{"id":131,"date":"2026-03-03T17:50:49","date_gmt":"2026-03-03T17:50:49","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/03\/cyberstrikeai-de-codigo-abierto-implementado-en-ataques-fortigate-impulsados-por-ia-en-55-paises-cyberdefensa-mx\/"},"modified":"2026-03-03T17:50:49","modified_gmt":"2026-03-03T17:50:49","slug":"cyberstrikeai-de-codigo-abierto-implementado-en-ataques-fortigate-impulsados-por-ia-en-55-paises-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/03\/cyberstrikeai-de-codigo-abierto-implementado-en-ataques-fortigate-impulsados-por-ia-en-55-paises-cyberdefensa-mx\/","title":{"rendered":"CyberStrikeAI de c\u00f3digo abierto implementado en ataques FortiGate impulsados \u200b\u200bpor IA en 55 pa\u00edses \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>El actor de amenazas detr\u00e1s de la campa\u00f1a asistida por inteligencia artificial (IA) recientemente revelada dirigida a los dispositivos Fortinet FortiGate aprovech\u00f3 una plataforma de prueba de seguridad nativa de IA de c\u00f3digo abierto llamada <strong>CyberStrikeAI<\/strong> para ejecutar los ataques.<\/p>\n<p>Los nuevos hallazgos provienen del equipo Cymru, que detect\u00f3 su uso tras un an\u00e1lisis de la direcci\u00f3n IP (\u00ab212.11.64[.]250\u00bb) que fue utilizado por el presunto actor de amenazas de habla rusa para realizar escaneos masivos automatizados en busca de dispositivos vulnerables.<\/p>\n<p>CyberStrikeAI es una \u00abherramienta de seguridad ofensiva (OST) de inteligencia artificial (IA) de c\u00f3digo abierto desarrollada por un desarrollador con sede en China que consideramos que tiene algunos v\u00ednculos con el gobierno chino\u00bb, dijo el investigador de seguridad Will Thomas (alias <a href=\"https:\/\/x.com\/BushidoToken\/status\/2028521486844088336\" rel=\"noopener\" target=\"_blank\">@BushidoToken<\/a>) <a href=\"https:\/\/www.team-cymru.com\/post\/tracking-cyberstrikeai-usage\" rel=\"noopener\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los detalles de la actividad impulsada por la IA salieron a la luz el mes pasado cuando Amazon Threat Intelligence dijo que detect\u00f3 que un atacante desconocido apuntaba sistem\u00e1ticamente a dispositivos FortiGate utilizando servicios de inteligencia artificial (IA) generativa como Anthropic Claude y DeepSeek, comprometiendo m\u00e1s de 600 dispositivos en 55 pa\u00edses.<\/p>\n<p>Seg\u00fan el <a href=\"https:\/\/github.com\/Ed1s0nZ\/CyberStrikeAI\" rel=\"noopener\" target=\"_blank\">descripci\u00f3n<\/a> En su repositorio de GitHub, CyberStrikeAI est\u00e1 construido en Go e integra m\u00e1s de 100 herramientas de seguridad para permitir el descubrimiento de vulnerabilidades, el an\u00e1lisis de la cadena de ataques, la recuperaci\u00f3n de conocimientos y la visualizaci\u00f3n de resultados. Lo mantiene un desarrollador chino que utiliza el alias en l\u00ednea Ed1s0nZ.<\/p>\n<p>Team Cymru dijo que observ\u00f3 21 direcciones IP \u00fanicas ejecutando CyberStrikeAI entre el 20 de enero y el 26 de febrero de 2026, con servidores alojados principalmente en China, Singapur y Hong Kong. Se han detectado servidores adicionales relacionados con la herramienta en EE. UU., Jap\u00f3n y Suiza.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/not-fast-enough-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhlXM830ruQd2xT6M7JNeNRjaFa1onD12WjSCHihTFMTzbyfT9h-irPmXy_h3E1HGSs6sdv7FTmnyNVTM5kmSb7BuUtZe8gKoTQt99P1sSzRcqqXpOJP6eoAOhR3DGb6qHx9kOZ_HBZUMmVnsnd0DM7QfUp81bgzTvvgLww6oqB-EhnDfWXH5pWCYhAsyLs\/s728-e100\/tl-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>La cuenta Ed1s0nZ, adem\u00e1s de albergar CyberStrikeAI, ha publicado varias otras herramientas que demuestran su inter\u00e9s en la explotaci\u00f3n y el jailbreak de los modelos de IA.<\/p>\n<ul>\n<li>herramienta de marca de agua, para agregar marcas de agua digitales invisibles a los documentos.<\/li>\n<li>banana_blackmail, un ransomware basado en Golang,<\/li>\n<li>PrivHunterAI, una herramienta basada en Golang que utiliza modelos Kimi, DeepSeek y GPT para detectar vulnerabilidades de escalada de privilegios.<\/li>\n<li>ChatGPTJailbreak, que contiene un archivo README.md con indicaciones para hacer jailbreak a OpenAI ChatGPT enga\u00f1\u00e1ndolo para que ingrese al modo Do Anything Now (DAN) o pidi\u00e9ndole que act\u00fae como ChatGPT con el modo de desarrollador habilitado.<\/li>\n<li>InfiltrateX, un esc\u00e1ner basado en Golang para detectar vulnerabilidades de escalada de privilegios.<\/li>\n<li>VigilantEye, una herramienta basada en Golang que monitorea la divulgaci\u00f3n de informaci\u00f3n confidencial, como n\u00fameros de tel\u00e9fono y n\u00fameros de tarjetas de identificaci\u00f3n, en bases de datos. Est\u00e1 configurado para enviar una alerta a trav\u00e9s de un bot de WeChat Work si se detecta una posible violaci\u00f3n de datos.<\/li>\n<\/ul>\n<p>\u00abAdem\u00e1s, las actividades de Ed1s0nZ en GitHub indican que interact\u00faan con organizaciones que apoyan operaciones cibern\u00e9ticas potencialmente patrocinadas por el gobierno chino\u00bb, dijo Thomas. \u00abEsto incluye empresas del sector privado chino que tienen v\u00ednculos conocidos con el Ministerio de Seguridad del Estado (MSS) chino\u00bb.<\/p>\n<p>Una de esas empresas que el desarrollador tiene <a href=\"https:\/\/github.com\/knownsec\/404StarLink\/issues\/190\" rel=\"noopener\" target=\"_blank\">interactuado<\/a> con es <a href=\"https:\/\/nattothoughts.substack.com\/p\/knownsec-the-king-of-vulnerability\" rel=\"noopener\" target=\"_blank\">Conocidosec 404<\/a>un proveedor de seguridad chino que <a href=\"https:\/\/www.resecurity.com\/es\/blog\/article\/knownsec-data-breach-a-trove-of-espionage-tradecraft-with-an-insider-narrative\" rel=\"noopener\" target=\"_blank\">sufri\u00f3 una fuga importante<\/a> de m\u00e1s de 12.000 documentos internos a finales del a\u00f1o pasado, exponiendo los datos de los empleados de la empresa, la clientela gubernamental, las herramientas de pirater\u00eda, grandes vol\u00famenes de datos robados, como registros de llamadas de Corea del Sur e informaci\u00f3n relacionada con las organizaciones de infraestructura cr\u00edtica de Taiw\u00e1n, y el funcionamiento interno de las operaciones cibern\u00e9ticas en curso dirigidas a otros pa\u00edses.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEivIB01R46Sw8Qch9_aaF00X51rk2CAUka0rg5WwrCUDNGU65I742RVl5h8GXTA-StleYmbrdeELk1EuRwVBluwj0dFLb2Py30ZNSK5uPki4Jol3KFyL0zTFEtfKUViwbbA-xfb0b_yrD4BwG_pKcPw0GLMuzODCwQCeaSyAzIQSgjsRM-K5CE_Gpw1F6re\/s1700-e365\/knownsec.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEivIB01R46Sw8Qch9_aaF00X51rk2CAUka0rg5WwrCUDNGU65I742RVl5h8GXTA-StleYmbrdeELk1EuRwVBluwj0dFLb2Py30ZNSK5uPki4Jol3KFyL0zTFEtfKUViwbbA-xfb0b_yrD4BwG_pKcPw0GLMuzODCwQCeaSyAzIQSgjsRM-K5CE_Gpw1F6re\/s1700-e365\/knownsec.png\" alt=\"\" border=\"0\" data-original-height=\"1600\" data-original-width=\"1566\"\/><\/a><\/div>\n<p>\u00abAparentemente, KnownSec parec\u00eda ser simplemente otra empresa de seguridad, pero esto es s\u00f3lo una verdad a medias\u00bb, DomainTools <a href=\"https:\/\/dti.domaintools.com\/the-knownsec-leak-yet-another-leak-of-chinas-contractor-driven-cyber-espionage-ecosystem\/\" rel=\"noopener\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis publicado en enero, describi\u00e9ndolo como un \u00abcontratista cibern\u00e9tico alineado con el estado\u00bb capaz de apoyar la seguridad nacional, la inteligencia y los objetivos militares de China.<\/p>\n<p>\u00abEn realidad, [\u2026] tiene una organizaci\u00f3n en la sombra que trabaja para el EPL, el MSS y los \u00f3rganos del estado de seguridad chino. Esta filtraci\u00f3n expone a una empresa que opera mucho m\u00e1s all\u00e1 del papel de un proveedor t\u00edpico de ciberseguridad. Herramientas como ZoomEye y Critical Infrastructure Target Library brindan a China un sistema de reconocimiento global que cataloga millones de IP, dominios y organizaciones extranjeras mapeadas por sector, geograf\u00eda y valor estrat\u00e9gico\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/xm-cyber-comm-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjeddeABvLw_c_ToOCMJPgQbMsApaTV3NUf6HM6UvXJMdWuMwDjqX3SsAJ3AFa2tLmqtvPxYwtaaAxhEbjMflJYYBOEtruJgSbLmu5axVBfkb-epbRoJmYPS79p3QMYea_Z3OfeaKYa4ocXewrWsdMRRSUW7UE5dNMGns2eNUwSelaseMB4sblfZnEgxWTH\/s728-e100\/risk-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Tambi\u00e9n se ha observado que Ed1s0nZ realiza modificaciones activas en un archivo README.md ubicado en un repositorio del mismo nombre. <a href=\"https:\/\/github.com\/Ed1s0nZ\/Ed1s0nZ\/commit\/5c806c2580fadd9b564b9d32b0db3364dfd0349e\" rel=\"noopener\" target=\"_blank\">eliminando referencias<\/a> a ellos haber sido honrados con el Premio de Contribuci\u00f3n de Nivel 2 a la Base de Datos Nacional de Vulnerabilidad de Seguridad de la Informaci\u00f3n de China (CNNVD). El desarrollador tambi\u00e9n ha afirmado que \u00abtodo lo que se comparte aqu\u00ed es puramente para investigaci\u00f3n y aprendizaje\u00bb.<\/p>\n<p>De acuerdo a <a href=\"https:\/\/www.bitsight.com\/blog\/chinese-vulnerability-database-analysis-cnvd-cnnvd\" rel=\"noopener\" target=\"_blank\">investigaci\u00f3n<\/a> Publicado por Bitsight el mes pasado, China mantiene dos bases de datos de vulnerabilidades diferentes: CNNVD y la Base de datos nacional de vulnerabilidades de China (CNVD). Mientras que la CNNVD est\u00e1 supervisada por el Ministerio de Seguridad del Estado, la CNVD est\u00e1 controlada por la CNCERT. Los hallazgos anteriores de Recorded Future han <a href=\"https:\/\/www.recordedfuture.com\/blog\/chinese-mss-vulnerability-influence\" rel=\"noopener\" target=\"_blank\">revel\u00f3<\/a> que CNNVD tarda m\u00e1s en publicar vulnerabilidades con puntuaciones CVSS m\u00e1s altas que vulnerabilidades con puntuaciones m\u00e1s bajas.<\/p>\n<p>\u00abEl reciente intento del desarrollador de eliminar las referencias al CNNVD de su perfil de GitHub apunta a un esfuerzo activo para ocultar estos v\u00ednculos estatales, probablemente para proteger la viabilidad operativa de la herramienta a medida que crece su popularidad\u00bb, dijo Thomas. \u00abLa adopci\u00f3n de CyberStrikeAI est\u00e1 a punto de acelerarse, lo que representa una evoluci\u00f3n preocupante en la proliferaci\u00f3n de herramientas de seguridad ofensivas mejoradas por IA\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas detr\u00e1s de la campa\u00f1a asistida por inteligencia artificial (IA) recientemente revelada dirigida a los dispositivos Fortinet FortiGate aprovech\u00f3 una plataforma de prueba de seguridad nativa de IA de c\u00f3digo abierto llamada CyberStrikeAI para ejecutar los ataques. Los nuevos hallazgos provienen del equipo Cymru, que detect\u00f3 su uso tras un an\u00e1lisis de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":108,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[377,233,376,24,375,379,378,380,381,127],"class_list":["post-131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-abierto","tag-ataques","tag-codigo","tag-cyberdefensa-mx","tag-cyberstrikeai","tag-fortigate","tag-implementado","tag-impulsados","tag-paises","tag-por"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=131"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/131\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/108"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}