DeepSeek, açık kaynaklı Hermes Agent ile savunmasız sunuculara yönelik saldırıları büyük ölçüde kendi başına yürüttü. Denemeler sonuçsuz kaldı, ancak ortaya çıkan durum yapay zeka destekli siber saldırıların ulaştığı noktayı gözler önüne seriyor. İşte detaylar…
Palo Alto Networks’ün Unit 42 ekibi, Çin merkezli olduğu düşünülen bir hacker ya da hacker grubunun DeepSeek ve Hermes Agent’ı birlikte kullandığını ortaya çıkardı. Sistem internete açık sunucuları taradı, güvenlik zafiyetlerini değerlendirdi ve uygun gördüğü hedeflerde saldırı denemeleri yaptı. Bilgisayar korsanı sadece en başta komut verdi, geri kalan her şeyi DeepSeek gerçekleştirdi. Bu durum Hermes’in yanlışlıkla dosyaları internete açmasıyla gün yüzüne çıktı.

DeepSeek Hedefleri Kendi Belirledi
DeepSeek, Hermes Agent için karar veren motor görevi gördü. Telegram üzerinden talimat alan araç, FOFA arama motoruyla açık sistemleri buldu ve önce Langflow sunucularını inceledi. Burada 84 hedef belirleyen ajan sonuç alamayınca n8n platformuna yöneldi. Ardından yüz binlerce sistemi taradı ve savunmasız olanları ayıkladı. CVE açıklarını zorladı. Ancak kimlik doğrulaması istendiği için saldırılar başarısız oldu.

Etkisiz Saldırılar Uyarı Verdi
Unit 42, saldırı operasyonun sınırlı kaldığını lakin yöntemin önemli bir eşiği işaret ettiğini belirtiyor. Yapay zeka ajanı, normalde saatler sürecek hedef seçme, açık araştırma ve saldırı hazırlığını dakikalar içinde tamamladı. Güvenlik raporuna göre hacker ayrıca 460’tan fazla sisteme elle saldırdı ve Citrix NetScaler açığı üzerinden üç sızma gerçekleştirdi.





