Navegación

Vulnerabilidad de puerta trasera oculta en modelos de IA.

fuente: https://meterpreter.org/ai-model-hidden-backdoor-vulnerability/

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulnerabilidad oculta en un modelo de IA de código abierto. Sorprendentemente, completó esta tarea en apenas una hora. Además, toda la prueba le costó menos de cien dólares.

Entrenamiento de un modelo para que falle

Primero, comprobó si un entrenamiento rápido podía forzar al modelo a cambiar su estilo de código. La red aprendió rápidamente las nuevas reglas y las siguió utilizando incluso después de recibir una orden clara de volver a su formato anterior. Tras esta exitosa prueba, la experta procedió a crear una trampa oculta completa.

Solo necesitó diez ejemplos de prueba para vulnerar el sistema. Después de esta breve preparación, la red a menudo generaba código con una grave vulnerabilidad. Esta vulnerabilidad permitía a los hackers ejecutar comandos a distancia. Lamentablemente, la lógica defectuosa permanecía activa incluso durante nuevas tareas y en entornos desconocidos.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Parches críticos de actualización de seguridad de WHMCS: vulnerabilidades de ejecución remota de código (RCE)

Dos vulnerabilidades críticas afectan a las plataformas de facturación de WHMCS. Una nueva actualización de seguridad de WHMCS resuelve una grave vulnerabilidad...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabil...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de día cero en Chrome está siendo explotada activamente.

Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...

Leer artículo →