fuente: https://cybersecuritynews.com/meta-ai-hacked-organizations/
Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulnerabilidad en el sistema de otra organización. El incidente ocurrió durante las pruebas realizadas con Irregular, una empresa independiente de seguridad de IA, según Meta.
Un portavoz de Meta explicó que el incidente se debió a una configuración incorrecta en el entorno de pruebas. El modelo de IA debía operar en un entorno controlado; sin embargo, el error de configuración le permitió acceder a internet.
Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...
Leer artículo →Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...
Leer artículo →