یونیت ۴۲ پالو آلتو نتورکس گزارش کرده یک عامل تهدید چینیزبان با بهرهگیری از مدل استدلال «دیپسیک» در چارچوب متنباز هیرمس ایجنت، از طریق تلگرام حملات خودگردان را اجرا کرده است. ایجنت پس از دریافت یک دستور اولیه، اهداف را شناسایی، نسخهها را بررسی، اکسپلویتهای عمومی را بارگیری و مسیرهای اکسپلویت را بهصورت خودگردان انتخاب کرده است؛ در نشستهای بازیابیشده نشانهای از دخالت اپراتور فراتر از همان دستور اولیه دیده نشده است.
خلاصه نتایج کلیدی
- عامل با شناسههای مستعار knaithe و KnYuan بیش از 460 هدف را نشانه گرفت؛ یونیت ۴۲ هفت مسیر اکسپلویت توصیف کرده که به هشت شناسه CVE مرتبطاند.
- در یک اشتباه فنی، عامل یک سرور HTTP عمومی راهاندازی کرد که پیکربندیها، کلیدهای API، اسکریپتها و لاگهای نشست را افشا کرد و امکان بازیابی نشستها را فراهم ساخت.
- یونیت ۴۲ گزارش داده تنها سه هدف بهصورت قطعی اکسپلویت شدهاند، درحالیکه برخی دادهها نشان از استخراج اطلاعات از سه سازمان دیگر دارد؛ این تناقض در گزارش نیاز به شفافسازی دارد.
جزئیات فعالیت و مسیرهای اکسپلویت
پس از دستور اولیه در تلگرام، ایجنت اهداف اینترنتی را با موتورهای جستجوگر شناسایی و نسخههای نرمافزاری را بررسی کرد. یونیت ۴۲ هفت مسیر اکسپلویت را شناسایی کرده که مجموعاً به هشت CVE مرتبط میشوند؛ زنجیره مربوط به n8n دو آسیبپذیری را ترکیب میکرد.
آسیبپذیریها و نتایج آزمونها
- تلاشها علیه Langflow و n8n بهدلیل پیکربندیهای عمومی نامناسب یا نیاز به احراز هویت، عمدتاً ناموفق ماند.
- یونیت ۴۲ گزارش کرده از نقص خواندن بیش از حد حافظه NetScaler (CVE-2026-3055) دادههایی استخراج شده و اجرای دستور روی 11 نمونه Marimo از طریق CVE-2026-39987 رخ داده است؛ با این حال در مجموع فقط سه اکسپلویت موفق تأیید شدهاند که این دو گزاره در گزارش تطابق کامل ندارند و نیاز به توضیح بیشتر دارند.
نقش دیپسیک و ساختار هیرمس ایجنت
دیپسیک بهعنوان مدل استدلال اصلی در هیرمس ایجنت عمل کرد و دسترسی ترمینال، ماژولهای قابل استفاده مجدد و امکان اجرای وظایف بدون نظارت را فراهم ساخت. یونیت ۴۲ همچنین نشانههایی از استفاده محدود از مدلهای دیگری مانند Claude Code و Qwen Code یافته و ردپای Codex را در دایرکتوریهای توسعه اکسپلویت مشاهده کرده، هرچند نداشتن لاگ چت مانع تأیید قطعی برخی استفادهها شد.
مستندات هیرمس ایجنت نشان میدهد این چارچوب میتواند از طریق تلگرام فرمان دریافت کند، دستورات را اجرا نماید و وظایف زمانبندیشده یا بدون نظارت را به اجرا درآورد.
اشتباه فنی عامل و افشای دادهها
عامل با اجرای فرمان python3 -m http.server 8888 در مسیر /home/worker یک سرور HTTP عمومی راهاندازی کرد. این سرور باعث در دسترس قرار گرفتن فایلهای پیکربندی مدل، کلیدهای API، اسکریپتهای اکسپلویت، لیست اهداف، تاریخچه شل و لاگهای نشست خودمختار شد و مجموعهای از اطلاعات حساس را افشا کرد.
مطالعات موردی از نشستهای بازیابیشده
در یک نشست بازیابیشده مربوط به مه 2026، دیپسیک یک اکسپلویت عمومی برای نقص تزریق کد Langflow (CVE-2026-33017) را بارگیری و 84 نمونه را از طریق موتور جستجوی FOFA شناسایی کرد؛ تنها یک هدف نسخه 1.3.4 اجرا میکرد و حمله بهدلیل نبود auto_login یا شناسه جریان عمومی متوقف شد.
