Siber güvenlik araştırmacıları, yapay zekanın siber saldırılarda aktif bir rol oynadığı yeni bir tehdit unsuru keşfetti. Palo Alto Networks bünyesindeki Unit 42 ekibi, Çin menşeli olduğu tahmin edilen bir aktörün DeepSeek ve Hermes Agent adlı araçları birlikte kullandığını tespit etti. Söz konusu sistem, internete açık sunucuları taramakta ve güvenlik zafiyetlerini analiz ederek potansiyel hedefleri belirlemekte kullanıldı.
Saldırı sürecinde bilgisayar korsanı sadece en başta komutu verdi, geri kalan tüm operasyonu DeepSeek yürüttü. Bu durum, Hermes Agent aracının dosyaları yanlışlıkla internete açması sonucu gün yüzüne çıktı. Telegram üzerinden talimat alan ajan, FOFA arama motoru sayesinde açık sistemleri buldu. Öncelikle Langflow sunucularını inceleyen araç, burada 84 hedef belirlemesine rağmen sonuç alamayınca n8n platformuna yöneldi.
Ardından yüz binlerce sistem taranarak savunmasız olanlar ayıklandı ve CVE açıkları zorlandı. Ancak hedef sistemlerdeki kimlik doğrulaması gerekliliği sayesinde saldırılar engellendi. Raporda, operasyonun sınırlı kalsa da yöntemin ciddi bir risk işaret ettiği vurgulandı. Yapay zeka ajanı, normalde saatler sürecek hedef seçme ve hazırlık işlemlerini dakikalar içinde tamamladı. Saldırgan ayrıca 460’tan fazla sisteme elle müdahale ederek Citrix NetScaler açığından yararlandı ve üç sisteme sızma sağladı.