Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5717
)
-
▼
julio
(Total:
435
)
-
1Password integrará Claude para usar tus credenciales
-
Abuso de Windows Bind Link permite cegar EDR y eva...
-
PentestCode: nuevo agente de IA que automatiza pru...
-
Caos en Amazon Web Services por facturas millonarias
-
Vulnerabilidad crítica RCE wp2shell: cobertura, Po...
-
Servidor expuesto revela kit de phishing basado en...
-
Google crea chip para potenciar su IA
-
Acelera el arranque de Windows sin programas
-
Vulnerabilidad de 15 años en NGINX permite ejecuta...
-
Apple Music sube precios en España
-
NVIDIA lanza los primeros drivers para RTX Spark e...
-
Avances en las pruebas para clasificar a las IAs s...
-
Inteligencia rusa hackea cámaras IP para espiar lo...
-
Grave vulnerabilidad en F5 NGINX podría provocar c...
-
Explotan vulnerabilidades de Microsoft SharePoint ...
-
Agente de IA autónomo vulnera Hugging Face, el rep...
-
EE. UU. acusa a tres rusos por ciberdelitos de 62 ...
-
GoldenEyeDog: roban certificados de DigiCert
-
Jefe de OpenAI advierte sobre el Comunismo de la IA
-
Apple advierte a exemplepados en OpenAI
-
Más controles parentales en ChatGPT
-
Mario Kart Wii llega a PC en 4K y FPS libres: Mari...
-
Están suplantando la identidad de tu banco para ro...
-
Ben Affleck gana 587 millones de Netflix por su IA
-
Hoy se cumplen 50 años de la llegada de la Viking ...
-
Explotan vulnerabilidades de RCE en WordPress Core...
-
Alarma por la IA de Google para menores
-
Novias IA causan caos en China
-
OpenAI notificará a padres sobre infracciones de h...
-
NadMesh usa Shodan para secuestrar infraestructura...
-
Hugging Face confirma brecha por IA: atacantes usa...
-
Tesla lanza bicicleta infantil mediocre
-
BleachBit: la mejor alternativa gratis y abierta a...
-
NVIDIA RTX Spark aparece en Cinebench 2026 rindien...
-
Gemini en Chrome analizará grupos de pestañas
-
Project Perception detectará fallos en Windows
-
Vulnerabilidad en Citrix Secure Access y Endpoint ...
-
Filtran Galaxy Z Fold 8
-
NVIDIA permite grabar partidas a 240 FPS
-
Nuevo ransomware Spirals cifra empresa IT en menos...
-
Claude accede a cuentas sin contraseñas sin llegar...
-
Kimi-K3 supera a IA de EE UU pero se identifica co...
-
X será de código abierto según Musk
-
Nueva botnet NadMesh rastrea servicios de IA expue...
-
FBI detiene hacker de criptomonedas en Steam
-
Fallo HollowByte en OpenSSL podría colapsar la mem...
-
LegacyHive: vulnerabilidad 0-Day de Windows permit...
-
Rectify11 es una herramienta gratuita optimiza Win...
-
Google integra AI Mode con YouTube Music y Canva
-
Nueva vulnerabilidad RCE en wp2shell afecta a mill...
-
Explotan vulnerabilidad 0-day de SonicWall SMA1000
-
Nova Lake-S: nueva marca y fecha de lanzamiento
-
Dos miembros de Scattered Spider condenados a 5,5 ...
-
George Lucas defiende la IA
-
Samsung añade IA a sus lavadoras
-
China lanza Kimi K3 para desafiar a OpenAI y Anthr...
-
El Kimi K3 chino de 2,8 billones de parámetros sup...
-
La Unión Europea obliga a Google a dar acceso al m...
-
Next.js lanza programa de seguridad mensual y corr...
-
Vulnerabilidad 0-day en AnyDesk permite ataques DoS
-
Gemini ahora suena como un humano
-
Google renombra NotebookLM como Gemini Notebook
-
Vulnerabilidad en cámaras TP-Link permite ataques ...
-
EE. UU. acusa a dos personas de lavar 43M$ proveni...
-
Un emulador y una demo del ordenador de bolsillo +...
-
Error en AWS Cost Explorer muestra estimaciones de...
-
IA de Google recrea el gol perdido de Pelé
-
OpenAI lanza un hardware de IA que es una mini-con...
-
La película de Jurassic Park usó Unix real
-
Kimi K3: la IA china que desafía a GPT y Claude
-
Coca-Cola informa que un ataque de ransomware a Fa...
-
Un usuario descubre que su Colorful RTX 5080 Vulka...
-
OpenAI reconoce que GPT-5.6 borra archivos ocasion...
-
Google cambia el nombre de NotebookLM
-
Integrantes de Scattered Spider condenados a cinco...
-
Fallo en el intercambio de tokens de n8n podría pe...
-
GhostPairing de WhatsApp permite secuestrar cuenta...
-
Ciberataque amenaza infraestructura crítica en Jap...
-
Abrir una shell de SYSTEM en el inicio de Windows ...
-
Tornyol: el dron con IA que elimina mosquitos
-
OpenAI usa GPT-Red para automatizar pruebas de iny...
-
Nueva botnet TuxBot v3 usa IA para secuestrar disp...
-
xAI demanda a usuario por deepfakes sexuales de me...
-
Vulnerabilidad sin parchear en aspiradoras Shark p...
-
Vulnerabilidades en Splunk Enterprise permiten ata...
-
Torvalds arremete contra NVIDIA
-
Red Hat lanza soporte indefinido para RHEL en sect...
-
Hackeo a cuenta de Microsoft borra 25 años de recu...
-
Zoom alerta sobre una vulnerabilidad crítica que p...
-
Policía holandesa desmantela red de fraude de inve...
-
CachyOS lidera ProtonDB
-
Fallo crítico de Cursor permite ejecución de códig...
-
GPT-5.6 Sol Ultra crea exploit de Chrome basándose...
-
F5 corrige vulnerabilidades de NGINX que permiten ...
-
Steam Machine Windows 11 vs SteamOS: el sistema op...
-
Linux 7.2-rc3 llega a Dreamcast
-
Paquetes de npm de AsyncAPI comprometidos distribu...
-
La Comisión Europea presenta el informe en el que ...
-
Google Imágenes renueva su portada
-
Intel Foundry habría llegado a un acuerdo con AMD,...
-
Nueva vulnerabilidad 0-day de Windows en LegacyHiv...
-
OpenAI busca crear un rival físico para Alexa
-
Grupos chinos usan Claude Code y DeepSeek en ciber...
-
Explotan vulnerabilidades 0-day críticas en SonicW...
-
Logran saltar app de verificación de edad de la UE...
-
Cuidado si utilizas LastPass o Bitwarden, están ll...
-
Microsoft corrige récord de 622 vulnerabilidades, ...
-
WhatsApp comienza a probar un servicio de copias d...
-
Réplicas casi idénticas SSD Samsung 870 EVO
-
SAP corrige fallo crítico de seguridad en NetWeave...
-
Altman presume GPT-5.6 y critica a Anthropic
-
Policía española desmantela red de fraude cibernét...
-
Cartuchos 3D NAND: la alternativa a los discos en ...
-
Spotify lanza IA de voz para pedir música
-
Instalar uBlock Origin en Brave post Manifest v2
-
IA sustituye a 12 enfermeras en Nueva York
-
Actualización de seguridad de SAP julio 2026: parc...
-
Grok Build subía repositorios completos de Git al ...
-
Vulnerabilidad crítica en ServiceNow permite ejecu...
-
EE. UU. impone sanciones a primer servicio de VPN ...
-
Reino Unido imputa a sospechosos vinculados a plat...
-
Intel anuncia sus SoC Starfire de 8 cores preparad...
-
Meta patenta una IA capaz de escuchar todo el día ...
-
Instagram elimina edición de fotos con IA por usua...
-
El secreto de 30 años de Windows 95
-
Escaneos globales buscan servidores MCP, credencia...
-
Reino Unido y UE culpan oficialmente a Rusia por e...
-
Grupo Turla usa fallo de SharePoint para acceder a...
-
-
▼
julio
(Total:
435
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Tiny11 25H2 es una versión optimizada de Windows 11 que reduce el bloatware para funcionar con solo 8 GB de espacio y 2 GB de RAM , permiti...
-
Meta ha solicitado una patente para una IA que analizaría las emociones del usuario mediante el tono de voz, el seguimiento ocular y el uso ...
-
La empresa textil alemana ZEGO se ha declarado en insolvencia tras sufrir un ciberataque en marzo que paralizó su producción durante seis se...
Grok Build subía repositorios completos de Git al almacenamiento de xAI en lugar de solo archivos individuales
Se descubrió que la herramienta Grok Build de xAI subía repositorios de Git completos, incluyendo el historial de cambios y claves secretas, a servidores de Google Cloud sin consentimiento. Este comportamiento ocurría incluso si la opción de mejorar el modelo estaba desactivada, diferenciándose de otras herramientas de IA. Aunque xAI desactivó la función y prometió borrar los datos, se recomienda a los usuarios cambiar todas sus credenciales comprometidas.
La CLI de programación Grok Build de xAI estaba subiendo repositorios Git completos, con todo el historial de commits incluido, a un bucket de Google Cloud Storage gestionado por xAI, y no solo los archivos necesarios para una tarea de programación.
Un investigador que publica como cereblab [enlace], probando la versión 0.2.93, capturó una de esas subidas, clonó el paquete git de la solicitud interceptada y recuperó un archivo que se le había indicado al agente, en términos claros, que no abriera.
La subida utilizaba un canal independiente del modelo en sí, y la diferencia de bytes es irrefutable. En un repositorio de archivos de 12 GB que el modelo nunca leyó, el tráfico del turno del modelo hacia /v1/responses fue de unos 192 KB, mientras que el canal de almacenamiento hacia /v1/storage movió 5.10 GiB, una brecha de aproximadamente 27,800 veces entre lo que el modelo necesitaba y lo que salió de la máquina.
Esa subida de almacenamiento se ejecutó como 73 fragmentos de unos 75 MB, cada uno devolviendo un HTTP 200, y el volumen rastreado coincidía con el tamaño total del repositorio. El bucket de destino, grok-code-session-traces, aparece nombrado en el binario y en un archivo metadata.json cuyas rutas por archivo apuntan a gs://grok-code-session-traces/.
El archivo no leído era src/_probe/never_read_canary.txt, plantado con un marcador único. Al clonar el paquete capturado se recuperó textualmente junto con el historial completo de commits del repositorio, y la misma prueba se replicó en un segundo repositorio no relacionado. Lo que establecen las capturas es la transmisión, aceptación y almacenamiento, no el entrenamiento.
El análisis no afirma que xAI haya entrenado con el código, que el personal lo haya leído o que los archivos ignorados por git se incluyan siempre. Lo que muestra el tráfico son los archivos rastreados más el historial.
La ruta de los secretos es independiente y más sencilla. Cuando Grok lee un archivo, su contenido va al turno del modelo, y un archivo .env rastreado fue con ellos sin censura, incluyendo valores de API_KEY y DB_PASSWORD de prueba. El mismo contenido también aterrizó en un archivo de session_state destinado al almacenamiento. Los secretos plantados eran falsos, por lo que no se filtró nada real en la prueba. El comportamiento sigue siendo el problema: un archivo de credenciales que el agente leyó durante una tarea salió y fue almacenado sin censura.
