geekzilla.tech
Geekzilla » Hacker utiliza DeepSeek AI para ataques autónomos contra servidores vulnerables
Inteligencia Artificial

Hacker utiliza DeepSeek AI para ataques autónomos contra servidores vulnerables

Investigadores de Unit 42 de Palo Alto Networks descubrieron que un Hacker de habla china está empleando el modelo DeepSeek junto con el agente de código abierto Hermes Agent para realizar ciberataques autónomos contra servidores expuestos, con mínima intervención humana.

Cómo operaba el ataque

  • Hermes fue configurado para aceptar instrucciones desde un canal de Telegram y usar el motor de razonamiento de DeepSeek.
  • El agente podía ejecutar comandos en “modo YOLO”, sin pedir autorización previa.
  • Se integró con el buscador de activos en internet FOFA, identificando cientos de servidores vulnerables.
  • El flujo autónomo incluía: búsqueda de exploits públicos, selección de objetivos, descarga de código malicioso y ejecución de intentos de explotación en cuestión de minutos.

Objetivos y vulnerabilidades

  • Inicialmente se apuntó a servidores Langflow afectados por la vulnerabilidad CVE-2026-33017, aunque los intentos fallaron.
  • Posteriormente, el agente analizó repositorios de exploits y seleccionó la plataforma n8n, con más de 647,000 instancias expuestas.
  • Intentó explotar una cadena de vulnerabilidades (CVE-2026-21858 y CVE-2025-68613), pero las configuraciones requerían autenticación y los ataques no tuvieron éxito.

Te recomendamos: Smoking Behind the Supermarket with You sorprende con su doblaje latino

Impacto y riesgos

Aunque los ataques autónomos no lograron comprometer los sistemas, Unit 42 advierte que el flujo demuestra una capacidad ofensiva completa: identificación de objetivos, análisis de vulnerabilidades y ejecución de exploits sin intervención humana. El mismo actor también realizó ataques manuales contra más de 460 sistemas, logrando tres compromisos exitosos en Citrix NetScaler (CVE-2026-3055).

Contexto adicional

Hermes ya había sido vinculado a otro incidente contra el Ministerio de Finanzas de Tailandia, donde se expusieron registros de actividad que mostraban automatización post-explotación en modo YOLO. En ese caso, el agente no eligió los objetivos, pero sí automatizó tareas tras obtener acceso.

El uso de la IA con responsabilidad

Este caso marca un precedente en la ciberseguridad: los agentes de IA ofensivos ya son capaces de realizar en minutos lo que antes requería horas de trabajo humano. Aunque los intentos del Hacker fallaron, la demostración de un flujo autónomo completo plantea serias preguntas sobre responsabilidad, regulación y defensa contra ataques impulsados por IA.

Para más contenidos como este no olvides seguirnos en nuestras redes sociales: TiktokInstagram y Facebook.

Artículos relacionados

Este sitio web utiliza cookies para mejorar su experiencia. Asumimos que está de acuerdo al seguir navegando. Aceptar Leer más