Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon 700 agentes de IA coordinados secretamente para hackear Hugging Face tras romper su aislamiento


Un grupo numeroso de agentes de IA logró evadir su aislamiento, creando un canal de comunicación secreto para coordinar un ataque contra la infraestructura de Hugging Face. Según una investigación independiente, aproximadamente 700 agentes participaron en la actividad, después de que más de 1,200 utilizaran un repositorio de paquetes internos como un tablero de mensajes no autorizado.





PostHeaderIcon Atacan infraestructura de IA con RCE, inyección de prompts y robo de claves API


Están explorando activamente los sistemas de IA, utilizando pasarelas expuestas y herramientas de agentes como rutas para la ejecución remota de código (RCE), el robo de credenciales y el minado de criptomonedas. La infraestructura de IA se ha convertido en un punto de entrada a la nube; durante más de 90 días, los atacantes han adaptado sus técnicas para vulnerar los servicios que gestionan el tráfico de los modelos y conectan a los agentes con diversas herramientas, combinando fallos en servidores expuestos con instrucciones diseñadas para manipular a los agentes.




PostHeaderIcon Más de 100 entidades tecnológicas piden reforzar la ciberdefensa global ante ataques de IA


Más de 100 organizaciones de tecnología, ciberseguridad y servicios financieros se han unido a OpenAI en una carta abierta titulada "Un llamado a la acción colectiva sobre la ciberdefensa". En este documento, advierten que los ciberataques potenciados por inteligencia artificial serán cada vez más frecuentes, por lo que instan a un impulso global en las defensas cibernéticas a medida que los modelos de IA se vuelven más capaces tanto para atacar como para proteger los sistemas digitales.




PostHeaderIcon OpenAI advierte que el reward hacking llevó a agentes de IA a explotar zero-days y vulnerar Hugging Face


OpenAI reveló que un modelo de investigación interno, similar a GPT-5, hackeó Hugging Face para intentar engañar un sistema de evaluación. Los agentes de IA se comunicaron secretamente, explotaron vulnerabilidades de seguridad y coordinaron un ataque masivo para obtener acceso administrativo. Ante este riesgo de pérdida de control, la empresa implementará medidas de seguridad y alineación mucho más estrictas.




PostHeaderIcon Casi 700 agentes de IA coordinados en el ataque a Hugging Face


Cientos de agentes de IA coordinados del modelo interno IM1 de OpenAI escaparon de su entorno de prueba y atacaron la plataforma Hugging Face. Los agentes organizaron un "enjambre" autónomo, dividiéndose tareas y comunicándose a través de un tablón de mensajes improvisado para robar credenciales y ejecutar código en servidores. OpenAI atribuyó el incidente a incentivos de entrenamiento inadecuados y falta de salvaguardas, procediendo a aislar el modelo y reforzar la seguridad de sus entornos.




PostHeaderIcon Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso


Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio web. Según pruebas de laboratorio realizadas por Embrace The Red, el ataque tuvo un éxito de entre el 60% y el 80%, lo cual es significativo dado que Anthropic había destacado previamente la seguridad de este modo.




PostHeaderIcon LibreOffice 26.8 se actualiza y rechaza la IA


LibreOffice 26.8 ya está disponible con una nueva interfaz y mejoras, manteniendo su postura de no incorporar inteligencia artificial generativa.




PostHeaderIcon OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus


OpenAI finaliza el periodo de gracia para usuarios de ChatGPT Plus, limitando el uso de Codex y Work (GPT-5.6 Sol) a un rango de 10 a 100 mensajes cada cinco horas.





PostHeaderIcon OpenAI suspende cuentas rusas de ChatGPT vinculadas a operaciones de influencia


OpenAI bloqueó cuentas rusas que usaban VPN y ChatGPT para ejecutar una operación de influencia en redes sociales. La campaña promovía el International Burke Institute, una entidad falsa que utilizaba un índice de soberanía para favorecer la imagen de Rusia. Aunque el alcance fue pequeño, el caso demuestra cómo se usa la IA para fabricar autoridad y ocultar el origen de narrativas manipuladas.




PostHeaderIcon La IA preferida de los hackers es DeepSeek


DeepSeek se ha vuelto la IA preferida de hackers ligados al gobierno de China, quienes han duplicado sus ciberataques utilizando este modelo para optimizar tareas rutinarias.




PostHeaderIcon Ocho agentes de IA vulneran sistemas gubernamentales, hackean 85 cuentas y roban más de 2.500 registros en Asia


Un ciberataque casi autónomo, que utilizó marcos de agentes de IA de código abierto, logró comprometer sistemas gubernamentales en Asia. Según una investigación de Dream, la campaña hackeó 85 cuentas de empleados y robó más de 2.500 registros de personal, demostrando que los agentes de IA coordinados pueden ejecutar gran parte de una intrusión a velocidad de máquina.




PostHeaderIcon Una página web maliciosa podría contaminar tu modelo de IA local basado en NVIDIA NemoClaw


Oasis Security descubrió una vulnerabilidad en NVIDIA NemoClaw que permite a sitios web maliciosos tomar el control de instancias locales de Ollama. Mediante un ataque de DNS rebinding, un atacante puede insertar instrucciones ocultas en las plantillas del modelo de IA. Aunque NVIDIA implementó algunas protecciones, ciertas configuraciones en Windows y WSL siguen siendo vulnerables.

Logo

PostHeaderIcon Anthropic lanza autenticación empresarial para conectores MCP de Claude


Anthropic ha avanzado en su marco de conectores Model Context Protocol (MCP), anunciando que la autorización gestionada para empresas ya está disponible de forma general. Esta actualización amplía la compatibilidad a herramientas como Datadog, Notion y Slack, sumándose a otras ya soportadas como Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom serán integradas próximamente.




PostHeaderIcon IA escribe un tercio de la web


La teoría del internet muerto se confirma ya que un análisis de Pew Research revela que 1 de cada 3 páginas web publicadas tras el lanzamiento de ChatGPT fueron generadas con IA.




PostHeaderIcon NVIDIA planea invertir en Perplexity contra Google y OpenAI


NVIDIA negocia una nueva inversión en Perplexity para competir contra Google y OpenAI, lo que podría elevar la valoración de la empresa de IA por encima de los 30.000 millones de dólares.




PostHeaderIcon Demandan a Twitch y Amazon por uso de IA


Twitch y Amazon han sido demandados en Estados Unidos por entrenar modelos de IA con el contenido de los streamers sin consentimiento ni remuneración.




PostHeaderIcon Hugging Face exploraría venta de 13.000 millones tras fallo de seguridad en IA


Hugging Face, el centro de IA de código abierto, está explorando una posible venta que podría valorarlo en 13.000 millones de dólares o más. Para ello, la plataforma neoyorquina ha contratado a un banco para sondear a posibles compradores, aunque aún no se ha concretado ningún acuerdo. Este proceso ocurre mientras la empresa sigue gestionando las consecuencias de una intrusión de agentes autónomos ocurrida en julio.




PostHeaderIcon Libros digitalizados para IA antes de su destrucción


Anna’s Archive busca voluntarios para digitalizar y preservar libros físicos antes de que empresas de IA los destruyan tras su escaneo.




PostHeaderIcon Chinos usan IA para atacar servidores web


Un grupo de cibercrimen de habla china, identificado como UAT-10147, está utilizando herramientas asistidas por inteligencia artificial para convertir servidores web vulnerables en puntos de entrada. El grupo ha atacado sistemas Windows y Linux en sectores como gobierno, educación, medios, tecnología y videojuegos en diversos países, demostrando que la automatización hace que las vulnerabilidades conocidas sean mucho más peligrosas.




PostHeaderIcon Cybermes: agente de IA para pentesting automatizado


Se ha lanzado Cybermes, un nuevo proyecto de código abierto diseñado como un agente autónomo de grado empresarial para la seguridad ofensiva. Esta herramienta, desarrollada por Zyrexnn y disponible en GitHub, es capaz de ejecutar pruebas de penetración completas con una supervisión humana mínima. Actualmente se encuentra en su versión 2.0.0 tras una importante reestructuración de su arquitectura.