El ajuste al que recurrirían la mayoría de los desarrolladores no sirvió de nada aquí. Con la opción "Mejorar el modelo" desactivada, Grok siguió subiendo el repositorio, y la respuesta de /v1/settings del servidor seguía devolviendo trace_upload_enabled: true. Ese interruptor controla si tus datos entrenan el modelo, no controla si tu código sale de la máquina. Son dos controles diferentes y solo uno estaba expuesto al usuario.
Cada agente de programación en la nube debe enviar parte del código fuente a un modelo remoto para hacer su trabajo, por lo que el primer canal es esperado. Enviar todo el repositorio rastreado y su historial es un límite mucho más amplio que enviar solo los archivos que necesita una tarea.
Un repositorio puede contener código propietario, URLs internas, datos de clientes y credenciales que fueron eliminadas del árbol de trabajo pero que siguen estando en el historial de commits. En la comparación de herramientas de cereblab [enlace], Claude Code y Codex no enviaron ningún paquete de repositorio; Gemini no envió ninguno en una prueba inactiva, aunque su ejecución de tarea realista fue bloqueada por cuota antes de terminar.
Grok Build fue la excepción. Siguen siendo herramientas en la nube que envían los archivos que abren, por lo que el concepto de "solo local" es erróneo para cualquiera de ellas. Pero la recolección masiva del espacio de trabajo fue específica de Grok Build.
Respuesta de xai
El 13 de julio, el mismo binario 0.2.93 dejó de hacer solicitudes de almacenamiento. cereblab volvió a probar seis veces y vio cero subidas a /v1/storage, y el servidor ahora devolvía disable_codebase_upload: true y trace_upload_enabled: false.El desarrollador Peter Dedene informó que la misma bandera se devolvía para su cuenta [enlace], por lo que el cierre no fue solo una observación de la máquina de cereblab. El cliente probado se mantuvo en la versión 0.2.93 mientras que la configuración del servidor cambiaba, por lo que se trató de un interruptor del lado del servidor, no de un arreglo enviado en una actualización. xAI no ha confirmado si afecta a todas las cuentas o si es permanente.
xAI ha abordado el problema hasta ahora en X en lugar de a través de un aviso de seguridad o una nota de registro de cambios. La cuenta @SpaceXAI [enlace] dijo que los equipos empresariales con retención cero de datos nunca tienen código o datos de traza almacenados, que el uso de la clave API respeta el ZDR y que los consumidores que no lo hayan activado pueden ejecutar /privacy en la CLI para desactivar la retención y eliminar los datos sincronizados anteriormente.
Elon Musk fue más allá, diciendo [enlace] que todos los datos de usuario subidos hasta ahora serían "completamente y totalmente eliminados", sin dejar rastro. El ZDR cubre a los equipos empresariales y el uso de la API, por lo que para los suscriptores individuales el comando /privacy es el control ofrecido.
Para cualquiera que ya haya ejecutado la herramienta, la recomendación es no esperar a xAI. Rota cualquier credencial que Grok pudiera haber enviado: cualquier cosa que haya leído, cualquier cosa en un archivo rastreado y cualquier cosa en el historial de git que el paquete llevara, incluyendo un secreto que hayas subido y luego borrado.
Un archivo que estaba en gitignore y nunca fue subido se quedó fuera del paquete. Uno subido viajó en el historial, y borrarlo más tarde no lo recupera. Un análisis independiente de la versión 0.2.99 [enlace] encontró que el código de subida todavía estaba en el binario, retenido por la bandera del servidor, por lo que xAI puede volver a activarlo sin una actualización.
Y todavía no ha dicho por qué se subían repositorios completos por defecto, cuánto tiempo se guardaron o cuántos usuarios se vieron afectados. Una opción de exclusión de entrenamiento no es una promesa de que tu código se quede en tu máquina, y lo que sale de ella vale la pena que lo compruebes tú mismo.
Fuente:
THN



Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.