fuente: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se suma a una lista creciente de casos que han suscitado preocupación sobre los riesgos de seguridad que plantean los agentes de IA autónomos.
La empresa de IA informó que el incidente se remonta a enero de 2026 e involucró una versión preliminar de Claude Opus 4.6, la cual vulneró sistemas de terceros tras no poder abortar la tarea asignada. La compañía comunicó que notificó a todas las partes afectadas, aunque no ofreció más detalles al respecto. Al parecer, el incidente de enero pasó inadvertido hasta el mes pasado.
A finales de julio de 2026, Anthropic reveló que tres de sus modelos —Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre— habían irrumpido en tres organizaciones no identificadas durante evaluaciones de ciberseguridad, sin que la empresa tuviera conocimiento de ello.
La firma estadounidense señaló que amplió su análisis a aproximadamente 481 millones de transcripciones tras descubrir este último incidente, pero indicó que no halló «otros casos de gravedad similar o mayor».
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →