Navegación

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

fuente: https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autenticación de la instancia local de Ollama que aloja un agente de IA e inserte instrucciones ocultas en el propio modelo.

Los hallazgos se compartieron con The Hacker News antes de su publicación, y el informe indica que Oasis Security los comunicó previamente al Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de NVIDIA. La investigación no incluye un identificador CVE. Hasta el 25 de agosto de 2026, no se había reportado ninguna explotación.

Elad Luz, jefe de investigación de Oasis Security, declaró a The Hacker News que la versión 0.0.35 de NemoClaw solucionó el problema en macOS y Linux. Según Luz, no existe una solución para Windows ni WSL, donde la versión 0.0.34 añadió una instalación para Windows que incluye una advertencia.

Últimas noticias

31 DE JULIO, 2026

Investigadores informan de 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión.

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podría...

Leer artículo
31 DE JULIO, 2026

Un hacker chino ordena a DeepSeek a través de Telegram que lance ataques autónomos.

Según la Unidad 42 de Palo Alto Networks, un ciberdelincuente de habla china utilizó DeepSeek a través del marco de código abierto Hermes Agent para lanzar ataq...

Leer artículo
31 DE JULIO, 2026

Los ataques de vishing contra Microsoft Teams dan lugar a ataques de ransomware Chaos.

Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...

Leer artículo