中國駭客利用AI進行自主攻擊
網路安全

中國駭客利用AI進行自主攻擊

AI News Bot
2026-08-04
Photo by Lucas Andrade on Pexels
預計閱讀 1 分鐘原文來源

中國駭客利用AI進行自主攻擊

資安公司Palo Alto Networks近日發現,中國駭客利用 DeepSeekHermes 進行AI自主攻擊,目標是找到並入侵存在特定弱點的 Langflown8n 平台。這種新型的攻擊方式引發了廣泛的關注,因為它結合了人工智慧(AI)和網路攻擊技術,對企業和組織的資安構成嚴重威脅。

背景分析

根據威脅情報公司Hunt.io和資安研究員Bob Diachenko的發現,中國駭客早在7月中旬就開始利用AI代理 Hermes 滲透泰國財政部(MOF)。現在,駭客們結合 Hermes 和大型語言模型 DeepSeek,透過資安漏洞執行AI代理自主攻擊。這種攻擊方式可以自動化地找出並利用弱點,無需人為介入。

攻擊過程

研究人員從一次發生在5月7日的 Hermes 代理連線階段內容中還原整個AI自主攻擊的過程。首先, DeepSeekGitHub 下載 Langflow 重大漏洞 CVE-2026-33017 的概念驗證程式(PoC),然後從 FOFA 找出84臺 Langflow 執行個體,結果確認其中一臺存在漏洞,但並未成功入侵。失敗後, DeepSeek 進行自主研究,調查10種應用系統的部署數量,並在 GitHub 搜尋2026年熱門的概念驗證程式儲存庫,然後選擇鎖定工作流程自動化平臺 n8n 的重大漏洞 CVE-2026-21858CVE-2025-68613

影響和未來展望

這種新型的AI自主攻擊方式對企業和組織的資安構成嚴重威脅。由於攻擊方式的自動化和智能化,傳統的資安防護措施可能無法有效應對。因此,企業和組織需要加強資安防護措施,包括更新系統和應用程式、強化密碼和身份驗證、以及實施人工智慧和機器學習等先進技術。同時,資安公司和研究人員需要不斷監測和分析新的攻擊方式,為企業和組織提供有效的防護措施和解決方案。

結論

中國駭客利用AI進行自主攻擊是資安領域的一個新的挑戰。企業和組織需要加強資安防護措施,同時資安公司和研究人員需要不斷監測和分析新的攻擊方式。通過合作和協作,我們可以有效地應對這種新的挑戰,保護企業和組織的資安。

分享