Unit 42 компании Palo Alto Networks опубликовала 30 июля исследование, в котором задокументировала китайскоязычного злоумышленника — использовавшего псевдонимы knaithe и KnYuan и базирующегося в Чжухае, — который встроил большую языковую модель в наступательный конвейер и позволил ему работать самостоятельно.

Стек

Оператор построил схему на основе DeepSeek через фреймворк Hermes Agent и управлял ею через Telegram. Unit 42 наблюдала, как агент самостоятельно перечислял цели и их уязвимости с помощью FOFA, подбирал инструменты для эксплуатации и начинал атаки без участия человека. Злоумышленник также тестировал Qwen, GLM, Kimi и MiniMax, а также ограниченно использовал Claude Code и Codex.

Что было целью

Были использованы или подготовлены к эксплуатации семь CVE — в Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS и Windows IKE. Два из них — Langflow и n8n — сами по себе являются инструментами ИИ и автоматизации, и в этом заключается тихий подтекст: агент охотился за инфраструктурой, на которой работают чужие агенты.

Разведка была сильной стороной

Автономное исследование охватило десять семейств продуктов. Агент выявил 84 открытых экземпляра Langflow и обнаружил в мире 647 017 экземпляров n8n, 25 209 из них — в Китае. Это сканирование в масштабе и темпе, недоступных отдельному оператору вручную.

Исполнение — нет

Из более чем 460 попыток атак, как подтверждает Unit 42, успешными оказались три эксплуатации. Автоматизация обеспечила широту, но не надежность, и на этапе эксплуатации по-прежнему требовалась ручная работа. Если говорить честно, это способность, которая индустриализировала дешевую половину вторжения, тогда как дорогая часть по-прежнему оставалась сложной.