Palo Alto NetworksのUnit 42チームは、中国の脅威アクターがHermes Agentフレームワークを通じてDeepSeekを利用し、460以上の標的へ自動攻撃を開始したことを特定した。攻撃はTelegram経由で開始され、エージェントがインターネット上の公開システムを検出し、公開されている脆弱性を悪用した。Unit 42は7つの攻撃経路を特定し、これらは8つのCVE識別子を含んでいると指摘した。

Hermes AgentはDeepSeekを主要な知能モデルとして利用し、ターミナルアクセス、再利用可能なスキル、追跡されない実行を提供した。2026年5月のセッションでは、DeepSeekはLangflowコードインジェクション脆弱性CVE-2026-33017の公開脆弱性をダウンロードし、84件の例を数えて標的を発見したが、攻撃はシステムが必要な構成を持っていなかったため中止された。エージェントはその後、n8nワークフロー自動化プラットフォームを標的にしたが、25,209システムのうち成功した攻撃はなかった。

Unit 42は、オペレーターが中国の珠海に拠点を置いていると評価したが、この評価はオペレーターの法的身元や政府との関連性を確認していない。攻撃の影響を受けたLangflow、n8n、Marimoシステムの更新と、不要な公開アクセスの削除が推奨されている。