Saltar al contenido
Etiqueta

#ciberseguridad

54 notas publicadas

Google DeepMind lanza fondo de USD 10M para seguridad en IA multi-agente
IA

Google DeepMind lanza fondo de USD 10M para seguridad en IA multi-agente

Google DeepMind, junto a socios estratégicos, abre una convocatoria de hasta USD 10 millones para investigar la seguridad y estabilidad de sistemas de IA multi-agente.

Google DeepMind
NVIDIA Confidential Computing potenciará Apple Private Cloud
IA

NVIDIA Confidential Computing potenciará Apple Private Cloud

La tecnología de computación confidencial de NVIDIA se expande a la infraestructura de Apple para asegurar el procesamiento de datos en la nube con mayor privacidad.

NVIDIA Blog
Spy Tech: ¿Envía EE.UU. mensajes secretos vía GPS?
Electrónica

Spy Tech: ¿Envía EE.UU. mensajes secretos vía GPS?

Investigadores descubrieron un campo de datos en la señal L1 C/A que ha permanecido sin explicación técnica durante casi dos décadas de transmisiones.

Hackaday
PolyCast5: La herramienta hacker definitiva para makers
Educación

PolyCast5: La herramienta hacker definitiva para makers

Probamos el PolyCast5, un dispositivo open source basado en ESP32-C5 capaz de gestionar WiFi, Bluetooth, LoRa, ESP-NOW e infrarrojos en un solo paquete.

Make Magazine
Google Teléfono: adiós a los deepfakes en tus llamadas
IA

Google Teléfono: adiós a los deepfakes en tus llamadas

La aplicación Teléfono de Google introduce una capa de autenticación mediante RCS para verificar la identidad del emisor y frenar la suplantación por voz.

Xataka
Anthropic: El impacto de la IA en ciberataques de 2026
IA

Anthropic: El impacto de la IA en ciberataques de 2026

Un informe de Anthropic revela cómo los atacantes usan IA para automatizar fases complejas de sus operaciones, desafiando los métodos de detección actuales.

Anthropic
Anthropic triplica Project Glasswing a 200 organizaciones
IA

Anthropic triplica Project Glasswing a 200 organizaciones

Claude Mythos Preview suma 150 nuevos partners en 15 paises y sectores como energia, agua, salud y hardware tras detectar mas de 10.000 vulnerabilidades criticas.

Anthropic
KDE Linux optimiza su sistema eliminando software inseguro
Open Source

KDE Linux optimiza su sistema eliminando software inseguro

El reporte de mayo de KDE Linux detalla la migración a kde-builder, la eliminación de módulos de kernel innecesarios y una auditoría de software para mayor estabilidad.

Phoronix Tests
Linux planea eliminar los drivers RNDIS de Microsoft en 2026
Open Source

Linux planea eliminar los drivers RNDIS de Microsoft en 2026

El kernel de Linux vuelve a actualizar su rama de desarrollo para desactivar definitivamente el protocolo RNDIS, considerado inseguro y vulnerable desde hace años.

Phoronix Tests
Secluso: cámara open source con Raspberry Pi Zero 2W y E2EE
Electrónica

Secluso: cámara open source con Raspberry Pi Zero 2W y E2EE

El proyecto reemplaza la nube propietaria por cifrado de extremo a extremo con MLS, detección de personas y vehículos en el dispositivo, y firmware reproducible verificable en GitHub.

CNX Software
CrowdStrike y Google desactivan botnet contra devs OSS
IA

CrowdStrike y Google desactivan botnet contra devs OSS

La operación contra Glassworm cortó cuatro canales C2 que usaban Solana, BitTorrent, Google Calendar y VPS para envenenar más de 300 repositorios en GitHub.

