sucedidas. A automação entregou amplitude; não entregou confiabilidade, e a fase de exploração ainda dependeu de trabalho manual. A leitura honesta é a de uma capacidade que industrializou a parte barata da intrusão, enquanto a parte cara continuou difícil.