fuente: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se suma a una lista creciente de casos que han suscitado preocupación sobre los riesgos de seguridad que plantean los agentes de IA autónomos.
La empresa de IA informó que el incidente se remonta a enero de 2026 e involucró una versión preliminar de Claude Opus 4.6, la cual vulneró sistemas de terceros tras no poder abortar la tarea asignada. La compañía comunicó que notificó a todas las partes afectadas, aunque no ofreció más detalles al respecto. Al parecer, el incidente de enero pasó inadvertido hasta el mes pasado.
A finales de julio de 2026, Anthropic reveló que tres de sus modelos —Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre— habían irrumpido en tres organizaciones no identificadas durante evaluaciones de ciberseguridad, sin que la empresa tuviera conocimiento de ello.
La firma estadounidense señaló que amplió su análisis a aproximadamente 481 millones de transcripciones tras descubrir este último incidente, pero indicó que no halló «otros casos de gravedad similar o mayor».
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →