🔥 この記事の詳細
2026-08-04 更新
B
今週中

中国のハッカーがDeepSeekとHermes Agentフレームワークを組み合わせ、自律的な攻撃キャンペーンを展開していたことがPalo Alto…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇷🇺 Russia · 🇰🇷 Korea
📅 2026-08-04📰 xakep
📌 一言でいうと
中国のハッカーがDeepSeekHermes Agentフレームワークを組み合わせ、自律的な攻撃キャンペーンを展開していたことがPalo Alto Networksにより判明しました。このAIエージェントはTelegram経由の指示に基づき、ターゲットの探索、脆弱性診断、エクスプロイトの実行を自動で行っていました。しかし、ハッカー自身の設定ミスにより作業環境が公開され、APIキーやターゲットリストなどの機密情報が流出したことで発覚しました。
🔍該当判定
  • インターネットから直接アクセス可能な自社サーバー(Webサーバーやファイルサーバー等)を運用している
  • サーバー上でPythonの簡易サーバー機能(http.server)を意図せず起動したままにしている
  • 外部からアクセス可能な状態で、サーバーの管理権限を持つAPIキーや設定ファイルを保存している
上記いずれにも該当しない → 静観でOK
該当時の対応
外部からアクセス可能なサーバーの不要なポート(特にPythonの簡易HTTPサーバーなどで使用される8888番など)を閉鎖し、不審なアウトバウンド通信を監視してください。