JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pruebas aislado y obtener acceso a internet antes de atacar a Hugging Face.
Las vulnerabilidades fueron explotadas durante el incidente en el que los modelos de OpenAI hackearon la infraestructura de producción de Hugging Face para robar respuestas de una prueba de ciberseguridad.
OpenAI reveló la semana pasada que sus modelos, incluyendo GPT-5.6 Sol y un modelo de prelanzamiento más avanzado, estaban siendo probados con ExploitGym, una prueba diseñada para medir capacidades cibernéticas avanzadas.
Los modelos se ejecutaron sin las medidas de seguridad de producción que normalmente se utilizan para evitar que los agentes de IA realicen actividades cibernéticas autónomas.
Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...
Leer artículo →Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...
Leer artículo →