Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6963
)
- ► septiembre (Total: 221 )
-
▼
julio
(Total:
710
)
-
Microsoft pierde dinero con Xbox Series X-S
-
iPhone 20: lo último
-
Vulnerabilidad en NVIDIA BlueField permite ejecuci...
-
Apple apuesta por las suscripciones
-
BlueNoroff lanza kit de phishing de Zoom que anali...
-
Gemini para Mac se renueva con una función impresc...
-
Intel logra fabricar chips gigantes
-
Samsung multiplicó sus beneficios x19 en el Q2 202...
-
Falso instalador de Flash Player usa certificado d...
-
Seagate planea lanzar discos duros Mozaic 5 de 50 ...
-
Las Radeon RX 9070 XT más baratas son más propensa...
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1829
)
seguridad
(
1791
)
software
(
1118
)
hardware
(
926
)
google
(
788
)
Malware
(
711
)
privacidad
(
678
)
ransomware
(
539
)
Windows
(
521
)
exploit
(
512
)
android
(
476
)
linux
(
438
)
cve
(
376
)
nvidia
(
313
)
tutorial
(
300
)
manual
(
282
)
hacking
(
263
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
127
)
cifrado
(
122
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
82
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
Microsoft afirma que su nuevo modelo de IA para ciberseguridad ayuda a MDASH alcanzar un 95,95% a mitad de coste
martes, 28 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Microsoft lanzó MAI-Cyber-1-Flash, un modelo especializado en ciberseguridad integrado en su sistema MDASH para identificar y corregir vulnerabilidades. Esta configuración, que combina el nuevo modelo con GPT-5.4, reduce los costos operativos en un 50% y alcanza un desempeño del 95.95% en las pruebas de CyberGym. El acceso es limitado y forma parte de Project Perception, un sistema más amplio de agentes de seguridad defensiva.
Microsoft ha lanzado su primer modelo específico de ciberseguridad dentro de MDASH, su entorno de identificación y remediación de vulnerabilidades multimodelo.
La compañía afirma que MDASH, utilizando MAI-Cyber-1-Flash y GPT-5.4, obtuvo un 95,95% en CyberGym. También sostiene que esta configuración cuesta un 50% menos que su mejor combinación actual de MDASH (GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex). El acceso está limitado a clientes aprobados de MDASH a través de una vista previa privada de Azure AI Foundry.
MAI-Cyber-1-Flash está diseñado para gestionar hasta el 90% de las tareas de MDASH, reservando GPT-5.4 para el 10% más difícil. Está disponible únicamente dentro de MDASH, no como un modelo público independiente ni como una interfaz de programación de aplicaciones de propósito general.
La puntuación destacada pertenece a MDASH ejecutando MAI-Cyber-1-Flash junto con GPT-5.4, no al nuevo modelo por sí solo. El Nivel 1 de CyberGym es una prueba de reproducción de vulnerabilidades conocidas. Proporciona a un agente una descripción de la vulnerabilidad y el código fuente correspondiente sin parchear, y luego comprueba si puede producir una prueba de concepto funcional. No mide el descubrimiento de vulnerabilidades a ciegas ni si un parche generado es correcto.
La tabla de clasificación pública de CyberGym [https://www.cybergym.io/cybergym/] no mostraba el resultado del 95,95% de Microsoft cuando se consultó el 28 de julio de 2026. Todavía figuraba el envío de MDASH de Microsoft del 12 de mayo con un 88,4%. Los materiales públicos de Microsoft no indican si el resultado fue enviado para su publicación.
El resultado anterior de MDASH de Microsoft del 96,55% no resuelve la comparación. Esa cifra de junio contaba cualquier fallo, incluidas las vulnerabilidades que no eran el objetivo. Los materiales de julio no dicen si el resultado del 95,95% utiliza el mismo criterio, por lo que las dos puntuaciones no pueden leerse con seguridad como una tendencia de rendimiento de antes y después.
Según la tarjeta del modelo de Microsoft [https://microsoft.ai/pdf/MAI-Cyber-1-Flash-Model-Card.pdf], MAI-Cyber-1-Flash es un transformador de mezcla dispersa de expertos con 137.000 millones de parámetros totales, cinco mil millones de parámetros activos y una ventana de contexto de 256.000 tokens. Es un ajuste fino de ciberseguridad de MAI-Code-1-Flash [https://microsoft.ai/pdf/MAI-Code-1-Flash-Model-Card.PDF], que fue desarrollado a partir de un punto de control de entrenamiento medio de MAI-Thinking-1.
La tarjeta del modelo indica que la configuración evaluada reemplazó el 80% de los modelos existentes de MDASH y elevó el resultado reportado en CyberGym del 88,4% al 95,95%. Esa cifra del 80% es la proporción de modelos reemplazados. La cifra separada del 90% es la proporción máxima de tareas que Microsoft dice que el modelo más pequeño puede manejar.
En conjunto, el diseño revelado apunta al enrutamiento como la principal afirmación técnica: MAI-Cyber-1-Flash está destinado a manejar la mayoría de las tareas, GPT-5.4 se encarga del resto más difícil, y Microsoft reporta el resultado a nivel del sistema MDASH.
El anuncio de lanzamiento de Microsoft [https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/] define el ahorro del 50% frente a su mejor mezcla actual de modelos MDASH de GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. La página del producto describe por separado que el sistema ofrece un "rendimiento comparable al 50% del coste de los modelos líderes". El anuncio y la tarjeta del modelo no revelan el uso de tokens, el volumen de llamadas, la latencia, la mezcla de tareas o la asignación de cómputo detrás de esa comparación, por lo que la cifra aún no puede reproducirse de forma independiente ni normalizarse frente a otros sistemas.
"El modelo es una entrada, el sistema a su alrededor es el producto".
Taesoo Kim, vicepresidente de seguridad agéntica de Microsoft, utilizó esa distinción al describir MDASH en junio [https://www.microsoft.com/en-us/security/blog/2026/06/17/beyond-the-benchmark-advancing-security-at-ai-speed/]. Bajo un entorno de terminal ligero, la tarjeta del modelo reporta puntuaciones de 0,314 en CVEBench, 0,553 en inteligencia de amenazas CyberSecEval4, 0,33 en su prueba de análisis de malware y 0,651 en CRSBench con POV=1200.
El modelo obtuvo una puntuación de cero en las categorías de kernel, espacio de usuario y navegador de ExploitGym [https://www.cybergym.io/exploitgym/], que pide a los agentes que conviertan vulnerabilidades suministradas y entradas que provocan fallos en exploits de ejecución de código funcionales. Estos resultados provienen de diferentes tareas y escalas de puntuación, por lo que ninguno es una puntuación de CyberGym independiente para MAI-Cyber-1-Flash.
Microsoft afirmó que todas las pruebas de referencia se realizaron en un entorno aislado de la red sin acceso a sistemas de producción, internet público o servicios externos. La tarjeta del modelo también advierte que el texto y el código generados pueden ser inexactos o incompletos y deben ser revisados antes de un uso consecuente.
La gestión de vulnerabilidades de software utilizando MAI-Cyber-1-Flash dentro de MDASH es el primer escenario que Microsoft ha anunciado para Project Perception, su sistema más amplio para coordinar agentes de seguridad defensivos. Project Perception [https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/] tiene programado entrar en vista previa pública el 3 de agosto, y Microsoft planea extender el modelo más allá del trabajo de vulnerabilidades de software hacia flujos de trabajo de seguridad adicionales.
Fuente:
THN
Microsoft ha lanzado su primer modelo específico de ciberseguridad dentro de MDASH, su entorno de identificación y remediación de vulnerabilidades multimodelo.
La compañía afirma que MDASH, utilizando MAI-Cyber-1-Flash y GPT-5.4, obtuvo un 95,95% en CyberGym. También sostiene que esta configuración cuesta un 50% menos que su mejor combinación actual de MDASH (GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex). El acceso está limitado a clientes aprobados de MDASH a través de una vista previa privada de Azure AI Foundry.
MAI-Cyber-1-Flash está diseñado para gestionar hasta el 90% de las tareas de MDASH, reservando GPT-5.4 para el 10% más difícil. Está disponible únicamente dentro de MDASH, no como un modelo público independiente ni como una interfaz de programación de aplicaciones de propósito general.
La puntuación destacada pertenece a MDASH ejecutando MAI-Cyber-1-Flash junto con GPT-5.4, no al nuevo modelo por sí solo. El Nivel 1 de CyberGym es una prueba de reproducción de vulnerabilidades conocidas. Proporciona a un agente una descripción de la vulnerabilidad y el código fuente correspondiente sin parchear, y luego comprueba si puede producir una prueba de concepto funcional. No mide el descubrimiento de vulnerabilidades a ciegas ni si un parche generado es correcto.
