Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico

El computación cuántica y la inteligencia artificial (IA) se consideran comúnmente como tecnologías distintas, cada una con el potencial de revolucionar sus respectivos campos. La computación cuántica amplía los límites de las capacidades computacionales, mientras que la IA está transformando el desarrollo de software, el análisis de datos y los procesos de toma de decisiones. Sin embargo, un aspecto más interesante radica en el potencial sinergia entre estas dos tecnologías. La reciente publicación de la CSA discute cómo la computación cuántica podría mejorar la IA, creando un futuro de Inteligencia Artificial Cuántica.

POR
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico
Validando los mapeos de control generados por LLM más allá de la precisión agregada
CYBERSECURITY

Validando los mapeos de control generados por LLM más allá de la precisión agregada

Los marcos de control de seguridad se están expandiendo tanto en alcance como en complejidad, con la matriz de controles de IA de CSA que incluye 243 objetivos de control y el CSF de NIST que contiene cientos de subcategorías. Las organizaciones que utilizan múltiples marcos deben realizar la correspondencia para el cumplimiento, el análisis de brechas, la agregación de riesgos y la preparación para auditorías. Los Modelos de Lenguaje Grandes (LLM) se han convertido en esenciales para esta tarea, permitiendo una correspondencia rápida y estructurada a través de los marcos, simplificando significativamente el proceso de cumplimiento.

1 MIN DE LECTURA arrow_forward
Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores
CYBERSECURITY

Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores

La capacidad de la IA para identificar vulnerabilidades rápidamente no garantiza una mayor seguridad para las organizaciones. La efectividad de la detección de vulnerabilidades depende no solo de encontrar fallas, sino también de la capacidad de los defensores para corregirlas. Un informe reciente de CSA, titulado Core Collapse, enfatiza que, sin una acción efectiva después de la detección, simplemente aumentar el número de problemas identificados puede no reducir los riesgos de seguridad. Esto destaca una brecha crítica entre la detección y la gestión eficaz de riesgos.

1 MIN DE LECTURA arrow_forward
Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)
CYBERSECURITY

Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)

A medida que las organizaciones se están pasando de los chatbots de Modelos de Lenguaje Grandes (LLM) estáticos a agentes de IA dinámicos y autónomos (por ejemplo, sistemas diseñados para planificar flujos de trabajo, llamar a APIs, escribir código en tiempo de ejecución y modificar bases de datos empresariales), los marcos tradicionales de cumplimiento y gobernanza están llegando a un punto crítico. Una nota de prensa destacada de Gartner destaca un riesgo sistémico crítico: tratar a la IA…

1 MIN DE LECTURA arrow_forward
Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma
CYBERSECURITY

Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma

Existe una categoría de riesgo de seguridad para la que la mayoría de las organizaciones no están preparadas. No se encuentra en tu repositorio de código, en tu pipeline de CI o en las computadoras de los desarrolladores. Se encuentra en tu entorno de ejecución, en los agentes de IA autónomos que ya están funcionando en tu entorno, extendiendo sus propias capacidades y tomando decisiones sin la aprobación explícita de un humano. Esto es

1 MIN DE LECTURA arrow_forward
¿Qué riesgo cibernético crea la IA para las organizaciones? 457 millones de problemas de seguridad. Aquí hay algunas cosas que puedes hacer al respecto.
CYBERSECURITY

¿Qué riesgo cibernético crea la IA para las organizaciones? 457 millones de problemas de seguridad. Aquí hay algunas cosas que puedes hacer al respecto.

Tenable informó haber detectado 457 millones de vulnerabilidades de seguridad relacionadas con la IA en más de 7.000 organizaciones en solo 30 días, destacando la necesidad urgente de una gestión integral de la exposición. La mayoría de las amenazas provienen de configuraciones incorrectas y dependencias no gestionadas, en lugar de vulnerabilidades estándar (CVE). La gestión tradicional de vulnerabilidades, centrada en los CVE, es inadecuada, ya que las vulnerabilidades no relacionadas con los CVE representan una parte significativa de las brechas. El auge de las herramientas de IA no autorizadas complica aún más la situación. Las organizaciones deben adoptar la gestión de la exposición impulsada por la IA para evaluar continuamente las amenazas y automatizar la remediación, garantizando así que puedan responder eficazmente a los riesgos cibernéticos en evolución.

7 MIN DE LECTURA arrow_forward
StealC y Amadey: Análisis de los estafadores y los servicios de ciberdelincuencia que los distribuyen
CYBERSECURITY

StealC y Amadey: Análisis de los estafadores y los servicios de ciberdelincuencia que los distribuyen

El 24 de junio de 2026, la Unidad de Crímenes Digitales de Microsoft (DCU) facilitó la desactivación, suspensión y bloqueo de los dominios que formaban la base de la infraestructura de StealC y Amadey. Este artículo es un análisis técnico de StealC y Amadey. La publicación StealC y Amadey: Análisis de los infostealers y los servicios de ciberdelincuencia que los proporcionan apareció originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
Cómo la IA está reescribiendo el manual de operaciones de seguridad
CYBERSECURITY

Cómo la IA está reescribiendo el manual de operaciones de seguridad

El panorama de las amenazas ha cambiado. Los adversarios operan a una velocidad de máquina, reduciendo los ataques de días a minutos. Los defensores ya no pueden investigar y responder antes de que se produzcan daños. En esta nueva era, las operaciones de seguridad deben priorizar la velocidad, la automatización y la toma de decisiones continua.

1 MIN DE LECTURA arrow_forward
El plan de vulnerabilidades de IA de CERT-In: Por qué los directores de seguridad de TI de la India necesitan operaciones de riesgo a velocidad de máquina en la era post-Mythos
CYBERSECURITY

El plan de vulnerabilidades de IA de CERT-In: Por qué los directores de seguridad de TI de la India necesitan operaciones de riesgo a velocidad de máquina en la era post-Mythos

La perspectiva de Qualys India analiza las implicaciones del plan de CERT-In para 2026 con respecto al panorama de amenazas en evolución de la India después del incidente Mythos. Destaca el cambio en la gestión de vulnerabilidades debido a la IA de la clase Mythos, que pasa de simplemente identificar vulnerabilidades a facilitar el descubrimiento autónomo de explotaciones. Este cambio requiere un nuevo modelo operativo, con énfasis en estrategias de contención rápidas, de 12 horas, para las vulnerabilidades conocidas que han sido explotadas, para abordar el ritmo cada vez más rápido de las amenazas.

1 MIN DE LECTURA arrow_forward