Navegación

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

fuente: https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pruebas aislado y obtener acceso a internet antes de atacar a Hugging Face.

Las vulnerabilidades fueron explotadas durante el incidente en el que los modelos de OpenAI hackearon la infraestructura de producción de Hugging Face para robar respuestas de una prueba de ciberseguridad.

OpenAI reveló la semana pasada que sus modelos, incluyendo GPT-5.6 Sol y un modelo de prelanzamiento más avanzado, estaban siendo probados con ExploitGym, una prueba diseñada para medir capacidades cibernéticas avanzadas.

Los modelos se ejecutaron sin las medidas de seguridad de producción que normalmente se utilizan para evitar que los agentes de IA realicen actividades cibernéticas autónomas.

Últimas noticias

30 DE JULIO, 2026

Node.js corrige 11 vulnerabilidades en su actualización de seguridad de julio de 2026.

Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...

Leer artículo
30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo
30 DE JULIO, 2026

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...

Leer artículo