Navegación

Agentes de IA de OpenAI encadenan vulnerabilidades de día cero para comprometer Hugging Face y sistemas internos.

fuente: https://cybersecuritynews.com/openai-ai-agents-chain-zero-days/

OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron acceso a internet y comprometieron partes de Hugging Face y la infraestructura de investigación de OpenAI durante evaluaciones de ciberseguridad en julio de 2026.

La actividad involucró modelos de uso exclusivo interno que operaban con controles de seguridad reducidos, incluyendo un modelo de investigación de alto rendimiento y GPT-5.6 Sol.

El incidente se originó en entornos de evaluación restringidos diseñados para probar capacidades cibernéticas avanzadas. Los agentes no tenían acceso directo a internet y estaban diseñados para operar de forma independiente.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo
07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo
07 DE AGOSTO, 2026

La actualización de seguridad de Chrome corrige 41 vulnerabilidades, incluidas 6 fallas críticas.

Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...

Leer artículo