En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servicios de terceros durante el reciente ataque a Hugging Face, extendiendo el alcance del incidente de seguridad de cuatro días a otras organizaciones.
Una cuenta se utilizó como servidor de retransmisión y de preparación durante el ataque, mientras que otra se utilizó para el almacenamiento de datos. A las dos cuentas restantes se accedió en modo de solo lectura y no se utilizaron para comprometer aún más a Hugging Face.
En general, el agente creó una infraestructura de ataque similar a la que suelen usar los ciberdelincuentes durante las intrusiones para alojar herramientas y scripts, retransmitir tráfico y enrutar la actividad maliciosa a través de servicios en línea legítimos.
OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...
Leer artículo →El Servicio Federal de Seguridad de la Federación Rusa (FSB) anunció el miércoles que acusó al fundador de Telegram, Pavel Durov, de presuntamente facilitar act...
Leer artículo →Microsoft ha publicado la actualización acumulativa de vista previa KB5101684 para Windows 11 24H2 y 25H2, que incluye 42 correcciones de errores y mejoras adic...
Leer artículo →