El equipo Unit 42 de Palo Alto Networks detectó que un actor de amenazas chino inició más de 460 ataques automáticos utilizando DeepSeek a través del framework Hermes Agent. Los ataques, una vez iniciados a través de Telegram, permitieron al agente detectar sistemas expuestos en Internet y explotar vulnerabilidades públicas. Unit 42 identificó siete vectores de ataque que abarcaron ocho identificadores CVE.
Hermes Agent utilizó DeepSeek como su modelo principal, proporcionando acceso a la terminal, habilidades reutilizables y ejecución sin seguimiento. En una sesión de mayo de 2026, DeepSeek descargó una vulnerabilidad pública para el CVE-2026-33017, una inyección de código en Langflow, encontrando 84 ejemplos, pero el ataque se detuvo debido a la falta de configuración necesaria en el sistema. El agente luego apuntó a la plataforma de automatización de flujos de trabajo n8n, pero ninguno de los 25.209 sistemas fue atacado con éxito.
Unit 42 evaluó que el operador estaba basado en Zhuhai, China, pero esta evaluación no verificó la identidad legal del operador ni su conexión con el estado. Se recomienda actualizar los sistemas afectados Langflow, n8n y Marimo, y eliminar el acceso público innecesario.
