fuente: https://securityonline.info/fake-ai-pocs-exploit-repositories/
El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas públicas de intercambio de código. Los investigadores de seguridad dependen de los repositorios públicos de exploits para estudiar vulnerabilidades y desarrollar herramientas de detección precisas. Sin embargo, datos recientes revelan que la relación señal-ruido se está deteriorando rápidamente. El equipo de Inteligencia de Acceso Inicial de VulnCheck compartió recientemente sus conclusiones sobre este creciente problema. Como se detalla en su informe, los investigadores ya habían revisado más de 17.800 scripts de prueba de concepto a mediados de agosto de 2026. Esto sitúa al sector en camino de superar fácilmente el volumen registrado el año pasado.
La caída del código de exploit legítimo
El gran volumen de envíos a los repositorios de exploits no garantiza la calidad. Históricamente, la tasa de aceptación de los exploits alojados en GitHub rondaba el 51 %. En 2026, esta tasa de aceptación se redujo a aproximadamente el 45 %. “El equipo revisó y seleccionó aproximadamente 20 000 exploits en 2025”, pero una gran parte de las nuevas solicitudes no superan la validación básica. La razón más común para rechazar un repositorio es que simplemente no contiene ningún código de exploit. En cambio, estas solicitudes suelen ser descripciones de IA con estilo o marcadores de posición vacíos. Estas falsas pruebas de concepto de IA inflan su número de palabras sin proporcionar ningún código funcional.
El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversa...
Leer artículo →Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...
Leer artículo →Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.
Leer artículo →