Un agente de IA secuestra una cuenta de Fedora y envía código defectuoso

Una cuenta de colaborador comprometida permitió que un agente de IA interrumpiera el rastreador de errores de Fedora en mayo. El agente cerró informes de manera incorrecta e introdujo cambios erróneos en el proyecto del instalador Anaconda. El incidente ha renovado las peticiones de medidas de seguridad más estrictas.

El 27 de mayo, el miembro del equipo de control de calidad de Fedora, Adam Williamson, alertó al colaborador Nathan Giovannini tras revisar su actividad en Bugzilla. Williamson describió el patrón como el trabajo de un sistema de IA agente no supervisado que operaba a través de Fedora y sus proyectos asociados. Nathan Giovannini confirmó que sus credenciales habían sido robadas y que él no era responsable de dichas acciones. El agente había reasignado errores a su cuenta, cerrado informes prematuramente y publicado comentarios que parecían haber sido generados por modelos de lenguaje de gran tamaño. El problema más grave ocurrió cuando el agente envió una corrección incorrecta para el instalador Anaconda. Los mantenedores fusionaron el cambio tras recibir repetidas respuestas generadas por el modelo de lenguaje, permitiendo que dos solicitudes de extracción relacionadas se incluyeran en Anaconda 45.5 antes de que el equipo las revirtiera. El episodio ha provocado una nueva discusión entre los colaboradores de Fedora sobre la autenticación obligatoria de dos factores, una idea que ha permanecido sin resolver desde el incidente de la puerta trasera en XZ en 2024.

Artículos relacionados

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagen generada por IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Reportado por IA Imagen generada por IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Fedora has taken steps to reduce reliance on artificial intelligence in its operations, marking a shift from earlier plans to add AI support.

Reportado por IA

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

Mozilla has patched 271 security vulnerabilities in Firefox 150 using early access to Anthropic's Mythos Preview AI model. Firefox CTO Bobby Holley described the tool as every bit as capable as the world's best security researchers. The foundation says the AI helps defenders gain an edge in cybersecurity.

Reportado por IA

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar