Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5917
)
-
▼
July
(Total:
635
)
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
Los ladrones de memoria RAM desvalijan los ordenad...
-
Vulnerabilidad en juego Age of Empires II
-
Fallo en ChatGPT AgentForger permitiría desplegar ...
-
Exploit Certighost permite que usuarios de Active ...
-
Vulnerabilidad en Bing Images permite ejecutar cód...
-
Despliega agente de IA Hermes de forma autónoma pa...
-
Un gateway Wi-Fi comprometido puede redirigir a to...
-
Nueva vulnerabilidad HTTP/2 permite colapsar servi...
-
Las CPU AMD EPYC 9006 (Venice) son muy potentes: h...
-
Más de un tercio de las víctimas de ransomware vue...
-
Ciberdelincuentes aprovechan fallo en Windmill par...
-
Royal Ransomware usa Qbot y Cobalt Strike para com...
-
KDE refuerza su infraestructura PIM
-
Guía rápida de HDR en juegos y vídeos
-
Google lanza CodeMender para hallar y corregir vul...
-
Claude Opus 5: potente y más barato que Fable 5
-
TrickBot usa tráfico DNS como canal oculto para co...
-
GitHub reduce los pagos de su programa de recompen...
-
Nuevo malware Dolphin X roba credenciales de más d...
-
EEUU propone botón de apagado para la IA
-
Google añade videos selfie para recuperar cuentas ...
-
Fallo en Claude Cowork permite leer claves SSH y c...
-
Microsoft detecta 7.600 millones de phishing y el ...
-
Thermaltake AX 3200W: fuente de alimentación 80 PL...
-
Hackers usan GitHub Actions para atacar servidores...
-
Tuxedo OS y la seguridad en Debian
-
Microsoft ha liberado el código fuente de Comic Chat
-
Usan plugins de Notepad++ para comprometer sistema...
-
Filtran 160 millones de datos de clientes de Decat...
-
Rusos roban 90 días de correos vía Zimbra Zero-Day
-
NodeBB corrige ocho fallos detectados por IA que c...
-
Origin, proveedora energética australiana, informa...
-
Vulnerabilidad grave en el sistema de archivos de ...
-
Vulnerabilidad de Exim permite escalada de privile...
-
Next.js corrige nueve fallos de seguridad de SSRF,...
-
Musk creará película de La Odisea con Grok
-
Intel y AMD hacen caja con China: desde enero las ...
-
Google implementa recuperación mediante video self...
-
Fallos preocupantes en ChatGPT
-
Apple bloqueará dispositivos por impagos en iOS 27
-
Bloqueador de anuncios ultra eficiente por 5 euros
-
Una línea oculta de texto web convierte AWS Kiro e...
-
Hackean la Academia Diplomática de Corea del Sur y...
-
CISA: Grupos de Irán atacan PLCs de Rockwell en in...
-
EEUU probará drones contra incendios
-
Multa récord a Google en Europa
-
Publicado PoC de vulnerabilidad de escalada de pri...
-
Anthropic lanza plugin de seguridad de Claude para...
-
Chick-fil-A pide cambiar contraseñas por acceso no...
-
Fallo en extensión de Adobe Acrobat permite robar ...
-
EE UU acusa a IA china Kimi K3 de plagio
-
Check Point corrige vulnerabilidad en SmartConsole...
-
Webs consideran abandonar Google por el impacto de...
-
Fallo en la extensión de Adobe Acrobat permitía a ...
-
Vulnerabilidad crítica de ejecución remota de códi...
-
Un empleado del Ayuntamiento se libra de la cárcel...
-
xMEMS XMC-1200, el micro ventilador más pequeño de...
-
China evalúa restringir exportaciones de IA y el u...
-
El equipo del kernel de Linux lanza 432 CVE en sol...
-
OpenAI afirma que sus modelos de IA evadieron el e...
-
Datos de Cloudflare revelan qué selecciones del Mu...
-
Roban sesiones de Microsoft 365 tras el MFA
-
Atacantes de Qilin Ransomware aprovechan vulnerabi...
-
Usan GitHub Actions para insertar RAT Miasma en pa...
-
El gigante ferroviario suizo Stadler rechaza pagar...
-
Usan juegos falsos para robar contraseñas y cripto...
-
Ransomware Qilin: récord de 1.358 víctimas globales
-
FluentCleaner Classic: Windows ligero y open source
-
Actualización de Chrome corrige 12 vulnerabilidades
-
Instagram permitirá cambiar el audio de las public...
