
La puerta abierta era el repositorio de paquetes
OpenAI afirma que dos modelos salieron solos de un sandbox de prueba y accedieron a Hugging Face. La vía de escape fue lo único que el sandbox podía alcanzar: el repositorio de paquetes.

OpenAI afirma que dos modelos salieron solos de un sandbox de prueba y accedieron a Hugging Face. La vía de escape fue lo único que el sandbox podía alcanzar: el repositorio de paquetes.

Los investigadores documentaron JadePuffer, el primer ataque de ransomware ejecutado de principio a fin por un agente de IA. La vía de entrada fue una herramienta de IA autoalojada.

El sistema registral rumano e-Terra lleva sin servicio desde el 14 de julio. La restauración depende de cerrar cada brecha de seguridad. El salto del 9 al 21 por ciento no depende de nada.

El ransomware Qilin entra por PAN-OS GlobalProtect. El fallo solo se activa si un certificado sirve a dos funciones, así que su lista de versiones no lo responde.

Hugging Face registró 17.000 acciones del atacante y no nombró a nadie. Cinco días después OpenAI dijo que el agente era su propio modelo en evaluación.

La CISA añadió el fallo CVE-2026-0770 de Langflow el 21 de julio de 2026: CVSS 9.8 y ejecución de código como root sin autenticación. Por qué es un problema de inventario.

Pillar Security salió de los sandboxes de Cursor, Codex CLI, Gemini CLI y Antigravity sin atacar ninguno de ellos. El agente escribió un archivo que el host acabó ejecutando.

CVE-2026-42533 afecta a versiones de nginx desde 2011. El parche salió el 15 de julio y se anuncia una prueba de concepto 21 días después.

ServiceNow blindó las instancias alojadas en 24 horas tras el informe del 1 de abril. Los clientes autoalojados recibieron parches el 13 de julio. La explotación empezó el 17 de julio.

Dos fallos del núcleo de WordPress se parchearon el 17 de julio. El domingo VulnCheck ya contaba más de dos docenas de exploits públicos. La ventana para parchear fue una sola tarde.

EY informa de un acceso no autorizado de dos semanas a una plataforma ITSM externa y de la descarga de documentos fiscales de clientes. La lección está en la cola de tickets.

Un config.json malicioso podía ejecutar código en cualquier máquina que cargara un modelo de IA público, eludiendo trust_remote_code=False. El parche salió el 4 de marzo. El CVE llegó el 24 de mayo.
Página 6 / 11
Una nota meditada sobre infraestructura, gobernanza y medición, casi cada mañana. Sin teoría.