fuente: https://securityonline.info/fake-ai-pocs-exploit-repositories/
El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas públicas de intercambio de código. Los investigadores de seguridad dependen de los repositorios públicos de exploits para estudiar vulnerabilidades y desarrollar herramientas de detección precisas. Sin embargo, datos recientes revelan que la relación señal-ruido se está deteriorando rápidamente. El equipo de Inteligencia de Acceso Inicial de VulnCheck compartió recientemente sus conclusiones sobre este creciente problema. Como se detalla en su informe, los investigadores ya habían revisado más de 17.800 scripts de prueba de concepto a mediados de agosto de 2026. Esto sitúa al sector en camino de superar fácilmente el volumen registrado el año pasado.
La caída del código de exploit legítimo
El gran volumen de envíos a los repositorios de exploits no garantiza la calidad. Históricamente, la tasa de aceptación de los exploits alojados en GitHub rondaba el 51 %. En 2026, esta tasa de aceptación se redujo a aproximadamente el 45 %. “El equipo revisó y seleccionó aproximadamente 20 000 exploits en 2025”, pero una gran parte de las nuevas solicitudes no superan la validación básica. La razón más común para rechazar un repositorio es que simplemente no contiene ningún código de exploit. En cambio, estas solicitudes suelen ser descripciones de IA con estilo o marcadores de posición vacíos. Estas falsas pruebas de concepto de IA inflan su número de palabras sin proporcionar ningún código funcional.
cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...
Leer artículo →Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...
Leer artículo →El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...
Leer artículo →