{"id":1550159,"date":"2025-01-26T13:35:00","date_gmt":"2025-01-26T13:35:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-falla-del-marco-llama-de-meta-expone-los-sistemas-de-inteligencia-artificial-a-riesgos-de-ejecucion-remota-de-codigo\/"},"modified":"2025-01-26T13:35:05","modified_gmt":"2025-01-26T13:35:05","slug":"la-falla-del-marco-llama-de-meta-expone-los-sistemas-de-inteligencia-artificial-a-riesgos-de-ejecucion-remota-de-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-falla-del-marco-llama-de-meta-expone-los-sistemas-de-inteligencia-artificial-a-riesgos-de-ejecucion-remota-de-codigo\/","title":{"rendered":"La falla del marco Llama de Meta expone los sistemas de inteligencia artificial a riesgos de ejecuci\u00f3n remota de c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/La-falla-del-marco-Llama-de-Meta-expone-los-sistemas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha revelado una falla de seguridad de alta gravedad en el marco del modelo de lenguaje grande (LLM) Llama de Meta que, si se explota con \u00e9xito, podr\u00eda permitir a un atacante ejecutar c\u00f3digo arbitrario en el servidor de inferencia llama-stack. <\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-50050\" target=\"_blank\">CVE-2024-50050<\/a>se le ha asignado una puntuaci\u00f3n CVSS de 6,3 sobre 10,0. La empresa de seguridad de la cadena de suministro Snyk, por otro lado, ha <a rel=\"noopener nofollow\" href=\"https:\/\/security.snyk.io\/vuln\/SNYK-PYTHON-LLAMASTACK-8302915\" target=\"_blank\">asignado<\/a> Tiene una calificaci\u00f3n de gravedad cr\u00edtica de 9,3.<\/p>\n<p>&#8220;Las versiones afectadas de meta-llama son vulnerables a la deserializaci\u00f3n de datos que no son de confianza, lo que significa que un atacante puede ejecutar c\u00f3digo arbitrario enviando datos maliciosos que se deserializan&#8221;, dijo el investigador de Oligo Security, Avi Lumelsky. <a rel=\"noopener nofollow\" href=\"https:\/\/www.oligo.security\/blog\/cve-2024-50050-critical-vulnerability-in-meta-llama-llama-stack\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis a principios de esta semana.<\/p>\n<p>La deficiencia, seg\u00fan la empresa de seguridad en la nube, reside en un componente llamado <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/meta-llama\/llama-stack\" target=\"_blank\">Pila de llamas<\/a>que define un conjunto de interfaces API para el desarrollo de aplicaciones de inteligencia artificial (IA), incluido el uso de los propios modelos Llama de Meta.<\/p>\n<p>Espec\u00edficamente, tiene que ver con una falla de ejecuci\u00f3n remota de c\u00f3digo en la implementaci\u00f3n de la API de inferencia de Python de referencia, que deserializa autom\u00e1ticamente objetos de Python usando pickle, un formato que ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/huggingface.co\/docs\/hub\/security-pickle\" target=\"_blank\">considerado riesgoso<\/a> debido a la posibilidad de ejecuci\u00f3n de c\u00f3digo arbitrario cuando se cargan datos maliciosos o que no son de confianza utilizando la biblioteca.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;En escenarios donde el <a rel=\"noopener nofollow\" href=\"https:\/\/zeromq.org\/socket-api\/\" target=\"_blank\">Z\u00f3calo ZeroMQ<\/a> est\u00e1 expuesto a trav\u00e9s de la red, los atacantes podr\u00edan explotar esta vulnerabilidad enviando objetos maliciosos dise\u00f1ados al socket&#8221;, dijo Lumelsky. &#8220;Dado que recv_pyobj desenredar\u00e1 estos objetos, un atacante podr\u00eda lograr la ejecuci\u00f3n de c\u00f3digo arbitrario (RCE) en la m\u00e1quina host&#8221;.<\/p>\n<p>Tras la divulgaci\u00f3n responsable el 24 de septiembre de 2024, la emisi\u00f3n fue <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/meta-llama\/llama-stack\/pull\/232\" target=\"_blank\">dirigido<\/a> por Meta el 10 de octubre en <a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/project\/llama-stack\/\" target=\"_blank\">versi\u00f3n 0.0.41<\/a>. Tambi\u00e9n ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/zeromq\/pyzmq\/commit\/f4e9f17fe1c370edfe5c4b33b9594d1da907a87e\" target=\"_blank\">remediado<\/a> en <a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/project\/pyzmq\/\" target=\"_blank\">pyzmq<\/a>una biblioteca de Python que proporciona acceso a la biblioteca de mensajer\u00eda ZeroMQ.