Palo Alto Networks a révélé qu’un piratesinophone a exploité l’IA DeepSeek pour créer une machine d’attaque autonome, capable de scanner, identifier et exploiter près de 460 systèmes avec un minimum d’intervention humaine. L’acteur, opérant sous les alias knaithe et KnYuan et basé à Zhuhai, a combiné DeepSeek avec le framework Hermes Agent pour construire un pipeline d’attaque de bout en bout. Cette infrastructure a principalement ciblé des systèmes utilisant Langflow et n8n, exploitant la vulnérabilité désignée CVE-2026-33017. La préférence pour DeepSeek s’explique par ses garde-fous de sécurité moins stricts que ceux des modèles occidentaux d’OpenAI, Anthropic ou Google. L’impact réel de cette campagne reste toutefois limité, car des mesures de sécurité basiques comme les correctifs et l’authentification ont suffi à bloquer une partie significative des tentatives.
Source: Lire l’article original

