En kampagne sporet tilbage til Zhuhai

Den 7. maj 2026 begyndte forskere fra Unit 42, Palo Alto Networks' trusselsefterretningsenhed, at spore en kampagne drevet af en kinesisktalende trusselsaktor, der opererede under aliasserne knaithe og KnYuan, formodet baseret i Zhuhai. Det usædvanlige var ikke selve exploit-koden, men hvem - eller hvad - der besluttede hvornår og hvor den skulle bruges.

Aktøren byggede kampagnen op omkring et framework, som Unit 42 kalder Hermes Agent, der brugte DeepSeek, den kinesiske AI-model, til selvstændigt at kortlægge sårbare mål og vælge den næste exploit. Unit 42's forskning, offentliggjort 30. juli 2026, beskriver en operation, hvor intet menneske var involveret i selve valget af exploit - AI'en besluttede selv.

CISA's nødordre: tre CVE'er, to dage

Den 5. august 2026 tilføjede den amerikanske cybersikkerhedsmyndighed CISA tre sårbarheder fra denne kampagne til sin Known Exploited Vulnerabilities-katalog: CVE-2026-9198, en fjernkodeudførelsesfejl i Langflow med en CVSS-score på 9,8; CVE-2026-34486 i Apache Tomcat; og CVE-2026-18556 i N-able N-central. Alle tre viste bekræftet aktiv udnyttelse knyttet til Hermes Agent-kampagnen.

CISA satte en føderal udbedringsfrist til 7. august 2026 - to dage efter tilføjelsen til kataloget - for amerikanske føderale civile myndigheder, der kører den berørte software. The Hacker News bekræftede tilføjelsen og fristen i en artikel offentliggjort 6. august 2026, hvilket understreger, hvor usædvanlig denne komprimerede tidsramme er, selv efter KEV-standarder.

460 organisationer, tre lande, bekræftede brud

Unit 42's forskning kobler kampagnen til 460 eller flere organisationer i tre lande, med i alt syv CVE'er i hele operationen: de tre, CISA tilføjede til KEV, plus sårbarheder i Citrix NetScaler, Marimo Notebook, PAN-OS og n8n, hvor sidstnævnte nåede en maksimal CVSS-score på 10,0.

Konsekvenserne var ikke teoretiske. Unit 42 bekræftede dataeksfiltrering fra tre Citrix NetScaler-ofre, opnået kodekørsel på elleve Marimo Notebook-endpoints, forsøg på sessionskapring med stjålne autentifikationscookies, og vedvarende målretning mod en malaysisk statslig instans.

Den egentlige eskalering ligger ikke i exploit-koden

Det centrale er ikke, at en AI-model var involveret i en hackingoperation - AI-understøttet rekognoscering og kodegenerering er allerede almindelig. Eskaleringen ligger i, at Hermes Agent brugte DeepSeek til selv at træffe målbeslutningen: hvilken af de syv CVE'er der skulle affyres, mod hvilken af hundredvis af organisationer, uden at et menneske valgte i øjeblikket.

Den autonomi ændrer angriberens økonomi. En kampagne, der tidligere krævede operatorer til at sortere mål én for én, kan nu lade en model stå for kortlægning og udvælgelse i maskinhastighed - sådan nåede en enkelt aktør under en eller to alias mere end 460 organisationer i tre lande uden en tilsvarende stigning i bemanding.

Hvad EU- og UK-operatorer bør gøre inden fredag

CISA's frist den 7. august 2026 forpligter amerikanske føderale civile myndigheder, ikke direkte europæiske eller britiske organisationer, men det underliggende signal gælder overalt, hvor den samme software kører: enhver eksponeret installation af Apache Tomcat, Langflow eller N-able N-central lå i begyndelsen af august 2026 i en AI-agents aktive sigte. At vente på den rutinemæssige patch-cyklus er ikke en sikker holdning til disse tre produkter lige nu.

Operatorer bør også gennemgå sessionsstyringen omkring Citrix NetScaler og lignende fjernadgangsprodukter, givet de bekræftede forsøg på sessionskapring med stjålne cookies, og bør ikke antage, at lille størrelse eller lav profil giver beskyttelse - Unit 42's egne tal viser, at kampagnen bevægede sig gennem hundredvis af organisationer, der blev ramt, ikke specifikt udvalgt.