JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pruebas aislado y obtener acceso a internet antes de atacar a Hugging Face.
Las vulnerabilidades fueron explotadas durante el incidente en el que los modelos de OpenAI hackearon la infraestructura de producción de Hugging Face para robar respuestas de una prueba de ciberseguridad.
OpenAI reveló la semana pasada que sus modelos, incluyendo GPT-5.6 Sol y un modelo de prelanzamiento más avanzado, estaban siendo probados con ExploitGym, una prueba diseñada para medir capacidades cibernéticas avanzadas.
Los modelos se ejecutaron sin las medidas de seguridad de producción que normalmente se utilizan para evitar que los agentes de IA realicen actividades cibernéticas autónomas.
GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata...
Leer artículo →Se han detectado dos vulnerabilidades de seguridad (CVE-2026-56711 y CVE-2026-73324) en VLC Media Player, específicamente en las versiones 3.0.0 hasta la 3.0.23...
Leer artículo →GrapheneOS soluciona un fallo de privacidad en Android al introducir una función de pegado seguro de credenciales. El sistema operativo GrapheneOS ha incorporad...
Leer artículo →