Inteligencia de amenazas avanzada

Kinryū Labs

Somos un grupo de investigación que encuentra vulnerabilidades en sistemas espaciales, opera redes de honeypots para observar a los atacantes en su entorno real y produce inteligencia de amenazas cibernéticas. Reportamos lo que encontramos a las organizaciones afectadas y publicamos lo que podemos, una vez que está listo y autorizado para su divulgación.

Lo hacemos por amor al oficio.

Últimos informes

Ver todos →
  • Threat teardown

    Abuso de DeepSeek Harness: un agente autónomo expone el host de su operador

    Se trata de un operador que roba inferencia de un endpoint de modelo compatible con OpenAI expuesto a Internet apuntando contra él el agente de programación de código abierto DeepSeek Harness, cuyo bucle de herramientas con aprobación automática ejecutó luego las llamadas a herramientas del endpoint en la propia estación de trabajo Windows del operador y devolvió la salida.

    llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa

  • Threat teardown

    DeepSeek Harness contra una pasarela LLM robada: las llamadas a herramientas se ejecutan en el llamante

    Se trata de un cliente LLM agéntico, DeepSeek Harness, el marco de trabajo de agentes en versión preliminar para desarrolladores de DeepSeek, apuntado a una pasarela LLM señuelo por las dos direcciones que el día anterior habían reutilizado una clave virtual emitida en esa misma pasarela.

    llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse

  • Threat teardown

    Un endpoint de inferencia expuesto, sometido a comprobaciones de disponibilidad y luego usado como backend de otra persona

    Este es el reclutamiento de principio a fin de un endpoint de inferencia compatible con OpenAI y sin autenticación por parte de un tercero, que validó el modelo con una batería de sondeos automatizada y después canalizó a través de él el tráfico de usuarios de una aplicación de agente real.

    llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure

kinryu@lab

kinryu@lab: ~/intelligence
$