miércoles, 26 de agosto de 2026

OpenAI Disrupts Russian Influence Operation on ChatGPT

OpenAI has taken action against a covert Russian influence network that utilized ChatGPT accounts to generate and disseminate pro-Kremlin geopolitical narratives. The operation, which involved the creation of a fictitious Israeli think tank, was uncovered and subsequently neutralized by the artificial intelligence company as part of its ongoing efforts to curb malicious automated operations.

OpenAI bans Russian ChatGPT accounts posing as a fake Israeli think tank — used VPNs to push pro-Kremlin narratives and steal academic papers for its website - Tom's Hardware
Imagen generada con IA

According to investigations, the threat actors leveraged virtual private networks to bypass geographic restrictions and manage multiple ChatGPT accounts. These accounts were programmed to churn out commentary and articles targeted at various global audiences, specifically focusing on the conflict in the Middle East and the war in Ukraine. The generated text echoed official Russian state talking points, attempting to legitimize geopolitical stances through the guise of an independent academic and research organization.

Beyond content generation, the malicious actors used the infrastructure to systematically scrape academic papers for publication on their fake think tank's website. This tactic was designed to lend an aura of scholarly credibility and legitimacy to an otherwise synthetic web presence, masking the true origin of the propaganda campaign behind a facade of intellectual rigor.

For technically literate readers, this incident highlights the persistent challenge of attribution and content authenticity in the era of generative AI. As large language models become more accessible, state-sponsored actors and bad faith operators are increasingly incorporating them into traditional disinformation playbooks. Rather than relying solely on botnets and social media automation, threat actors are now automating the synthesis of sophisticated, context-aware ideological narratives and faux-intellectual content.

OpenAI's swift intervention underscores the critical role that platform security and telemetry analysis play in mitigating abuse. By tracking behavioral patterns, anomalous API and interface usage, and coordinated disinformation campaigns, AI providers are forced to act as frontline defenders against geopolitical cyber-influence. However, as generative tools continue to evolve, distinguishing between legitimate academic inquiry and synthetic state-sponsored propaganda remains an escalating technological and regulatory battleground.

Artículos relacionados de LaRebelión:


Fuente Original: Tom's Hardware

Artículo generado mediante AI.larebelion.

Japans Aviation Fuel Tax Hike What It Means

Japan is considering a significant move that could impact the cost of air travel: a potential freeze on the planned increase of aviation fuel taxes. This proposal stems from a desire to support the nation's struggling aviation industry, which has been heavily affected by the global pandemic. The government is weighing the benefits of easing financial burdens on airlines against the potential impact on tax revenues.

Japans Aviation Fuel Tax Hike What It Means

The initial plan was to raise the aviation fuel tax as part of a broader effort to secure funding for measures related to the Tokyo metropolitan area's airports. However, with airlines facing ongoing recovery challenges, including fluctuating fuel prices and a slow return of international tourism, a tax increase at this juncture is seen by many as potentially detrimental. The government is reportedly exploring alternative funding sources or a delay in the tax hike to provide airlines with much-needed breathing room.

This potential policy shift highlights the delicate balancing act the Japanese government faces. While aiming to bolster a vital sector of its economy, it must also consider its fiscal responsibilities. The decision on whether to freeze the tax increase will likely be influenced by the broader economic outlook and the continued progress of the aviation sector's recovery.

Fuente Original: https://news.google.com/rss/articles/CBMiiwFBVV95cUxNeVJOdmtjVDJmTmdfNklZU0w5WFV5dmV6UHlYY3BlMXZiWDFLeXJMZlZYSHprU2c3LUlHR0UxSXd3OWs3TkQtTzRKZGdwSGhiU0JNWm9OWXdONld6WnY5ekJXNGhMZmRmLWVKMzNvZE5VWEdBMjV4aTNXdzEyNDhmOEZ3dEVpYmdqeW5v?oc=5

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Gitea bajo ataque: Vulnerabilidad RCE siendo explotada

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos ha emitido una advertencia urgente sobre la explotación activa de una vulnerabilidad crítica en la plataforma Gitea. El fallo, catalogado bajo el identificador CVE-2026-60004, presenta una puntuación de severidad máxima de 9.8 en la escala CVSS, lo que subraya la facilidad y el peligro de su ejecución. Se trata de un problema de ejecución remota de código que permite a cualquier usuario con permisos básicos de escritura en un repositorio comprometer el servidor subyacente mediante la inyección de comandos de shell.

Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload

Los atacantes están aprovechando esta brecha para desplegar cargas útiles maliciosas, identificadas recientemente como herramientas para la minería de criptomonedas. Esta actividad ilícita no solo compromete la integridad del servidor, sino que consume recursos computacionales significativos, degradando el rendimiento de los entornos afectados y exponiendo datos sensibles a riesgos mayores. La capacidad de ejecutar comandos arbitrarios implica que un atacante puede tomar control total del sistema, instalar puertas traseras o moverse lateralmente por la red corporativa si los permisos de la aplicación no están correctamente aislados.

Para los profesionales de TI y responsables de ciberseguridad, esta situación representa una amenaza inmediata. La naturaleza de la vulnerabilidad exige una respuesta rápida, ya que cualquier instancia de Gitea que no haya sido actualizada a la versión parcheada permanece vulnerable a la intrusión remota sin necesidad de autenticación compleja o privilegios administrativos previos. El riesgo es particularmente alto en entornos donde los despliegues de Gitea gestionan repositorios con acceso distribuido, ya que cualquier cuenta comprometida se convierte en un vector de entrada directo.

La recomendación estándar frente a esta amenaza es la aplicación inmediata de los parches oficiales proporcionados por los desarrolladores de Gitea. Es imperativo revisar los registros de actividad en busca de procesos inusuales, conexiones de red sospechosas o cambios en la configuración de los repositorios que puedan indicar un compromiso exitoso. Dada la explotación activa detectada, las organizaciones deben priorizar la actualización del software y auditar los permisos de los usuarios para limitar el radio de explosión en caso de futuras vulnerabilidades, asegurando que el despliegue cumpla con las mejores prácticas de seguridad en infraestructuras de desarrollo.

Artículos relacionados de LaRebelión:


Fuente Original: thehackernews.com

Artículo generado mediante AI.larebelion.

Por qué la inyección de prompts desafía la seguridad

Un reciente análisis del proyecto OWASP Top 10 para Aplicaciones de IA generativa revela una discrepancia notable entre el criterio de los expertos y los registros reales de incidentes de seguridad. Mientras que la inyección de prompts encabeza la lista de riesgos por tercer año consecutivo, en las bases de datos de incidentes públicos apenas ocupa el puesto número doce. Esta aparente contradicción no indica que la amenaza sea menor, sino que expone una limitación estructural en la visibilidad de los ataques.

Prompt injection ranks No. 1 with OWASP and No. 12 in the incident record. The attack itself is invisible to a scan.
Imagen generada con IA

A diferencia de las vulnerabilidades tradicionales de software, la inyección de prompts se oculta dentro del contenido que el modelo procesa, desde registros de texto hasta documentos recuperados. Como el ataque manipula al agente para que ejecute llamadas legítimas utilizando credenciales válidas, no genera ningún defecto de producto ni deja un CVE (Common Vulnerabilities and Exposures) detectable por un escáner automatizado. El registro público muestra los éxitos que lograron sortear las defensas, mientras que los expertos evalúan una superficie de ataque que permanece masiva incluso cuando las mitigaciones funcionan parcialmente.

Para mitigar este riesgo de forma arquitectónica, los expertos sugieren implementar barreras de autorización estrictas fuera del modelo de lenguaje. En lugar de confiar en que las instrucciones de seguridad dentro del prompt detengan un ataque, un agente puede proponer cambios, pero debe carecer de la autoridad autónoma para aplicarlos directamente. Este enfoque limita el impacto potencial de un agente comprometido sin sacrificar su capacidad de investigación autónoma.

El estudio también destaca cómo categorías nuevas y con pocos registros oficiales, como el envenenamiento de memoria persistente o la explotación de interfaces MCP, ya acumulan vulnerabilidades críticas y altas en la práctica. Esperar a que el volumen de avisos públicos justifique una inversión en seguridad deja a las organizaciones ciegas ante riesgos que operan silenciosamente. Los equipos técnicos deben dejar de utilizar las listas de clasificación como una cola de prioridades estricta y empezar a evaluar sus arquitecturas reales, implementando controles de acceso, monitorización de la confianza del modelo y pruebas adversarias en entornos de producción vivos.

Artículos relacionados de LaRebelión:


Fuente Original: venturebeat.com

Artículo generado mediante AI.larebelion.

// Telegram BOT