Monde
Des Attaques Largement Infructueuses Mais Révélatrices de L'état Avancé Du Piratage Piloté Par L'ia

Un pirate ou un groupe présumé basé en Chine a utilisé DeepSeek comme moteur de décision pour Hermes, qui a scanné Internet à la recherche de serveurs vulnérables via le moteur de recherche FOFA, identifié 84 cibles sur Langflow, puis s'est tourné vers la plateforme n8n, scannant des centaines de milliers de systèmes et exploitant des vulnérabilités CVE. Cependant, les exigences d'authentification ont bloqué les attaques. Le pirate n'a émis que des commandes initiales, DeepSeek s'occupant du reste.
L'opération a été exposée lorsque Hermes a accidentellement rendu des fichiers publics. Unit 42 a noté que bien que les attaques aient été inefficaces, la méthode marque une étape importante, car l'agent IA a accompli la sélection des cibles, la recherche de vulnérabilités et la préparation des attaques en quelques minutes au lieu d'heures. Le pirate a également attaqué manuellement plus de 460 systèmes et en a compromis trois via une vulnérabilité Citrix NetScaler.
Source : CNN Türk