search

Secciones

Cyber Security

2432 artículos

Cómo la gobernanza de la IA y la gobernanza de datos se están fusionando en la nube
cybersecurity

Cómo la gobernanza de la IA y la gobernanza de datos se están fusionando en la nube

Las empresas de todos los tamaños están reconociendo cada vez más la importancia de la gobernanza de datos y la IA a medida que expanden sus operaciones. Muchas empresas prefieren los ecosistemas basados en la nube para la gestión de sus datos en lugar de invertir en equipos y software en el sitio. Esta transición permite una mejor supervisión y protocolos, al tiempo que garantiza la protección y disponibilidad de los datos. En general, la convergencia de la gobernanza de datos y la IA en la nube está demostrando ser eficaz para mejorar el cumplimiento y la eficiencia operativa.

Cloud Security Alliance ·
Enfoque en la táctica de amenaza: Toma de control de subdominios
cybersecurity

Enfoque en la táctica de amenaza: Toma de control de subdominios

En esta publicación del blog, aprenderá cómo detectar y prevenir la toma de control de subdominios, una táctica en la que los actores maliciosos explotan registros DNS sueltos para redirigir el tráfico a recursos controlados por atacantes. Explicaremos el problema, cómo surge la situación y cómo puede utilizar varias funciones y servicios de AWS para ayudar a mitigar el impacto de esta táctica.

AWS Security Blog ·
15 de junio – Informe de inteligencia sobre amenazas
cybersecurity

15 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 15 de junio presenta hallazgos significativos en la investigación sobre ciberseguridad. Particularmente, la Universidad de Nottingham sufrió una filtración de datos cuando el grupo de hackers ShinyHunters se infiltró en su sistema de registros de estudiantes. Esta filtración comprometió la información personal de aproximadamente 454.600 estudiantes actuales y antiguos, revelando sus datos de contacto y otra información confidencial. Se recomienda descargar el informe para obtener una visión general completa de las amenazas y los ataques recientes.

Check Point Research ·
El gobierno acaba de prohibir un modelo de IA. Una perspectiva de un ingeniero.
cybersecurity

El gobierno acaba de prohibir un modelo de IA. Una perspectiva de un ingeniero.

Una orden gubernamental eliminó repentinamente un potente modelo de IA, exponiendo un nuevo tipo de riesgo en la cadena de suministro para los equipos de ingeniería. Los líderes de seguridad necesitan planes de contingencia antes de que el siguiente modelo desaparezca.

Blog RSS Feed | Snyk ·
Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?
cybersecurity

Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?

El 12 de junio de 2026, una directiva de control de exportaciones de EE. UU. obligó a Anthropic a deshabilitar Claude Fable 5 y Mythos 5 en todo el mundo debido a un presunto fallo de seguridad. Se informó que el desencadenante fue una capacidad de análisis de código que los defensores utilizan de forma rutinaria. Aquí está lo que sucedió, cómo lo interpretó la comunidad de seguridad y lo que los equipos de seguridad pueden aprender de ello.

Blog RSS Feed | Snyk ·
De SQLi a RCE: Explotando el Checkpointer de LangGraph
cybersecurity

De SQLi a RCE: Explotando el Checkpointer de LangGraph

Yarden Porat discute la necesidad de memoria en los agentes de IA, específicamente a través de marcos como LangGraph, que incluye mecanismos de control para mantener el estado de ejecución. Sin embargo, pueden surgir vulnerabilidades si la capa de persistencia no es segura. LangGraph, una herramienta de código abierto para crear sistemas de IA con múltiples agentes y gestión de estado, es una extensión de LangChain. El artículo analiza el potencial aprovechamiento de su característica de control, un tema de preocupación destacado por Check Point Research.

Check Point Research ·
Más rápido que el consejo
cybersecurity

Más rápido que el consejo

Chainguard a menudo envía parches de seguridad antes de que las alertas lleguen a los escáneres. Aprenda por qué la velocidad del código fuente es importante en la era de las explotaciones impulsadas por la inteligencia artificial.

Chainguard: Unchained ·
¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?
cybersecurity

¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?

Resumen: Los modelos de IA de Frontier están descubriendo vulnerabilidades sin parche y las están utilizando en cuestión de horas. Los consejos de administración, los reguladores y los underwriters se han dado cuenta, y están preguntando una pregunta que la mayoría de los responsables de ciberseguridad no pueden responder: “¿Cuál es el coste de nuestra exposición en dólares?”. El informe en términos de conteo de CVE y puntuaciones CVSS tenía sentido cuando los equipos de seguridad tenían margen de tiempo para…

Aqua ·
Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa
cybersecurity

Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa

El enfoque de Agentic AI cambia la dinámica del “red teaming”, pasando de la evaluación de la generación de texto dañino a la consideración de las implicaciones de los sistemas de IA que pueden planificar, razonar y interactuar con diversas herramientas y flujos de trabajo. Este nuevo enfoque destaca la necesidad de un “red teaming” específicamente diseñado para la IA agente. Una reciente publicación de investigación de CSA evalúa la herramienta de Microsoft para la identificación de riesgos en Python (PyRIT) como un medio eficaz para evaluar los riesgos asociados con la IA agente.

Cloud Security Alliance ·
La verificación es el principal cuello de botella en la seguridad de las aplicaciones.
cybersecurity

La verificación es el principal cuello de botella en la seguridad de las aplicaciones.

Un nuevo informe de la Cloud Security Alliance y Miggo Security revela que, a pesar de las importantes inversiones en la seguridad “shift-left”, los equipos de seguridad de aplicaciones tienen dificultades para gestionar eficazmente las vulnerabilidades en producción. El informe destaca que el desafío ahora va más allá de simplemente tener visibilidad; los equipos de seguridad se enfrentan a un número abrumador de hallazgos y alertas de inteligencia sobre amenazas, lo que indica la necesidad de estrategias mejoradas para abordar la complejidad y el volumen de problemas de seguridad.

Cloud Security Alliance ·
Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes
cybersecurity

Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes

La inteligencia artificial empresarial ha evolucionado desde simples indicaciones de modelos de lenguaje grandes hasta sofisticados sistemas multiagentes con un significativo grado de autonomía operativa. Estos avances mejoran el desarrollo de software, la coordinación de la cadena de suministro y las respuestas a las amenazas. Sin embargo, también crean nuevas vulnerabilidades de seguridad, lo que hace que los métodos tradicionales de identidad, protección de datos y defensa perimetral sean menos eficaces. Las organizaciones deben adaptarse para abordar estos riesgos emergentes de manera efectiva.

Cloud Security Alliance ·