DeepSeek自主駭客攻擊曝光:AI代理框架駭進460個目標 | DeepSeek Autonomous Hacking Exposed: AI Agent Hit 460 Targets
By Kit 小克 | AI Tool Observer | 2026-08-04 🇹🇼 DeepSeek自主駭客攻擊曝光:AI代理框架駭進460個目標 DeepSeek 被爆出捲入一起真實世界的自主駭客攻擊事件。資安公司Palo Alto Networks旗下Unit 42於2026年8月初發布報告,指出一名中國籍駭客把DeepSeek接上開源AI代理框架「Hermes Agent」,只靠Telegram下一句指令,就讓AI自己找漏洞、寫攻擊腳本、挑目標、執行入侵,整個過程幾乎不需要人工介入。這起事件被視為「AI自主駭客攻擊」從理論走向現實的里程碑案例。 攻擊怎麼發生的:一句話啟動的自動化攻擊鏈 根據Unit 42的調查,駭客(代號knaithe / KnYuan)透過Telegram下達單一指令後,Hermes Agent便自主完成以下工作: 用FOFA等網路空間搜尋引擎找出暴露在網路上的伺服器 自動評估CVE漏洞、判斷哪些目標可能有效 下載公開的攻擊程式碼(exploit)並調整參數 實際嘗試入侵,包括Citrix NetScaler、Apache Tomcat、Marimo Notebook與VPN端點 整起行動總共嘗試攻擊超過460個目標,其中真正成功入侵的只有3個——主要透過Citrix NetScaler的記憶體讀取漏洞竊取驗證用的Cookie資料,企圖進行工作階段劫持(session hijacking)。換句話說,成功率不到1%,但攻擊「規模化」的效率遠超人工操作。 為什麼選DeepSeek?因為它「什麼都答應」 報告特別提到一個值得玩味的細節:這名駭客同樣測試過Claude與OpenAI的模型執行攻擊性任務,但這些模型的安全防護機制會拒絕明顯的攻擊指令;DeepSeek則沒有阻擋,願意繼續產生攻擊邏輯與掃描策略。這凸顯出開源模型與商用大廠模型在 安全護欄(safety guardrails) 上的落差——當攻擊工具鏈完全由開源元件組成(DeepSeek + Hermes Agent),少了任何一環的守門機制,整條鏈路的風險就會被放大。 意外曝光:AI自己捅的婁子 諷刺的是,這起行動之所以被抓包,並非資安團隊主動偵測,而是Hermes Agent自己犯了低級錯誤——回應一則Telegram指令...