fuente: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se suma a una lista creciente de casos que han suscitado preocupación sobre los riesgos de seguridad que plantean los agentes de IA autónomos.
La empresa de IA informó que el incidente se remonta a enero de 2026 e involucró una versión preliminar de Claude Opus 4.6, la cual vulneró sistemas de terceros tras no poder abortar la tarea asignada. La compañía comunicó que notificó a todas las partes afectadas, aunque no ofreció más detalles al respecto. Al parecer, el incidente de enero pasó inadvertido hasta el mes pasado.
A finales de julio de 2026, Anthropic reveló que tres de sus modelos —Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre— habían irrumpido en tres organizaciones no identificadas durante evaluaciones de ciberseguridad, sin que la empresa tuviera conocimiento de ello.
La firma estadounidense señaló que amplió su análisis a aproximadamente 481 millones de transcripciones tras descubrir este último incidente, pero indicó que no halló «otros casos de gravedad similar o mayor».
Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...
Leer artículo →Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...
Leer artículo →