<\/p>\n<p>En un aviso emitido por Meta, la empresa <a rel=\"noopener nofollow\" href=\"https:\/\/www.facebook.com\/security\/advisories\/cve-2024-50050\" target=\"_blank\">dicho<\/a> solucion\u00f3 el riesgo de ejecuci\u00f3n remota de c\u00f3digo asociado con el uso de pickle como formato de serializaci\u00f3n para la comunicaci\u00f3n de socket al cambiar al formato JSON.<\/p>\n<p>Esta no es la primera vez que se descubren vulnerabilidades de deserializaci\u00f3n en marcos de IA. En agosto de 2024, Oligo <a rel=\"noopener nofollow\" href=\"https:\/\/www.oligo.security\/blog\/tensorflow-keras-downgrade-attack-cve-2024-3660-bypass\" target=\"_blank\">detallado<\/a> una &#8220;vulnerabilidad en la sombra&#8221; en el marco Keras de TensorFlow, un bypass para <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-3660\" target=\"_blank\">CVE-2024-3660<\/a> (Puntuaci\u00f3n CVSS: 9,8) que podr\u00eda dar lugar a la ejecuci\u00f3n de c\u00f3digo arbitrario debido al uso del m\u00f3dulo marshal inseguro.<\/p>\n<p>El desarrollo se produce cuando el investigador de seguridad Benjamin Flesch revel\u00f3 una falla de alta gravedad en el rastreador ChatGPT de OpenAI, que podr\u00eda usarse como arma para iniciar un ataque distribuido de denegaci\u00f3n de servicio (DDoS) contra sitios web arbitrarios.<\/p>\n<p>El problema es el resultado del manejo incorrecto de las solicitudes HTTP POST al archivo &#8220;chatgpt[.]com\/backend-api\/attributions&#8221;, que est\u00e1 dise\u00f1ada para aceptar una lista de URL como entrada, pero no verifica si la misma URL aparece varias veces en la lista ni impone un l\u00edmite en la cantidad de hiperv\u00ednculos que se pueden pasar como entrada .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737898499_490_La-falla-del-marco-Llama-de-Meta-expone-los-sistemas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737898499_490_La-falla-del-marco-Llama-de-Meta-expone-los-sistemas.png\" alt=\"Marco de llama\" border=\"0\" data-original-height=\"766\" data-original-width=\"1187\" title=\"Marco de llama\"\/><\/a><\/div>\n<p>Esto abre un escenario en el que un mal actor podr\u00eda transmitir miles de hiperv\u00ednculos dentro de una sola solicitud HTTP, lo que provocar\u00eda que OpenAI env\u00ede todas esas solicitudes al sitio v\u00edctima sin intentar limitar la cantidad de conexiones o evitar la emisi\u00f3n de solicitudes duplicadas.<\/p>\n<p>Dependiendo de la cantidad de hiperv\u00ednculos transmitidos a OpenAI, proporciona un factor de amplificaci\u00f3n significativo para posibles ataques DDoS, abrumando efectivamente los recursos del sitio objetivo. Desde entonces, la empresa de inteligencia artificial solucion\u00f3 el problema.<\/p>\n<p>&#8220;El rastreador ChatGPT puede activarse para realizar DDoS en un sitio web v\u00edctima a trav\u00e9s de una solicitud HTTP a una API ChatGPT no relacionada&#8221;, Flesch <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/bf\/security-advisories\/blob\/main\/2025-01-ChatGPT-Crawler-Reflective-DDOS-Vulnerability.md\" target=\"_blank\">dicho<\/a>. &#8220;Este defecto en el software OpenAI generar\u00e1 un ataque DDoS en un sitio web v\u00edctima desprevenido, utilizando m\u00faltiples rangos de direcciones IP de Microsoft Azure en los que se ejecuta el rastreador ChatGPT&#8221;.<\/p>\n<p>La divulgaci\u00f3n tambi\u00e9n sigue a un informe de Truffle Security de que los populares asistentes de codificaci\u00f3n impulsados \u200b\u200bpor IA &#8220;recomiendan&#8221; codificar claves y contrase\u00f1as API, un consejo arriesgado que podr\u00eda inducir a error a programadores inexpertos a introducir debilidades de seguridad en sus proyectos.<\/p>\n<p>&#8220;Los LLM est\u00e1n ayudando a perpetuarlo, probablemente porque fueron capacitados en todas las pr\u00e1cticas de codificaci\u00f3n inseguras&#8221;, dijo el investigador de seguridad Joe Leon. <a rel=\"noopener nofollow\" href=\"https:\/\/trufflesecurity.com\/blog\/llms-are-teaching-developers-to-hardcode-api-keys\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Las noticias sobre vulnerabilidades en los marcos LLM tambi\u00e9n surgen tras una investigaci\u00f3n sobre c\u00f3mo se podr\u00eda abusar de los modelos para potenciar el ciclo de vida del ciberataque, incluida la instalaci\u00f3n de la carga \u00fatil del ladr\u00f3n de la etapa final y el comando y control.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las amenazas cibern\u00e9ticas que plantean los LLM no son una revoluci\u00f3n, sino una evoluci\u00f3n&#8221;, afirma el investigador de Deep Instinct, Mark Vaitzman. <a rel=\"noopener nofollow\" href=\"https:\/\/www.deepinstinct.com\/blog\/beyond-flesh-and-code-building-an-llm-based-attack-lifecycle-with-a-self-guided-agent\" target=\"_blank\">dicho<\/a>. &#8220;No hay nada nuevo ah\u00ed, los LLM simplemente est\u00e1n haciendo que las amenazas cibern\u00e9ticas sean mejores, m\u00e1s r\u00e1pidas y m\u00e1s precisas a mayor escala. Los LLM se pueden integrar exitosamente en cada fase del ciclo de vida del ataque con la gu\u00eda de un conductor experimentado. Es probable que estas habilidades crezcan en autonom\u00eda a medida que avanza la tecnolog\u00eda subyacente&#8221;.<\/p>\n<p>Investigaciones recientes tambi\u00e9n han <a rel=\"noopener nofollow\" href=\"https:\/\/hiddenlayer.com\/innovation-hub\/shadowgenes-uncovering-model-genealogy\/\" target=\"_blank\">demostrado<\/a> un nuevo m\u00e9todo llamado <a rel=\"noopener nofollow\" href=\"https:\/\/arxiv.org\/abs\/2501.11830\" target=\"_blank\">genes de sombra<\/a> que se puede utilizar para identificar la genealog\u00eda del modelo, incluida su arquitectura, tipo y familia, aprovechando su gr\u00e1fico computacional. El enfoque se basa en una t\u00e9cnica de ataque previamente revelada denominada ShadowLogic.<\/p>\n<p>&#8220;Las firmas utilizadas para detectar ataques maliciosos dentro de un gr\u00e1fico computacional podr\u00edan adaptarse para rastrear e identificar patrones recurrentes, llamados subgrafos recurrentes, permiti\u00e9ndoles determinar la genealog\u00eda arquitect\u00f3nica de un modelo&#8221;, dijo la firma de seguridad de inteligencia artificial HiddenLayer en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Comprender las familias de modelos que se utilizan dentro de su organizaci\u00f3n aumenta el conocimiento general de su infraestructura de IA, lo que permite una mejor gesti\u00f3n de la postura de seguridad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/metas-llama-framework-flaw-exposes-ai.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha revelado una falla de seguridad de alta gravedad en el marco del modelo de lenguaje grande<\/p>\n","protected":false},"author":1,"featured_media":1550160,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,118,4661,706,4664,38,11214,4013,2503,117,201033,3074,36,140,7278,4654,201031,4659,4653,4655,17256,8404,246983,255454,246984,5527,201032,246982,4660],"class_list":["post-1550159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-artificial","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-del","tag-ejecucion","tag-expone","tag-falla","tag-inteligencia","tag-las-noticias-de-los-piratas-informaticos","tag-llama","tag-los","tag-marco","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-remota","tag-riesgos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1550159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1550159"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1550159\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1550160"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1550159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1550159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1550159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}