TechCrunch
Zero-Day Clock: la IA llevó la explotación de bugs de 1 año a 1 día
Electrónica

Zero-Day Clock: la IA llevó la explotación de bugs de 1 año a 1 día

El proyecto de Sergej Epp y Sysdig cuantifica cómo se desplomó el tiempo entre descubrimiento y explotación de vulnerabilidades, y proyecta 1 hora en 2027 y 1 minuto poco después.

Tom's Hardware
Pavona: ecosistema de hardware abierto para chips seguros
Electrónica

Pavona: ecosistema de hardware abierto para chips seguros

El consorcio GlobalPlatform lanzó la iniciativa, que arranca con módulos del proyecto OpenTitan y apunta a cerrar la brecha histórica entre open source de software y de hardware.

IEEE Spectrum Semiconductors
Hackers ya explotan la 'personalidad' de los chatbots IA
IA

Hackers ya explotan la 'personalidad' de los chatbots IA

Los jailbreaks evolucionaron de comandos absurdos a conversaciones manipuladoras. Mindgard 'gaslighteó' a Claude, y la nueva clase de hacker viene de psicología, no de programación.

The Verge
Claude Mythos halla 10.000 bugs críticos en un mes
IA

Claude Mythos halla 10.000 bugs críticos en un mes

El programa Glasswing reúne 50 socios, escaneó más de 1.000 proyectos open source y reporta que el cuello de botella ya no es encontrar vulnerabilidades, sino verificarlas y parcharlas.

Anthropic
Claude Mythos halla 10.000 bugs criticos y supera el ritmo de parches
IA

Claude Mythos halla 10.000 bugs criticos y supera el ritmo de parches

Project Glasswing, la operacion ofensiva de Anthropic con unos 50 socios (Cloudflare, Mozilla, Oracle), encuentra vulnerabilidades criticas mas rapido de lo que se pueden cerrar.

The Decoder
Hacknect: cable USB con ESP32-S3, microSD y Wi-Fi para pentesting
Electrónica

Hacknect: cable USB con ESP32-S3, microSD y Wi-Fi para pentesting

El proyecto de Little Gadgets esconde un microcontrolador, almacenamiento microSD y conectividad inalámbrica en un cable aparentemente normal, con firmware open source prometido y precio de USD 82.

Tom's Hardware
Google empuja CodeMender para competir con Claude Mythos en cibersegurid
IA

Google empuja CodeMender para competir con Claude Mythos en cibersegurid

El agente IA debutó en octubre pasado para detectar y reparar vulnerabilidades; ahora se abre a expertos externos en plena ola de IA aplicada a seguridad.

The Verge
Reportes de seguridad con IA, breach interno de GitHub y CISA
Electrónica

Reportes de seguridad con IA, breach interno de GitHub y CISA

Linus Torvalds fija postura sobre bugs encontrados por IA, Project Zero rompe el Pixel 10 con un zero-click y una contratista de CISA filtra credenciales de AWS GovCloud en GitHub.

Hackaday
Hacknect: cable USB con ESP32-S3, WiFi y microSD para hacking inalámbric
Electrónica

Hacknect: cable USB con ESP32-S3, WiFi y microSD para hacking inalámbric

El cable de Little Gadgets imita un USB tipo A común, integra inyección de teclas y mouse vía HID, modo autodestrucción y un slot microSD oculto en uno de los conectores.

CNX Software
TeamPCP roba 3.800 repos internos de GitHub vía extensión VS Code
Electrónica

TeamPCP roba 3.800 repos internos de GitHub vía extensión VS Code

GitHub confirmó la brecha tras un post en X: el grupo TeamPCP pide al menos USD 50.000 por el código robado y amenaza con filtrarlo si no encuentra comprador.

Tom's Hardware
Mythos Preview de Anthropic encadena exploits en código de Cloudflare
IA

Mythos Preview de Anthropic encadena exploits en código de Cloudflare

El modelo de seguridad probó más de 50 repositorios de Cloudflare en Project Glasswing y compiló pruebas de concepto funcionales por su cuenta.

The Decoder
Linus Torvalds: la lista de seguridad del kernel ya es inmanejable
Electrónica

Linus Torvalds: la lista de seguridad del kernel ya es inmanejable

El creador de Linux anunció junto al lanzamiento de Linux 7.1-rc4 documentación que reordena los reportes de vulnerabilidades asistidos por IA, tras un salto de 2-3 por semana a 5-10 por día.

Tom's Hardware
Anthropic alerta a reguladores: Mythos halla fallas cyber en finanzas
IA

Anthropic alerta a reguladores: Mythos halla fallas cyber en finanzas

El nuevo modelo Claude Mythos Preview encontró miles de vulnerabilidades en sistemas operativos y navegadores, y la firma informará a ministerios de finanzas y bancos centrales del G20.

The Decoder
Mistral advierte a Francia: Mythos no debe escanear su código militar
IA

Mistral advierte a Francia: Mythos no debe escanear su código militar

Arthur Mensch, CEO de Mistral, advierte ante una comisión parlamentaria que la dependencia europea de modelos estadounidenses de ciberseguridad ofensiva abre un riesgo estratégico difícil de revertir.

The Decoder
Claude Mythos lidera ExploitBench y supera a GPT-5.5 en V8
IA

Claude Mythos lidera ExploitBench y supera a GPT-5.5 en V8

Carnegie Mellon publicó un benchmark de 41 vulnerabilidades reales del motor V8: Anthropic alcanzó ejecución arbitraria en 21 casos, pero el costo fue 12 veces el de GPT-5.5.

The Decoder
Apple M5 cae: Claude Mythos rompe MIE y entrega root
Electrónica

Apple M5 cae: Claude Mythos rompe MIE y entrega root

El equipo Calif documentó una escalada local de privilegios en macOS 26.4.1 que burla Memory Integrity Enforcement, asistida por Mythos Preview de Anthropic.

Tom's Hardware
UK AISI: la IA dobla capacidad ofensiva cada 4 meses
Electrónica

UK AISI: la IA dobla capacidad ofensiva cada 4 meses

El AI Security Institute británico recalculó por segunda vez en tres meses el período de duplicación de los modelos frontera en tareas de ciberseguridad: pasó de 8 meses a menos de 4.7.

The Register
OpenAI lanza Daybreak para cazar vulnerabilidades con IA
IA

OpenAI lanza Daybreak para cazar vulnerabilidades con IA

La nueva iniciativa de seguridad combina GPT-5.5-Cyber y Codex Security, y llega un mes después de que Anthropic anunciara Claude Mythos dentro de su Project Glasswing.

The Verge
Google detecta el primer zero-day creado con IA por criminales
Electrónica

Google detecta el primer zero-day creado con IA por criminales

El Google Threat Intelligence Group dice que descubrió el primer caso real de criminales usando un LLM para encontrar un bypass de 2FA y armarlo como exploit en una intrusión masiva.

The Register
MDASH: Microsoft caza 16 CVEs en Windows con 100 agentes IA
IA

MDASH: Microsoft caza 16 CVEs en Windows con 100 agentes IA

MDASH (Multi-Model Agentic Scanning Harness) orquesta más de 100 agentes que debaten entre sí, y reportó 16 nuevas vulnerabilidades de Windows en el Patch Tuesday del 12 de mayo, cuatro críticas.

The Decoder
Claude Mythos despeja todos los ciberataques del AISI británico
IA

Claude Mythos despeja todos los ciberataques del AISI británico

El nuevo checkpoint de Anthropic completa 6 de 10 intentos en un ataque de 32 etapas y es el primer modelo en romper la simulación de control industrial 'Cooling Tower'.

The Decoder
Google frena ataque masivo: la IA encontró el zero-day
IA

Google frena ataque masivo: la IA encontró el zero-day

El Threat Intelligence Group de Google reporta que un actor de amenaza usó IA para descubrir y armar una zero-day, y la compañía atajó el ataque antes del despliegue.

