Navegación

OpenAI detalla más casos de agentes de IA que realizan acciones no autorizadas.

fuente: https://www.bleepingcomputer.com/news/security/openai-details-more-cases-of-ai-agents-taking-unauthorized-actions/

OpenAI ha presentado nuevos ejemplos de lo que denomina "desalineación de modelos de IA" ocurridos en los últimos seis meses; entre ellos figuran la carga no autorizada de archivos, el seguimiento de instrucciones autogeneradas, el ocultamiento de errores y el aprovechamiento de claves de API expuestas.

OpenAI utiliza el término "desalineación del modelo" para describir situaciones en las que los modelos de IA actúan en contra de las restricciones establecidas, lo que incluye realizar acciones no autorizadas, eludir la supervisión o saltarse medidas de seguridad para completar una tarea.

En una publicación de ayer, OpenAI informó que está utilizando un nuevo marco de trabajo para rastrear e investigar estas acciones no autorizadas por parte de agentes de IA.

"Compartimos un nuevo marco para rastrear, investigar y divulgar casos de desalineación de modelos en OpenAI, junto con seis informes sobre comportamientos inesperados o preocupantes de los modelos observados en los últimos seis meses", explica la compañía.

Estos nuevos ejemplos son los primeros que se publican bajo un marco de notificación más estructurado, diseñado para sustituir el enfoque anterior —más flexible— que OpenAI empleaba para divulgar los casos de desalineación de modelos.

Últimas noticias

07 DE AGOSTO, 2026

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años...

Leer artículo →
07 DE AGOSTO, 2026

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...

Leer artículo →
07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo →