Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

El "slopsquatting", los "phantom domains" y el "halluSquatting" son el mismo tipo de ataque de IA
CYBERSECURITY

El "slopsquatting", los "phantom domains" y el "halluSquatting" son el mismo tipo de ataque de IA

Slopsquatting, phantom squatting y HalluSquatting explotan el mismo patrón de ataque de “late binding”, donde los agentes de codificación de IA confían en nombres de paquetes, repositorios o dominios “hallucinados”. ActiveState explica cómo la verificación de pre-fetch y la gestión de dependencias controladas pueden ayudar a detener estos ataques antes de que el código malicioso entre en el proceso.

1 MIN DE LECTURA arrow_forward
Meta aborda las cuentas generadas por IA con un distintivo de verificación gratuito para Facebook
CYBERSECURITY

Meta aborda las cuentas generadas por IA con un distintivo de verificación gratuito para Facebook

Meta ha lanzado una insignia gratuita “Facebook Verified” que confirma que el propietario del perfil ha pasado una verificación de identidad basada en una selfie. La insignia indica a los usuarios que una publicación, perfil de citas o chat de grupo es administrado por una persona real, y no por un bot o cuenta generada por IA. Meta afirma que la insignia ayuda a reducir el engaño, ya que las herramientas de IA facilitan la imitación.

1 MIN DE LECTURA arrow_forward
Hackers rusos explotan servidores Zimbra sin parchear para robar correos electrónicos
CYBERSECURITY

Hackers rusos explotan servidores Zimbra sin parchear para robar correos electrónicos

El grupo ruso respaldado por el estado Laundry Bear (también conocido como Void Blizzard, CL-STA-1114 o TA488) ha estado comprometiendo redes gubernamentales y comerciales durante un año, aprovechando una vulnerabilidad sin parche en la plataforma web de correo electrónico Zimbra Collaboration Suite. Desde julio de 2025, la campaña ha sido documentada por la NSA, el FBI, CISA y agencias de ciberseguridad de los Países Bajos, el Reino Unido, Australia, Canadá y otras. El aviso conjunto advierte que los servidores de Zimbra vulnerables pueden ser utilizados para robar correos electrónicos.

1 MIN DE LECTURA arrow_forward
Vulnerabilidad en ChatGPT AgentForger podría permitir la implementación de agentes de espacio de trabajo no autorizados a través de un enlace de phishing.
CYBERSECURITY

Vulnerabilidad en ChatGPT AgentForger podría permitir la implementación de agentes de espacio de trabajo no autorizados a través de un enlace de phishing.

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los Agentes de Espacio de Trabajo de OpenAI, que podría haber permitido que un solo enlace de phishing construyera, autorizara e implementara un agente de inteligencia artificial (IA) autónomo dentro de la organización de una víctima de forma encubierta. La vulnerabilidad ha sido denominada AgentForger por Zenity Labs. OpenAI ha abordado el problema desde el 8 de junio.

1 MIN DE LECTURA arrow_forward
Las fallas en Bing Images permiten ejecutar comandos como SYSTEM en los servidores de Microsoft.
CYBERSECURITY

Las fallas en Bing Images permiten ejecutar comandos como SYSTEM en los servidores de Microsoft.

Un SVG creado y enviado a la búsqueda de imágenes de Bing ejecutó comandos como NT AUTHORITY\SYSTEM en los trabajadores de procesamiento de imágenes de producción de Microsoft, y como root en las máquinas Linux del mismo grupo. Las pruebas de XBOW obtuvieron el mismo resultado en los trabajadores en diferentes hosts y rangos de red, por lo que el problema residía en el nivel de imágenes de Bing, y no en una sola máquina defectuosa. Microsoft emitió dos vulnerabilidades críticas, CVE-2026-32194 y

1 MIN DE LECTURA arrow_forward
Los agentes de IA no son suficientes. Los equipos de seguridad deben hacer cumplir lo que pueden.
CYBERSECURITY

Los agentes de IA no son suficientes. Los equipos de seguridad deben hacer cumplir lo que pueden.

La seguridad de los agentes de IA está pasando por una curva de madurez familiar: adopción, luego visibilidad y finalmente, control. Pero lo que hemos descubierto colectivamente es que hacer cumplir el principio de menor privilegio para los agentes de IA es más difícil de lo que imaginábamos. Por eso existen tantos enfoques, desde el filtrado de indicaciones hasta los controles de acceso a la capa de identidad. Lo que hemos llegado a entender colectivamente es que comprender la intención de

1 MIN DE LECTURA arrow_forward
¿Por qué la IA necesita un "Coeficiente de Genio"?
CYBERSECURITY

¿Por qué la IA necesita un "Coeficiente de Genio"?

Un ensayo de IEEE Spectrum de Barath Raghavan critica los criterios actuales para medir las capacidades de la IA, en lugar de centrarse en la alineación con la intención del usuario. Destaca la brecha entre la solicitud vaga del usuario y la interpretación inferida por la IA, que a menudo se llena con conocimientos generales. Los autores proponen el coeficiente Genie, una nueva métrica para cuantificar en qué medida la IA satisface las expectativas subyacentes del usuario.

1 MIN DE LECTURA arrow_forward