Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa

Las indicaciones del sistema constituyen la base de las aplicaciones de IA generativa. Una indicación del sistema es una colección de instrucciones y contexto operativo que se proporciona a un modelo de lenguaje grande (LLM), lo que determina cómo el modelo se comporta e interactúa con los usuarios y las herramientas. Las indicaciones del sistema suelen contener información propietaria, incluyendo definiciones de roles, directrices de comportamiento, descripciones de herramientas e instrucciones de uso.

POR Manideep Konakandla
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa
FortiBleed: Reutilización de credenciales, hashes heredados y el riesgo de dispositivos FortiGate expuestos a Internet
CYBERSECURITY

FortiBleed: Reutilización de credenciales, hashes heredados y el riesgo de dispositivos FortiGate expuestos a Internet

FortiBleed es una importante preocupación de seguridad que surgió en junio de 2026, que implica la exposición y explotación generalizadas de credenciales dirigidas a las puertas de administración de FortiGate y a las puertas de acceso SSL-VPN accesibles a través de Internet. El problema se origina en el uso repetido de credenciales y en ataques de fuerza bruta, en lugar de una nueva vulnerabilidad sin parche. El mayor riesgo está asociado con los dispositivos FortiGate expuestos a Internet que carecen de autenticación multifactorial (MFA), que utilizan credenciales reutilizadas o con un hash deficiente, o que han sido previamente afectados por vulnerabilidades conocidas en el software de Fortinet.

1 MIN DE LECTURA arrow_forward
Por qué la autenticación y la seguridad de API M2M deben funcionar juntas
CYBERSECURITY

Por qué la autenticación y la seguridad de API M2M deben funcionar juntas

Cada día, actores no humanos llaman a APIs en diversas plataformas en la nube. Una interacción segura depende de dos controles: primero, demostrar que el llamador es legítimo mediante la autenticación entre máquinas; y segundo, hacer cumplir la seguridad de la API para restringir lo que puede acceder o hacer ese llamador. A medida que las empresas adoptan la automatización nativa en la nube y agentes de IA autónomos, surgen riesgos debido a claves de API estáticas, cuentas de servicio compartidas y secretos de larga duración. Los equipos de seguridad deben centrarse en restringir y gestionar las identidades de las cargas de trabajo para mitigar estas vulnerabilidades.

1 MIN DE LECTURA arrow_forward
Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.
CYBERSECURITY

Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.

La iniciativa Secure Future Initiative (SFI) de Microsoft tiene como objetivo definir y cumplir los requisitos de seguridad para un servicio en la nube bien protegido. Esto implica no solo establecer los estándares, sino también evaluar continuamente los servicios en funcionamiento para garantizar que cumplan con ellos, especialmente en el contexto de la rápida evolución de la inteligencia artificial. La iniciativa enfatiza medidas proactivas para fortalecer la seguridad en la nube frente a las amenazas emergentes.

1 MIN DE LECTURA arrow_forward
La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas
CYBERSECURITY

La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas

Ahora, más de una docena de economías importantes han publicado pautas de adopción de criptografía post-cuántica (PQC). Como responsable de seguridad de la información, es probable que ya esté implementando su plan de migración y se da cuenta de que la parte más difícil tiene poco que ver con cambiar los algoritmos. El verdadero desafío de liderazgo es impulsar un cambio coordinado en una gran y compleja organización donde la criptografía asimétrica está arraigada en

1 MIN DE LECTURA arrow_forward
Implementando el Día Antes: El ROC Nativo en la Nube
CYBERSECURITY

Implementando el Día Antes: El ROC Nativo en la Nube

En la era posterior a Mythos, los modelos de IA de Frontier están cambiando la velocidad y el alcance del riesgo de exposición. Los equipos de seguridad están entrando en una era en la que la IA puede ayudar a descubrir, encadenar y explotar vulnerabilidades más rápido de lo que los programas tradicionales pueden procesar. El desafío ya no es encontrar más problemas; sino saber cuáles son las exposiciones reales, accesibles, urgentes y

1 MIN DE LECTURA arrow_forward
Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)
CYBERSECURITY

Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)

Los agentes de IA y los modelos de lenguaje grandes (LLM) están transformando el desarrollo de software al construir, analizar y desplegar código a lo largo de todo el ciclo de vida. A medida que la IA está moldeando cada vez más las cadenas de suministro de software, es crucial implementar medidas y controles de seguridad proactivos. Para gobernar de manera efectiva la autenticación y los permisos sin obstaculizar la velocidad del desarrollo, las organizaciones deben revisar sus estrategias de gestión de acceso, garantizando la seguridad de los procesos impulsados por la IA.

1 MIN DE LECTURA arrow_forward
Delincuentes y estafadores asaltan a prometedora empresa de ciberseguridad
CYBERSECURITY

Delincuentes y estafadores asaltan a prometedora empresa de ciberseguridad

Una startup de ciberseguridad que ofrece millones de dólares para adquirir vulnerabilidades de seguridad sin parchear en software popular es dirigida por un par de teóricos de la conspiración de extrema derecha y delincuentes condenados, cuyas últimas empresas incluían compañías de inteligencia falsas y una plataforma de lobbying basada en IA que operaban bajo nombres falsos.

1 MIN DE LECTURA arrow_forward
El testeo por mutación llega a DAML
CYBERSECURITY

El testeo por mutación llega a DAML

Mewt, un motor de prueba de mutación de código abierto, ha sido actualizado para admitir DAML, el lenguaje de programación para aplicaciones de la red Canton. Al generar varios mutantes, Mewt permite a los desarrolladores evaluar la efectividad de sus suites de pruebas para detectar errores. A diferencia de las métricas tradicionales de cobertura, que pueden ocultar problemas sin detectar, las pruebas de mutación proporcionan una evaluación más rigurosa al alterar deliberadamente el código para garantizar que las pruebas puedan identificar fallos. Mewt incluye mutantes específicos de DAML que se dirigen a problemas de autorización comunes. Si bien Mewt resulta valioso para identificar lagunas en la cobertura de pruebas, el proceso requiere tanto tiempo de cálculo como una evaluación humana para evaluar la relevancia de los mutantes supervivientes. A medida que la herramienta evoluciona, las mejoras, incluidas más mutaciones específicas de DAML, tienen como objetivo simplificar la usabilidad y la eficiencia en la creación de pruebas rigurosas.

11 MIN DE LECTURA arrow_forward