در بررسی دیگر، ایجنت 10 خانواده محصول را تحلیل و روی n8n متمرکز شد؛ زنجیرهای که نقص دسترسی فایل بدون احراز هویت (CVE-2026-21858) را با مشکل تزریق عبارت (CVE-2025-68613) ترکیب میکرد. FOFA در آن نشست حدود 25,209 سیستم n8n در چین فهرست کرد؛ دیپسیک از حدود 100 نمونه نمونهبرداری کرد، تقریباً 40 مورد را پروب نمود و تنها 3 مورد با نسخههای آسیبپذیر یافت. هیچیک از تلاشها منجر به نفوذ موفق نشد زیرا نقاط پایانی نیاز به احراز هویت یا شناسه عمومی مناسب داشتند.
توصیههای فنی و وضعیت وصلهها (پچها)
یونیت ۴۲ توصیه میکند سازمانها فوراً سیستمهای نمایان Langflow، n8n و Marimo را بهروز کنند و دستگاههای Citrix NetScaler ADC یا Gateway را که بهعنوان ارائهدهنده هویت SAML یا در حالت مشتریمدیریت شده پیکربندی شدهاند، بازبینی نمایند. نکات عملی شامل بازنشانی کلیدهای API در صورت افشا و فعالسازی لاگگیری اجرای دستورات توسط ابزارهای خودگردان است.
- Langflow: CVE-2026-33017 در نسخه 1.9.0 رفع شده است.
- n8n: CVE-2026-21858 در نسخه 1.121.0 و CVE-2025-68613 در نسخههای 1.120.4، 1.121.1 و 1.122.0 اصلاح شدهاند؛ نسخه 1.121.1 اولین انتشار پوششدهنده هر دو نقص است.
- Marimo: CVE-2026-39987 در نسخه 0.23.0 رفع شده است.
- Citrix/NetScaler: CVE-2026-3055 دستگاههای NetScaler ADC و Gateway را تحت تأثیر قرار میدهد؛ مدیران باید پیکربندی مرتبط با
samlIdPProfileرا بازبینی و بیلتینهای رسمی را نصب کنند.
ردیابی عامل تهدید
یونیت ۴۲ عامل را محتملِ مستقر در ژوهه (Zhuhai)، چین ارزیابی کرده و به پروفایلهای عمومی مرتبط اشاره نموده است؛ از جمله یک پروفایل گیتهاب با عنوان «KnYuan Knaithe» و یک وبلاگ قدیمی که نویسنده را بهعنوان محقق امنیت باینری در ژوهه معرفی میکند. شرکت تأکید کرده این شواهد بهتنهایی هویت حقوقی یا ارتباط دولتی عامل را اثبات نمیکنند.
اقدامات فوری توصیه شده
- نسخههای آسیبپذیر برنامهها و واسطهای گردش کار و نوتبوک را فوراً بهروز کنید.
- دسترسیهای عمومی غیرضروری به رابطهای مدیریت و نقاط پایانی را محدود یا حذف کنید.
- تنظیمات SAML در دستگاههای NetScaler را بازبینی و بیلتینهای تولیدکننده را اعمال کنید.
- کلیدهای API و پیکربندیهای مدل در محیطهای نمایان را بررسی و در صورت افشا آنها را بازنشانی کنید.
- لاگگیری و مانیتورینگ اجرای دستورات توسط ابزارهای خودگردان را فعال کنید تا رفتار غیرعادی سریعتر کشف شود.
نتیجهگیری و درخواست شفافسازی
یونیت ۴۲ زنجیرهها و لاگهای متعددی منتشر کرده اما برخی ناسازگاریها در شمار اهداف و اکسپلویتهای تأییدشده نیاز به توضیح بیشتر دارند. برای دریافت جزئیات تکمیلی، تیم خبری با پالو آلتو تماس گرفته و در صورت دریافت پاسخ، اطلاعات تکمیلی منتشر خواهد شد.
منابع و مطالعه بیشتر: گزارش یونیت ۴۲ پالو آلتو نتورکس و صفحات رسمی پروژههای آسیبدیده مانند n8n و Langflow. برای مرجع SAML میتوانید به Security Assertion Markup Language (SAML) مراجعه کنید.