The Decoder
El lado oscuro de los perros robot Unitree: WiFi y ejecución arbitraria
Electrónica

El lado oscuro de los perros robot Unitree: WiFi y ejecución arbitraria

Benn Jordan documentó en YouTube que el firmware de Unitree expone una falla conocida, manda tráfico a servidores chinos y deja sensores ciegos por mal posicionamiento del lidar.

Hackaday Robots
Japón ordena revisión de ciberseguridad ante el modelo Mythos
Electrónica

Japón ordena revisión de ciberseguridad ante el modelo Mythos

Takaichi instruyó al ministro Matsumoto a auditar sistemas del gobierno y de infraestructura crítica, anticipando un aumento exponencial en la velocidad y escala de los ataques.

The Register
Google detecta el primer zero-day hecho por IA que evade 2FA
Electrónica

Google detecta el primer zero-day hecho por IA que evade 2FA

El informe GTIG confirma que actores hostiles ya usan modelos para escribir exploits, malware que se reescribe solo y backdoors Android que apoyan en Gemini para tomar el control del teléfono.

Tom's Hardware
OpenAI lanza Daybreak: Codex Security al centro del parche
IA

OpenAI lanza Daybreak: Codex Security al centro del parche

Daybreak combina GPT-5.5, el agente Codex Security y mas de 20 partners para hallar y parchar vulnerabilidades en el ciclo de desarrollo, bajo Trusted Access for Cyber.

MarkTechPost
Daybreak: la respuesta de OpenAI al Claude Mythos de Anthropic
IA

Daybreak: la respuesta de OpenAI al Claude Mythos de Anthropic

La nueva iniciativa de ciberseguridad de OpenAI usará GPT-5.5, GPT-5.5 con Trusted Access y GPT-5.5-Cyber, e integra a Cloudflare, Cisco y CrowdStrike.

Engadget
Agentes de IA logran replicarse en otros equipos en 81% de tests
IA

Agentes de IA logran replicarse en otros equipos en 81% de tests

Palisade Research reporta que agentes basados en Opus 4.6 y Qwen 3.6 pasaron de 6% a 81% de éxito en autorreplicación vía hackeo en un solo año.

The Decoder
Google detuvo un exploit zero-day desarrollado con IA
IA

Google detuvo un exploit zero-day desarrollado con IA

Un reporte de Google Threat Intelligence Group detalla un ataque Python contra autenticación 2FA en una herramienta open source, con señales delatoras como un puntaje CVSS alucinado.

The Verge
Ciberataques con IA suben 89% y exponen al sur global
IA

Ciberataques con IA suben 89% y exponen al sur global

Mythos Preview de Anthropic encontró miles de vulnerabilidades, pero solo unas 40 firmas tienen acceso, mientras la escasez de profesionales puede llegar a 85 millones hacia 2030.

Rest of World
Claude Mythos rompe el techo de METR: 16 horas de tareas autónomas
IA

Claude Mythos rompe el techo de METR: 16 horas de tareas autónomas

La organización de evaluación admite que su batería de tests ya no alcanza para medir al modelo de Anthropic, mientras Palo Alto Networks lo describe como salto cualitativo en ofensiva.

The Decoder
Agentes IA aprenden a autorreplicarse vía hacking: de 6% a 81% en un año
IA

Agentes IA aprenden a autorreplicarse vía hacking: de 6% a 81% en un año

Palisade Research muestra que los modelos de frontera pasaron del 6% al 81% en auto-replicación por hacking en un año, con un agente Qwen 3.6 saltando entre Canadá, EE.UU., Finlandia e India.

The Decoder
Mercado gris chino revende Claude al 10% del precio oficial
Electrónica

Mercado gris chino revende Claude al 10% del precio oficial

Una investigación de Oxford China Policy Lab documenta 'transfer stations' que operan en GitHub, Taobao y Telegram con credenciales robadas, sustitución de modelos y cosecha de prompts.

Tom's Hardware
Esta semana en seguridad: Fast16, CPanel CVE 9.8 y wiper a PDVSA
Electrónica

Esta semana en seguridad: Fast16, CPanel CVE 9.8 y wiper a PDVSA

SentinelOne reporta el malware estatal Fast16, anterior a Stuxnet por al menos cinco años; CPanel parchea una falla 9.8 y la FCC amplía el veto a routers extranjeros.

Hackaday
GPT-5.5 iguala a Claude Mythos en ciberataques, dice AISI
IA

GPT-5.5 iguala a Claude Mythos en ciberataques, dice AISI

El AI Security Institute británico evaluó al modelo de OpenAI con 95 ejercicios capture-the-flag y un simulador empresarial: es el segundo en resolverlo completo, tras Claude Mythos Preview.

The Decoder
Copy Fail: grave falla de Linux escala privilegios a root
IA

Copy Fail: grave falla de Linux escala privilegios a root

CVE-2026-31431 afecta a casi toda distribución Linux desde 2017. La firma Theori la detectó con asistencia de su herramienta Xint Code AI; Arch, Fedora y Amazon Linux ya tienen parche.

The Verge
Anthropic lanza Claude Security para defender con Opus 4.7
IA

Anthropic lanza Claude Security para defender con Opus 4.7

La nueva herramienta en beta pública para clientes Enterprise escanea código en busca de vulnerabilidades, sugiere parches y se integra con CrowdStrike, Palo Alto Networks, SentinelOne y Wiz.

The Decoder
Anthropic: la Casa Blanca rechaza ampliar el acceso a Mythos
IA

Anthropic: la Casa Blanca rechaza ampliar el acceso a Mythos

El gobierno de Estados Unidos teme que la limitada capacidad de cómputo de la empresa termine restringiendo su propio acceso al modelo, según un reporte del Wall Street Journal.

The Decoder
GPT-5.5-Cyber: OpenAI restringe su modelo de ciberseguridad
IA

GPT-5.5-Cyber: OpenAI restringe su modelo de ciberseguridad

Sam Altman dijo que el nuevo modelo solo se desplegará en los próximos días para una lista cerrada de defensores cibernéticos vetados, replicando la estrategia de Anthropic con Claude Mythos.

The Verge
OpenAI presenta GPT-5.5: una nueva clase de inteligencia más costosa
IA

OpenAI presenta GPT-5.5: una nueva clase de inteligencia más costosa

El nuevo modelo de OpenAI promete capacidades superiores en razonamiento y uso de herramientas, marcando un cambio en la estrategia de precios para desarrolladores.

The Decoder
Ciberestafas bancarias en Telegram y crisis en la remoción de carbono
IA

Ciberestafas bancarias en Telegram y crisis en la remoción de carbono

Los delincuentes utilizan herramientas ilícitas para evadir el escaneo facial, mientras Microsoft sacude el mercado de la remoción de carbono al pausar sus compras.

MIT Tech Review
Claude Opus 4.7: Salto en programación y freno en ciberseguridad
IA

Claude Opus 4.7: Salto en programación y freno en ciberseguridad

El nuevo modelo insignia de Anthropic mejora drásticamente en tareas de código, pero reduce deliberadamente sus capacidades de ciberseguridad durante el entrenamiento.

The Decoder
La NSA utiliza Mythos, el modelo de IA más potente de Anthropic
IA

La NSA utiliza Mythos, el modelo de IA más potente de Anthropic

A pesar de que el Pentágono clasifica a la empresa como un riesgo de seguridad, la agencia de vigilancia electrónica ya opera Mythos Preview.

The Decoder

Etiquetas relacionadas

Otros temas que aparecen junto a #ciberseguridad en nuestra cobertura editorial.