fuente: https://cybersecuritynews.com/meta-ai-hacked-organizations/
Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulnerabilidad en el sistema de otra organización. El incidente ocurrió durante las pruebas realizadas con Irregular, una empresa independiente de seguridad de IA, según Meta.
Un portavoz de Meta explicó que el incidente se debió a una configuración incorrecta en el entorno de pruebas. El modelo de IA debía operar en un entorno controlado; sin embargo, el error de configuración le permitió acceder a internet.
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...
Leer artículo →Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...
Leer artículo →El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →