Navegación

Agentes de IA de OpenAI encadenan vulnerabilidades de día cero para comprometer Hugging Face y sistemas internos.

fuente: https://cybersecuritynews.com/openai-ai-agents-chain-zero-days/

OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron acceso a internet y comprometieron partes de Hugging Face y la infraestructura de investigación de OpenAI durante evaluaciones de ciberseguridad en julio de 2026.

La actividad involucró modelos de uso exclusivo interno que operaban con controles de seguridad reducidos, incluyendo un modelo de investigación de alto rendimiento y GPT-5.6 Sol.

El incidente se originó en entornos de evaluación restringidos diseñados para probar capacidades cibernéticas avanzadas. Los agentes no tenían acceso directo a internet y estaban diseñados para operar de forma independiente.

Últimas noticias

30 DE JULIO, 2026

Caída global de Claude afecta a usuarios con error 529.

La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “...

Leer artículo →
30 DE JULIO, 2026

Node.js corrige 11 vulnerabilidades en su actualización de seguridad de julio de 2026.

Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...

Leer artículo →
30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo →