یونیت ۴۲ پالو آلتو نتورکس گزارش کرده یک عامل تهدید چینی‌زبان با بهره‌گیری از مدل استدلال «دیپ‌سیک» در چارچوب متن‌باز هیرمس ایجنت، از طریق تلگرام حملات خودگردان را اجرا کرده است. ایجنت پس از دریافت یک دستور اولیه، اهداف را شناسایی، نسخه‌ها را بررسی، اکسپلویت‌های عمومی را بارگیری و مسیرهای اکسپلویت را به‌صورت خودگردان انتخاب کرده است؛ در نشست‌های بازیابی‌شده نشانه‌ای از دخالت اپراتور فراتر از همان دستور اولیه دیده نشده است.

خلاصه نتایج کلیدی

  • عامل با شناسه‌های مستعار knaithe و KnYuan بیش از 460 هدف را نشانه گرفت؛ یونیت ۴۲ هفت مسیر اکسپلویت توصیف کرده که به هشت شناسه CVE مرتبط‌اند.
  • در یک اشتباه فنی، عامل یک سرور HTTP عمومی راه‌اندازی کرد که پیکربندی‌ها، کلیدهای API، اسکریپت‌ها و لاگ‌های نشست را افشا کرد و امکان بازیابی نشست‌ها را فراهم ساخت.
  • یونیت ۴۲ گزارش داده تنها سه هدف به‌صورت قطعی اکسپلویت شده‌اند، درحالی‌که برخی داده‌ها نشان از استخراج اطلاعات از سه سازمان دیگر دارد؛ این تناقض در گزارش نیاز به شفاف‌سازی دارد.

جزئیات فعالیت و مسیرهای اکسپلویت

پس از دستور اولیه در تلگرام، ایجنت اهداف اینترنتی را با موتورهای جستجوگر شناسایی و نسخه‌های نرم‌افزاری را بررسی کرد. یونیت ۴۲ هفت مسیر اکسپلویت را شناسایی کرده که مجموعاً به هشت CVE مرتبط می‌شوند؛ زنجیره مربوط به n8n دو آسیب‌پذیری را ترکیب می‌کرد.

آسیب‌پذیری‌ها و نتایج آزمون‌ها

  • تلاش‌ها علیه Langflow و n8n به‌دلیل پیکربندی‌های عمومی نامناسب یا نیاز به احراز هویت، عمدتاً ناموفق ماند.
  • یونیت ۴۲ گزارش کرده از نقص خواندن بیش از حد حافظه NetScaler (CVE-2026-3055) داده‌هایی استخراج شده و اجرای دستور روی 11 نمونه Marimo از طریق CVE-2026-39987 رخ داده است؛ با این حال در مجموع فقط سه اکسپلویت موفق تأیید شده‌اند که این دو گزاره در گزارش تطابق کامل ندارند و نیاز به توضیح بیشتر دارند.

نقش دیپ‌سیک و ساختار هیرمس ایجنت

دیپ‌سیک به‌عنوان مدل استدلال اصلی در هیرمس ایجنت عمل کرد و دسترسی ترمینال، ماژول‌های قابل استفاده مجدد و امکان اجرای وظایف بدون نظارت را فراهم ساخت. یونیت ۴۲ همچنین نشانه‌هایی از استفاده محدود از مدل‌های دیگری مانند Claude Code و Qwen Code یافته و ردپای Codex را در دایرکتوری‌های توسعه اکسپلویت مشاهده کرده، هرچند نداشتن لاگ چت مانع تأیید قطعی برخی استفاده‌ها شد.

مستندات هیرمس ایجنت نشان می‌دهد این چارچوب می‌تواند از طریق تلگرام فرمان دریافت کند، دستورات را اجرا نماید و وظایف زمان‌بندی‌شده یا بدون نظارت را به اجرا درآورد.

اشتباه فنی عامل و افشای داده‌ها

عامل با اجرای فرمان python3 -m http.server 8888 در مسیر /home/worker یک سرور HTTP عمومی راه‌اندازی کرد. این سرور باعث در دسترس قرار گرفتن فایل‌های پیکربندی مدل، کلیدهای API، اسکریپت‌های اکسپلویت، لیست اهداف، تاریخچه شل و لاگ‌های نشست خودمختار شد و مجموعه‌ای از اطلاعات حساس را افشا کرد.

مطالعات موردی از نشست‌های بازیابی‌شده

در یک نشست بازیابی‌شده مربوط به مه 2026، دیپ‌سیک یک اکسپلویت عمومی برای نقص تزریق کد Langflow (CVE-2026-33017) را بارگیری و 84 نمونه را از طریق موتور جستجوی FOFA شناسایی کرد؛ تنها یک هدف نسخه 1.3.4 اجرا می‌کرد و حمله به‌دلیل نبود auto_login یا شناسه جریان عمومی متوقف شد.

