Navegación

Informes falsos de vulnerabilidades CVE de IA exponen fallos del sistema.

fuente: https://meterpreter.org/fake-ai-cve-reports/

La aparición de vulnerabilidades fabricadas

Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vulnerabilidades ficticias presentaban puntuaciones de gravedad que alcanzaban un asombroso 9,8. Sin embargo, inspecciones rigurosas del código fuente no lograron corroborar ni un solo defecto alegado. Además, los investigadores descubrieron funciones inexistentes y números de línea imposibles en los informes. Los ejemplos de explotación proporcionados no provocaron ni fallos del sistema ni fugas de memoria. JFrog publicó posteriormente estos sorprendentes resultados de la investigación el 30 de julio.

Seis entradas específicas de SQLite pertenecían a una colección más amplia de 55 avisos. Un nuevo y poco conocido repositorio de GitHub albergaba esta dudosa compilación. En consecuencia, estos datos fabricados se infiltraron en la Base de Datos Nacional de Vulnerabilidades (NVD) de Estados Unidos. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) añadió entonces sus propias métricas de gravedad. Estos registros recibieron puntuaciones CVSS que oscilaban entre 7,5 y 9,8. En definitiva, se hicieron pasar perfectamente por advertencias sobre fallos graves en la gestión de memoria.

Últimas noticias

16 DE JULIO, 2026

Hackeado y luego baneado: Microsoft bloquea el acceso de un usuario a las fotos de OneDrive y a los juegos de Xbox hasta que la comunidad proteste.

Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...

Leer artículo
16 DE JULIO, 2026

OpenAI Codex Micro: Un nuevo teclado inteligente para programadores.

OpenAI finalmente ha lanzado su primer producto de hardware. Sin embargo, no se trata del sofisticado altavoz inteligente que muchos expertos habían anticipado....

Leer artículo
16 DE JULIO, 2026

Un nuevo ataque de inyección de datos en agentes puede provocar que los agentes de IA hagan clic por error o ejecuten comandos del atacante.

Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...

Leer artículo