Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra servidores expuestos con mínima intervención humana.
La actividad fue descubierta por investigadores de Unit 42 de Palo Alto Networks después de que Hermes creara accidentalmente un servidor web desde su directorio principal, exponiendo el entorno del atacante, incluyendo claves API, scripts de explotación, listas de objetivos, historial de shell y registros de ataques de IA.
Unit 42 atribuyó la actividad a un ciberdelincuente con sede en China que opera bajo los alias "knaithe" y "KnYuan", y que se autodenomina "investigador de seguridad binaria".
Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.
Leer artículo →Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...
Leer artículo →Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →