Uma investigação conduzida pela equipe de ameaças Unit 42, da Palo Alto Networks, revelou que um operador de língua chinesa utilizou modelos de inteligência artificial (IA) combinados para conduzir tentativas de ataques cibernéticos de forma autônoma. Conforme o relatório divulgado, a operação foi comandada por meio do aplicativo de mensagens Telegram e empregou ferramentas como o Hermes Agent e o modelo DeepSeek para varrer redes, selecionar vulnerabilidades e baixar códigos maliciosos da internet.
O invasor, monitorado sob os pseudônimos “knaithe” e “KnYuan”, configurou o sistema autônomo para escanear sistemas vulneráveis conectados à rede pública utilizando uma ferramenta especializada na localização de dispositivos expostos. A partir de comandos remotos via chat, o agente digital executava tarefas complexas sem a necessidade de intervenção humana contínua.
Varredura e tentativas de invasão
Em um dos incidentes detalhados no relatório, o sistema automatizado avaliou falhas em plataformas de automação de fluxos de trabalho e inteligência artificial, como Langflow e n8n. O agente de IA baixou códigos de exploração públicos da internet, analisou versões de softwares instalados e realizou testes em dezenas de endereços de IP para verificar se eram vulneráveis a falhas críticas, como o CVE-2026-33017 e o CVE-2026-21858.
