fuente: https://cybersecuritynews.com/meta-ai-hacked-organizations/
Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulnerabilidad en el sistema de otra organización. El incidente ocurrió durante las pruebas realizadas con Irregular, una empresa independiente de seguridad de IA, según Meta.
Un portavoz de Meta explicó que el incidente se debió a una configuración incorrecta en el entorno de pruebas. El modelo de IA debía operar en un entorno controlado; sin embargo, el error de configuración le permitió acceder a internet.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →