Navegación

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

fuente: https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servicios de terceros durante el reciente ataque a Hugging Face, extendiendo el alcance del incidente de seguridad de cuatro días a otras organizaciones.

Una cuenta se utilizó como servidor de retransmisión y de preparación durante el ataque, mientras que otra se utilizó para el almacenamiento de datos. A las dos cuentas restantes se accedió en modo de solo lectura y no se utilizaron para comprometer aún más a Hugging Face.

En general, el agente creó una infraestructura de ataque similar a la que suelen usar los ciberdelincuentes durante las intrusiones para alojar herramientas y scripts, retransmitir tráfico y enrutar la actividad maliciosa a través de servicios en línea legítimos.

Últimas noticias

18 DE AGOSTO, 2026

Firefox para iOS prueba el bloqueador de anuncios nativo mediante el filtrado EasyList.

El navegador de código abierto Firefox de Mozilla ha anunciado que Firefox para iOS está probando una herramienta nativa de bloqueo de anuncios. Los usuarios ya...

Leer artículo
18 DE AGOSTO, 2026

Deja de complicarte con las configuraciones de proxy: Hiddify quiere ser tu cliente todo en uno.

Si alguna vez has configurado un proxy, sabes lo complicado que es. Tienes enlaces de suscripción en un formato, una configuración que funciona en tu móvil pero...

Leer artículo
18 DE AGOSTO, 2026

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el reposito...

Leer artículo