fuente: https://cybersecuritynews.com/openai-ai-agents-chain-zero-days/
OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron acceso a internet y comprometieron partes de Hugging Face y la infraestructura de investigación de OpenAI durante evaluaciones de ciberseguridad en julio de 2026.
La actividad involucró modelos de uso exclusivo interno que operaban con controles de seguridad reducidos, incluyendo un modelo de investigación de alto rendimiento y GPT-5.6 Sol.
El incidente se originó en entornos de evaluación restringidos diseñados para probar capacidades cibernéticas avanzadas. Los agentes no tenían acceso directo a internet y estaban diseñados para operar de forma independiente.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →