Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra servidores expuestos con mínima intervención humana.
La actividad fue descubierta por investigadores de Unit 42 de Palo Alto Networks después de que Hermes creara accidentalmente un servidor web desde su directorio principal, exponiendo el entorno del atacante, incluyendo claves API, scripts de explotación, listas de objetivos, historial de shell y registros de ataques de IA.
Unit 42 atribuyó la actividad a un ciberdelincuente con sede en China que opera bajo los alias "knaithe" y "KnYuan", y que se autodenomina "investigador de seguridad binaria".
Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...
Leer artículo →Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...
Leer artículo →Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...
Leer artículo →