Kampania, której ślad prowadzi do Zhuhai
7 maja 2026 roku badacze z Unit 42, jednostki wywiadu o zagrożeniach Palo Alto Networks, zaczęli śledzić kampanię prowadzoną przez chińskojęzycznego aktora zagrożeń działającego pod pseudonimami knaithe i KnYuan, przypuszczalnie działającego z Zhuhai. Nietypowy nie był sam kod exploita, lecz to, kto -lub co- decydowało, kiedy i gdzie go użyć.
Aktor zbudował kampanię wokół frameworku, który Unit 42 nazywa Hermes Agent, wykorzystującego DeepSeek, chiński model AI, do samodzielnego wykrywania podatnych celów i wyboru kolejnego exploita. Badanie Unit 42, opublikowane 30 lipca 2026 roku, opisuje operację, w której żaden człowiek nie brał udziału w etapie wyboru exploita - decydowała sama AI.
Nadzwyczajne polecenie CISA: trzy CVE, dwa dni
5 sierpnia 2026 roku amerykańska agencja cyberbezpieczeństwa CISA dodała trzy podatności z tej kampanii do swojego katalogu Known Exploited Vulnerabilities: CVE-2026-9198, lukę zdalnego wykonania kodu w Langflow o wyniku CVSS 9,8; CVE-2026-34486 w Apache Tomcat; oraz CVE-2026-18556 w N-able N-central. Wszystkie trzy wykazywały potwierdzone aktywne wykorzystanie związane z kampanią Hermes Agent.
CISA wyznaczyła federalny termin naprawy na 7 sierpnia 2026 roku - dwa dni od dodania do katalogu - dla amerykańskich cywilnych agencji federalnych korzystających z podatnego oprogramowania. The Hacker News potwierdził dodanie i termin w materiale opublikowanym 6 sierpnia 2026 roku, podkreślając, jak niezwykle krótki jest ten termin nawet jak na standardy KEV.
460 organizacji, trzy kraje, potwierdzone włamania
Badanie Unit 42 wiąże kampanię z co najmniej 460 organizacjami w trzech krajach, wykorzystującą łącznie siedem CVE w całej operacji: trzy dodane przez CISA do KEV, plus podatności w Citrix NetScaler, Marimo Notebook, PAN-OS i n8n, przy czym ta ostatnia osiągnęła maksymalny wynik CVSS 10,0.
Skutki nie były teoretyczne. Unit 42 potwierdził eksfiltrację danych u trzech ofiar Citrix NetScaler, uzyskane wykonanie kodu na jedenastu punktach końcowych Marimo Notebook, próby przejęcia sesji za pomocą skradzionych ciasteczek uwierzytelniających oraz utrzymujące się ataki na malezyjski podmiot rządowy.
Prawdziwa eskalacja nie tkwi w kodzie exploita
Kluczowy fakt nie polega na tym, że model AI uczestniczył w operacji hakerskiej - rozpoznanie i generowanie kodu wspomagane przez AI są już powszechne. Eskalacja polega na tym, że Hermes Agent użył DeepSeek do samodzielnego podjęcia decyzji o celu: który z siedmiu CVE odpalić, przeciwko któremu z setek organizacji, bez wyboru dokonywanego w danej chwili przez człowieka.
Ta autonomia zmienia ekonomię atakującego. Kampania, która wcześniej wymagała operatorów segregujących cele jeden po drugim, może teraz pozostawić wykrywanie i wybór modelowi działającemu z prędkością maszyny - w ten sposób pojedynczy aktor pod jednym lub dwoma pseudonimami dotarł do ponad 460 organizacji w trzech krajach bez proporcjonalnego wzrostu liczby personelu.
Co operatorzy w UE i Wielkiej Brytanii powinni zrobić przed piątkiem
Termin CISA wyznaczony na 7 sierpnia 2026 roku wiąże amerykańskie cywilne agencje federalne, a nie bezpośrednio organizacje europejskie czy brytyjskie, ale leżący u jego podstaw sygnał dotyczy wszędzie tam, gdzie działa to samo oprogramowanie: każda eksponowana instancja Apache Tomcat, Langflow lub N-able N-central znajdowała się na początku sierpnia 2026 roku w aktywnym polu widzenia agenta AI. Czekanie na rutynowy cykl łatania nie jest obecnie bezpieczną postawą wobec tych trzech produktów.
Operatorzy powinni także sprawdzić zarządzanie sesjami wokół Citrix NetScaler i podobnych produktów zdalnego dostępu, biorąc pod uwagę potwierdzone próby przejęcia sesji za pomocą skradzionych ciasteczek, i nie powinni zakładać, że niewielki rozmiar lub niski profil zapewniają ochronę - własne dane Unit 42 pokazują, że kampania przeszła przez setki organizacji, do których dotarto, a nie które celowo wybrano.
Czytaj dalej: Kasując napastnika, kasujesz również własną logikę | Siemens i Schneider trafiły tam 22 lipca



