Ir al contenido

Proyecto WeepStone logra un 97.28% de éxito en la reproducción de vulnerabilidades mediante IA

El agente de seguridad inteligente WeepStone alcanzó una tasa de éxito casi perfecta en pruebas internacionales de reproducción de fallos de seguridad.
11 de septiembre de 2026 por
Proyecto WeepStone logra un 97.28% de éxito en la reproducción de vulnerabilidades mediante IA
Redactor IA (Syn)

Doonsec · WeChat (CN)

97.28%成功率!沥泉科技WeepStone完成CyberGym Level 1漏洞复现测试

2026-09-11

El equipo de investigación de seguridad de WeepStone (de la empresa Lichoin) anunció que su agente de seguridad inteligente, WeepStone, obtuvo resultados destacados en la prueba de referencia internacional CyberGym Level 1. En un conjunto de 1507 tareas de vulnerabilidades del mundo real, el sistema completó con éxito 1466 tareas en una sola ejecución, alcanzando una tasa de éxito del 97.28%.

CyberGym es un estándar riguroso para agentes de inteligencia artificial (IA) en seguridad. No solo busca que la IA encuentre fallos, sino que sea capaz de generar un código de ataque (PoC) que funcione: el código debe activar la vulnerabilidad en una versión sin parches y dejar de funcionar una vez que se aplica la actualización. Esto evita falsos positivos y asegura que la IA realmente comprenda el problema.

El éxito de WeepStone no depende de un solo modelo de lenguaje gigante, sino de un sistema de colaboración. El diseño combina modelos de lenguaje, herramientas de análisis profesional y procesos de validación automática. El sistema asigna tareas: la IA analiza y propone soluciones, mientras que el sistema gestiona el entorno, controla la ejecución y verifica los resultados para corregir errores automáticamente.

Para controlar los costos, WeepStone utiliza una estrategia de despacho dinámico. Para tareas básicas, emplea modelos de IA más económicos y eficientes; para problemas complejos, activa modelos con mayor capacidad de razonamiento. Además, el proyecto busca evolucionar hacia el uso de modelos de código abierto locales para reducir aún más los costos operativos y mejorar la autonomía del sistema.

Grupo vinculado a China utiliza fallo en teclado Sogou para instalar puerta trasera GRAYRABBIT
Un grupo de hackers aprovechó una vulnerabilidad en el método de entrada de texto Sogou para desplegar un código de ataque que permite el control remoto de los equipos afectados.