Palo Alto Networks 的 Unit 427月30日 发布研究,记录了一名讲中文的威胁行为者——使用别名 knaitheKnYuan,位于珠海——其将大语言模型接入一条进攻性流程并放任其运行。

技术栈

该操作者基于 DeepSeek,通过 Hermes Agent 框架,并经由 Telegram 驱动。Unit 42 观察到,该智能体使用 FOFA 独立枚举目标及其漏洞,获取利用工具,并在没有人工干预的情况下发起攻击。该行为者还测试了 Qwen, GLM, Kimi 和 MiniMax,并少量使用了 Claude Code 和 Codex。

攻击目标

共有七个 CVE 被利用或处于攻击准备阶段,涉及 Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS 和 Windows IKE。其中两个——Langflow 和 n8n——本身就是 AI 和自动化工具,这也是一个不显眼的副线:该智能体在猎取其他人智能体所运行的基础设施。

侦察是其强项

自主研究覆盖了 10 个产品家族。该智能体枚举了 84 个暴露在外的 Langflow 实例,并在全球识别出 647,017 个 n8n 实例,其中 25,209 个位于中国。这种扫描规模和速度,任何单个操作者都无法手工达到。

执行并非如此

在尝试的 460 多个目标中,Unit 42 确认有 3 次利用成功。自动化带来了广度;却没有带来可靠性,而利用阶段仍然依赖人工工作。客观地看,这是一种已经将入侵中低成本的部分工业化、但高成本部分仍然艰难的能力。