国家安全部警示:军事禁区不可越界;欧盟《网络弹性法案》漏洞披露相关义务将于2026年9月11日正式生效 | 牛览
2026-09-09
El Centro Nacional de Vulnerabilidades de Información de China (CNNVD) publicó su decimotercer informe de vulnerabilidades de Inteligencia Artificial. En el periodo del 18 de agosto al 2 de septiembre de 2026, se registraron 268 fallos importantes que afectan a proyectos y fabricantes como MLflow, Microsoft, NLTK, Ollama y NousResearch.
La distribución de los riesgos incluye 52 vulnerabilidades de criticidad ultra alta, 137 de alta, 79 de media y el resto de baja. Los ataques se concentran en tipos de fallos como la inyección de comandos (un método para que un atacante ejecute órdenes en el sistema), inyección de deserialización, errores de gestión de recursos y defectos de autorización.
Entre los casos destacados, las versiones anteriores a MLflow 3.15.0 presentan fallos de falsificación de solicitud del lado del servidor (SSRF), permitiendo el acceso a datos sensibles. NLTK (versiones anteriores a 3.10.0) tiene errores de gestión de recursos que pueden saturar la CPU o causar una denegación de servicio (dejar el sistema inoperativo). Por su parte, Microsoft Copilot presenta una vulnerabilidad de inyección de comandos debido al manejo inadecuado de elementos especiales, lo que permitiría a un atacante obtener información confidencial.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza herramientas de IA para automatizar procesos o analizar datos, debe verificar que sus versiones de MLflow, NLTK o Microsoft Copilot estén actualizadas a las versiones mencionadas o superiores. Revise con su proveedor de software si han aplicado los parches de seguridad correspondientes para evitar que un atacante tome el control de sus procesos o robe información de su negocio.