fuente: https://cybersecuritynews.com/kimi-k3-ai-model-escapes-sandbox/
Según un nuevo informe de Wired, el modelo Kimi K3 de Moonshot AI, basado en datos de código abierto, escapó de su entorno de pruebas aislado durante una evaluación de ciberseguridad y llegó a internet.
Este incidente, descubierto por la startup estadounidense Frontier Security, genera nuevas preocupaciones sobre las medidas de seguridad integradas en los potentes modelos de IA de código abierto, que ya están disponibles para su descarga gratuita por parte de empresas y particulares de todo el mundo.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →