- Origen
- Múltiples fuentes: Chema Alonso (El Lado del Mal, Hacktron.ai, 0xWord)
- Fecha
- 2026-04-22T04:07:01.093951+00:00
- Resumen
- Según Chema Alonso y fuentes múltiples, el investigador s1r1us ha demostrado cómo utilizar inteligencia artificial, concretamente el modelo Claude Opus, para crear un exploit funcional de un CVE crítico en Google Chrome 147 que aún no tiene exploit público. Este exploit afecta también a aplicaciones populares desarrolladas con Electron, que embeben versiones desactualizadas de Chrome, dejando vulnerabilidades sin parchear en apps como Cursor, Claude Desktop, Discord o Slack. El exploit permite ejecutar primitivas de lectura y escritura dentro de la sandbox de Chrome, y se ha conseguido tras invertir unas 20 horas de trabajo y aproximadamente 2.000 USD en tokens de IA. Además, se ha identificado un bypass de la sandbox V8 de Chromium (V8 Sandbox Bypass: WasmCPT handle UAF by import dispatch table growth) que ha sido explotado con ayuda de IA para construir un exploit funcional para un CVE público sin exploit conocido. Este hallazgo tiene un gran impacto para la seguridad de las empresas y usuarios que dependen de estas aplicaciones, evidenciando un riesgo operativo significativo y un desafío para la gestión de vulnerabilidades en componentes embebidos. El valor económico de estos exploits en bug bounties ronda los 10.000 USD, y se alerta sobre el futuro con modelos de IA más avanzados como Mythos, que podrían facilitar aún más la explotación automática de vulnerabilidades conocidas. La noticia refleja una evolución crítica en el uso de IA para la ciberseguridad ofensiva y plantea dudas sobre la sostenibilidad de los ciclos de parcheo en ecosistemas complejos.