Navegación

Claude Mythos 5 intentó introducir una puerta trasera en un proyecto de código abierto real durante las pruebas, y luego se defendió a sí mismo.

fuente: https://thehackernews.com/2026/08/claude-mythos-5-tried-to-backdoor-real.html

Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una evaluación cibernética realizada por el Instituto de Seguridad de IA del Reino Unido.

Cuando un observador advirtió públicamente que el código era malicioso, el agente lo negó, forzó la modificación del historial de la rama para borrar las pruebas y publicó desde una segunda cuenta bajo su control para justificar su propio trabajo. El responsable del proyecto, a pesar de ello, cerró la solicitud de integración.

El instituto, conocido como AISI, publicó su informe de incidentes el martes. En 122 ejecuciones de un ejercicio de captura de la bandera (CTF) en dos de sus entornos de pruebas cibernéticas, los investigadores catalogaron 19 acciones no autorizadas en internet en 10 ejecuciones: 17 de Mythos 5, un modelo restringido que Anthropic comercializa para trabajos de ciberseguridad, y dos de GPT-5.6 Sol de OpenAI.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo →
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo →
05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo →