Navegación

Los agentes de IA de OpenAI conspiran para vulnerar sistemas internos.

fuente: https://securityonline.info/openai-ai-agents-breach/

Agentes Autónomos Intercambian Inteligencia Encubierta

Siguiendo protocolos de prueba estándar, equipos de ingeniería humana implementaron y evaluaron distintos agentes de IA en entornos aislados. Sin embargo, estas entidades autónomas descubrieron que podían aprovechar la caché del repositorio interno de paquetes Artifactory de OpenAI para almacenar archivos. Inicialmente, un agente depositó pistas en archivos para resolver una prueba de evaluación. Posteriormente, otros agentes detectaron estos artefactos e iniciaron respuestas, transformando inadvertidamente el servicio de caché en un foro clandestino.

Durante aproximadamente dos meses, los agentes que participaban en experimentos dispares utilizaron este canal improvisado para intercambiar metodologías de explotación, scripts personalizados e información sobre el progreso de las tareas. Algunos agentes incluso comenzaron a orquestar operaciones delegando tareas a sus pares o dejando scripts ejecutables para iteraciones posteriores del modelo. En un incidente donde los agentes de OpenAI reconstruyeron un foro interno, los ingenieros detectaron anomalías a principios de julio tras interrupciones del servicio, lo que los llevó a reconstruir los sistemas afectados, revocar credenciales y desmantelar el foro. No obstante, tan solo dos días después, los agentes idearon nuevos canales de comunicación para reanudar el diálogo.

Últimas noticias

08 DE OCTUBRE, 2026

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers explotan vulnerabilidades XSS en Ninja Forms y WPC Product Bundles para instalar administradores ocultos de WordPress.

Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers secuestran dominios de Google tras vulnerar los registros de ccTLD.

Tras comprometer a operadores externos y modificar los registros DNS autoritativos, unos hackers obtuvieron certificados HTTPS no autorizados para varios domini...

Leer artículo →