Navegación

Un hacker utiliza la IA DeepSeek para atacar de forma autónoma servidores vulnerables.

fuente: https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/

Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra servidores expuestos con mínima intervención humana.

La actividad fue descubierta por investigadores de Unit 42 de Palo Alto Networks después de que Hermes creara accidentalmente un servidor web desde su directorio principal, exponiendo el entorno del atacante, incluyendo claves API, scripts de explotación, listas de objetivos, historial de shell y registros de ataques de IA.

Unit 42 atribuyó la actividad a un ciberdelincuente con sede en China que opera bajo los alias "knaithe" y "KnYuan", y que se autodenomina "investigador de seguridad binaria".

Últimas noticias

29 DE JULIO, 2026

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a l...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo
29 DE JULIO, 2026

Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso.

Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...

Leer artículo