据报道:中文威胁行为者利用 DeepSeek AI 与 Hermes Agent 自动化攻击暴露服务器
据 BleepingComputer 于 2026 年 8 月 1 日发布的报道,一名中文使用背景的威胁行为者正在利用 DeepSeek AI 模型 与开源的 Hermes Agent,对暴露在互联网上且存在漏洞的服务器发起自动化网络攻击。来源显示,这类攻击过程中的人工参与度较低,意味着攻击者可能将侦察、尝试利用与后续操作的部分环节交给 AI 代理执行。对于企业管理员、个人站长以及远程办公用户来说,这一趋势值得关注:可被公网访问的服务一旦配置不当或未及时修补,可能更快被自动化工具发现并尝试入侵。
AI 代理进入攻击链:风险不只在“更快”
过去,攻击者通常依赖脚本、扫描器和人工判断组合完成入侵流程。此次报道的重点在于,威胁行为者将大语言模型与开源代理工具结合,用于执行更具自主性的攻击任务。虽然来源未披露完整技术细节,但“有限人工参与”这一描述说明,攻击者可能不再需要逐步手动分析每个目标,而是让 AI 根据环境反馈继续推进。
这类变化的影响并不只是攻击速度提升。AI 模型能够根据返回信息调整下一步动作,开源代理框架又降低了自动化编排门槛。对防守方而言,传统的“发现异常后人工研判”可能面临更大压力,因为攻击尝试可能更加连续、密集,并且针对暴露面做出动态变化。
- 暴露服务器风险上升:公网开放的管理面板、测试环境、旧版本服务更容易成为首批目标。
- 自动化门槛降低:开源代理与 AI 模型组合后,攻击流程可能被进一步模块化。
- 响应窗口缩短:一旦漏洞或弱配置被发现,留给管理员修复的时间可能更少。
- 日志审计更重要:异常请求、重复探测、非预期登录尝试需要更早被识别。
对 VPN 用户与远程访问的影响
从隐私与 VPN 使用视角看,这起事件提醒我们:VPN 不是只用于隐藏 IP 或绕过网络限制,它也常被用于保护远程访问入口。许多服务器被攻击,并不是因为数据本身已经泄露,而是因为 SSH、数据库、后台面板或开发服务直接暴露在公网,且缺少访问控制。若远程管理必须开放,至少应通过受信任网络、访问控制列表、多因素认证等方式收紧入口。
对个人用户而言,如果家用 NAS、云主机、远程桌面或自建服务长期暴露在互联网上,也应重新检查端口开放情况。使用 VPN 建立私有访问通道,可以减少管理服务直接暴露的机会。RedGate VPN 可作为此类远程访问保护方案之一,但关键仍在于最小化公网暴露、及时更新系统与应用,并为敏感入口启用强认证。
防护建议:先减少可被自动化发现的面
面对 AI 辅助攻击,防御思路不应只停留在“识别 AI”。更现实的做法是降低被扫描、被尝试、被持续利用的概率。管理员应优先梳理所有公网资产,确认哪些端口和服务确有必要开放;对不再使用的测试系统、临时后台和默认配置,应尽快关闭或隔离。
同时,补丁管理仍是基础。来源指出攻击目标是存在漏洞的暴露服务器,这意味着漏洞修复、版本更新和配置加固仍然是最直接的防线。日志监控也需要从“事后排查”转向“持续告警”,尤其关注来自异常地区、异常频率或异常路径的访问行为。
总体来看,这起事件并不代表 AI 攻击已经完全脱离人类控制,但它显示出网络攻击自动化正在进一步升级。对普通用户和小型团队来说,最有效的应对方式仍是减少公网入口、强化身份验证、及时打补丁,并使用加密通道保护远程管理流量。