1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Telegram e Deepseek

A equipa de segurança Unit 42 da Palo Alto Networks descobriu que um pirata informático de língua chinesa recorreu a modelos de inteligência artificial combinados para coordenar ciberataques de forma totalmente autónoma. Segundo os dados avançados pelo The Hacker News, a operação maliciosa era controlada remotamente através da aplicação de mensagens Telegram, recorrendo ao modelo DeepSeek e à ferramenta Hermes Agent para automatizar as invasões.

O atacante, que tem sido monitorizado sob os pseudónimos "knaithe" e "KnYuan", programou o sistema para rastrear alvos ligados à internet pública. Com recurso a ordens enviadas diretamente pelo chat, o agente digital executava rotinas complexas de exploração informática sem precisar de intervenção humana contínua, usando ferramentas especializadas na localização de servidores expostos.

Automatização de falhas e testes de invasão

Durante as investigações, os especialistas verificaram que o sistema automatizado avaliou falhas críticas em plataformas de automação de fluxos de trabalho e de inteligência artificial, como a Langflow e a n8n. O agente descarregou códigos de exploração públicos diretamente da internet, analisou as versões dos softwares instalados nos alvos e realizou testes em dezenas de endereços IP à procura das vulnerabilidades CVE-2026-33017 e CVE-2026-21858.

Ainda que estas investidas automatizadas tenham falhado devido a mecanismos de segurança nos alvos — como a exigência de senhas ou a ausência de formulários públicos ativos —, o operador alternou para métodos manuais tradicionais. Nestas ações paralelas, obteve sucesso na exfiltração de dados em servidores NetScaler e na execução de comandos em instâncias de blocos de notas interativos como o Marimo.

Em relatório técnico, a Unit 42 realçou que estas descobertas comprovam o aparecimento de ameaças com capacidades ofensivas ampliadas por IA. A equipa afirmou que a investigação valida o perigo emergente de atacantes digitais que "refinam os seus processos de ataque autónomos para descobrir, avaliar, pivotar e redirecionar alvos sem intervenção humana".

O descuido técnico que expôs a infraestrutura

A campanha maliciosa utilizava servidores proxy intermediários para ocultar o tráfego e configurações que limitavam os registos de conversas. Apesar destas estratégias para dificultar o rastreamento, a operação acabou por ser totalmente exposta devido a uma falha cometida pelo próprio sistema automatizado.

Em vez de isolar o diretório onde realizava os testes, o agente de inteligência artificial ativou acidentalmente um servidor de ficheiros web no computador de controlo do operador. Este equívoco expôs publicamente chaves de acesso, ficheiros de configuração, roteiros de invasão e listas detalhadas de alvos, permitindo que os investigadores mapeassem toda a infraestrutura da campanha de malware.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech