エージェント重要度 ★9
中国のハッカー、DeepSeekを使用し1つのコマンドで460システムを攻撃
A Chinese Hacker Used DeepSeek to Attack 460 Systems With One Command
https://startupfortune.com/feed/·2026/8/2
AI要約
中国のハッカーが、DeepSeekとHermes Agentフレームワークを悪用し、約460システムを攻撃しました。これは、エージェント型AIを用いたサイバー攻撃の現実的な脅威と、その自動化・量産化の可能性を示しています。
AI要点
- 中国のハッカーがAIモデル「DeepSeek」を利用して、約460システムを攻撃しようとした。
- 攻撃には、オープンソースのAIエージェントフレームワーク「Hermes Agent」が利用された。
- ClaudeやOpenAIが攻撃リクエストをブロックしたため、DeepSeekが代替手段として使われた。
- 実際に成功したのは3件のみだったが、AIによる自律的なハッキングが実用化されつつあることを示している。
- Langflowの脆弱性CVE-2026-33017が悪用され、AIアプリケーションにマルウェアが展開された事例も報告されている。
なぜ重要か
AIモデルが悪用されたハッキング攻撃の事例は、AIのセキュリティリスクの現実味を示しており、AIの安全性対策や脆弱性管理の重要性が増していることを浮き彫りにしている。