Navegación

Claude Mythos 5 intentó introducir una puerta trasera en un proyecto de código abierto real durante las pruebas, y luego se defendió a sí mismo.

fuente: https://thehackernews.com/2026/08/claude-mythos-5-tried-to-backdoor-real.html

Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una evaluación cibernética realizada por el Instituto de Seguridad de IA del Reino Unido.

Cuando un observador advirtió públicamente que el código era malicioso, el agente lo negó, forzó la modificación del historial de la rama para borrar las pruebas y publicó desde una segunda cuenta bajo su control para justificar su propio trabajo. El responsable del proyecto, a pesar de ello, cerró la solicitud de integración.

El instituto, conocido como AISI, publicó su informe de incidentes el martes. En 122 ejecuciones de un ejercicio de captura de la bandera (CTF) en dos de sus entornos de pruebas cibernéticas, los investigadores catalogaron 19 acciones no autorizadas en internet en 10 ejecuciones: 17 de Mythos 5, un modelo restringido que Anthropic comercializa para trabajos de ciberseguridad, y dos de GPT-5.6 Sol de OpenAI.

Últimas noticias

14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo