$QNT $Q $W ⚠️Alerta rápido|Hackers de IA em ação! DeepSeek varre 720.000 hosts, roubando 16.000 senhas🔑
Irmãos, o novo caso de hacking que saiu agora está bem forte😱
Um grupo hacker francês se conectou ao DeepSeek+framework de IA open source para fazer varredura automática total: detectou 720 mil hosts públicos e obteve 16834 credenciais de vários tipos.
O tempo todo sem depender de vulnerabilidades sofisticadas — eles focam justamente em problemas de configuração que muita gente ignora: vazamento de arquivo env, permissões públicas em armazenamento em nuvem, e endpoints de depuração no backend que não foram desligados📂
O scanner gera 120 IPs por segundo, sem parar a detecção; quando encontra páginas suspeitas, a IA decide automaticamente se são chaves válidas. Ao ativar o modo Yolo, a IA executa o ataque de forma autônoma🤖
O engraçado é que os próprios servidores do hacker não estavam protegidos: os dados usados no crime (4,9 GB) ficaram expostos diretamente. Junto com isso, 82 e-mails de phishing que estavam em funcionamento para relays também foram identificados e apreendidos pela equipe de segurança🤦♂️
O ponto principal é este❗A IA derruba a barreira de entrada para atividades criminosas: a máquina varre o dia inteiro sem parar. Muitas empresas fazem apenas uma verificação de segurança por mês — a diferença é enorme.
Pessoal de operações e desenvolvimento: façam uma checagem urgente. Arquivos de configuração sensíveis não devem ser expostos ao público; apertem as permissões do armazenamento em nuvem; fechem portas de depuração a tempo; troquem as chaves periodicamente✅
#网络安全 #黑客 #DeepSeek
Irmãos, o novo caso de hacking que saiu agora está bem forte😱
Um grupo hacker francês se conectou ao DeepSeek+framework de IA open source para fazer varredura automática total: detectou 720 mil hosts públicos e obteve 16834 credenciais de vários tipos.
O tempo todo sem depender de vulnerabilidades sofisticadas — eles focam justamente em problemas de configuração que muita gente ignora: vazamento de arquivo env, permissões públicas em armazenamento em nuvem, e endpoints de depuração no backend que não foram desligados📂
O scanner gera 120 IPs por segundo, sem parar a detecção; quando encontra páginas suspeitas, a IA decide automaticamente se são chaves válidas. Ao ativar o modo Yolo, a IA executa o ataque de forma autônoma🤖
O engraçado é que os próprios servidores do hacker não estavam protegidos: os dados usados no crime (4,9 GB) ficaram expostos diretamente. Junto com isso, 82 e-mails de phishing que estavam em funcionamento para relays também foram identificados e apreendidos pela equipe de segurança🤦♂️
O ponto principal é este❗A IA derruba a barreira de entrada para atividades criminosas: a máquina varre o dia inteiro sem parar. Muitas empresas fazem apenas uma verificação de segurança por mês — a diferença é enorme.
Pessoal de operações e desenvolvimento: façam uma checagem urgente. Arquivos de configuração sensíveis não devem ser expostos ao público; apertem as permissões do armazenamento em nuvem; fechem portas de depuração a tempo; troquem as chaves periodicamente✅
#网络安全 #黑客 #DeepSeek
