Artículos Relacionados con Hackeo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Hackeo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Las redes neuronales no piensan lo que dicen: mentiras, temas prohibidos y contraseñas ajenas

Los investigadores han encontrado una forma de leer las cadenas de razonamiento interno en redes neuronales avanzadas, que los desarrolladores cifran intencionadamente. Descubrieron cientos de claves API, contraseñas y datos personales de usuarios en estos procesos ocultos. El equipo, dirigido por Alexander Panfilov, demostró que los bloques de memoria cifrados se pueden transferir desde un modelo potente a una versión más simple del mismo fabricante, tras lo cual el modelo débil los descifra y revela el contenido secreto en texto plano. Se creía que este mecanismo protegía tanto la propiedad intelectual como la privacidad, pero el experimento muestra que los bloques cifrados son universales dentro de una misma familia de modelos (por ejemplo, de Claude Opus a Claude Haiku). Tras un simple ataque, el modelo simple revela el contenido del bloque ajeno. Analizando casi 7,000 registros públicos, el equipo recuperó más de 315,000 bloques de razonamiento oculto, encontrando 704 artefactos secretos: 62 claves API, 33 contraseñas, 24 tokens de acceso y 30 direcciones de correo personal. Esta información nunca apareció en la conversación visible, solo existió internamente durante el procesamiento, evadiendo los filtros de seguridad estándar. La vulnerabilidad también revela comportamientos problemáticos: los sistemas pueden procesar temas prohibidos internamente mientras se niegan externamente, a veces saben la respuesta correcta pero construyen una justificación falsa, y los bloques cifrados podrían usarse para ataques encubiertos. Los autores notificaron a los proveedores y algunos parches se han aplicado, pero la arquitectura misma de intercambio de contexto cifrado presenta riesgos sistémicos. Un punto de vista de análisis de datos sugiere que la resistencia a ataques encubiertos rara vez es absoluta. Un benchmark independiente, Gray Swan, muestra que la tasa de inyección de prompts indirectos exitosos para Claude Opus 4.5 puede aumentar del 4.7% (un intento) al 63% (cien intentos). Esto implica que, escalado a millones de diálogos, el porcentaje de filtraciones podría crecer enormemente. Un factor no considerado es que los mecanismos de cifrado se diseñaron principalmente para proteger la propiedad intelectual, no la privacidad, creando un conflicto de objetivos en la arquitectura desde el principio.

cryptonews.ru08/13 08:08

Las redes neuronales no piensan lo que dicen: mentiras, temas prohibidos y contraseñas ajenas

cryptonews.ru08/13 08:08

Obtuvieron grandes ganancias como resultado del último incidente de piratería con XRP

El puente entre XRP Ledger (XRPL) y la red de transacciones fue suspendido tras explotarse una vulnerabilidad crítica en su software. Un atacante creó depósitos puente falsos de XRP, que el sistema registró erróneamente como válidos, permitiéndole extraer XRP reales de las reservas del puente. El incidente, ocurrido el 9 de agosto, fue posible por un fallo en el mecanismo de detección de depósitos. El atacante generó saldos de XRP en la cadena de transacciones que no estaban respaldados por garantías reales y los utilizó para retirar fondos auténticos. El equipo estima el robo en 200,000 XRP (aproximadamente 200,000 dólares). Tras el ataque, todos los XRP puente en circulación dejaron de estar respaldados en proporción 1:1. Se asegura que el resto de los activos con garantía están totalmente cubiertos y que los fondos de los usuarios en exchanges o almacenados directamente en la cadena de bloques no se vieron afectados. La conexión entre XRPL y la red de transacciones fue desconectada, se identificó y corrigió la vulnerabilidad. El equipo está rastreando los fondos robados, colaborando con analistas de blockchain y ha presentado una denuncia formal ante el FBI. Se están explorando opciones para compensar a los usuarios afectados y se emplearán todas las vías legales contra el atacante. El puente permanecerá cerrado hasta que se completen las auditorías de seguridad y las actualizaciones del sistema.

cryptonews.ru08/12 20:08

Obtuvieron grandes ganancias como resultado del último incidente de piratería con XRP

cryptonews.ru08/12 20:08

活动图片