Navegación

Agentes de IA de OpenAI encadenan vulnerabilidades de día cero para comprometer Hugging Face y sistemas internos.

fuente: https://cybersecuritynews.com/openai-ai-agents-chain-zero-days/

OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron acceso a internet y comprometieron partes de Hugging Face y la infraestructura de investigación de OpenAI durante evaluaciones de ciberseguridad en julio de 2026.

La actividad involucró modelos de uso exclusivo interno que operaban con controles de seguridad reducidos, incluyendo un modelo de investigación de alto rendimiento y GPT-5.6 Sol.

El incidente se originó en entornos de evaluación restringidos diseñados para probar capacidades cibernéticas avanzadas. Los agentes no tenían acceso directo a internet y estaban diseñados para operar de forma independiente.

Últimas noticias

08 DE OCTUBRE, 2026

Los hackers secuestran dominios de Google tras vulnerar los registros de ccTLD.

Tras comprometer a operadores externos y modificar los registros DNS autoritativos, unos hackers obtuvieron certificados HTTPS no autorizados para varios domini...

Leer artículo →
08 DE OCTUBRE, 2026

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...

Leer artículo →
08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →