Navegación

Un hacker utiliza la IA DeepSeek para atacar de forma autónoma servidores vulnerables.

fuente: https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/

Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra servidores expuestos con mínima intervención humana.

La actividad fue descubierta por investigadores de Unit 42 de Palo Alto Networks después de que Hermes creara accidentalmente un servidor web desde su directorio principal, exponiendo el entorno del atacante, incluyendo claves API, scripts de explotación, listas de objetivos, historial de shell y registros de ataques de IA.

Unit 42 atribuyó la actividad a un ciberdelincuente con sede en China que opera bajo los alias "knaithe" y "KnYuan", y que se autodenomina "investigador de seguridad binaria".

Últimas noticias

23 DE JULIO, 2026

Anthropic lanza el plugin de seguridad Claude para escanear el código en busca de vulnerabilidades.

Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...

Leer artículo
23 DE JULIO, 2026

Los parches de Check Point explotaron una vulnerabilidad de SmartConsole que permitía el acceso de administrador completo.

Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...

Leer artículo
23 DE JULIO, 2026

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...

Leer artículo