Hackers usam DeepSeek em ataques automatizados via Telegram
O responsável configurou um agente autônomo para localizar sistemas vulneráveis expostos à internet por meio de uma ferramenta especializada (Foto: Reprodução/Magnific)

Hackers usam DeepSeek em ataques automatizados via Telegram

Especialistas identificaram uma operação que combinou inteligência artificial e comandos via Telegram para realizar ataques cibernéticos em larga escala

Hackers usam DeepSeek – Uma investigação realizada pela equipe de inteligência de ameaças Unit 42, da Palo Alto Networks, identificou uma campanha em que um operador de língua chinesa utilizou diferentes modelos de inteligência artificial (IA) para automatizar tentativas de ataques cibernéticos. De acordo com o relatório técnico, toda a operação era coordenada por meio do aplicativo Telegram e fazia uso de ferramentas como o Hermes Agent e o modelo DeepSeek para identificar falhas de segurança, analisar sistemas e obter códigos maliciosos disponíveis na internet.

Monitorado pelos pseudônimos “knaithe” e “KnYuan”, o responsável configurou um agente autônomo para localizar sistemas vulneráveis expostos à internet por meio de uma ferramenta especializada em identificar dispositivos acessíveis publicamente. A partir de comandos enviados pelo chat, o sistema executava diversas atividades de maneira independente, dispensando acompanhamento humano contínuo.

LEIA: Empresas de IA focam na compra de livros antigos e geram revolta

Varredura e tentativas de invasão

Segundo a investigação, um dos episódios analisados mostrou o agente automatizado examinando vulnerabilidades em plataformas voltadas à automação de fluxos de trabalho e inteligência artificial, como Langflow e n8n. O sistema baixou códigos públicos de exploração, verificou as versões dos softwares instalados e realizou testes em dezenas de endereços IP para identificar a presença de falhas críticas, entre elas as CVE-2026-33017 e CVE-2026-21858.

As primeiras investidas contra essas plataformas não tiveram êxito porque mecanismos de proteção impediram a exploração das vulnerabilidades, como a exigência de autenticação por senha e a inexistência de formulários públicos habilitados. Ainda assim, os pesquisadores destacaram que a campanha evidenciou um fluxo operacional totalmente automatizado e apto a executar esse tipo de atividade.

Enquanto o agente de IA realizava as tarefas automatizadas, o operador também conduzia ações convencionais de ataque. Conforme o relatório, ele conseguiu extrair dados de servidores NetScaler e executar comandos em instâncias da plataforma de notebooks interativos Marimo.

“Nossas descobertas documentam um ator de ameaça desenvolvendo capacidades ofensivas aumentadas por IA que lhe permitiram aumentar drasticamente a velocidade e a escala de suas campanhas”, destacou a Unit 42, em relatório técnico. “Esta pesquisa valida uma ameaça emergente representada por atacantes habilitados por IA, à medida que refinam seus processos de ataque autônomos para descobrir, avaliar, pivotar e redirecionar alvos sem intervenção humana”.

O erro que expôs a operação

Mesmo adotando medidas para dificultar a identificação da infraestrutura utilizada — como o encaminhamento do tráfego por servidores proxy e configurações destinadas a reduzir o registro das conversas —, a campanha acabou sendo descoberta em razão de uma falha do próprio sistema automatizado.

Durante a operação, o agente de IA iniciou inadvertidamente um servidor de arquivos web diretamente no computador utilizado pelo operador, em vez de restringir a atividade ao ambiente de testes. O erro tornou públicos arquivos de configuração das ferramentas de inteligência artificial, credenciais de acesso, roteiros de ataque, listas de possíveis alvos e registros detalhados das execuções automatizadas.

A exposição desses arquivos permitiu que os especialistas da Unit 42 reconstruíssem toda a infraestrutura empregada pelos criminosos e compreendessem em detalhes o funcionamento da campanha maliciosa.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati.

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de TecMundo)
(Foto: Reprodução/Magnific)

Leia mais