Дослідники з підрозділу Unit 42 компанії Palo Alto Networks зафіксували перші випадки використання мовної моделі DeepSeek для проведення повністю автономних кібератак. Китайськомовний зловмисник під псевдонімами knaithe та KnYuan інтегрував нейромережу у відкритий агентний фреймворк Hermes Agent і налаштував керування за допомогою звичайного чат-бота у месенджері Telegram. Це дозволило йому запускати складні цикли сканування та експлуатації вразливостей в один клік, усуваючи необхідність ручного втручання.

Хакери використовують DeepSeek та Hermes Agent для автономних атак

Технічний аналіз атаки показує, що зловмиснику було достатньо надіслати єдину інструкцію у Telegram-чат, підключений до Hermes Agent. Після цього агент, використовуючи API-ключ DeepSeek, самостійно розпочав процес розвідки. Модель проаналізувала доступні у мережі публічні ресурси, виявила сервери з активними зовнішніми інтерфейсами та самостійно підібрала необхідні експлойти з публічних репозиторіїв. Уся подальша активність проходила без жодного додаткового введення команд з боку оператора-людини.

Використання DeepSeek у таких атаках зумовлене високою якістю генерації коду та надзвичайно низькою вартістю використання її API порівняно із конкурентами. ШШ-агент зміг не просто знайти відкриті порти, а й проаналізувати банери сервісів, виявити застарілі версії ПЗ, написати або модифікувати готовий експлойт під конкретну ціль та виконати його. Успішна експлуатація дозволила зловмиснику отримати первинний доступ до компрометованих систем, після чого агент надіслав звіт про виконану роботу назад у Telegram.

Такий підхід кардинально змінює ландшафт загроз. Раніше автоматизовані атаки обмежувалися простими сканерами типу Shodan або Masscan з жорстко прописаними скриптами. Тепер використання LLM як "мозку" для агентних фреймворків дозволяє автоматизовано імітувати логічне мислення хакера: ШІ здатний адаптуватися до нестандартних відповідей сервера, обходити базові фільтри та комбінувати кілька різних технік для досягнення результату. Це значно знижує поріг входу для початківців та масштабує швидкість проведення атак у геометричній прогресії.

Для українських компаній це означає, що час від моменту публікації нової критичної вразливості (0-day або 1-day) до її масової експлуатації автономними ботами скорочується до лічених хвилин. Більше немає люфту у кілька днів на розгортання патчів — сканування та атака відбуваються автоматично у фоновому режимі тисячами подібних агентів.

Що це означає на практиці

Для протидії автономним ШІ-керованим атакам пентест-команда рекомендує впровадити такі технічні заходи захисту:

  • Скорочення вікна реагування на патчі (Zero-Day & Patch Management). Оскільки ШІ-агенти можуть миттєво адаптувати публічні експлойти, критичні оновлення безпеки для зовнішніх систем (VPN-шлюзи, поштові сервери, вебпанелі керування) мають встановлюватися автоматично або протягом кількох годин після релізу. Використовуйте системи автоматизованого патчингу та віртуального патчингу (Virtual Patching) на рівні WAF.
  • Безперервний моніторинг зовнішнього периметра (Attack Surface Management). Потрібно регулярно сканувати власні публічні IP-адреси за допомогою інструментів автоматичного виявлення активів, щоб бачити свою інфраструктуру очима атакуючого бота. Не залишайте відкритими бази даних, тестові стенди чи панелі адміністрування без захисту на рівні IP-білих списків або VPN.
  • Виявлення аномальних паттернів сканування та розвідки. Налаштуйте правила кореляції у SIEM-системі для детектування нетипової поведінки. ШІ-агенти, що працюють через Hermes Agent або подібні інструменти, виконують багато послідовних запитів (наприклад, curl з нестандартними User-Agent, спроби виклику системних утиліт через вебформи). Блокуйте такі хости на рівні Edge Firewall за допомогою динамічних списків репутації IP.
  • Впровадження концепції Zero Trust та MFA. Навіть якщо автономний бот знайде слабке місце у вебдодатку або підбере облікові дані, обов'язкове використання багатофакторної автентифікації (MFA) для будь-якого доступу та суворе розділення сегментів мережі не дозволить ему просунутися вглиб вашої інфраструктури (Lateral Movement).