Palo Alto Networks'un Unit 42 ekibi, Çinli bir tehdit aktörünün DeepSeek'i Hermes Agent çerçevesi aracılığıyla kullanarak 460'den fazla hedefe otomatik saldırılar başlattığını tespit etti. Saldırılar, Telegram üzerinden başlatıldıktan sonra, ajan internete açık sistemleri tespit ederek kamu açıklarını kullandı. Unit 42, yedi saldırı yolu tespit etti ve bunların sekiz CVE tanımlayıcısını kapsadığını belirtti.
Hermes Agent, DeepSeek'i ana akıl modeli olarak kullandı ve terminal erişimi, yeniden kullanılabilir beceriler ve izlenmeyen yürütme sağladı. Bir Mayıs 2026 oturumunda, DeepSeek, Langflow kod enjeksiyon açığı CVE-2026-33017 için bir kamu açıkını indirdi, 84 örnek sayarak bir hedef buldu ancak saldırı, sistemin gerekli yapılandırmaya sahip olmaması nedeniyle durdu. Ajan daha sonra n8n iş akışı otomasyon platformunu hedef aldı ancak 25.209 sistemden hiçbiri başarılı bir şekilde saldırıya uğramadı.
Unit 42, operatörün Zhuhai, Çin'de tabanlı olduğunu değerlendirdi ancak bu değerlendirme, operatörün yasal kimliğini veya devlet bağlantısını doğrulamadı. Saldırılardan etkilenmiş olan Langflow, n8n ve Marimo sistemlerinin güncellenmesi ve gereksiz kamu erişiminin kaldırılması önerilmektedir.
