Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5143
)
-
▼
junio
(Total:
760
)
-
Aplicaciones de Laravel Livewire comprometidas par...
-
Rusia usó herramienta de Cellebrite para hackear i...
-
TSMC sube precios: por qué te afecta
-
WhatsApp avisará al iniciar chats con números nuevos
-
Micron marca récord y avisa: 16 acuerdos hasta 203...
-
Puerta trasera de Rust en macOS usa shell y Telegr...
-
Anthropic acusa a Alibaba de usar 25.000 cuentas f...
-
Vulnerabilidad de 25 años en cURL finalmente parch...
-
Detectan capacidad de inyección de scripts en bloq...
-
Bluekit: el kit de phishing que usa técnica Browse...
-
Home Assistant OS 18.0: arranca más rápido y ocupa...
-
LineShine, el nuevo superordenador chino Top #1 mu...
-
Superhuman compra GPTZero
-
Lector de documentos falso con 100 mil descargas e...
-
Anthropic acusa a Alibaba de acceder ilícitamente ...
-
Vulnerabilidades críticas de Webmin permiten supla...
-
COSMIC 1.1 añade monitor de sistema y mejoras
-
SteamOS 3.8 ya permite crear tu propia Steam Machi...
-
Claude bajo sospecha por privacidad de datos
-
Microsoft usa IA para eliminar malware global
-
Google mejora Gemini 1.5 Flash para programadores
-
SAP prevé el fin de sus programadores en 4 años
-
Nuevo phishing abusa de Outlook y grupos de Micros...
-
Intel y AMD acelerarán IA con hardware dedicado
-
La Casa Blanca ordena migrar sistemas a criptograf...
-
SteamOS recibirá soporte de NVIDIA
-
Publican exploit PoC para vulnerabilidad de escala...
-
OpenAI lanza Jalapeño su propio chip de IA
-
Microsoft insta a administradores de TI a preparar...
-
Chrome añade botón de IA en su barra
-
Compró Google.com por 12 dólares en 2015
-
WhatsApp: copias de seguridad desde los ajustes de...
-
Mejores herramientas de monitoreo de red para Linux
-
Miembros de Scattered Spider que atacaron el trans...
-
Investigador gana 148.337 $ por vulnerabilidad RCE...
-
Commodore vuelve con un móvil minimalista
-
IA maliciosa evade escaneos y toma el control de 2...
-
Un hacker entra en sistemas críticos de la FIFA y ...
-
España busca atraer una Gigafab de IA con 719 mill...
-
Nuevo ransomware Prinz Eugen prioriza el cifrado d...
-
Tras las críticas, AMD restaura el cifrado de memo...
-
GTA VI no costará 90 euros
-
Windows 11 26H2 ya en preview
-
Half-Life 3: realidades y rumores
-
Microsoft permite bloquear el acceso de Copilot a ...
-
Análisis del router ASUS RT-BE90U: triple banda Wi...
-
Rendimiento de la Steam Machine: inferior a un PC ...
-
Ucrania equipará todos sus drones con IA de Palantir
-
AMD lanza oficialmente FSR 4.1 para las GPU Radeon...
-
Olivetti: la empresa debe generar cultura y democr...
-
Vulnerabilidad crítica de FFmpeg permite convertir...
-
Paquetes maliciosos de npm se hacen pasar por herr...
-
Vulnerabilidad crítica en libssh2 permite ejecució...
-
Robots mendigos aparecen en China pidiendo dinero ...
-
Datos de clientes de LastPass expuestos en ataque ...
-
GPT-Bidi-1: la IA de voz humana de OpenAI
-
Vulnerabilidad de 8 años en Samsung KNOX expone di...
-
La potente IA Mythos de Anthropic supuestamente vu...
-
Ataque de phishing en WhatsApp utiliza falsos docu...
-
Cómo saber si te bloquearon en WhatsApp vía cifrado
-
Campaña de WhatsApp mediante VBScript emplea docum...
-
Claude Mythos Preview ayuda a descubrir vulnerabil...
-
Guía de bug bounty: qué es y cómo participar
-
OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayu...
-
WhatsApp permitirá enviar audios sin abrir la app
-
Windows 11 eliminará los cuelgues de GPU
-
La ASUS ROG Astral RTX 5090 Edition 20 llegará a E...
-
GPT-5.5 Cyber detecta y corrige fallos de software
-
IA transforma Photoshop, Premiere y Lightroom
-
Mozilla parchea Firefox tras problemas y crasheos ...
-
Robocop despedido: un año sin resultados
-
Google establece el 30 de septiembre como límite p...
-
Va a hacer el mantenimiento de su AORUS GeForce RT...
-
Windows 11 optimiza su buscador
-
QNAP corrige fallos de inyección que permiten ejec...
-
El fallo Squidbleed, un error de 29 años en el pro...
-
pgAdmin 4 lanza correcciones de seguridad y nuevas...
-
Brasil inicia indagación por falla en sistema de a...
-
Consejos para optimizar Mozilla Firefox
-
Vulnerabilidad en Apple Beats Studio Buds permite ...
-
Cloudflare se alía con los principales navegadores...
-
La agencia de inteligencia de Canadá empleó una or...
-
Headroom reduce hasta un 92% los tokens de LLM
-
Lectores de Gizmodo reciben avisos de malware Clic...
-
Apps de iOS con IA filtran credenciales de API de LLM
-
WhatsApp quiere que otros sepan fácilmente si está...
-
Comentario de 13 palabras en Reddit puede envenena...
-
Muere Claude Guillemot fundador de Ubisoft
-
Infectan más de 10.000 repositorios de GitHub para...
-
Enfría su GPU con hielo y baja 40 grados
-
China creará centros de IA espaciales para rivaliz...
-
Una GeForce RTX 4070 SUPER sobrevive a una novia y...
-
Intel y AMD preparan ACE: nueva extensión x86 para...
-
CyberSentinel AI: 33 herramientas de seguridad con...
-
Miles de routers D-Link en todo el mundo fueron in...
-
Modelo Mythos de Anthropic vulneró sistemas clasif...
-
HDMI 2.2 en camino
-
INTERPOL alerta sobre el aumento de estafas con IA...
-
China crea supercomputadora sin GPU
-
Una ASUS ROG Astral RTX 5090 deja marcas de calor ...
-
Un Ryzen 9 9900X deja de funcionar tras usar una B...
-
Ransomware GentleKiller anula más de 400 procesos ...
-
Guía de Gemma 4 12B para programar gratis
-
Noruega prohíbe la IA en primaria
-
AutoJack: una web puede secuestrar tu agente de IA...
-
Chatbots en EE.UU. generan desconfianza social
-
Microsoft dará fin al soporte de Office 2021
-
De programar a guiar la IA
-
Guía elección CPU y GPU
-
Joven hacker empleó Tailscale y OpenSSH para mante...
-
Trump exige a Anthropic bloquear jailbreaks o elim...
-
Vulnerabilidad en Splunk AI Toolkit permite ejecuc...
-
IA de NVIDIA aprende a instalar GPUs
-
Análisis del router ASUS ProArt PRT-BE5000: Wi-Fi ...
-
Un SSD SATA II de hace 16 años sobrevive a 1 PB de...
-
Microsoft limita Copilot
-
Tesla lanza aspiradoras en sus Supercargadores de ...
-
Reserva restaurantes con Alexa y The Fork
-
AutoJack Attack: Una sola página web puede secuest...
-
EE.UU. avisa a ASML de que una de sus máquinas lit...
-
Gafas de Snapchat: caras e inútiles
-
Truco para evitar límites de uso en Claude Code
-
Vulnerabilidad en plugin Avada (Fusion) de WordPre...
-
OpenAI lanza Codex y nuevas funciones en Europa
-
Microsoft bloquea acceso de Copilot a documentos O...
-
NotebookLM suma la mejor función de Gemini
-
Muere Bobby Prince compositor de Doom y Duke Nukem 3D
-
Flipper One vs Flipper Zero
-
-
▼
junio
(Total:
760
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Christian Klein, CEO de SAP , advierte que en 3 o 4 años la IA podría sustituir la programación humana , obligando al sector a un cambio es...
-
Gemma 4 12B se presenta como una alternativa gratuita y local a Claude Code para ayudar a programar con IA , permitiendo ejecutar el model...
-
Intel presenta Crescent Island , su nueva generación de tarjetas gráficas Xe3P que contará con un conector de 16 pines y hasta 160 GB de L...
OWASP publica reporte de seguridad de IA para profesionales
OWASP ha publicado el informe “State of Agentic AI Security and Governance v2.01”, un plan técnico dirigido a los equipos de seguridad que compiten por asegurar la rápida proliferación de agentes de IA autónomos en producción.
El informe, parte de la Iniciativa de Seguridad Agéntica del Proyecto de Seguridad GenAI de OWASP, redefine la seguridad de la IA como una realidad operativa en lugar de una preocupación teórica, respaldada por incidentes reales, CVE y un agresivo ecosistema de código abierto en torno a los marcos de agentes y agentes de programación.
A nivel estratégico, OWASP sostiene que la seguridad de la IA y la protección de la IA no pueden tratarse como disciplinas separadas una vez que los sistemas adquieren autonomía y acceso a herramientas.
En entornos tradicionales, los fallos de seguridad (sistemas que se comportan de forma perjudicial por sí mismos) y los fallos de protección (explotación adversaria) podrían ser gestionados por equipos diferentes; la IA agéntica colapsa esa frontera en la capa de despliegue.
Cuando un agente puede invocar APIs de forma autónoma, modificar código y tocar datos de producción, la misma elección de diseño excesivamente permisiva se convierte tanto en un fallo de seguridad como en una brecha de protección.
Informe de Seguridad de IA de OWASP con Nuevas Herramientas
Gobernanza, monitoreo y respuesta a incidentes en ambos modos de fallo, en lugar de canalizarlos a través de taxonomías de riesgo y rutas de escalada desconectadas.
El informe introduce una taxonomía detallada para los sistemas agénticos, clasificándolos por rol operativo, tales como empresariales, de programación, orientados al cliente, personales y de infraestructura/operaciones.
También los categoriza por patrón de implementación y patrón de composición, incluyendo marcos de orquestación, plataformas de bajo código, sistemas de agente único, sistemas multi-agente, cadenas distribuidas y arquitecturas de generación de agentes.
.webp)
La autonomía se trata como una dimensión transversal: los agentes supervisados, los agentes semi-autónomos y los agentes totalmente autónomos conllevan radios de impacto muy diferentes, especialmente cuando se combinan con memoria persistente y permisos amplios de herramientas.
OWASP insta a las organizaciones a mapear explícitamente los niveles de autonomía de los agentes e implementar interruptores de seguridad (circuit breakers), botones de apagado (kill switches) y ganchos de ejecución deterministas para despliegues de alta autonomía.
El informe también fundamenta su guía en una encuesta del ecosistema de proyectos agénticos de alta velocidad, destacando dónde deben centrar los equipos de seguridad el monitoreo y el seguimiento de avisos.
Gravitas, con aproximadamente 183,000 estrellas, es citado como un marco/plataforma totalmente autónomo que fue pionero en los bucles de agentes autónomos y que ahora cuenta con más de 430 colaboradores.
.webp)
n8n, también con unas 183,000 estrellas, es una plataforma de orquestación empresarial semi-autónoma con 6 años de evolución de grado de producción y más de 570 versiones, adaptada recientemente para flujos de trabajo agénticos.
Dify, con aproximadamente 137,000 estrellas y 462 colaboradores, destaca por tener uno de los volúmenes más altos de solicitudes de extracción (pull requests), lo que indica una iteración rápida y una posible rotación de la superficie de ataque.
En el frente de los agentes de programación, Claude Code (Anthropic) se describe como un agente de programación semi-autónomo con alrededor de 110,000 estrellas, que lanza aproximadamente una versión por día y ya está asociado con 22 CVE publicados, convirtiéndolo en la CLI de más rápido crecimiento en el conjunto de datos.
Gemini CLI de Google, con unas 100,000 estrellas, 445 colaboradores y 676 nuevos problemas abiertos en un periodo de 90 días, muestra una aceleración similar en la adopción por parte de los desarrolladores y en la presión por el descubrimiento de vulnerabilidades.
Agentes de infraestructura y operaciones como browser-use (alrededor de 80,000 estrellas, automatización de navegador totalmente autónoma con una densidad de commits extremadamente alta).
Skyvern (aproximadamente 18,000 estrellas, totalmente autónomo con una tasa de fusión de PR del 77%) ejemplifica las categorías de alto riesgo en las que los agentes conectan directamente con navegadores, la nube y entornos de CI/CD.
El ecosistema también incluye herramientas de edición y programación semi-autónomas como Zed (~79,000 estrellas, nativo en Rust con más de 1,000 versiones rastreadas y múltiples avisos de seguridad).
OpenHands (~71,000 estrellas, agente de programación totalmente autónomo con una de las canalizaciones de pull-request más activas). Cline (~62,000 estrellas, semi-autónomo con 11 CVE publicados y más de 1,000 PR abiertos cada 90 días).
crewAI (~48,000 estrellas como marco semi-autónomo con un crecimiento de commits del 126%) y Aider (~38,000 estrellas, semi-autónomo con una tendencia ascendente de commits del 21% y una base de colaboradores creciente).
.webp)
Agentes personales como AgentSeek de Fosowl (~15,000 estrellas, supervisado con un crecimiento de commits del 67% en 90 días) ilustran cómo la “IA en la sombra” (shadow AI) puede filtrarse en las empresas a través de los dispositivos de los usuarios, saltándose la gobernanza tradicional.
Para los defensores, el mensaje de OWASP es tratar la IA agéntica como un dominio de seguridad de primer nivel. Inventaría los agentes en todo este ecosistema, rastrearía los avisos y CVE en proyectos de alta velocidad y alinearía los despliegues con el Top 10 de Seguridad Agéntica de OWASP y su nuevo modelo de madurez de gobernanza.
Dado que los agentes autónomos ahora tocan la infraestructura de producción, los programas de seguridad deben pasar de evaluaciones de modelos aisladas a una supervisión continua en tiempo de ejecución y a la procedencia de la cadena de suministro para los componentes de IA.
Controles sólidos de identidad no humana antes de que los atacantes y los agentes que se comportan mal definan la superficie de riesgo para ellos.
Fuentes:
https://cybersecuritynews.com/owasp-ai-security-report-with-new-tools/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.