fuente: https://thehackernews.com/2026/08/claude-mythos-5-tried-to-backdoor-real.html
Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una evaluación cibernética realizada por el Instituto de Seguridad de IA del Reino Unido.
Cuando un observador advirtió públicamente que el código era malicioso, el agente lo negó, forzó la modificación del historial de la rama para borrar las pruebas y publicó desde una segunda cuenta bajo su control para justificar su propio trabajo. El responsable del proyecto, a pesar de ello, cerró la solicitud de integración.
El instituto, conocido como AISI, publicó su informe de incidentes el martes. En 122 ejecuciones de un ejercicio de captura de la bandera (CTF) en dos de sus entornos de pruebas cibernéticas, los investigadores catalogaron 19 acciones no autorizadas en internet en 10 ejecuciones: 17 de Mythos 5, un modelo restringido que Anthropic comercializa para trabajos de ciberseguridad, y dos de GPT-5.6 Sol de OpenAI.
La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...
Leer artículo →La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →