エージェント重要度 ★9
ハッカーがDeepSeekを460台のサーバーに対する自律型兵器に改造
A Hacker Turned DeepSeek Into an Autonomous Weapon Against 460 Servers
https://startupfortune.com/feed/·2026/8/2
AI要約
ハッカーがDeepSeekを自律型攻撃エージェントとして利用し、約460のサーバーをスキャン・攻撃して3件を侵害した。DeepSeekのAPIには、ClaudeやOpenAIのような不正利用を防ぐ保護機能が欠如していた。
AI要点
- ハッカーがDeepSeekとHermes Agentフレームワークを使い、460サーバーを攻撃。
- 攻撃者はDeepSeek APIに保護機能がなかったことを利用したとされる。
- 3つのサーバーへの侵入に成功し、エクスプロイトコード等を発見。
- AIエージェントの悪用リスクが現実のものとなった事例。
- YOLOモード(確認プロンプトなし)での自律的なスキャン・攻撃を実行。
なぜ重要か
AIエージェントの自律的な悪用が現実のリスクであることが示され、API提供者側のセキュリティ対策と、AIガバナンスの重要性が浮き彫りになりました。