fuente: https://cybersecuritynews.com/openai-ai-agents-chain-zero-days/
OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron acceso a internet y comprometieron partes de Hugging Face y la infraestructura de investigación de OpenAI durante evaluaciones de ciberseguridad en julio de 2026.
La actividad involucró modelos de uso exclusivo interno que operaban con controles de seguridad reducidos, incluyendo un modelo de investigación de alto rendimiento y GPT-5.6 Sol.
El incidente se originó en entornos de evaluación restringidos diseñados para probar capacidades cibernéticas avanzadas. Los agentes no tenían acceso directo a internet y estaban diseñados para operar de forma independiente.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...
Leer artículo →Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...
Leer artículo →