fuente: https://securityonline.info/openai-agent-escape-hugging-face/
El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un enigmático atacante orquestó más de 17 000 operaciones maliciosas explotando complejas vulnerabilidades de la plataforma mediante conjuntos de datos maliciosos. Tras identificar las anomalías, Hugging Face intentó desplegar agentes de seguridad avanzados para realizar análisis forenses. Sin embargo, estos sistemas automatizados sufrieron constantes interferencias.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →