
LiteLLM CVE-2026-42271: RCE no autenticado explotado activamente, en KEV de CISA
CISA agregó al catálogo KEV una falla high-severity en BerriAI LiteLLM con evidencia de explotación activa, que encadena a RCE no autenticado. LiteLLM es el proxy/gateway estándar para enrutar llamadas a múltiples LLMs en stacks de producción de IA, lo que vuelve el blast radius enorme: cualquier deployment expuesto es candidato a takeover completo del servidor sin credenciales. Si corrés LiteLLM como gateway interno o público, parchear YA a la versión fija y verificar logs de acceso por indicadores de compromiso. No esperes ventana de mantenimiento: hay exploits in-the-wild y la cadena llega a ejecución de código remoto.
Leer nota completaWorm Shai-Hulud-style golpea de nuevo: 73 paquetes Microsoft + 19 PyPI con stealers auto-ejecutables vía agentes IA
Dos campañas convergentes: 73 paquetes de Microsoft laced con un credential stealer self-replicating que se ejecuta apenas un agente de IA los abre, y la campaña Hades en PyPI (37 wheels en 19 paquetes) que auto-corre un Bun credential stealer. Es la evolución del ataque Miasma/Shai-Hulud: el vector ahora explota que agentes IA instalan y ejecutan dependencias sin supervisión humana. Impacto directo para devs: tu pipeline de CI o tu agente de coding puede filtrar tokens y credenciales con solo resolver una dependencia envenenada. Acción: pinear versiones con hashes, auditar dependencias recientes, deshabilitar post-install scripts, y rotar tokens si usás agentes con acceso a registries.

Next.js 16.2: Adapter API estable, Turbopack más rápido y soporte mejorado para agentes IA
Next.js 16.2 estabiliza la Adapter API con suite pública de tests y un working group para deployment consistente fuera de Vercel (relevante para OpenNext/Cloudflare/self-host). Turbopack suma SRI, postcss.config.ts, tree-shaking de dynamic imports, Server Fast Refresh, config inline de loaders y +200 fixes. En el frente IA, create-next-app ahora genera AGENTS.md, hay browser log forwarding y next-browser para debugging con agentes. Importante para el lector del stack: si estás en Next 16.x, la Adapter API reduce el lock-in de deployment y vale planificar migración. Nota: verificá que estés sobre las versiones parcheadas de la CVE-2025-66478 en React Server Components antes de actualizar features.
Qué significa el panorama y qué conviene tener en cuenta.
En una mirada
Día dominado por seguridad de supply chain en ecosistemas de IA/dev: múltiples campañas de credential stealers en paquetes de Microsoft (73), PyPI (Hades, 19 paquetes) y un worm en GitHub que se auto-propaga vía agentes de IA. CVEs activas explotadas: LiteLLM (RCE no autenticado), kernel Linux (root local), Check Point VPN (bypass auth IKEv1). En frameworks, Next.js 16.2 estabiliza Adapter API y mejora Turbopack; CVE crítica previa en React Server Components. Apple corta soporte Intel en macOS 27. Vercel suma modelos (Nemotron 3, Grok Imagine 1.5) y DeepSeek pelea volumen de tokens.
Lo esencial
Prioridad uno esta semana: parchear LiteLLM (CVE-2026-42271), kernel Linux (CVE-2026-23111) y Check Point VPN si usás IKEv1 — los tres con explotación activa. En paralelo, audita tus dependencias y deshabilitá post-install scripts en CI/agentes IA por la oleada de stealers en PyPI y npm/Microsoft. Si estás en Next.js, confirmá que cubriste la CVE-2025-66478 antes de tocar las features nuevas de 16.2.
Patrones del día
Supply chain contra ecosistemas IA es el patrón dominante: PyPI (Hades), paquetes Microsoft, worm en GitHub. El nuevo vector clave es que los agentes de IA ejecutan dependencias automáticamente, eliminando la fricción humana que antes contenía estos stealers. El blast radius se multiplica con cada agente que resuelve paquetes sin sandbox.
Explotación activa en infraestructura crítica de red y kernel: CVE-2026-42271 (LiteLLM RCE), CVE-2026-23111 (use-after-free en nf_tables del kernel Linux, root local + container escape con exploit público), y CVE-2026-50751 (Check Point VPN, bypass de password en IKEv1). Tres vectores distintos con PoC o explotación confirmada esta semana.
Vercel y GitHub empujan fuerte el framing 'agentic' (GitHub Copilot app, AGENTS.md, MCP en Next.js, Gartner MQ de agentes de coding). Contracorriente: gran parte del contenido en dev.to/HackerNoon sobre 'Claude construyó mi POS completo' o 'AEO/GEO' es ruido especulativo sin sustancia técnica ni benchmarks que respalden las afirmaciones.
Claude Opus · Hacker News, dev.to, GitHub Blog, Next.js y TechCrunch. Análisis IA — puede contener errores.