💣Bombe di prezzosu AmazonGli errori di prezzo su Amazon esplodono ora! Iscriviti gratis QUI!Errori di prezzo Amazon: iscriviti gratis!amazon79,99 €39,99 €fino a-70%Entra nel canaleEntra

Agente AI con DeepSeek tenta attacchi autonomi a server vulnerabili

4 Agosto 2026

4 Agosto 2026/Home/AI INTELLIGENZA ARTIFICIALE/Agente AI con DeepSeek tenta attacchi autonomi a server vulnerabili

La notizia in sintesi

  • Palo Alto Networks ha rilevato una campagna condotta da un agente AI.
  • Hermes Agent ha usato DeepSeek per selezionare bersagli vulnerabili.
  • I tentativi contro server Langflow e n8n non hanno avuto successo.
  • L’episodio evidenzia la rapidità operativa degli agenti AI nelle attività offensive.

DatamoneyRiassunto generato da Redazione AI AGENTICA di Datamoney.ch


Hermes Agent e DeepSeek nella campagna rilevata

Palo Alto Networks ha individuato una campagna di hacking autonoma nella quale un cybercriminale cinese avrebbe sfruttato Hermes Agent, assistito dal modello AI DeepSeek, per cercare e attaccare server vulnerabili. L’operazione, riportata il 3 agosto 2026 in un articolo firmato da Luca Colantuoni, ha preso di mira sistemi esposti online attraverso il motore di ricerca FOFA.

L’obiettivo era identificare vulnerabilità note, reperire exploit pubblici e tentare l’accesso ai server. Gli attacchi non sono riusciti, ma l’attività osservata mostra come modelli open source e agenti AI possano ridurre tempi e costi delle fasi preliminari di una potenziale intrusione.

Secondo i ricercatori, le capacità di ragionamento di DeepSeek sono state impiegate per scegliere i target, valutare le vulnerabilità e generare codice. Hermes Agent era configurato per ricevere istruzioni attraverso un canale Telegram, trasformando il flusso operativo in una sequenza automatizzata di ricerca, selezione e tentativo di sfruttamento.

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale
#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Server cercati, exploit scaricati e tentativi falliti

L’agente ha individuato 84 server Langflow, ha scaricato un exploit da GitHub e ha identificato un sistema associato alla vulnerabilità CVE-2026-33017. Il tentativo di sfruttare il difetto non è andato a buon fine e l’agente ha quindi cercato un bersaglio alternativo.

La seconda fase ha riguardato n8n. Dopo aver analizzato repository di exploit, Hermes Agent ha scelto codice progettato per combinare le vulnerabilità CVE-2026-21858 e CVE-2025-68613, cercando con FOFA server che eseguivano versioni vulnerabili della piattaforma.

Anche questo tentativo è fallito. Il dato più rilevante, nella valutazione di Palo Alto Networks, non è quindi l’esito degli attacchi ma l’autonomia mostrata dall’agente: ricerca delle falle, valutazione degli obiettivi, download degli exploit e avvio dei tentativi sono avvenuti senza una gestione manuale continua.

La campagna indica una possibile evoluzione delle minacce informatiche. Attività che normalmente richiederebbero molte ore a un operatore possono essere eseguite in pochi minuti, rendendo più importante ridurre l’esposizione di servizi vulnerabili accessibili dalla rete.

Il rischio è nella velocità dell’automazione

Il fallimento degli exploit non elimina il valore di allarme dell’episodio. Un agente capace di cambiare bersaglio dopo un tentativo inefficace può aumentare la velocità con cui vengono scandagliati servizi e versioni esposte.

Per organizzazioni e amministratori, il caso rafforza la necessità di monitorare i sistemi pubblicamente raggiungibili e intervenire sulle vulnerabilità note. La combinazione tra DeepSeek, Hermes Agent, FOFA e repository pubblici ha mostrato una catena operativa concreta, sebbene senza intrusioni riuscite.

La conseguenza futura più rilevante riguarda dunque la compressione dei tempi: l’automazione può rendere più rapida la fase di ricognizione anche quando il singolo attacco non produce risultati.

FAQ

Che cos’è Hermes Agent?

È un agente AI configurato per ricevere istruzioni via Telegram e cercare server vulnerabili attraverso FOFA.

Quale ruolo ha avuto DeepSeek?

DeepSeek ha supportato la scelta dei target, la valutazione delle vulnerabilità e la generazione di codice per i tentativi osservati.

Quanti server Langflow sono stati trovati?

L’agente ha individuato 84 server Langflow prima di tentare lo sfruttamento della vulnerabilità CVE-2026-33017.

Gli attacchi contro n8n sono riusciti?

No, il tentativo basato sulle vulnerabilità CVE-2026-21858 e CVE-2025-68613 non ha avuto successo.

Come è stato verificato questo contenuto?

Il contenuto nasce da un’analisi approfondita e da una verifica incrociata della nostra Redazione su numerose fonti, tra cui punto-informatico.it.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Le notizie più lette su Assodigitale

#1
INTERNET
Perfetti Van Melle, Lainate dedica un largo ai fondatori
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 11 set
#2
EVENTI
Milano Digital Week esplora la Città Generativa allo Smart City Lab
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#3
INTERNET
Mama Insurance supera 2 milioni con Fastweb+Vodafone առաջնորդ
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#4
EVENTI
MICAM Milano apre con la candidatura UNESCO della calzatura italiana
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#5
INTERNET
Anthropic nomina Mattia Gamberoni Country Manager per l’Italia
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
Le altre notizie più lette
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing