中文黑客团伙利用DeepSeek实现全自动AI网络攻击链

Palo Alto Unit42揭露一场由中文威胁行为者发起的AI自主化攻击活动,攻击者使用DeepSeek、Hermes Agent和FOFA构建端到端自动攻击链,成功利用Langflow等多个高危CVE漏洞。本文深度分析技术细节、工具配置与缓解措施,为企业防范大模型驱动的网络攻击提供关键参考。

🎯 High APT组织

Palo Alto Unit42发现一个中文母语威胁行为者(别名knaithe/KnYuan),利用DeepSeek大模型通过Hermes Agent框架构建自主攻击系统,结合FOFA资产搜索引擎自动化漏洞发现与利用。该攻击链已成功利用Langflow(CVE-2026-33017)等多个高危漏洞,展示了端到端的AI驱动攻击能力。

来源:Palo Alto Unit42 | 2026-07-30 | 原文链接

🔍 关键发现

  • 攻击者将DeepSeek作为推理引擎,通过Hermes Agent实现全自动漏洞枚举、PoC下载与利用,无需人工干预
  • 攻击者同时测试了Claude Code、Codex、Qwen等多个西方及中国AI模型,但仅DeepSeek用于实际攻击阶段
  • 自主代理因意外暴露文件服务器导致基础设施泄露,安全团队得以完整还原其工具链与操作流程

⚔️ 攻击链分析

1. 初始任务下达(Telegram C&C)→ 2. Hermes Agent调用DeepSeek引擎,通过FOFA扫描互联网资产 → 3. 自动搜索GitHub上最新PoC,优先利用攻击面大的CVE → 4. 下载并运行漏洞利用脚本(如CVE-2026-33017),对目标实施远程代码执行

🚩 失陷指标 (IOC)

  • code.newcli[.]com
  • api.deepseek[.]com
  • dashscope.aliyuncs[.]com

🛡️ 缓解建议

  • ✅ 部署下一代防火墙(NGFW)并启用高级威胁防御,阻断已知漏洞利用流量
  • ✅ 使用Cortex XDR/XSIAM检测异常AI代理行为,如文件服务器暴露、非标准API调用
  • ✅ 定期进行AI安全评估与边界AI防御演练,限制大模型API的滥用可能性

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 防守方如何检测此类AI自主攻击?

关注异常出站流量至大模型API端点(如deepseek.com),监测Hermes Agent等框架的独特网络指纹,以及自动化漏洞扫描工具(如FOFA)的批量请求模式。

❓ 企业如何防御基于LLM的攻击链?

实施最小权限原则,限制对外部代码仓库的访问;使用AI安全网关过滤恶意Prompt;对内部环境部署蜜罐诱捕AI代理的自动化行为。

❓ 受害企业如何定位被利用的具体漏洞?

检查网络日志中针对Web服务(如Langflow)的异常POST/GET请求;分析文件系统有无非授权创建的可执行文件;利用Unit42提供的IOC列表进行关联搜索。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)