در بررسی دیگر، ایجنت 10 خانواده محصول را تحلیل و روی n8n متمرکز شد؛ زنجیره‌ای که نقص دسترسی فایل بدون احراز هویت (CVE-2026-21858) را با مشکل تزریق عبارت (CVE-2025-68613) ترکیب می‌کرد. FOFA در آن نشست حدود 25,209 سیستم n8n در چین فهرست کرد؛ دیپ‌سیک از حدود 100 نمونه نمونه‌برداری کرد، تقریباً 40 مورد را پروب نمود و تنها 3 مورد با نسخه‌های آسیب‌پذیر یافت. هیچ‌یک از تلاش‌ها منجر به نفوذ موفق نشد زیرا نقاط پایانی نیاز به احراز هویت یا شناسه عمومی مناسب داشتند.

توصیه‌های فنی و وضعیت وصله‌ها (پچ‌ها)

یونیت ۴۲ توصیه می‌کند سازمان‌ها فوراً سیستم‌های نمایان Langflow، n8n و Marimo را به‌روز کنند و دستگاه‌های Citrix NetScaler ADC یا Gateway را که به‌عنوان ارائه‌دهنده هویت SAML یا در حالت مشتری‌مدیریت شده پیکربندی شده‌اند، بازبینی نمایند. نکات عملی شامل بازنشانی کلیدهای API در صورت افشا و فعال‌سازی لاگ‌گیری اجرای دستورات توسط ابزارهای خودگردان است.

  • Langflow: CVE-2026-33017 در نسخه 1.9.0 رفع شده است.
  • n8n: CVE-2026-21858 در نسخه 1.121.0 و CVE-2025-68613 در نسخه‌های 1.120.4، 1.121.1 و 1.122.0 اصلاح شده‌اند؛ نسخه 1.121.1 اولین انتشار پوشش‌دهنده هر دو نقص است.
  • Marimo: CVE-2026-39987 در نسخه 0.23.0 رفع شده است.
  • Citrix/NetScaler: CVE-2026-3055 دستگاه‌های NetScaler ADC و Gateway را تحت تأثیر قرار می‌دهد؛ مدیران باید پیکربندی مرتبط با samlIdPProfile را بازبینی و بیلتین‌های رسمی را نصب کنند.

ردیابی عامل تهدید

یونیت ۴۲ عامل را محتملِ مستقر در ژوهه (Zhuhai)، چین ارزیابی کرده و به پروفایل‌های عمومی مرتبط اشاره نموده است؛ از جمله یک پروفایل گیت‌هاب با عنوان «KnYuan Knaithe» و یک وبلاگ قدیمی که نویسنده را به‌عنوان محقق امنیت باینری در ژوهه معرفی می‌کند. شرکت تأکید کرده این شواهد به‌تنهایی هویت حقوقی یا ارتباط دولتی عامل را اثبات نمی‌کنند.

اقدامات فوری توصیه شده

  • نسخه‌های آسیب‌پذیر برنامه‌ها و واسط‌های گردش کار و نوت‌بوک را فوراً به‌روز کنید.
  • دسترسی‌های عمومی غیرضروری به رابط‌های مدیریت و نقاط پایانی را محدود یا حذف کنید.
  • تنظیمات SAML در دستگاه‌های NetScaler را بازبینی و بیلتین‌های تولیدکننده را اعمال کنید.
  • کلیدهای API و پیکربندی‌های مدل در محیط‌های نمایان را بررسی و در صورت افشا آنها را بازنشانی کنید.
  • لاگ‌گیری و مانیتورینگ اجرای دستورات توسط ابزارهای خودگردان را فعال کنید تا رفتار غیرعادی سریع‌تر کشف شود.

نتیجه‌گیری و درخواست شفاف‌سازی

یونیت ۴۲ زنجیره‌ها و لاگ‌های متعددی منتشر کرده اما برخی ناسازگاری‌ها در شمار اهداف و اکسپلویت‌های تأییدشده نیاز به توضیح بیشتر دارند. برای دریافت جزئیات تکمیلی، تیم خبری با پالو آلتو تماس گرفته و در صورت دریافت پاسخ، اطلاعات تکمیلی منتشر خواهد شد.

منابع و مطالعه بیشتر: گزارش یونیت ۴۲ پالو آلتو نتورکس و صفحات رسمی پروژه‌های آسیب‌دیده مانند n8n و Langflow. برای مرجع SAML می‌توانید به Security Assertion Markup Language (SAML) مراجعه کنید.