search

Secciones

Cyber Security

2432 artículos

Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa
cybersecurity

Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa

Las indicaciones del sistema constituyen la base de las aplicaciones de IA generativa. Una indicación del sistema es una colección de instrucciones y contexto operativo que se proporciona a un modelo de lenguaje grande (LLM), lo que determina cómo el modelo se comporta e interactúa con los usuarios y las herramientas. Las indicaciones del sistema suelen contener información propietaria, incluyendo definiciones de roles, directrices de comportamiento, descripciones de herramientas e instrucciones de uso.

AWS Security Blog ·
Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.
cybersecurity

Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.

La iniciativa Secure Future Initiative (SFI) de Microsoft tiene como objetivo definir y cumplir los requisitos de seguridad para un servicio en la nube bien protegido. Esto implica no solo establecer los estándares, sino también evaluar continuamente los servicios en funcionamiento para garantizar que cumplan con ellos, especialmente en el contexto de la rápida evolución de la inteligencia artificial. La iniciativa enfatiza medidas proactivas para fortalecer la seguridad en la nube frente a las amenazas emergentes.

Cloud security Insights | Microsoft Security Blog ·
La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas
cybersecurity

La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas

Ahora, más de una docena de economías importantes han publicado pautas de adopción de criptografía post-cuántica (PQC). Como responsable de seguridad de la información, es probable que ya esté implementando su plan de migración y se da cuenta de que la parte más difícil tiene poco que ver con cambiar los algoritmos. El verdadero desafío de liderazgo es impulsar un cambio coordinado en una gran y compleja organización donde la criptografía asimétrica está arraigada en

AWS Security Blog ·
Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)
cybersecurity

Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)

Los agentes de IA y los modelos de lenguaje grandes (LLM) están transformando el desarrollo de software al construir, analizar y desplegar código a lo largo de todo el ciclo de vida. A medida que la IA está moldeando cada vez más las cadenas de suministro de software, es crucial implementar medidas y controles de seguridad proactivos. Para gobernar de manera efectiva la autenticación y los permisos sin obstaculizar la velocidad del desarrollo, las organizaciones deben revisar sus estrategias de gestión de acceso, garantizando la seguridad de los procesos impulsados por la IA.

From the Frog's mouth - JFrog Blog ·
Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios
cybersecurity

Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios

Con la introducción de modelos que requieren compartir datos con proveedores de terceros, como Claude Fable 5, las organizaciones necesitan una forma de aplicar de forma centralizada las políticas de retención de datos. Amazon Bedrock le da control sobre si se conservan o no sus indicaciones y resultados de los modelos después de que se complete una solicitud de inferencia. Es posible que necesite una forma de aplicar sus configuraciones de retención en

AWS Security Blog ·
Más allá de Tokens SF: Las mejores ideas de la noche
cybersecurity

Más allá de Tokens SF: Las mejores ideas de la noche

Los agentes de IA están cambiando la forma en que se desarrolla el software, pero la infraestructura que los rodea aún no se ha adaptado. Los agentes consumen tokens innecesariamente. Realizan acciones que no deberían. El contexto desaparece entre las versiones. Y la mayoría de los procesos de entrega nunca estuvieron diseñados para el ritmo y el volumen del desarrollo basado en agentes. El 11 de junio, reunimos a desarrolladores en San

From the Frog's mouth - JFrog Blog ·
Backend de la estación de carga Hydro-Québec Le Circuit Electrique
cybersecurity

Backend de la estación de carga Hydro-Québec Le Circuit Electrique

Se han identificado recientemente vulnerabilidades en el backend de la estación de carga Le Circuit Electrique de Hydro-Québec, con una puntuación CVSS de 9.8 que indica una severidad crítica. Estas fallas, que incluyen un control de acceso inadecuado y una expiración de sesión insuficiente, podrían permitir la escalada de privilegios y posibles ataques de denegación de servicio. Los productos afectados están desplegados en Canadá, lo que destaca la preocupación para los sistemas de transporte críticos. La principal vulnerabilidad, CVE-2026-20744, permite conexiones no autenticadas al endpoint websocket.

All CISA Advisories ·
CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
cybersecurity

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2026-48282, relacionada con Adobe ColdFusion, a su Catálogo de Vulnerabilidades Exploradas (KEV) debido a signos de explotación activa. Este tipo de vulnerabilidad suele ser objetivo de ciberdelincuentes y representa riesgos significativos para las agencias federales. La Directiva Operacional (BOD) 26-04 exige que las agencias federales prioricen las vulnerabilidades de alto riesgo en sus esfuerzos de remediación. Aunque esta directiva está destinada a las agencias federales, CISA insta a todas las organizaciones a adoptar estrategias similares de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones también pueden enviar vulnerabilidades explotadas para su posible inclusión en el Catálogo KEV.

All CISA Advisories ·
Hitachi Energy e-mesh EMS
cybersecurity

Hitachi Energy e-mesh EMS

Hitachi Energy ha identificado una vulnerabilidad de desbordamiento de búfer en sus productos EMS e-mesh, específicamente en las versiones 4.1.6, 4.4.2 y 4.7.0. La explotación de esta vulnerabilidad podría provocar denegación de servicio o ejecución de código arbitrario. El problema se debe a una vulnerabilidad de NGINX relacionada con el módulo ngx_http_rewrite_module, que afecta a los sistemas con ASLR desactivado. Se recomienda a los usuarios actualizar NGINX a la versión 1.30.2 o posterior y seguir los pasos de mitigación específicos. Este aviso forma parte de un esfuerzo continuo para mejorar la ciberseguridad en sectores de infraestructura crítica, particularmente en el sector energético.

All CISA Advisories ·