كشفت وحدة الأبحاث “Unit 42” التابعة لشركة Palo Alto Networks عن استخدام هاكر ناطق بالصينية إطار العمل مفتوح المصدر Hermes Agent لتشغيل نموذج الذكاء الاصطناعي “DeepSeek” في تنفيذ هجمات سيبرانية ذاتية التشغيل عبر منصة تليغرام. العملية بدأت بتعليمات أولية عبر رسالة مشفرة، ثم تولى الوكيل الآلي البحث عن أنظمة مكشوفة على الإنترنت واختيار ثغرات عامة لاستغلالها دون تدخل بشري لاحق.
تفاصيل الاستهداف والثغرات
المهاجم المعروف بأسماء مستعارة مثل “knaithe” و”KnYuan” حاول استغلال أكثر من 460 هدفاً باستخدام أساليب تقليدية وأخرى ذاتية التشغيل. وقد وثّقت “Unit 42” سبعة مسارات استغلال تضمنت ثمانية معرفات CVE، أبرزها:
- ثغرة حقن التعليمات البرمجية في Langflow (CVE-2026-33017).
- سلسلة ثغرات في منصة n8n (CVE-2026-21858 وCVE-2025-68613).
- ثغرة في Marimo (CVE-2026-39987).
- ثغرة في أجهزة NetScaler (CVE-2026-3055).
ورغم كثافة المحاولات، لم يتمكن المهاجم من اختراق معظم الأنظمة بسبب متطلبات التهيئة غير المتوفرة، وأكد التقرير نجاحاً محدوداً لا يتجاوز ثلاثة أهداف فقط.
آلية عمل الوكيل الآلي
أظهر Hermes Agent قدرة على تنفيذ أوامر معقدة بشكل مستقل، مثل:
- فحص الإصدارات وتحديد الثغرات الأكثر خطورة.
- تنزيل أدوات استغلال عامة من مستودعات GitHub.
- التخلي عن المسارات غير المجدية والانتقال إلى أخرى أكثر قابلية للاستغلال.
- تشغيل خادم HTTP غير مقصود كشف ملفات حساسة مثل مفاتيح API وقوائم الأهداف وسجلات الجلسات الذاتية.
كما أشار التقرير إلى أن “DeepSeek” كان النموذج الأساسي المستخدم، مع إشارات محدودة إلى نماذج أخرى مثل Claude Code وQwen Code.
دلالات ومخاطر
تكشف هذه العملية عن مستوى جديد من التهديدات السيبرانية حيث يتم دمج الذكاء الاصطناعي مع أطر عمل مفتوحة المصدر لتوليد هجمات مستقلة بالكامل. هذا التطور يضاعف المخاطر على المؤسسات التي تعتمد أنظمة مكشوفة أو غير محدثة، إذ يمكن للوكيل الآلي أن يختار الثغرات ويعيد توجيه الهجوم دون إشراف بشري.
توصي “Unit 42” المؤسسات بضرورة:
- تحديث أنظمة Langflow، n8n، وMarimo إلى الإصدارات الآمنة.
- مراجعة إعدادات أجهزة NetScaler خاصة عند استخدامها كمزودي هوية SAML.
- تقليل الوصول العام إلى واجهات العمل والتدفق الآلي.
- مراقبة أي خوادم غير مقصودة قد تكشف بيانات حساسة.






























