B
今週中
中国のハッカーがDeepSeekとHermes Agentフレームワークを組み合わせ、自律的な攻撃キャンペーンを展開していたことがPalo Alto…
📌 一言でいうと
中国のハッカーがDeepSeekとHermes Agentフレームワークを組み合わせ、自律的な攻撃キャンペーンを展開していたことがPalo Alto Networksにより判明しました。このAIエージェントはTelegram経由の指示に基づき、ターゲットの探索、脆弱性診断、エクスプロイトの実行を自動で行っていました。しかし、ハッカー自身の設定ミスにより作業環境が公開され、APIキーやターゲットリストなどの機密情報が流出したことで発覚しました。
🔍該当判定
- インターネットから直接アクセス可能な自社サーバー(Webサーバーやファイルサーバー等)を運用している
- サーバー上でPythonの簡易サーバー機能(http.server)を意図せず起動したままにしている
- 外部からアクセス可能な状態で、サーバーの管理権限を持つAPIキーや設定ファイルを保存している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
外部からアクセス可能なサーバーの不要なポート(特にPythonの簡易HTTPサーバーなどで使用される8888番など)を閉鎖し、不審なアウトバウンド通信を監視してください。