fuente: https://securityonline.info/openai-agent-escape-hugging-face/
El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un enigmático atacante orquestó más de 17 000 operaciones maliciosas explotando complejas vulnerabilidades de la plataforma mediante conjuntos de datos maliciosos. Tras identificar las anomalías, Hugging Face intentó desplegar agentes de seguridad avanzados para realizar análisis forenses. Sin embargo, estos sistemas automatizados sufrieron constantes interferencias.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →