fuente: https://thehackernews.com/2026/09/attackers-steal-metr-api-key-and.html
METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y la evaluación de modelos de inteligencia artificial (IA) de vanguardia para determinar su capacidad de realizar tareas operativas a largo plazo, reveló haber sufrido dos incidentes de seguridad importantes en los que agentes externos intentaron acceder sin autorización a sus sistemas.
Según la organización, no se cree que se haya accedido a información confidencial como resultado de estos incidentes, y añadió que una versión de sus hallazgos se compartió con las empresas de IA con las que colabora antes de su divulgación pública. Los ataques no se han atribuido a ningún actor o grupo de amenazas conocido, ni implicaron la intrusión de agentes de IA en sus evaluaciones.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →