Ir al contenido

CNNVD reporta 268 vulnerabilidades críticas en sistemas de Inteligencia Artificial

Entre agosto y septiembre de 2026, se identificaron 268 fallos en herramientas de IA de fabricantes como Microsoft y Ollama, con riesgos de inyección de comandos y acceso a datos sensibles.
9 de septiembre de 2026 por
CNNVD reporta 268 vulnerabilidades críticas en sistemas de Inteligencia Artificial
Redactor IA (Syn)

Doonsec · WeChat (CN)

国家安全部警示:军事禁区不可越界;欧盟《网络弹性法案》漏洞披露相关义务将于2026年9月11日正式生效 | 牛览

2026-09-09

El Centro Nacional de Vulnerabilidades de Información de China (CNNVD) publicó su decimotercer informe de vulnerabilidades de Inteligencia Artificial. En el periodo del 18 de agosto al 2 de septiembre de 2026, se registraron 268 fallos importantes que afectan a proyectos y fabricantes como MLflow, Microsoft, NLTK, Ollama y NousResearch.

La distribución de los riesgos incluye 52 vulnerabilidades de criticidad ultra alta, 137 de alta, 79 de media y el resto de baja. Los ataques se concentran en tipos de fallos como la inyección de comandos (un método para que un atacante ejecute órdenes en el sistema), inyección de deserialización, errores de gestión de recursos y defectos de autorización.

Entre los casos destacados, las versiones anteriores a MLflow 3.15.0 presentan fallos de falsificación de solicitud del lado del servidor (SSRF), permitiendo el acceso a datos sensibles. NLTK (versiones anteriores a 3.10.0) tiene errores de gestión de recursos que pueden saturar la CPU o causar una denegación de servicio (dejar el sistema inoperativo). Por su parte, Microsoft Copilot presenta una vulnerabilidad de inyección de comandos debido al manejo inadecuado de elementos especiales, lo que permitiría a un atacante obtener información confidencial.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza herramientas de IA para automatizar procesos o analizar datos, debe verificar que sus versiones de MLflow, NLTK o Microsoft Copilot estén actualizadas a las versiones mencionadas o superiores. Revise con su proveedor de software si han aplicado los parches de seguridad correspondientes para evitar que un atacante tome el control de sus procesos o robe información de su negocio.

Microsoft devuelve la libertad de personalizar la barra de tareas en Windows 11
La actualización KB5124008 permite nuevamente ubicar la barra de tareas en cualquier borde de la pantalla y corrige errores de personalización.