Ciberseguridad Jul 31, 2026Añadir a favoritos

Unit 42 (Palo Alto) documenta un caso concreto de agente LLM autónomo: una sola instrucción enviada por Telegram fue suficiente para escanear Internet, elegir un exploit público y atacar, sin nueva intervención humana.
Los investigadores de Unit 42 (Palo Alto Networks) acaban de publicar el análisis de una sesión ofensiva atribuida a un actor que "habla chino", seguido bajo los alias knaithe y KnYuan. El atacante utiliza DeepSeek (LLM de código abierto chino) a través del framework agentico de código abierto Hermes Agent. El modus operandi:
Este caso prolonga exactamente lo que el hilo agents-ia-menace documenta desde el incidente de Hugging Face: el vector ya no es la inyección puntual de prompts, sino el framework de agente lanzado en autonomía. Dos puntos son nuevos aquí:
Cabe destacar también lo que no se menciona en el informe de Unit 42 (según el fragmento): el rendimiento ofensivo real de la sesión —cuántos objetivos comprometidos, qué exploits tuvieron éxito— no está cuantificado aquí. Lo que la publicación demuestra es la viabilidad operativa, no aún la escala.
El equipo retiene tres cosas: (1) una sola instrucción en Telegram basta para lanzar una cadena ofensiva autónoma completa; (2) la pila es 100% de código abierto y gratuita (DeepSeek + Hermes Agent); (3) el atacante es seguido bajo los alias knaithe / KnYuan por Unit 42. El umbral de entrada para operar un agente ofensivo acaba de reducirse drásticamente.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm