
Hackermate
2.1K posts

Hackermate
@Hackermate_
Hacker y divulgador de ciberseguridad 👨🏻💻 Hago videos cortos y te enseño a protegerte. De momento ando en Data Security. 🕵🏻♂️ ~# whoami pablo












Me complace anunciar el lanzamiento de Cybersecurity AI (CAI), un framework open source de agentes autónomos diseñado para abordar escenarios y ejercicios de ciberseguridad. Junto a este framework, publicamos el paper: 📄:“CAI, a bug bounty-ready Cybersecurity AI”, 🧬: arxiv.org/abs/2504.06017 una contribución al avance del estado del arte abierto en agentes aplicados a seguridad informática. pip3 install cai-framework cai 📊 Resultados destacados de CAI relatados en el paper: • 🧪 Top 30 en HackTheBox España en <1 semana • 🤖 Top 1 en agentes de IA del CTF competitivo “AI vs Humans” de HackTheBox • ⚔️ Máquinas medium y hard resueltas de forma completamente autónoma • 🧭 Máquinas insane con un mínimo nivel de Human-in-the-Loop • 🐞 Bug bounties reales completados exitosamente 📚 En el artículo analizamos las capacidades reales de modelos fundacionales (SOTA LLMs) aplicados al pentesting, CTFs competitivos y escenarios ofensivos realistas. 🔗 CAI es un framework multiagente, modular, agnóstico al modelo y que ofrece un SDK de agentes para ciberseguridad, con soporte integrado para: DeepSeek-V3, Qwen 2.5, LLaMA 3, GPT (3.5/4), Claude (Opus/Sonnet), Gemini, O1/O3… y otros modelos abiertos y propietarios. 🧰 Además, Ofrece una CLI interactiva donde el usuario puede: • Configurar 🛠️ agentes, herramientas ofensivas, targets y entornos • Seleccionar modelos 🔄 y patrones agénticos • Compatibilidad con servidores MCP (Especialmente util en Ghidra y BurpSuite) • Iniciar, Interrumpir, reconfigurar y retomar el flujo de ejecución de los agentes Todo bajo una filosofía híbrida: 🧑💻 usabilidad de frameworks clásicos de ciberseguridad + 💬 interfaces conversacionales adaptadas a arquitecturas multiagente, con la IA como núcleo operativo. 🔬 Esta investigación ha sido posible gracias a la colaboración interdisciplinar de investigadores y apasionados en ingeniería inversa, IA generativa, red teaming y automatización. 📌 En breve publicaremos PoCs, tutoriales técnicos. 🔬 Código disponible en: github.com/aliasrobotics/… Unete a nuestro discord: discord.gg/fnUFcTaQAC Mención especial: @vmayoralv @francisco_oca




🚨 Warning: A critical #vulnerability (CVE-2024-9680) in Firefox is being actively exploited. Don’t wait—ensure your browsers are updated now to protect against potential remote code execution. Learn more: thehackernews.com/2024/10/mozill… #cybersecurity #hacking


OSI Model and TCP/IP Model

New supply chain attack, Revival Hijack, could target 22,000+ PyPI packages, risking thousands of malicious downloads. Removed packages are being re-registered, exposing developers to supply chain risks. Check your #DevOps pipelines! thehackernews.com/2024/09/hacker… #cybersecurity







