fuente: https://cybersecuritynews.com/meta-ai-hacked-organizations/
Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulnerabilidad en el sistema de otra organización. El incidente ocurrió durante las pruebas realizadas con Irregular, una empresa independiente de seguridad de IA, según Meta.
Un portavoz de Meta explicó que el incidente se debió a una configuración incorrecta en el entorno de pruebas. El modelo de IA debía operar en un entorno controlado; sin embargo, el error de configuración le permitió acceder a internet.
Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →