Unit 42 heeft een autonome hackingcampagne ontdekt waarbij een Chinese dreigingsactor gebruikmaakt van AI-modellen. Deze actor, bekend onder de aliassen knaithe en KnYuan, richt zich op infrastructuur door middel van zeven specifieke kwetsbaarheden. De campagne combineert autonome AI-gestuurde verkenning met handmatige exploitatie, wat heeft geleid tot bevestigde impact.
De dreigingsactor gebruikte het Hermes Agent-framework met DeepSeek als autonome offensieve operator. Via Telegram werden activiteiten gecoördineerd, waaronder het zelfstandig identificeren van doelen en kwetsbaarheden met behulp van FOFA en exploittools, en het starten van aanvallen zonder menselijke tussenkomst. Tegelijkertijd werden meerdere grote taalmodellen ingezet, zoals Qwen, GLM, Kimi en MiniMax. Ook werd beperkt geëxperimenteerd met westerse platforms zoals Claude Code en Codex voor connectiviteitstests en exploitontwikkeling.
Wanneer aanvankelijke exploitatie faalde door restrictieve configuraties in de doelomgeving, voerde de Hermes Agent autonoom zoekopdrachten uit naar bekende kritieke Common Vulnerabilities and Exposures (CVEs). De agent onderzocht tien productfamilies, scande GitHub voor trending proof-of-concepts en prioriteerde kwetsbaarheden op basis van het aanvalsvlak. Dit leidde tot focus op zeven hoogwaardiger kwetsbaarheden. Hoewel de impact van de campagne beperkt bleef, toont de werkwijze een functionele, end-to-end autonome aanvalscapaciteit.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *