Navegación

Informes falsos de vulnerabilidades CVE de IA exponen fallos del sistema.

fuente: https://meterpreter.org/fake-ai-cve-reports/

La aparición de vulnerabilidades fabricadas

Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vulnerabilidades ficticias presentaban puntuaciones de gravedad que alcanzaban un asombroso 9,8. Sin embargo, inspecciones rigurosas del código fuente no lograron corroborar ni un solo defecto alegado. Además, los investigadores descubrieron funciones inexistentes y números de línea imposibles en los informes. Los ejemplos de explotación proporcionados no provocaron ni fallos del sistema ni fugas de memoria. JFrog publicó posteriormente estos sorprendentes resultados de la investigación el 30 de julio.

Seis entradas específicas de SQLite pertenecían a una colección más amplia de 55 avisos. Un nuevo y poco conocido repositorio de GitHub albergaba esta dudosa compilación. En consecuencia, estos datos fabricados se infiltraron en la Base de Datos Nacional de Vulnerabilidades (NVD) de Estados Unidos. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) añadió entonces sus propias métricas de gravedad. Estos registros recibieron puntuaciones CVSS que oscilaban entre 7,5 y 9,8. En definitiva, se hicieron pasar perfectamente por advertencias sobre fallos graves en la gestión de memoria.

Últimas noticias

28 DE JULIO, 2026

NVIDIA crea una alianza de IA abierta y segura con 37 miembros y un marco de trabajo de código abierto (NOOA).

NVIDIA y otras 36 organizaciones han formado la Alianza Abierta para la Seguridad en la IA (Open Secure AI Alliance) para desarrollar y compartir tecnologías, t...

Leer artículo
28 DE JULIO, 2026

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...

Leer artículo
28 DE JULIO, 2026

El malware SparkKitty roba las frases semilla de las billeteras de criptomonedas de las fotos de iOS y Android.

Una nueva amenaza móvil está atacando sigilosamente a los usuarios de criptomonedas leyendo las fotos almacenadas en sus teléfonos. Conocido como SparkKitty, es...

Leer artículo