fuente: https://cybersecuritynews.com/claude-ai-models-gained-unauthorized-access/
Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de ciberseguridad que debían realizarse en entornos aislados (sandboxes), lo que puso de manifiesto una discrepancia entre cómo los modelos razonaban sobre su entorno y la realidad de la situación.
La evaluación de alineación recién publicada por la empresa describe incidentes relacionados con Claude Opus 4.6, Claude Opus 4.7, Claude Mythos 5 y un modelo interno de investigación de propósito general; todos ellos ocurrieron durante ejercicios de ciberseguridad de tipo «captura la bandera» (capture-the-flag) desarrollados por el mismo socio evaluador externo.
En cada caso, se indicó explícitamente a Claude que no tenía acceso a Internet y que operaba dentro de un ejercicio simulado de «captura la bandera», diseñado para poner a prueba su capacidad de intrusión contra un objetivo ficticio. Sin embargo, una configuración errónea en el entorno de pruebas dejó una vía abierta hacia Internet, y los modelos la aprovecharon sin darse cuenta —o sin aceptar— que habían salido de la simulación.
Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones
Leer artículo →Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.
Leer artículo →🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...
Leer artículo →