fuente: https://blog.elhacker.net/2026/07/hugging-face-confirma-brecha-por-ia.html
Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA autónomos. Para defenderse, la empresa utilizó sus propios análisis forenses basados en IA. Los atacantes aprovecharon dos fallos de ejecución de código en el proceso de procesamiento de conjuntos de datos: un cargador de datos remoto y una vulnerabilidad de inyección de plantillas en la configuración.
Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...
Leer artículo →Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...
Leer artículo →