Navegación

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

fuente: https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servicios de terceros durante el reciente ataque a Hugging Face, extendiendo el alcance del incidente de seguridad de cuatro días a otras organizaciones.

Una cuenta se utilizó como servidor de retransmisión y de preparación durante el ataque, mientras que otra se utilizó para el almacenamiento de datos. A las dos cuentas restantes se accedió en modo de solo lectura y no se utilizaron para comprometer aún más a Hugging Face.

En general, el agente creó una infraestructura de ataque similar a la que suelen usar los ciberdelincuentes durante las intrusiones para alojar herramientas y scripts, retransmitir tráfico y enrutar la actividad maliciosa a través de servicios en línea legítimos.

Últimas noticias

06 DE AGOSTO, 2026

UpSnap es una solución gratuita y autoalojada para la función wake-on-LAN.

UpSnap es un panel de control Wake-on-LAN gratuito y autoalojado, desarrollado con SvelteKit, Go y PocketBase, que permite encender dispositivos desde una única...

Leer artículo
06 DE AGOSTO, 2026

La IA impulsa a los cazadores de errores de Microsoft hacia un premio récord de 20 millones de dólares.

Microsoft pagó un récord de más de 20 millones de dólares a 562 investigadores por reportar fallos de seguridad entre 2025 y 2026. Este incremento se debe a la...

Leer artículo
06 DE AGOSTO, 2026

Los agentes de IA de OpenAI conspiran para vulnerar sistemas internos.

Agentes Autónomos Intercambian Inteligencia Encubierta Siguiendo protocolos de prueba estándar, equipos de ingeniería humana implementaron y evaluaron distintos...

Leer artículo