En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servicios de terceros durante el reciente ataque a Hugging Face, extendiendo el alcance del incidente de seguridad de cuatro días a otras organizaciones.
Una cuenta se utilizó como servidor de retransmisión y de preparación durante el ataque, mientras que otra se utilizó para el almacenamiento de datos. A las dos cuentas restantes se accedió en modo de solo lectura y no se utilizaron para comprometer aún más a Hugging Face.
En general, el agente creó una infraestructura de ataque similar a la que suelen usar los ciberdelincuentes durante las intrusiones para alojar herramientas y scripts, retransmitir tráfico y enrutar la actividad maliciosa a través de servicios en línea legítimos.
La IA está ayudando a los equipos de desarrollo a producir mucho más código, mucho más rápido. Sin embargo, los equipos de seguridad aún deben revisar vulnerabi...
Leer artículo →Valve, la gigante de la distribución digital y editora de videojuegos, está notificando a los clientes de hardware de Steam en Europa que unos hackers robaron s...
Leer artículo →Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrad...
Leer artículo →