Unit 42 documentó una campaña donde DeepSeek operó casi sin intervención humana para localizar objetivos, buscar vulnerabilidades e intentar comprometer cientos de sistemas conectados a internet.
La firma de ciberseguridad Palo Alto Networks Unit 42 concluyó que DeepSeek lanza ataques autónomos, tras analizar una campaña en la que un actor de habla china utilizó esta inteligencia artificial para identificar objetivos, buscar vulnerabilidades e intentar comprometer sistemas conectados a internet con una intervención humana mínima.
De acuerdo con la investigación, el atacante solo envió una instrucción inicial a través de Telegram. A partir de ese momento, el agente basado en DeepSeek tomó decisiones por sí mismo. Buscó sistemas expuestos en internet, verificó sus versiones, descargó herramientas de explotación disponibles públicamente y descartó los métodos que no funcionaban para elegir alternativas con mayores probabilidades de éxito.
Los investigadores atribuyen la actividad a un operador identificado con los alias Knaithe y KnYuan, quien habría intentado atacar más de 460 sistemas mediante una combinación de procesos automatizados y acciones manuales.
¿Cómo DeepSeek lanza ataques autónomos?
El estudio explica que esto es gracias a la integración de Deepseek con Hermes Agent, un framework de código abierto que permite a los modelos de inteligencia artificial ejecutar comandos, programar tareas y operar sin supervisión constante. La documentación oficial de la herramienta confirma que puede recibir instrucciones desde Telegram y realizar actividades de forma desatendida.
Durante una sesión recuperada por Unit 42, el agente utilizó motores de búsqueda especializados para localizar sistemas vulnerables. También descargó un código de prueba publicado por investigadores y trató de explotar fallas de seguridad en plataformas como Langflow y n8n, utilizadas para crear flujos de trabajo con inteligencia artificial y automatización.
Sin embargo, los intentos no tuvieron éxito porque los sistemas analizados no cumplían las condiciones necesarias para que los ataques funcionaran.
Aunque la mayoría de las acciones autónomas fracasó, los investigadores documentaron operaciones manuales en las que el atacante sí consiguió acceder a algunos sistemas. En total, Unit 42 confirmó la explotación exitosa de tres objetivos durante toda la campaña.
Así descubrieron la relación entre el hacker y la IA DeepSeek
Uno de los hallazgos más relevantes fue que el propio atacante dejó expuesta información sobre su operación. Hermes Agent inició accidentalmente un servidor web que permitió a los investigadores acceder a archivos de configuración, claves de acceso a servicios, listas de objetivos, scripts utilizados en los ataques, historial de comandos y registros completos de las sesiones ejecutadas por la inteligencia artificial.
El análisis además de revelar que DeepSeek lanza ataques autónomos, señaló el uso adicional de otras herramientas de IA, como Claude Code y Qwen Code. Asimismo, los investigadores encontraron indicios del uso de Codex durante el desarrollo de algunos fallos para explotar vulnerabilidades, aunque no pudieron confirmar que hubiera participado directamente en los ataques.
Como medida de mitigación, los especialistas recomendaron a las organizaciones instalar las actualizaciones de seguridad disponibles para Langflow, n8n, Marimo y los dispositivos Citrix NetScaler afectados por las vulnerabilidades identificadas. También aconsejaron restringir el acceso público a interfaces administrativas y plataformas de automatización para reducir la superficie de ataque.








