Saltar al contenido
Etiqueta

#seguridad

16 notas publicadas

Por qué validar robots humanoides exige nuevos métodos de testing
Robótica

Por qué validar robots humanoides exige nuevos métodos de testing

El salto de teleoperación a aprendizaje por refuerzo rompe frameworks clásicos como FMEA y obliga a métodos formales, ataques adversariales y simulación Monte Carlo a gran escala.

The Robot Report
Cámara DIY de seguridad suma torreta Nerf y visión por computadora
Electrónica

Cámara DIY de seguridad suma torreta Nerf y visión por computadora

John montó sobre Raspberry Pi una webcam con tilt-and-pan, sistema de tracking y una pistola Nerf con láser para defender el garaje, todo controlable por voz y desde una tablet Android.

Hackaday
AMD niega bug bounty de USD 10.000 tras parchar RCE en su auto-updater
Electrónica

AMD niega bug bounty de USD 10.000 tras parchar RCE en su auto-updater

El investigador esperó 124 días por una corrección que la propia compañía describió como cambio de "http" a "https". AMD argumentó que los ataques MITM no están cubiertos por su política.

Tom's Hardware
Fwupd 2.1.4: soporte para Arc Pro B70 y 10 fixes de Mythos
Electrónica

Fwupd 2.1.4: soporte para Arc Pro B70 y 10 fixes de Mythos

La nueva versión estable del gestor de firmware suma soporte para Intel Arc Pro B65 y B70, docks Lenovo en modo provisioned, y aplica 10 de 12 fixes detectados por Claude Mythos.

Phoronix Tests
Shamir Secret Sharing: repartir un secreto con geometría simple
Electrónica

Shamir Secret Sharing: repartir un secreto con geometría simple

Adi Shamir, la S de RSA, diseñó en 1979 una forma elegante de fragmentar un secreto en N partes de modo que se necesiten al menos K personas reunidas para reconstruirlo.

Hackaday
Sobrecarga de LFP: por qué el hidrógeno es el riesgo real
Electrónica

Sobrecarga de LFP: por qué el hidrógeno es el riesgo real

Un experimento de Will Prowse muestra cómo una celda LiFePO4 prismática sobrecargada libera hidrógeno suficiente para una explosión sostenida, replicando el accidente de un galpón residencial.

Hackaday
BFId: identifica personas vía Wi-Fi con 99,5% de exactitud
Electrónica

BFId: identifica personas vía Wi-Fi con 99,5% de exactitud

Investigadores del Karlsruhe Institute of Technology demuestran que el beamforming sin cifrar permite identificar individuos que caminan por una habitación sin que porten dispositivos inalámbricos.

Tom's Hardware
Un Bambu Lab A1 derretido reabre el debate del recall del termistor NTC
Electrónica

Un Bambu Lab A1 derretido reabre el debate del recall del termistor NTC

Un video de Moreiras3D en Instagram muestra una A1 con un lateral fundido hasta el chasis y enciende la discusión sobre si el cambio de hardware del Q3 2025 alcanzó realmente a todas las unidades.

Tom's Hardware
Fabricked: ataque al Infinity Fabric rompe AMD SEV-SNP al 100%
Electrónica

Fabricked: ataque al Infinity Fabric rompe AMD SEV-SNP al 100%

Investigadores de ETH Zürich revelan un exploit determinístico contra EPYC que permite a un host cloud leer memoria de VMs confidenciales y forjar atestaciones. AMD ya parchó Zen 3, 4 y 5.

Tom's Hardware
Claude Managed Agents suma sandboxes propios y túneles MCP
IA

Claude Managed Agents suma sandboxes propios y túneles MCP

Anthropic deja correr la ejecución de herramientas en infraestructura del cliente y abre canales cifrados hacia APIs y bases de datos internas, pero el loop del agente sigue en sus servidores.

The Decoder
ADB en Android y Exim RCE 9.8 marcan la semana negra
Electrónica

ADB en Android y Exim RCE 9.8 marcan la semana negra

Google parchó un bug en ADB presente desde 2020 con takeover remoto; en paralelo, Exim recibió un CVE 9.8 con RCE sin autenticación sobre 2,5 millones de servidores expuestos.

Hackaday
AudioHijack: audios inaudibles secuestran voice AI con 96% de exito
IA

AudioHijack: audios inaudibles secuestran voice AI con 96% de exito

Un estudio que se presenta esta semana en el IEEE Symposium on Security and Privacy muestra que un clip inaudible puede manipular a 13 modelos abiertos y a servicios de Microsoft y Mistral.

IEEE Spectrum AI
Prusa acusa a Bambu Lab de violar la AGPL con un binario opaco
Electrónica

Prusa acusa a Bambu Lab de violar la AGPL con un binario opaco

El fundador de Prusa Research denuncia que el slicer chino viola la AGPL desde su fork inicial y advierte que el componente de red opaco es un riesgo para talleres de I+D.

Tom's Hardware
Falsos instaladores de Claude Code roban cookies y secretos a devs
Electrónica

Falsos instaladores de Claude Code roban cookies y secretos a devs

Una campaña secuestra resultados patrocinados de "install claude code", entrega el instalador real y en paralelo ejecuta un loader PowerShell que abusa de IElevator2 en Chromium.

The Register
Claves de Google Maps drenan miles de USD vía Gemini y Veo 3
Electrónica

Claves de Google Maps drenan miles de USD vía Gemini y Veo 3

Usuarios de Google Cloud denuncian que sus API keys de Maps, expuestas según las propias guías de Google, terminaron facturando miles de dólares en modelos de video e imagen.

The Register
Mistral AI y TanStack: ataque masivo a la cadena de suministro
Electrónica

Mistral AI y TanStack: ataque masivo a la cadena de suministro

Microsoft investiga el paquete mistralai 2.4.6 en PyPI con malware que roba credenciales; la campaña Mini Shai-Hulud también golpeó SDKs npm y librerías TanStack con millones de descargas.

Tom's Hardware

Etiquetas relacionadas

Otros temas que aparecen junto a #seguridad en nuestra cobertura editorial.