Navegación

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

fuente: https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servicios de terceros durante el reciente ataque a Hugging Face, extendiendo el alcance del incidente de seguridad de cuatro días a otras organizaciones.

Una cuenta se utilizó como servidor de retransmisión y de preparación durante el ataque, mientras que otra se utilizó para el almacenamiento de datos. A las dos cuentas restantes se accedió en modo de solo lectura y no se utilizaron para comprometer aún más a Hugging Face.

En general, el agente creó una infraestructura de ataque similar a la que suelen usar los ciberdelincuentes durante las intrusiones para alojar herramientas y scripts, retransmitir tráfico y enrutar la actividad maliciosa a través de servicios en línea legítimos.

Últimas noticias

06 DE AGOSTO, 2026

SpaceX y NVIDIA lanzan Starmind AI1.

Tras la presentación inaugural del módulo de computación aeroespacial “NVIDIA Space-1 Vera Rubin” por parte de NVIDIA en la conferencia GTC en marzo, esta inici...

Leer artículo
06 DE AGOSTO, 2026

Más de 250 dominios de ClickFix utilizan la huella digital del navegador para ocultar señuelos de malware para macOS.

Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...

Leer artículo
06 DE AGOSTO, 2026

Envenenamiento de recomendaciones de IA: cómo los botones "Preguntar a la IA" alteran silenciosamente la memoria LLM.

Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...

Leer artículo