Zum Inhalt springen

Bedrohungsakteur nutzt DeepSeek-KI für automatisierte Serverangriffe

Auf den Punkt: Bedrohungsakteure kombinieren DeepSeek und Hermes Agent zu autonomen Angriffstools gegen verwundbare Infrastruktur.

Ein chinesischsprachiger Bedrohungsakteur setzt das DeepSeek-KI-Modell zusammen mit dem Open-Source-Tool Hermes Agent ein, um automatisierte Cyberattacken auf exponierte Server durchzuführen — mit minimaler menschlicher Beteiligung.

Ein chinesischsprachiger Bedrohungsakteur nutzt das frei verfügbare DeepSeek-KI-Modell kombiniert mit dem Open-Source-Framework Hermes Agent, um Cyberattacken mit hohem Automatisierungsgrad durchzuführen. Der Ansatz reduziert die direkte menschliche Einbindung erheblich und ermöglicht es dem Angreifer, mehrere exponierte Server systematisch zu durchsuchen und auszubeuten.

Für CISOs bedeutet dieser Einsatz eine qualitativ neue Bedrohungslage: KI-gestützte Angriffswerkzeuge senken die Eintrittsbarriere für breiteren Missbrauch vulnerabler Infrastruktur. Während spezialisierte Angreifer bislang manuelle Reconnaissance und Exploitation durchführen mussten, können automatisierte Systeme nun kontinuierlich Schwachstellen scannen und ausnutzen — ohne dass ein Angreifer ständig interaktiv eingreifen muss.

Die Kombination von DeepSeek (ein in China entwickeltes, öffentlich verfügbares Modell) mit Hermes Agent zeigt, dass Bedrohungsakteure schnell in neue generative KI-Systeme investieren, sobald diese kostengünstig oder kostenlos zugänglich sind. Organisationen müssen damit rechnen, dass exponierte Systeme vermehrt Ziel von automatisierten Scan- und Exploit-Kampagnen werden — unabhängig davon, ob eine dedizierte Attacke auf das Unternehmen abzielt oder ob maschinelle Reconnaissance alle erreichbaren Ziele erfasst.


Quelle: www.bleepingcomputer.com · Erschienen 31. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: