Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
460
)
-
▼
enero
(Total:
460
)
-
Competencia para Starlink: Blue Origin lanza TeraW...
-
Adiós al remake de Prince of Persia
-
Hace 10 años robó 120.000 Bitcoins, hoy es un hack...
-
Nueva actualización de Bloc de notas y Paint de Wi...
-
Vulnerabilidad en SSO de Fortinet es explotada par...
-
ASUS se pronuncia ante los Ryzen 7 9800X3D dañados...
-
Arduino UNO Q se actualiza a una nueva versión con...
-
Secuestran dominios de Snap para envenenar paquete...
-
Y2K38: El próximo reto para la continuidad de sist...
-
Expertos chinos ponen en duda la primera batería d...
-
Requisitos de Forza Horizon 6 y fecha de lanzamiento
-
El acuerdo secreto entre Epic y Google: 800 millon...
-
Crean una pantalla OLED que puede estirarse y dobl...
-
Cuidado con lo que le cuentas a tu terapeuta: tus ...
-
La NASA muestra cómo son los alrededores de un agu...
-
Documentos de envío "armados" que distribuyen Remc...
-
Nike supuestamente hackeado por el grupo de ransom...
-
Nuevo ataque PixelCode oculta malware mediante cod...
-
Múltiples vulnerabilidades 0-day en el servidor Gi...
-
La IA ya es capaz de detectar enfermedades incluso...
-
Vinilos, libros y hasta DVDs: el resurgimiento del...
-
Científicos finlandeses consiguen transmitir elect...
-
¿Sientes que la vida pasa demasiado deprisa? Un es...
-
Ben Affleck critica el papel de la IA dentro de Ho...
-
El phishing con IA es el mayor riesgo de seguridad...
-
CISA publica informe de malware BRICKSTORM con nue...
-
Una encuesta revela que los jóvenes son los más pr...
-
Ucrania construirá una “cúpula antidrones” para in...
-
Extensión maliciosa NexShield para Chrome
-
Cómo eliminar el bloatware de tu móvil Android
-
CEO de Razer: «a los jugadores les encanta la IA e...
-
Apple prepara su propio AI Pin: un wearable con cá...
-
35 juegos que funcionan con una gráfica integrada...
-
¿Es posible recuperar las fotos del móvil de un fa...
-
La App de Xbox llega a Windows 11 Arm: el 85% del ...
-
El fin de una era: TCL compra el negocio de televi...
-
Netflix suma 325 millones de suscriptores y sus in...
-
Intel Arc B70 Pro y B65 Pro: lanzamiento inminente...
-
El primer procesador de NVIDIA para laptops está m...
-
ChatGPT usará tu historial de conversaciones para ...
-
Vulnerabilidad crítica en el proxy de Oracle WebLo...
-
Windows 7 actualizado y con soporte para SSDs NVMe...
-
Microsoft, la marca más "suplantada" por los ciber...
-
Kioxia cuelga el cartel de «Todo vendido» a toda s...
-
Tu novia basada en IA llegará en 5 años, según el ...
-
LaLiga aumenta la tensión contra Cloudflare: Javie...
-
Crisis para los SSD, consolas y móviles en 2026: S...
-
El precio de la memoria Samsung sube en un 80%, la...
-
Las ventas del Cybertruck se desploman en 2025: es...
-
ASUS enseña Quick AIO y plantea el futuro de la re...
-
Elon Musk dice que la jubilación será irrelevante ...
-
Nintendo Switch 2 podría subir de precio por la es...
-
Nuevo estudio revela que GPT-5.2 puede desarrollar...
-
ChatGPT, Gemini o Grok ¿la IA gratis para todos ti...
-
Análisis jurídico comparativo de la ciberseguridad...
-
Nova Launcher vuelve pero ahora muestra anuncios
-
Empresa de computación cuántica ofrece premio de 2...
-
Amazon inutiliza de forma remota el modelo Fire TV...
-
Hito histórico: el tráfico global de Internet bate...
-
Casos en los que estás desaprovechando un sistema ...
-
China construye una máquina de hipergravedad que y...
-
Todo lo que sabemos, creemos y sospechamos sobre G...
-
Ataque de ransomware a Luxshare, segundo mayor fab...
-
Vulnerabilidad en plugin Advanced Custom Fields: E...
-
VoidLink reescribe el manual de rootkits con compi...
-
Múltiples vulnerabilidades en GitLab permiten elud...
-
Microsoft defiende los PC con IA: "Superan incluso...
-
Científicos desarrollan un sistema capaz de conver...
-
Elon Musk publica parte del algoritmo de X (Twitte...
-
Hyundai quiere revolucionar la robótica con Atlas,...
-
Ataque WhisperPair permite secuestrar portátiles y...
-
Los responsables de 'Servicio-IPTV', condenados ha...
-
OpenAI trabaja en su primer dispositivo con IA med...
-
La policía ucraniana expone a un grupo ruso de ran...
-
Hong Kong recluta perros robot para monitorizar la...
-
Galaxy Z Fold 8 quiere decir adiós a la marca de p...
-
Un usuario compró 1 TB hace unos meses por 1.200€ ...
-
ASUS, GIGABYTE y MSI subirán bastante los precios ...
-
Microsoft investiga problema que afecta a Exchange...
-
PDFSIDER: utiliza carga lateral de DLL para eludir...
-
Cuando los GHz lo eran todo: Intel quiso fabricar ...
-
Dario Amodei, CEO de Anthropic, en contra de la ve...
-
Lista completa de “Copilot”, el asistente de IA de...
-
Samsung confirma que los portátiles Panther Lake s...
-
Vulnerabilidad crítica en Zoom permite ejecución r...
-
Sony se apunta al diseño abierto con sus auricular...
-
Kode Dot, la alternativa a Flipper Zero: "Puede co...
-
La nueva obsesión de LaLiga de Javier Tebas para a...
-
Vulnerabilidades en Apache Airflow exponen datos s...
-
Nvidia acusada de intentar un acuerdo con Anna’s A...
-
Vulnerabilidad en Livewire Filemanager expone apli...
-
Cajero muestra pantalla de inicio de Windows 7 y ...
-
La "lavadora de humanos" japonesa: ¿Así nos duchar...
-
ChatGPT Go por 8 USD al mes con anuncios y riesgos...
-
Atacantes usan WSL2 como escondite sigiloso en sis...
-
Google Chrome 144 corrige vulnerabilidad grave en V8
-
El precio de la memoria RAM DDR5 va camino de quin...
-
Vulnerabilidad crítica en GNU InetUtils permite ac...
-
PcComponentes habría sido hackeada: filtran datos ...
-
Vulnerabilidad en Redmi Buds permite a atacantes a...
-
-
▼
enero
(Total:
460
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
El Kode Dot es un dispositivo portátil que asusta a expertos en ciberseguridad por su capacidad para controlar casi cualquier sistema , f...
-
Un proyecto permite actualizar Windows 7 hasta enero de 2026 , añadiendo soporte para SSDs NVMe y USB 3.x , mejorando su seguridad y compati...
-
Un nuevo timo a través de Wallapop en el que los ciberdelincuentes se hacen con los datos de la cuenta corriente de sus víctimas, por lo ...
Nueva actualización de Bloc de notas y Paint de Windows añade funciones de IA
Se han añadido funciones de inteligencia artificial (IA) a Windows 11 Notepad y Paint para usuarios de los canales Canary y Dev, convirtiéndolos en herramientas conectadas a la nube que requieren inicio de sesión. La actualización de Notepad (versión 11.2512.10.0) incorpora capacidades de generación, reescritura y resumen de texto impulsadas por IA, que muestran resultados procedentes tanto de fuentes locales como en la nube.
Se han añadido funciones de inteligencia artificial (IA) al Bloc de notas y Paint de Windows 11 para los usuarios de los canales Canary y Dev, convirtiéndolos en herramientas conectadas a la nube que requieren inicio de sesión.
La actualización del Bloc de notas (versión 11.2512.10.0) incorpora funciones de generación, reescritura y resumen de texto impulsadas por IA, que muestran resultados tanto de fuentes locales como en la nube.
Debes iniciar sesión con una cuenta de Microsoft para acceder a estas capacidades, lo que cambia fundamentalmente el modelo de seguridad tradicional del Bloc de notas, que antes funcionaba sin conexión.
Las funciones de IA aumentan los riesgos de seguridad
Los investigadores de seguridad señalan que el cambio de un editor de texto aislado a un servicio en la nube autenticado crea nuevos riesgos de exposición de datos.
Cuando utilizas las funciones de IA, el contenido del texto se transmite a los servidores de Microsoft, lo que podría incluir información sensible, credenciales o datos propietarios.

El soporte ampliado para Markdown, aunque funcional, introduce una complejidad adicional en el análisis que podría albergar vulnerabilidades futuras.
Los administradores de seguridad empresarial enfrentan desafíos de implementación, ya que las funciones de IA podrían violar requisitos de residencia de datos o entrar en conflicto con marcos de cumplimiento como el GDPR y el HIPAA.
Los nuevos requisitos de conectividad de la aplicación eluden las estrategias tradicionales de segmentación de red que antes protegían sistemas aislados.
La nueva función de libro para colorear de Paint (versión 11.2512.191.0) genera imágenes a partir de indicaciones de texto usando modelos de IA, pero exclusivamente en PCs Copilot+ con unidades de procesamiento neuronal.
Esta limitación restringe la adopción empresarial de la función, al tiempo que destaca los límites de seguridad basados en hardware. El requisito de autenticación con una cuenta de Microsoft crea vectores de ataque basados en identidad.
Los actores malintencionados podrían abusar de la API de generación de imágenes para crear contenido malicioso. Sin embargo, Microsoft ha implementado filtros de contenido basados en valores corporativos y estándares de seguridad.
El control deslizante de tolerancia de relleno, aunque parece menor, demuestra que la integración de IA va más allá de las funciones generativas, modificando el comportamiento de las herramientas. Esto podría introducir interacciones inesperadas con formatos de imagen complejos que podrían ser explotados.

Preocupaciones sobre autenticación y manejo de datos
Ambas aplicaciones ahora requieren inicio de sesión con una cuenta de Microsoft para acceder a las funciones de IA, centralizando la autenticación pero creando puntos únicos de fallo.
Los profesionales de seguridad cuestionan si la autenticación multifactor (MFA) se volverá obligatoria y cómo se protegen los tokens de sesión.
La función de transmisión de resultados de IA está diseñada para mejorar la experiencia del usuario al mostrar respuestas parciales, pero podría introducir vulnerabilidades de canal lateral basadas en tiempo, donde los atacantes podrían inferir contenido a partir de patrones de respuesta o latencia.
La documentación de privacidad de Microsoft indica que el procesamiento de IA ocurre tanto localmente en el dispositivo como en la nube.
.webp)
La transparencia sigue siendo limitada en cuanto a las políticas de retención de datos, las fuentes de datos de entrenamiento de los modelos y la integración de componentes de terceros.
Las organizaciones ahora deben evaluar si el Bloc de notas y Paint deben estar en los sistemas corporativos, dado que han ampliado sus capacidades de red.
Los enfoques tradicionales de listas blancas de aplicaciones pueden requerir actualizaciones para adaptarse a los nuevos requisitos de conectividad en la nube y autenticación.
Estas actualizaciones ejemplifican la estrategia más amplia de Microsoft de integrar IA en todo Windows. Sin embargo, cada punto de integración aumenta potencialmente la superficie de ataque del sistema operativo.
Los equipos de seguridad deberían monitorear de cerca estos desarrollos y establecer políticas que regulen el uso de funciones de IA en entornos regulados.
A medida que estas funciones pasen de las versiones preliminares para Insiders a estar disponibles de forma general, los profesionales de ciberseguridad recomiendan realizar evaluaciones de riesgo exhaustivas antes de implementarlas en empresas, especialmente para organizaciones que manejan información sensible o clasificada.
Fuentes:
https://cybersecuritynews.com/windows-notepad-and-paint-update-ai-features/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.