Navegación

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

fuente: https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pruebas aislado y obtener acceso a internet antes de atacar a Hugging Face.

Las vulnerabilidades fueron explotadas durante el incidente en el que los modelos de OpenAI hackearon la infraestructura de producción de Hugging Face para robar respuestas de una prueba de ciberseguridad.

OpenAI reveló la semana pasada que sus modelos, incluyendo GPT-5.6 Sol y un modelo de prelanzamiento más avanzado, estaban siendo probados con ExploitGym, una prueba diseñada para medir capacidades cibernéticas avanzadas.

Los modelos se ejecutaron sin las medidas de seguridad de producción que normalmente se utilizan para evitar que los agentes de IA realicen actividades cibernéticas autónomas.

Últimas noticias

30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo
30 DE JULIO, 2026

Cisco advierte sobre una vulnerabilidad en las credenciales estáticas de FMC que ha sido explotada en ataques de día cero.

Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...

Leer artículo
30 DE JULIO, 2026

Arista corrige una vulnerabilidad crítica en VeloCloud Orchestrator.

Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...

Leer artículo