La IA está acelerando el descubrimiento de vulnerabilidades. Explore las últimas tendencias de código abierto de confianza, los riesgos de dependencias y las perspectivas de CVE del informe de Chainguard.
El equipo de respuesta a incidentes de AWS (AWS CIRT) identifica patrones que se repiten en diferentes situaciones cuando ayuda a los clientes a responder a incidentes de seguridad. Nos apasiona asegurar que la información esté disponible para que todos puedan mejorar su postura de seguridad y la capacidad de su organización para resistir las interrupciones. El principal método que utilizamos para compartir esta información es el
Elimine los cambios de contexto durante el desarrollo de la autenticación. Aprenda a conectar el servidor Auth0 MCP con Claude Code para acceder en tiempo real a la documentación completa de Auth0 directamente en su entorno de terminal.
El boletín de inteligencia sobre amenazas para la semana que comienza el 29 de junio destaca los hallazgos recientes de investigación cibernética. Un incidente significativo involucró a Polymarket, un mercado de predicción de criptomonedas, que confirmó un ataque a la cadena de suministro. Esta brecha ocurrió después de que se inyectara malware en su sitio web a través de un proveedor de interfaz de usuario de terceros comprometido. Como resultado, los usuarios fueron engañados para aprobar transacciones fraudulentas. El informe destaca los riesgos continuos asociados con las vulnerabilidades en la cadena de suministro.
La Cloud Security Alliance (CSA) se ha asociado con AIUC-1 para crear una nueva certificación para que las empresas puedan identificar proveedores que hayan demostrado que sus agentes y sistemas de IA autónomos son seguros, confiables y seguros. Anunciado el 30 de junio de 2026, esta iniciativa responde a la creciente necesidad de una garantía verificable en las tecnologías de IA, enfatizando el compromiso de la CSA de promover la educación y los estándares en IA, en la nube y en la ciberseguridad Zero Trust.
Snyk VulnBench JS 1.0: 300 escaneos repetidos muestran que los hallazgos de seguridad de los LLM varían de una ejecución a otra, mientras que SAST y los modelos detectan diferentes vulnerabilidades.
La campaña Shai-Hulud Miasma ha introducido nuevos paquetes maliciosos debido a una cuenta de mantenimiento comprometida, lo que afecta a los ecosistemas de Leo Platform y RStreams. Sonatype ha identificado 23 versiones de paquetes maliciosos que explotan técnicas como binding.gyp para ejecutar código malicioso durante la instalación, evitando así los métodos de detección estándar. Las organizaciones deben tratar los entornos potencialmente afectados como comprometidos y llevar a cabo investigaciones exhaustivas, eliminando las versiones maliciosas y rotando cuidadosamente las credenciales para evitar una mayor exposición. Este incidente destaca el creciente riesgo en el ecosistema npm, donde los atacantes comprometen paquetes y flujos de trabajo de confianza en lugar de simplemente publicar nuevos paquetes maliciosos. La revisión regular del comportamiento de los paquetes durante la instalación es esencial para la seguridad.
En el boletín de esta semana, Martin analiza cómo la inteligencia artificial ayudará en la recopilación de inteligencia al crear una fuente de datos de informes de inteligencia fácilmente consultable.
El Component Object Model (COM) es una tecnología fundamental de Windows utilizada por aplicaciones legítimas para la activación de objetos, la comunicación entre procesos, la automatización y la reutilización de componentes independientes de lenguaje. Esas mismas características lo hacen útil también para los actores maliciosos.
Chainguard Repository añade la capacidad de escanear malware y software no deseado, controles de políticas ampliados y visibilidad para asegurar las cadenas de suministro de software impulsadas por IA.
Ahora, Wiz escanea las bibliotecas Chainguard para Python y Java, combinando dependencias confiables y construidas desde la fuente con visibilidad y remediación basadas en riesgos.