Inteligencia de amenazas avanzada
Kinryū Labs
Somos un grupo de investigación que encuentra vulnerabilidades en sistemas espaciales, opera redes de honeypots para observar a los atacantes en su entorno real y produce inteligencia de amenazas cibernéticas. Reportamos lo que encontramos a las organizaciones afectadas y publicamos lo que podemos, una vez que está listo y autorizado para su divulgación.
Lo hacemos por amor al oficio.
Últimos informes
Ver todos →-
Threat teardown
Abuso de DeepSeek Harness: un agente autónomo expone el host de su operador
Se trata de un operador que roba inferencia de un endpoint de modelo compatible con OpenAI expuesto a Internet apuntando contra él el agente de programación de código abierto DeepSeek Harness, cuyo bucle de herramientas con aprobación automática ejecutó luego las llamadas a herramientas del endpoint en la propia estación de trabajo Windows del operador y devolvió la salida.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness contra una pasarela LLM robada: las llamadas a herramientas se ejecutan en el llamante
Se trata de un cliente LLM agéntico, DeepSeek Harness, el marco de trabajo de agentes en versión preliminar para desarrolladores de DeepSeek, apuntado a una pasarela LLM señuelo por las dos direcciones que el día anterior habían reutilizado una clave virtual emitida en esa misma pasarela.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
Un endpoint de inferencia expuesto, sometido a comprobaciones de disponibilidad y luego usado como backend de otra persona
Este es el reclutamiento de principio a fin de un endpoint de inferencia compatible con OpenAI y sin autenticación por parte de un tercero, que validó el modelo con una batería de sondeos automatizada y después canalizó a través de él el tráfico de usuarios de una aplicación de agente real.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab