fuente: https://cybersecuritynews.com/meta-ai-hacked-organizations/
Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulnerabilidad en el sistema de otra organización. El incidente ocurrió durante las pruebas realizadas con Irregular, una empresa independiente de seguridad de IA, según Meta.
Un portavoz de Meta explicó que el incidente se debió a una configuración incorrecta en el entorno de pruebas. El modelo de IA debía operar en un entorno controlado; sin embargo, el error de configuración le permitió acceder a internet.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →