DeepSeekで偵察から攻撃まで全自動化——AIエージェントが自律的に攻撃を諦めた逆説、それを阻んだのは「認証必須」という基本設定だった
DRANK

8月22日、GBHackersが「Chinese Hacker Uses DeepSeek and Hermes Agent to Launch Autonomous Cyberattacks」と題した記事を公開した。この記事では、中国語話者の脅威アクターがDeepSeekとHermes Agentを組み合わせ、偵察から脆弱性探索・エクスプロイト取得・攻撃実行までをほぼ自律的に行うキャンペーンについて詳しく紹介されている。驚くべきことに、AIエージェントは攻撃を自ら「割に合わない」と判断して撤退したにもかかわらず、それを阻んだのは最先端の防御技術ではなく、「認証を要求する」という基本設計だった。

by @tf_official
Related Topics: CyberAttack AI Security