La tabla de clasificación pública de CyberGym [https://www.cybergym.io/cybergym/] no mostraba el resultado del 95,95% de Microsoft cuando se consultó el 28 de julio de 2026. Todavía figuraba el envío de MDASH de Microsoft del 12 de mayo con un 88,4%. Los materiales públicos de Microsoft no indican si el resultado fue enviado para su publicación.
El resultado anterior de MDASH de Microsoft del 96,55% no resuelve la comparación. Esa cifra de junio contaba cualquier fallo, incluidas las vulnerabilidades que no eran el objetivo. Los materiales de julio no dicen si el resultado del 95,95% utiliza el mismo criterio, por lo que las dos puntuaciones no pueden leerse con seguridad como una tendencia de rendimiento de antes y después.
Según la tarjeta del modelo de Microsoft [https://microsoft.ai/pdf/MAI-Cyber-1-Flash-Model-Card.pdf], MAI-Cyber-1-Flash es un transformador de mezcla dispersa de expertos con 137.000 millones de parámetros totales, cinco mil millones de parámetros activos y una ventana de contexto de 256.000 tokens. Es un ajuste fino de ciberseguridad de MAI-Code-1-Flash [https://microsoft.ai/pdf/MAI-Code-1-Flash-Model-Card.PDF], que fue desarrollado a partir de un punto de control de entrenamiento medio de MAI-Thinking-1.
La tarjeta del modelo indica que la configuración evaluada reemplazó el 80% de los modelos existentes de MDASH y elevó el resultado reportado en CyberGym del 88,4% al 95,95%. Esa cifra del 80% es la proporción de modelos reemplazados. La cifra separada del 90% es la proporción máxima de tareas que Microsoft dice que el modelo más pequeño puede manejar.
En conjunto, el diseño revelado apunta al enrutamiento como la principal afirmación técnica: MAI-Cyber-1-Flash está destinado a manejar la mayoría de las tareas, GPT-5.4 se encarga del resto más difícil, y Microsoft reporta el resultado a nivel del sistema MDASH.
El anuncio de lanzamiento de Microsoft [https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/] define el ahorro del 50% frente a su mejor mezcla actual de modelos MDASH de GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. La página del producto describe por separado que el sistema ofrece un "rendimiento comparable al 50% del coste de los modelos líderes". El anuncio y la tarjeta del modelo no revelan el uso de tokens, el volumen de llamadas, la latencia, la mezcla de tareas o la asignación de cómputo detrás de esa comparación, por lo que la cifra aún no puede reproducirse de forma independiente ni normalizarse frente a otros sistemas.
"El modelo es una entrada, el sistema a su alrededor es el producto".
Taesoo Kim, vicepresidente de seguridad agéntica de Microsoft, utilizó esa distinción al describir MDASH en junio [https://www.microsoft.com/en-us/security/blog/2026/06/17/beyond-the-benchmark-advancing-security-at-ai-speed/]. Bajo un entorno de terminal ligero, la tarjeta del modelo reporta puntuaciones de 0,314 en CVEBench, 0,553 en inteligencia de amenazas CyberSecEval4, 0,33 en su prueba de análisis de malware y 0,651 en CRSBench con POV=1200.
El modelo obtuvo una puntuación de cero en las categorías de kernel, espacio de usuario y navegador de ExploitGym [https://www.cybergym.io/exploitgym/], que pide a los agentes que conviertan vulnerabilidades suministradas y entradas que provocan fallos en exploits de ejecución de código funcionales. Estos resultados provienen de diferentes tareas y escalas de puntuación, por lo que ninguno es una puntuación de CyberGym independiente para MAI-Cyber-1-Flash.
Microsoft afirmó que todas las pruebas de referencia se realizaron en un entorno aislado de la red sin acceso a sistemas de producción, internet público o servicios externos. La tarjeta del modelo también advierte que el texto y el código generados pueden ser inexactos o incompletos y deben ser revisados antes de un uso consecuente.
La gestión de vulnerabilidades de software utilizando MAI-Cyber-1-Flash dentro de MDASH es el primer escenario que Microsoft ha anunciado para Project Perception, su sistema más amplio para coordinar agentes de seguridad defensivos. Project Perception [https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/] tiene programado entrar en vista previa pública el 3 de agosto, y Microsoft planea extender el modelo más allá del trabajo de vulnerabilidades de software hacia flujos de trabajo de seguridad adicionales.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest




Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.