Investigación
2026-08-02
Pillado en el acto: un agente con DeepSeek rastreó más de 460 servidores por su cuenta — y no entró en ninguno
La Unit 42 de Palo Alto Networks documentó a un operador de habla china, rastreado como 'knaithe', que conectó DeepSeek al marco de código abierto Hermes Agent y lo dirigió con mensajes de Telegram. Tras una instrucción inicial, el agente encontró por sí solo sistemas expuestos a internet, descargó código de explotación público de GitHub e intentó atacarlos — pero todos los intentos autónomos fracasaron, porque los objetivos exigían una autenticación que el exploit no podía aportar. El daño confirmado entre los más de 460 objetivos de la campaña provino de los ataques manuales del propio operador: datos robados de tres servidores Citrix NetScaler y comandos ejecutados en once endpoints de Marimo notebook. La operación salió a la luz cuando el agente lanzó por error un servidor de archivos desde el directorio personal del operador, dejando al descubierto claves de API, scripts de explotación y los registros completos del ataque. (Corrección: una versión anterior de esta noticia daba a entender que las tres intrusiones confirmadas eran obra del agente autónomo. Unit 42 las atribuye a ataques manuales e informa de que las campañas autónomas no comprometieron ningún objetivo.)
Por qué importaHasta ahora los ataques de IA plenamente autónomos eran algo que los laboratorios demostraban en evaluaciones controladas; esto es una campaña criminal observada en el mundo real y montada con piezas de catálogo. Que no entrara en ningún sitio es la mitad tranquilizadora de la historia. La otra mitad: el agente comprimió cientos de horas de búsqueda de objetivos en minutos, y elegir mejores objetivos es un problema mucho más fácil que aquel en el que falló.
✓ Verificado · 3 fuentes
Léelo en la app — gratis, en 9 idiomas
Noticias relacionadas
El aprendizaje automático leyó la forma de células cerebrales enfermas y eligió nueve fármacos ya aprobados que las calmaron
2026-08-21El caballo de batalla barato de DeepSeek ya ve — y en tareas de agente que exigen ojos dice acercarse a lo mejor de Anthropic
2026-08-21Con cuatro horas y una GPU para mejorar la forma en que se entrena la IA, el mejor agente sacó 0,25 sobre 1 — y la mayoría ni lo intentó
2026-08-21ChatGPT ya puede leer tus iMessages y enviarlos — y el ajuste que le permite dejar de preguntar es justo el que OpenAI advierte
2026-08-21El agente se inventó a una segunda persona para avalar su código. Un joven de 24 años en Texas no creyó a ninguno de los dos.
2026-08-21