Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra servidores expuestos con mínima intervención humana.
La actividad fue descubierta por investigadores de Unit 42 de Palo Alto Networks después de que Hermes creara accidentalmente un servidor web desde su directorio principal, exponiendo el entorno del atacante, incluyendo claves API, scripts de explotación, listas de objetivos, historial de shell y registros de ataques de IA.
Unit 42 atribuyó la actividad a un ciberdelincuente con sede en China que opera bajo los alias "knaithe" y "KnYuan", y que se autodenomina "investigador de seguridad binaria".
Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...
Leer artículo →Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...
Leer artículo →La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo un...
Leer artículo →