fuente: https://securityonline.info/fake-ai-pocs-exploit-repositories/
El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas públicas de intercambio de código. Los investigadores de seguridad dependen de los repositorios públicos de exploits para estudiar vulnerabilidades y desarrollar herramientas de detección precisas. Sin embargo, datos recientes revelan que la relación señal-ruido se está deteriorando rápidamente. El equipo de Inteligencia de Acceso Inicial de VulnCheck compartió recientemente sus conclusiones sobre este creciente problema. Como se detalla en su informe, los investigadores ya habían revisado más de 17.800 scripts de prueba de concepto a mediados de agosto de 2026. Esto sitúa al sector en camino de superar fácilmente el volumen registrado el año pasado.
La caída del código de exploit legítimo
El gran volumen de envíos a los repositorios de exploits no garantiza la calidad. Históricamente, la tasa de aceptación de los exploits alojados en GitHub rondaba el 51 %. En 2026, esta tasa de aceptación se redujo a aproximadamente el 45 %. “El equipo revisó y seleccionó aproximadamente 20 000 exploits en 2025”, pero una gran parte de las nuevas solicitudes no superan la validación básica. La razón más común para rechazar un repositorio es que simplemente no contiene ningún código de exploit. En cambio, estas solicitudes suelen ser descripciones de IA con estilo o marcadores de posición vacíos. Estas falsas pruebas de concepto de IA inflan su número de palabras sin proporcionar ningún código funcional.
Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...
Leer artículo →Durante muchos años, Microsoft se ha esforzado por integrar los applets tradicionales del Panel de control en la moderna aplicación Configuración de Windows 10...
Leer artículo →El equipo de desarrollo de pgAdmin corrigió una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4, identificada como CVE-2026-17566 y clasificada...
Leer artículo →