-
ASUS corrige vulnerabilidad crítica en routers que...
-
-
▼
July
(Total:
635
)
Blogroll
Labels
seguridad
(
1586
)
vulnerabilidad
(
1526
)
software
(
868
)
hardware
(
831
)
google
(
733
)
Malware
(
708
)
privacidad
(
641
)
Windows
(
521
)
ransomware
(
516
)
android
(
448
)
exploit
(
386
)
linux
(
374
)
cve
(
370
)
tutorial
(
299
)
nvidia
(
284
)
manual
(
281
)
hacking
(
243
)
WhatsApp
(
173
)
ssd
(
172
)
ddos
(
133
)
Wifi
(
131
)
app
(
126
)
twitter
(
121
)
cifrado
(
120
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
74
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
64
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
WhatsApp introduce cuatro novedades , destacando el registro de cuentas en iPad y la renovación de su experiencia en CarPlay y Android Au...
-
ZedAxis ha creado un bloqueador de anuncios por hardware de 5 euros que filtra más de medio millón de dominios consumiendo solo 4 MB de m...
-
El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global...
Microsoft afirma que su nuevo modelo de IA para ciberseguridad ayuda a MDASH alcanzar un 95,95% a mitad de coste
Tuesday, 28 July 2026
|
Posted by
el-brujo
|
Edit Post
Microsoft lanzó MAI-Cyber-1-Flash, un modelo especializado en ciberseguridad integrado en su sistema MDASH para identificar y corregir vulnerabilidades. Esta configuración, que combina el nuevo modelo con GPT-5.4, reduce los costos operativos en un 50% y alcanza un desempeño del 95.95% en las pruebas de CyberGym. El acceso es limitado y forma parte de Project Perception, un sistema más amplio de agentes de seguridad defensiva.
Microsoft ha lanzado su primer modelo específico de ciberseguridad dentro de MDASH, su entorno de identificación y remediación de vulnerabilidades multimodelo.
La compañía afirma que MDASH, utilizando MAI-Cyber-1-Flash y GPT-5.4, obtuvo un 95,95% en CyberGym. También sostiene que esta configuración cuesta un 50% menos que su mejor combinación actual de MDASH (GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex). El acceso está limitado a clientes aprobados de MDASH a través de una vista previa privada de Azure AI Foundry.
MAI-Cyber-1-Flash está diseñado para gestionar hasta el 90% de las tareas de MDASH, reservando GPT-5.4 para el 10% más difícil. Está disponible únicamente dentro de MDASH, no como un modelo público independiente ni como una interfaz de programación de aplicaciones de propósito general.
La puntuación destacada pertenece a MDASH ejecutando MAI-Cyber-1-Flash junto con GPT-5.4, no al nuevo modelo por sí solo. El Nivel 1 de CyberGym es una prueba de reproducción de vulnerabilidades conocidas. Proporciona a un agente una descripción de la vulnerabilidad y el código fuente correspondiente sin parchear, y luego comprueba si puede producir una prueba de concepto funcional. No mide el descubrimiento de vulnerabilidades a ciegas ni si un parche generado es correcto.
La tabla de clasificación pública de CyberGym [https://www.cybergym.io/cybergym/] no mostraba el resultado del 95,95% de Microsoft cuando se consultó el 28 de julio de 2026. Todavía figuraba el envío de MDASH de Microsoft del 12 de mayo con un 88,4%. Los materiales públicos de Microsoft no indican si el resultado fue enviado para su publicación.
El resultado anterior de MDASH de Microsoft del 96,55% no resuelve la comparación. Esa cifra de junio contaba cualquier fallo, incluidas las vulnerabilidades que no eran el objetivo. Los materiales de julio no dicen si el resultado del 95,95% utiliza el mismo criterio, por lo que las dos puntuaciones no pueden leerse con seguridad como una tendencia de rendimiento de antes y después.
Según la tarjeta del modelo de Microsoft [https://microsoft.ai/pdf/MAI-Cyber-1-Flash-Model-Card.pdf], MAI-Cyber-1-Flash es un transformador de mezcla dispersa de expertos con 137.000 millones de parámetros totales, cinco mil millones de parámetros activos y una ventana de contexto de 256.000 tokens. Es un ajuste fino de ciberseguridad de MAI-Code-1-Flash [https://microsoft.ai/pdf/MAI-Code-1-Flash-Model-Card.PDF], que fue desarrollado a partir de un punto de control de entrenamiento medio de MAI-Thinking-1.
La tarjeta del modelo indica que la configuración evaluada reemplazó el 80% de los modelos existentes de MDASH y elevó el resultado reportado en CyberGym del 88,4% al 95,95%. Esa cifra del 80% es la proporción de modelos reemplazados. La cifra separada del 90% es la proporción máxima de tareas que Microsoft dice que el modelo más pequeño puede manejar.
En conjunto, el diseño revelado apunta al enrutamiento como la principal afirmación técnica: MAI-Cyber-1-Flash está destinado a manejar la mayoría de las tareas, GPT-5.4 se encarga del resto más difícil, y Microsoft reporta el resultado a nivel del sistema MDASH.
El anuncio de lanzamiento de Microsoft [https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/] define el ahorro del 50% frente a su mejor mezcla actual de modelos MDASH de GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. La página del producto describe por separado que el sistema ofrece un "rendimiento comparable al 50% del coste de los modelos líderes". El anuncio y la tarjeta del modelo no revelan el uso de tokens, el volumen de llamadas, la latencia, la mezcla de tareas o la asignación de cómputo detrás de esa comparación, por lo que la cifra aún no puede reproducirse de forma independiente ni normalizarse frente a otros sistemas.
"El modelo es una entrada, el sistema a su alrededor es el producto".
Taesoo Kim, vicepresidente de seguridad agéntica de Microsoft, utilizó esa distinción al describir MDASH en junio [https://www.microsoft.com/en-us/security/blog/2026/06/17/beyond-the-benchmark-advancing-security-at-ai-speed/]. Bajo un entorno de terminal ligero, la tarjeta del modelo reporta puntuaciones de 0,314 en CVEBench, 0,553 en inteligencia de amenazas CyberSecEval4, 0,33 en su prueba de análisis de malware y 0,651 en CRSBench con POV=1200.
El modelo obtuvo una puntuación de cero en las categorías de kernel, espacio de usuario y navegador de ExploitGym [https://www.cybergym.io/exploitgym/], que pide a los agentes que conviertan vulnerabilidades suministradas y entradas que provocan fallos en exploits de ejecución de código funcionales. Estos resultados provienen de diferentes tareas y escalas de puntuación, por lo que ninguno es una puntuación de CyberGym independiente para MAI-Cyber-1-Flash.
Microsoft afirmó que todas las pruebas de referencia se realizaron en un entorno aislado de la red sin acceso a sistemas de producción, internet público o servicios externos. La tarjeta del modelo también advierte que el texto y el código generados pueden ser inexactos o incompletos y deben ser revisados antes de un uso consecuente.
La gestión de vulnerabilidades de software utilizando MAI-Cyber-1-Flash dentro de MDASH es el primer escenario que Microsoft ha anunciado para Project Perception, su sistema más amplio para coordinar agentes de seguridad defensivos. Project Perception [https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/] tiene programado entrar en vista previa pública el 3 de agosto, y Microsoft planea extender el modelo más allá del trabajo de vulnerabilidades de software hacia flujos de trabajo de seguridad adicionales.
Fuente:
THN
Microsoft ha lanzado su primer modelo específico de ciberseguridad dentro de MDASH, su entorno de identificación y remediación de vulnerabilidades multimodelo.
La compañía afirma que MDASH, utilizando MAI-Cyber-1-Flash y GPT-5.4, obtuvo un 95,95% en CyberGym. También sostiene que esta configuración cuesta un 50% menos que su mejor combinación actual de MDASH (GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex). El acceso está limitado a clientes aprobados de MDASH a través de una vista previa privada de Azure AI Foundry.
MAI-Cyber-1-Flash está diseñado para gestionar hasta el 90% de las tareas de MDASH, reservando GPT-5.4 para el 10% más difícil. Está disponible únicamente dentro de MDASH, no como un modelo público independiente ni como una interfaz de programación de aplicaciones de propósito general.
La puntuación destacada pertenece a MDASH ejecutando MAI-Cyber-1-Flash junto con GPT-5.4, no al nuevo modelo por sí solo. El Nivel 1 de CyberGym es una prueba de reproducción de vulnerabilidades conocidas. Proporciona a un agente una descripción de la vulnerabilidad y el código fuente correspondiente sin parchear, y luego comprueba si puede producir una prueba de concepto funcional. No mide el descubrimiento de vulnerabilidades a ciegas ni si un parche generado es correcto.
