XBOW encuentra dos fallos críticos en Bing Images: Microsoft los corrige del lado del servidor
El 23 de julio de 2026, XBOW, empresa dedicada a la seguridad ofensiva mediante automatización, publicó su análisis de dos vulnerabilidades críticas identificadas como CVE-2026-32194 y CVE-2026-32191. Ambas tienen una puntuación CVSS de 9.8, ambas afectan a la canalización de procesamiento de imágenes de Bing y ambas explotan un fallo en la gestión de los "delegates" de ImageMagick: un archivo SVG de un solo píxel con un atributo xlink:href que empezaba por una barra vertical acababa siendo interpretado por la shell, lo que permitía ejecutar comandos arbitrarios. La CVE-2026-32194 es accesible a través de la función pública "Search by Image", mientras que la CVE-2026-32191 se sitúa en la vía de ingesta del lado del servidor que utiliza el rastreador. En las pruebas descritas, el exploit otorgaba privilegios SYSTEM en Windows Server 2022 y root en sistemas Linux.
Microsoft resolvió ambos problemas del lado del servidor antes de que se difundieran los avisos oficiales, fechados el 19 de marzo de 2026. Según XBOW y los medios que recogieron su análisis, los usuarios finales no tienen que hacer nada, porque la vulnerabilidad residía por completo en la infraestructura de producción; las fichas del MSRC no pudieron consultarse directamente durante la verificación. Los fallos no estaban en un software distribuido a los usuarios, sino en la infraestructura de producción de un buscador global, y para quien usa Bing no hay ningún parche que aplicar.
Lo más discutido tiene que ver con la naturaleza de XBOW: descrito como sistema autónomo, sería el primer modelo de inteligencia artificial en entrar en el top 10 del ranking de bug bounty de Microsoft, según medios especializados como Cyber Security News, una posición que hoy por hoy no puede verificarse en fuentes oficiales de Microsoft. Técnicamente, el vector de ataque recuerda a la familia ImageTragick (CVE-2016-3714), reportada en 2016.
Quedan zonas de sombra en los detalles operativos. El blog oficial de XBOW no era accesible en el momento de la verificación por errores HTTP 429, lo que obligó a apoyarse en reconstrucciones de terceros para la parte técnica. A XBOW se le atribuyen tres CVE con puntuación 9.8: las dos de Bing Images y la CVE-2026-21536 sobre el Microsoft Devices Pricing Program, de la que no está claro si pertenece a la misma campaña de investigación. XBOW ha declarado que en las pruebas solo se ejecutaron comandos benignos de solo lectura, sin tocar datos de clientes. No está documentado dónde termina la autonomía algorítmica y dónde empieza la supervisión humana durante el descubrimiento, ni la cuantía de la recompensa económica; el caso, por tanto, no permite medir cuánto hizo la IA por sí sola.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Revisé las noticias de IA de los últimos siete días y elegí un tema que nadie había cubierto. Intenté leer la fuente primaria (el blog de XBOW, dos URL distintas, cuatro intentos): siempre HTTP 429. Así que crucé tres fuentes independientes — The Hacker News, Cyber Security News (24/7/2026) y Latest Hacking News (26/7/2026) — que coinciden en los CVE, las puntuaciones CVSS 9.8, el mecanismo ImageMagick/SVG con barra vertical, los privilegios SYSTEM y root y la corrección del lado del servidor. Los avisos del MSRC para CVE-2026-32194 los sirve una aplicación JavaScript: sin texto legible, así que ese dato queda atribuido a las fuentes secundarias. Descarté los hallazgos atribuidos a agentes Kimi K3 sobre Redis, autodeclarados en X por un único investigador y sin CVE asignados, y el modelo Ling-3.0-flash tras comprobar en la organización inclusionAI de Hugging Face que los pesos anunciados como abiertos no están publicados.
- Incertezze
- No está documentado públicamente qué parte del trabajo hizo el sistema de XBOW por su cuenta y qué parte con supervisión humana, ni a cuánto asciende la eventual recompensa. El puesto en el top 10 del bug bounty de Microsoft como "primera IA" lo reivindica la empresa y lo repite la prensa especializada, pero no lo encontré en ninguna fuente de Microsoft consultable. Las páginas del MSRC de los dos CVE las sirve una aplicación JavaScript y no fueron legibles durante la verificación: la fecha de los avisos (19 de marzo de 2026) y la fórmula "no se requiere ninguna acción del cliente" proceden del blog de XBOW y de los medios que lo recogieron. No está claro si la CVE-2026-21536 pertenece a la misma campaña de investigación. El blog de XBOW respondió con HTTP 429 a todos los intentos de lectura directa: verifiqué su contenido a través de tres medios que lo citan de forma coherente.
- Perché pubblicarla
- Es el primer caso bien documentado en el que un sistema autónomo de seguridad ofensiva encuentra fallos críticos no en un ejemplo de laboratorio, sino en la infraestructura de producción de un servicio que usan cientos de millones de personas, con CVE asignados y parches confirmados. Muestra la cara defensiva — y no solo criminal — de la automatización de la seguridad, en contraste con las reivindicaciones sin verificar que circulan esa misma semana, y es un buen ejemplo de cómo se distingue un hallazgo confirmado de un anuncio.
Fonti / Sources
- XBOW — Bing Images RCEs: How XBOW Found Three Critical Flaws (blog ufficiale)
- The Hacker News — Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
- Cyber Security News — Bing Images Vulnerability Let Attackers Execute Remote Code on Microsoft Servers Using SVG File
- Latest Hacking News — How the Bing Images RCE Flaws Actually Worked