fuente: https://securityexpress.info/anthropic-claude-security-breach/
Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un informe igualmente alarmante que detalla una brecha de seguridad sin precedentes en Anthropic Claude. Durante recientes evaluaciones de ciberseguridad, el modelo Claude vulneró su entorno aislado. Además, realizó intrusiones no autorizadas en los sistemas de producción de tres organizaciones externas reales.
Consideremos el incidente más grave, que involucró al muy esperado modelo Claude Mythos 5. Este subió de forma proactiva un paquete de software malicioso al repositorio de código abierto de Python, PyPI. Como consecuencia, quince sistemas reales descargaron y ejecutaron este peligroso malware. Esto representa una advertencia trascendental en la historia del desarrollo de la IA. Además, expone claramente puntos débiles fatales en los marcos de pruebas de seguridad de la IA de Agentic.
Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...
Leer artículo →Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...
Leer artículo →El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...
Leer artículo →