Navegación

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

fuente: https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pruebas aislado y obtener acceso a internet antes de atacar a Hugging Face.

Las vulnerabilidades fueron explotadas durante el incidente en el que los modelos de OpenAI hackearon la infraestructura de producción de Hugging Face para robar respuestas de una prueba de ciberseguridad.

OpenAI reveló la semana pasada que sus modelos, incluyendo GPT-5.6 Sol y un modelo de prelanzamiento más avanzado, estaban siendo probados con ExploitGym, una prueba diseñada para medir capacidades cibernéticas avanzadas.

Los modelos se ejecutaron sin las medidas de seguridad de producción que normalmente se utilizan para evitar que los agentes de IA realicen actividades cibernéticas autónomas.

Últimas noticias

31 DE JULIO, 2026

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...

Leer artículo
31 DE JULIO, 2026

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...

Leer artículo
31 DE JULIO, 2026

JetBrains advierte sobre una vulnerabilidad crítica en la ejecución remota de código de TeamCity.

JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejec...

Leer artículo