aiminute. ← Todas las noticias de IA
Investigación AI Minute Newsroom 2026-08-03

54 de 55: CVE falsos escritos por IA engañaron a la base de datos de vulnerabilidades de EE. UU.

54 de 55: CVE falsos escritos por IA engañaron a la base de datos de vulnerabilidades de EE. UU.

La firma de seguridad JFrog examinó 55 avisos de vulnerabilidad publicados por una sola cuenta de GitHub en cuatro días y descubrió que 54 eran inventados, aparentemente por una IA. Seis fallos 'críticos' de SQLite citaban código inexistente (uno señalaba la línea 3.575 de un archivo de 2.706 líneas) y ninguna prueba de concepto funcionaba. Aun así, la Base de Datos Nacional de Vulnerabilidades de EE. UU. los calificó como críticos, y los revisores de CISA estuvieron de acuerdo.

Por qué importaLas empresas priorizan sus parches según la gravedad de los CVE, pero nada en el proceso actual exige reproducir un fallo antes de certificarlo como crítico. La IA ha hecho que los avisos falsos verosímiles cuesten casi nada de producir: ahora los equipos de seguridad tienen que verificar a los verificadores.

✓ Verificado · 2 fuentes

WhatsApp X Telegram
Léelo en la app — gratis, en 9 idiomas

Noticias relacionadas

Un modelo aprendió sin el método que entrena a toda la IA.
2026-10-06
Cinco problemas abiertos cayeron con un chat corriente.
2026-10-05
El modelo sin ajustar resolvió tareas que su versión pulida no logró.
2026-10-04
Un modelo entrenado con fotos comunes logró 70% en razonamiento.
2026-10-04
Una IA de 8.000 dólares venció al mejor jugador de Stratego.
2026-10-03