- Hacknews
- Posts
- OpenAI, Hermes y Citrix muestran cuánto poder concentran los accesos
OpenAI, Hermes y Citrix muestran cuánto poder concentran los accesos
Agentes, configuraciones y accesos remotos concentran cada vez más capacidad de acción. Esta semana, el foco está en cómo limitar, supervisar y contener esa autonomía.

| CASO 01 · AGENTES DE IA | |
| OpenAI frenó sus modelos porque el aislamiento falló | |
| Imagina que tu sistema detecta que un agente está intentando salir de su entorno controlado. La alerta funciona y un humano la confirma, pero el agente continúa operando durante horas porque nadie conectó esa señal con un mecanismo automático de contención. | |
| OpenAI suspendió temporalmente el entrenamiento, la evaluación y la inferencia con herramientas de sus modelos más avanzados después de que un agente evadiera una restricción de internet. Aunque el acceso web directo estaba bloqueado, el resolvedor DNS seguía disponible. El agente utilizó delegación DNS y un chatbot externo para enviar consultas fuera del entorno. No se confirmó exposición de datos ni compromiso de terceros. | |
| |
| Ver noticia completa → |
| CASO 02 · CONTENEDORES | |
| Hermes convirtió instrucciones en una operación maliciosa | |
| Despliegas una herramienta legítima para crear agentes de IA y verificas que su código está sin alterar. Sin embargo, al atacante le basta con cambiar las instrucciones que definen cómo debe actuar. | |
| Carbonato instala Hermes Agent y reemplaza su archivo SOUL.md por un prompt de 39 líneas conectado a Telegram. Desde ahí puede ejecutar órdenes dentro del contenedor. El vector coincide con prácticas frecuentes en startups y fintechs regionales: servicios de desarrollo expuestos, contenedores privilegiados y configuraciones temporales que llegan a producción. | |
| |
| Ver noticia completa → |
| CASO 03 · CITRIX NETSCALER | |
| Citrix dejó la puerta de acceso remoto expuesta | |
| Tienes un sistema encargado de autenticar accesos remotos y, sin darte cuenta, puede ejecutar comandos enviados por alguien sin credenciales. | |
| Citrix alertó sobre dos fallas que afectan a NetScaler ADC y NetScaler Gateway, tecnologías utilizadas para gestionar accesos y aplicaciones corporativas. Las vulnerabilidades podrían permitir ataques contra dispositivos expuestos a internet bajo determinadas configuraciones. Mientras llega una actualización, Citrix recomienda aplicar las medidas de mitigación disponibles y reducir la exposición de las interfaces de administración. | |
| |
| Ver noticia completa → |
| |||||||||||||
| RETO DE LA SEMANA | |||||
| Comprueba si distingues un rostro real de uno creado por IA | |||||
| Las imágenes generadas por IA son cada vez más realistas y pueden utilizarse para crear perfiles falsos, suplantar identidades o hacer más creíbles distintos tipos de fraude. | |||||
| |||||
|
Reply