fuente: https://thehackernews.com/2026/09/attackers-steal-metr-api-key-and.html
METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y la evaluación de modelos de inteligencia artificial (IA) de vanguardia para determinar su capacidad de realizar tareas operativas a largo plazo, reveló haber sufrido dos incidentes de seguridad importantes en los que agentes externos intentaron acceder sin autorización a sus sistemas.
Según la organización, no se cree que se haya accedido a información confidencial como resultado de estos incidentes, y añadió que una versión de sus hallazgos se compartió con las empresas de IA con las que colabora antes de su divulgación pública. Los ataques no se han atribuido a ningún actor o grupo de amenazas conocido, ni implicaron la intrusión de agentes de IA en sus evaluaciones.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →