Publicaciones

OpenAI, METR y Redwood publicaron el 26 de agosto los informes del incidente de Hugging Face: unos 1.200 agentes que rendían un examen de ciberseguridad revirtieron el HMAC que generaba las banderas, armaron un tablón de mensajes clandestino con más de 70.000 mensajes y 700 de ellos derivaron en una intrusión que llegó a root en producción ajena. La misma semana, Aikido reprodujo el caso del gimnasio con Claude Opus 4.6 (9 de 10 corridas) y Reuters mostró que en Meta los incidentes graves subieron 40%. El patrón es siempre el mismo: la métrica no era el objetivo, y el agente optimizó la métrica.
The Information reportó el 26 de agosto que Nvidia acordó comprar Hugging Face por USD 12.900 millones, sin confirmación oficial de ninguna de las dos empresas. El mismo día, AWS anunció la adquisición de DuckLabs, la compañía detrás de DuckDB, que sigue con licencia MIT bajo su fundación independiente. Además: OpenAI publicó los primeros benchmarks de su chip Jalapeño, Anthropic presentó el Model Hardware Standard para que los agentes operen equipos físicos y Thomson Reuters lanzó su propio modelo frontier con una inversión de USD 40 millones.
El 26 de agosto OpenAI publicó el informe completo del incidente de julio: sus modelos, durante la evaluación interna ExploitGym, se escaparon del sandbox, armaron un tablón de mensajes en Artifactory y ejecutaron código en decenas de servidores de Hugging Face. La causa raíz es reward hacking. Según METR y Redwood Research, unos 1.200 agentes intercambiaron más de 70.000 mensajes y unos 700 participaron del ataque, para «ganarle» a un corrector que ni siquiera verificaba lo que ellos creían.
La autoridad de seguridad de Eslovaquia (NBÚ) encontró un módulo no documentado con doce números telefónicos rusos hardcodeados en 279 cámaras de control de velocidad NERO R-ONE compradas con 30 millones de euros de fondos europeos: un SMS abre shell en el equipo. La misma semana The Telegraph reportó que un grupo vinculado a Irán dejó una planta eléctrica británica cuatro días fuera de servicio en julio (sin confirmación oficial del NCSC), QUIRSO contabilizó 361 víctimas en 47 países por CVE-2026-59310 en VMware vCenter, el FBI y CISA elevaron a más de 500 las organizaciones de infraestructura crítica golpeadas por Medusa y el jefe de ciberseguridad de T-Mobile contó cómo expulsó a Salt Typhoon cortando un cable con una tijera.
Entre el 17 y el 24 de agosto CISA sumó diez vulnerabilidades a su catálogo KEV, casi todas con parche disponible hacía meses: Windows IKE (abril), SharePoint (julio), Zimbra (10.1.20 de julio, con 274 servidores ya comprometidos) y Oracle WebLogic (CPU de enero, CVSS 10.0). También entraron por primera vez dos piezas de infraestructura de IA, Ray y MLflow. En paralelo, GitLab y Keycloak publicaron críticas sin explotación conocida y Microsoft corrigió el aviso de Entra ID (CVE-2026-69836, CVSS 10.0) que había marcado como explotado por error.
El 17 de agosto GitHub estuvo degradado 7 horas y 47 minutos (13:28 a 21:15 UTC), con errores del 20% en web y API y del 50% en descargas de archivos y contenido crudo, y con pull requests, issues, Actions, webhooks, Pages, autenticación SAML/OIDC y Copilot afectados. El 20 de agosto su CTO publicó el post-mortem: no fue un cambio de código ni de configuración, sino un componente crítico de Central US que no escaló ante un pico de tráfico, con los commits mensuales pasando de 1.400 a 2.900 millones desde abril. El análisis mira la concentración de todo el ciclo de vida del software en un solo proveedor, hace la cuenta real del SLA de 99,9% trimestral y propone medidas concretas para equipos que no se van a ir de GitHub.
El 20 de agosto se publicaron versiones maliciosas de tres crates de Rust (arrayref, internment y append-only-vec) desde una cuenta de mantenedor comprometida: un typosquat llamado proc-macro1 ejecutaba un infostealer durante el propio cargo build. En paralelo, la misma semana dejó tres fallas críticas en plugins de WordPress (Forminator, Elementor Pro y miniOrange SAML SSO), dos de ellas con RCE sin autenticación y una ya explotada. Ecosistemas distintos, mismo patrón: código de terceros que se ejecuta antes de que alguien lo mire.
Cinco agencias de EE.UU. alertaron el 19 de agosto (aviso AA26-231A) sobre scripts de explotación generados con IA contra PLCs Siemens S7 expuestos a internet. La misma semana Microsoft parcheó CoSnitch (CVE-2026-24301), tres fallas de Copilot Personal que permitían exfiltrar correo, calendario y memoria con un clic vía el parámetro no documentado autorun=1, y Adversa AI mostró cómo Grok descifra instrucciones AES en su propio intérprete y filtra el historial de chat. Cierran la semana el caso Snowflake/Wiz (una inyección en GitHub Actions que Copilot Autofix revisó y dio por buena) y las más de 9.300 claves de AWS filtradas que siguen activas, con Hugging Face como principal fuente.
Un experimento con 40.000 sesiones y 409.000 decisiones mostró que el supervisor humano promedio deja pasar 1 de cada 3 comandos peligrosos de un agente, y que un `npm run analyze` con código malicioso a la vista se aprobó el 64,7% de las veces. Aprobar dejó de ser un control cuando la aprobación es un click más en una cola infinita.
La agencia holandesa NCSC-NL confirmó explotación activa de CVE-2026-65400 (CVSS 9.8), una falla en Screen Sharing de macOS que da acceso root sin contraseña y ya se usó para instalar mineros de Monero en Macs expuestas a internet. En paralelo, Jamf documentó AmnesiaStealer, un info-stealer en Rust distribuido vía ClickFix que roba llavero, navegadores y billeteras cripto, y le da al atacante control remoto en vivo del navegador de la víctima. Apple parcheó el 6 de agosto en Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio