$QNT $Q $W ⚠️¡Noticias de última hora! ¡Hacker de IA en acción! DeepSeek escanea 720.000 hosts, roba 16.000 contraseñas🔑

Hermanos, el nuevo incidente de piratería recién descubierto está un poco fuerte😱

Un grupo de hackers francés se conectó a DeepSeek + un framework de IA de código abierto para realizar un escaneo automático total: detectaron 720.000 hosts públicos y obtuvieron 16834 credenciales de varios tipos.

Todo el proceso no requiere vulnerabilidades “de alto nivel”; se enfocaron en problemas de configuración que la gente suele pasar por alto: fuga de archivos .env, permisos públicos en almacenamiento en la nube y que las interfaces de depuración del backend no estaban cerradas📂

El escáner genera 120 IP por segundo sin parar para detectar; cuando encuentra páginas sospechosas, la IA decide automáticamente si son claves válidas. Al activar el modo Yolo, la IA ejecuta el ataque de forma autónoma🤖


Lo gracioso es que los propios servidores de los hackers no tenían protección: los datos usados en el ataque (4,9 GB) quedaron directamente expuestos. Además, 82 reenvíos de correo phishing que también estaban disponibles fueron detectados y confiscados por el equipo de seguridad🤦‍♂️

¡Lo importante llega❗ La IA reduce directamente la barrera de entrada para el negocio de la piratería: las máquinas escanean todo el día sin descanso. Muchas empresas solo hacen una auditoría de seguridad una vez al mes; la diferencia es enorme.


¡Personal de operaciones y desarrollo, revisen con urgencia! No expongan archivos de configuración sensibles al exterior, ajusten los permisos del almacenamiento en la nube, cierren a tiempo los puertos de depuración y roten las claves periódicamente✅

#网络安全 #黑客 #DeepSeek