Navegación

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

fuente: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se suma a una lista creciente de casos que han suscitado preocupación sobre los riesgos de seguridad que plantean los agentes de IA autónomos.

La empresa de IA informó que el incidente se remonta a enero de 2026 e involucró una versión preliminar de Claude Opus 4.6, la cual vulneró sistemas de terceros tras no poder abortar la tarea asignada. La compañía comunicó que notificó a todas las partes afectadas, aunque no ofreció más detalles al respecto. Al parecer, el incidente de enero pasó inadvertido hasta el mes pasado.

A finales de julio de 2026, Anthropic reveló que tres de sus modelos —Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre— habían irrumpido en tres organizaciones no identificadas durante evaluaciones de ciberseguridad, sin que la empresa tuviera conocimiento de ello.

La firma estadounidense señaló que amplió su análisis a aproximadamente 481 millones de transcripciones tras descubrir este último incidente, pero indicó que no halló «otros casos de gravedad similar o mayor».

Últimas noticias

22 DE JULIO, 2026

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...

Leer artículo
22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo
22 DE JULIO, 2026

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...

Leer artículo