開發生態
Palo Alto Networks 揭露中國駭客以 DeepSeek、Hermes 自主攻擊,掃描 Langflow 與 n8n 均失敗
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據 iThome 轉述 Palo Alto Networks 調查,化名 knaithe 與 KnYuan 的中國駭客結合 DeepSeek 和 AI 代理 Hermes,透過 Telegram 下令搜尋存在已知弱點的應用程式伺服器,並在無人為介入下嘗試發動攻擊。研究人員還原5月7日的一次 Hermes 連線階段:DeepSeek 先從 GitHub 下載 Langflow 重大漏洞 CVE-2026-33017 的概念驗證程式;該漏洞 CVSS 評分為9.8。DeepSeek 隨後透過物聯網搜尋引擎 FOFA 找出84臺 Langflow 執行個體,確認其中一臺存在漏洞,但未能成功入侵。首次嘗試失敗後,DeepSeek 自主調查10種應用系統的部署數量,並在 GitHub 搜尋2026年熱門概念驗證程式儲存庫,改以工作流程自動化平臺 n8n 的重大漏洞 CVE-2026-21858 與 CVE-2025-68613 為目標。它在中國找到3個特定版本的 n8n 執行個體,其中一個曝露3個表單端點,但全部需要通過身分驗證,因此仍未得逞。Palo Alto Networks 也發現攻擊者曾嘗試建置多個大型語言模型與 AI 代理,研判這些活動可能是在測試並挑選合適的攻擊工具。Hunt.io 與資安研究員 Bob Diachenko 另於7月中旬發現,中國駭客曾利用 Hermes 滲透泰國財政部。
讀原始報導