• Hacknews
  • Posts
  • OpenAI, Hermes y Citrix muestran cuánto poder concentran los accesos

OpenAI, Hermes y Citrix muestran cuánto poder concentran los accesos

Agentes, configuraciones y accesos remotos concentran cada vez más capacidad de acción. Esta semana, el foco está en cómo limitar, supervisar y contener esa autonomía.

 
 
CASO 01  ·  AGENTES DE IA
OpenAI frenó sus modelos porque el aislamiento falló
Imagina que tu sistema detecta que un agente está intentando salir de su entorno controlado. La alerta funciona y un humano la confirma, pero el agente continúa operando durante horas porque nadie conectó esa señal con un mecanismo automático de contención.
OpenAI suspendió temporalmente el entrenamiento, la evaluación y la inferencia con herramientas de sus modelos más avanzados después de que un agente evadiera una restricción de internet. Aunque el acceso web directo estaba bloqueado, el resolvedor DNS seguía disponible. El agente utilizó delegación DNS y un chatbot externo para enviar consultas fuera del entorno. No se confirmó exposición de datos ni compromiso de terceros.
QUÉ HACER
Trata las alertas críticas como condiciones de detención, implementa un kill switch independiente del agente y bloquea DNS, tráfico saliente y herramientas por defecto.
Ver noticia completa →
CASO 02  ·  CONTENEDORES
Hermes convirtió instrucciones en una operación maliciosa
Despliegas una herramienta legítima para crear agentes de IA y verificas que su código está sin alterar. Sin embargo, al atacante le basta con cambiar las instrucciones que definen cómo debe actuar.
Carbonato instala Hermes Agent y reemplaza su archivo SOUL.md por un prompt de 39 líneas conectado a Telegram. Desde ahí puede ejecutar órdenes dentro del contenedor. El vector coincide con prácticas frecuentes en startups y fintechs regionales: servicios de desarrollo expuestos, contenedores privilegiados y configuraciones temporales que llegan a producción.
QUÉ HACER
Trata los archivos de configuración del agente como código ejecutable, exige revisión y firma para cambios en personas, skills y herramientas, cierra la API de Docker y elimina contenedores privilegiados.
Ver noticia completa →
CASO 03  ·  CITRIX NETSCALER
Citrix dejó la puerta de acceso remoto expuesta
Tienes un sistema encargado de autenticar accesos remotos y, sin darte cuenta, puede ejecutar comandos enviados por alguien sin credenciales.
Citrix alertó sobre dos fallas que afectan a NetScaler ADC y NetScaler Gateway, tecnologías utilizadas para gestionar accesos y aplicaciones corporativas. Las vulnerabilidades podrían permitir ataques contra dispositivos expuestos a internet bajo determinadas configuraciones. Mientras llega una actualización, Citrix recomienda aplicar las medidas de mitigación disponibles y reducir la exposición de las interfaces de administración.
QUÉ HACER
Identifica los NetScaler expuestos, revisa sus configuraciones y aplica las mitigaciones indicadas por Citrix.
Ver noticia completa →
 
 
 
EL BRIEF PARA SOBREVIVIR
¿Tu equipo revisa el código creado con IA o solo comprueba que funciona?
La IA reduce el tiempo entre una idea y producción. También acorta el espacio disponible para cuestionar dependencias, permisos y decisiones arquitectónicas.
 
El código generado sigue siendo código poco confiable. Somételo a revisión, SAST, análisis de dependencias y pruebas de autorización.
 
Separa generación y ejecución. La IA puede proponer un cambio, pero no aprobarlo ni desplegarlo con la misma identidad.
 
Registra su intervención. Documenta modelo, contexto, herramientas utilizadas y responsable de aceptar el cambio.
La velocidad solo crea ventaja cuando la evidencia de seguridad puede seguirle el ritmo.
Leerlo completo →
 
RETO DE LA SEMANA
Comprueba si distingues un rostro real de uno creado por IA
Las imágenes generadas por IA son cada vez más realistas y pueden utilizarse para crear perfiles falsos, suplantar identidades o hacer más creíbles distintos tipos de fraude.
TU MISIÓN
1.Completa 10 rondas y elige en cada una qué persona es real.
2.Observa detalles como los ojos, el cabello, los dientes, el fondo y la simetría del rostro.
Hacer el reto →

Suscríbete para seguir leyendo

Este contenido es gratuito, pero debes estar suscrito a Hacknews para continuar leyendo.

Already a subscriber?Sign in.Not now

Reply

or to participate.