Navegación

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

fuente: https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autenticación de la instancia local de Ollama que aloja un agente de IA e inserte instrucciones ocultas en el propio modelo.

Los hallazgos se compartieron con The Hacker News antes de su publicación, y el informe indica que Oasis Security los comunicó previamente al Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de NVIDIA. La investigación no incluye un identificador CVE. Hasta el 25 de agosto de 2026, no se había reportado ninguna explotación.

Elad Luz, jefe de investigación de Oasis Security, declaró a The Hacker News que la versión 0.0.35 de NemoClaw solucionó el problema en macOS y Linux. Según Luz, no existe una solución para Windows ni WSL, donde la versión 0.0.34 añadió una instalación para Windows que incluye una advertencia.

Últimas noticias

15 DE SEPTIEMBRE, 2026

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata...

Leer artículo
15 DE SEPTIEMBRE, 2026

Vulnerabilidades en VLC permiten corromper o leer la memoria heap.

Se han detectado dos vulnerabilidades de seguridad (CVE-2026-56711 y CVE-2026-73324) en VLC Media Player, específicamente en las versiones 3.0.0 hasta la 3.0.23...

Leer artículo
15 DE SEPTIEMBRE, 2026

GrapheneOS mejora la privacidad de Android.

GrapheneOS soluciona un fallo de privacidad en Android al introducir una función de pegado seguro de credenciales. El sistema operativo GrapheneOS ha incorporad...

Leer artículo