Detalle de la noticia

Vulnerabilidad

ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories

Fuente: The Hacker News Publicado: 01/10/2026 · 16:45 UTC
Compartir:
Vulnerabilidad ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories
Imagen: The Hacker News

El De­par­ta­men­to del Te­so­ro de EE. UU. san­cio­nó a diez ob­je­ti­vos vin­cu­la­dos con una red de tóm­bo­la en ca­je­ros au­to­má­ti­cos del grupo Tren de Ara­gua, la cual sus­tra­jo mi­llo­nes de dó­la­res me­dian­te malwa­re y blan­queó fon­dos a tra­vés de crip­to­mo­ne­das. Por otra parte, ac­to­res ma­li­cio­sos de Corea del Norte e Irán han in­cre­men­ta­do el uso de ca­de­nas de blo­ques pú­bli­cas para ocul­tar ins­truc­cio­nes de soft­wa­re ma­li­cio­so, una téc­ni­ca que se ha dis­pa­ra­do desde la lle­ga­da de mo­de­los de in­te­li­gen­cia ar­ti­fi­cial chi­nos sin res­tric­cio­nes. En el ám­bi­to cor­po­ra­ti­vo y gu­ber­na­men­tal, la em­pre­sa Moonshot lleva a cabo una re­vi­sión in­ter­na tras re­por­tes sobre vul­ne­ra­bi­li­da­des en sus mo­de­los de in­te­li­gen­cia ar­ti­fi­cial, mien­tras que un in­for­me de in­te­li­gen­cia cues­tio­nó la ve­ra­ci­dad de una su­pues­ta fil­tra­ción ma­si­va de datos en en­ti­da­des ex­tran­je­ras de la India.

En cuan­to a nue­vas tác­ti­cas y vec­to­res de ata­que, se han do­cu­men­ta­do di­ver­sas me­to­do­lo­gías en los sis­te­mas ac­tua­les. In­ves­ti­ga­do­res de­tec­ta­ron una téc­ni­ca de eva­sión de de­fen­sas que em­plea tu­be­rías de con­so­la y fun­cio­nes de es­cri­tu­ra para in­tro­du­cir có­di­go en la me­mo­ria sin uti­li­zar los me­ca­nis­mos tra­di­cio­na­les de asig­na­ción. Asi­mis­mo, se aler­tó sobre vul­ne­ra­bi­li­da­des de en­ve­ne­na­mien­to de caché web pro­vo­ca­das por cla­ves que com­bi­nan frag­men­tos de ma­ne­ra in­se­gu­ra, así como un caso donde ata­can­tes com­pi­la­ron un mi­na­dor de crip­to­mo­ne­das di­rec­ta­men­te en el sis­te­ma de la víc­ti­ma tras ex­plo­tar una falla co­no­ci­da y des­ac­ti­var pro­tec­cio­nes. Adi­cio­nal­men­te, se des­cu­brió que la sim­ple ins­pec­ción de un mo­de­lo de len­gua­je en una bi­blio­te­ca de có­di­go abier­to eje­cu­ta­ba au­to­má­ti­ca­men­te có­di­go Python ma­li­cio­so desde un re­po­si­to­rio ex­terno.