fuente: https://blog.elhacker.net/2026/07/hugging-face-confirma-brecha-por-ia.html
Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA autónomos. Para defenderse, la empresa utilizó sus propios análisis forenses basados en IA. Los atacantes aprovecharon dos fallos de ejecución de código en el proceso de procesamiento de conjuntos de datos: un cargador de datos remoto y una vulnerabilidad de inyección de plantillas en la configuración.
La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...
Leer artículo →