La tabla de clasificación pública de CyberGym [https://www.cybergym.io/cybergym/] no mostraba el resultado del 95,95% de Microsoft cuando se consultó el 28 de julio de 2026. Todavía figuraba el envío de MDASH de Microsoft del 12 de mayo con un 88,4%. Los materiales públicos de Microsoft no indican si el resultado fue enviado para su publicación.
El resultado anterior de MDASH de Microsoft del 96,55% no resuelve la comparación. Esa cifra de junio contaba cualquier fallo, incluidas las vulnerabilidades que no eran el objetivo. Los materiales de julio no dicen si el resultado del 95,95% utiliza el mismo criterio, por lo que las dos puntuaciones no pueden leerse con seguridad como una tendencia de rendimiento de antes y después.
Según la tarjeta del modelo de Microsoft [https://microsoft.ai/pdf/MAI-Cyber-1-Flash-Model-Card.pdf], MAI-Cyber-1-Flash es un transformador de mezcla dispersa de expertos con 137.000 millones de parámetros totales, cinco mil millones de parámetros activos y una ventana de contexto de 256.000 tokens. Es un ajuste fino de ciberseguridad de MAI-Code-1-Flash [https://microsoft.ai/pdf/MAI-Code-1-Flash-Model-Card.PDF], que fue desarrollado a partir de un punto de control de entrenamiento medio de MAI-Thinking-1.
La tarjeta del modelo indica que la configuración evaluada reemplazó el 80% de los modelos existentes de MDASH y elevó el resultado reportado en CyberGym del 88,4% al 95,95%. Esa cifra del 80% es la proporción de modelos reemplazados. La cifra separada del 90% es la proporción máxima de tareas que Microsoft dice que el modelo más pequeño puede manejar.
En conjunto, el diseño revelado apunta al enrutamiento como la principal afirmación técnica: MAI-Cyber-1-Flash está destinado a manejar la mayoría de las tareas, GPT-5.4 se encarga del resto más difícil, y Microsoft reporta el resultado a nivel del sistema MDASH.
El anuncio de lanzamiento de Microsoft [https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/] define el ahorro del 50% frente a su mejor mezcla actual de modelos MDASH de GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. La página del producto describe por separado que el sistema ofrece un "rendimiento comparable al 50% del coste de los modelos líderes". El anuncio y la tarjeta del modelo no revelan el uso de tokens, el volumen de llamadas, la latencia, la mezcla de tareas o la asignación de cómputo detrás de esa comparación, por lo que la cifra aún no puede reproducirse de forma independiente ni normalizarse frente a otros sistemas.
"El modelo es una entrada, el sistema a su alrededor es el producto".
Taesoo Kim, vicepresidente de seguridad agéntica de Microsoft, utilizó esa distinción al describir MDASH en junio [https://www.microsoft.com/en-us/security/blog/2026/06/17/beyond-the-benchmark-advancing-security-at-ai-speed/]. Bajo un entorno de terminal ligero, la tarjeta del modelo reporta puntuaciones de 0,314 en CVEBench, 0,553 en inteligencia de amenazas CyberSecEval4, 0,33 en su prueba de análisis de malware y 0,651 en CRSBench con POV=1200.
El modelo obtuvo una puntuación de cero en las categorías de kernel, espacio de usuario y navegador de ExploitGym [https://www.cybergym.io/exploitgym/], que pide a los agentes que conviertan vulnerabilidades suministradas y entradas que provocan fallos en exploits de ejecución de código funcionales. Estos resultados provienen de diferentes tareas y escalas de puntuación, por lo que ninguno es una puntuación de CyberGym independiente para MAI-Cyber-1-Flash.
Microsoft afirmó que todas las pruebas de referencia se realizaron en un entorno aislado de la red sin acceso a sistemas de producción, internet público o servicios externos. La tarjeta del modelo también advierte que el texto y el código generados pueden ser inexactos o incompletos y deben ser revisados antes de un uso consecuente.
La gestión de vulnerabilidades de software utilizando MAI-Cyber-1-Flash dentro de MDASH es el primer escenario que Microsoft ha anunciado para Project Perception, su sistema más amplio para coordinar agentes de seguridad defensivos. Project Perception [https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/] tiene programado entrar en vista previa pública el 3 de agosto, y Microsoft planea extender el modelo más allá del trabajo de vulnerabilidades de software hacia flujos de trabajo de seguridad adicionales.
Fuente:
THN





Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.