Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5533
)
-
▼
julio
(Total:
251
)
-
Estafa con SSD de 16 TB: recibió una microSD y pesas
-
Proton 11 optimiza Resident Evil y Dino Crisis
-
281 apps VPN de Google Play filtran datos sensible...
-
Fallo de BIOS de Dell permite recuperar contraseña...
-
Grave fallo en Zimbra permitiría ejecutar código m...
-
Instagram retira función de IA por críticas
-
Xalgorix: herramienta de pentesting con metodologí...
-
Equivalencia gráfica de la Steam Machine
-
Google Drive ya no ofrece copias de seguridad grat...
-
Ha muerto Wally Funk, pionera de la aviación y la ...
-
Seis fallos en U-Boot FIT permiten ejecución de có...
-
Investigador afirma que parche de RoguePlanet para...
-
El Parlamento Europeo prorroga el funcionamiento d...
-
Explotan vulnerabilidad de inyección SQL en Django
-
ChatGPT ya crea presentaciones y Excel solo
-
npm 12 desactiva los scripts de instalación por de...
-
Usó IA para vulnerar AWS en 72 horas
-
WhatsApp recordará los cumpleaños
-
uBlock Origin muere en Chromium: alternativas
-
OpenMandriva Linux denuncia intento de sabotaje po...
-
Lanzan GPT-5.6 y ChatGPT Work
-
Lanzado Wireshark 4.6.7 con correcciones contra pa...
-
Grok 4.5 supera a Claude Opus según Elon Musk
-
Examen confirma uso de ChatGPT en clase
-
GitLab corrige ocho vulnerabilidades de seguridad ...
-
Oregón sube 30% luz a centros de datos de IA
-
Claude, Cursor y Codex activan reglas de seguridad...
-
Meta lanza herramienta de IA que utiliza fotos púb...
-
Vulnerabilidad en PAN-OS de Palo Alto permite ejec...
-
GPU casera con 64.000 chips baratos
-
Monitores de LG, Dell y Alienware instalan bloatwa...
-
Tuxedo OS deja Ubuntu por Debian por falta de tran...
-
Mycelium Framework: primera botnet de IA como serv...
-
Ataque de agente doble de IA hace que Claude Deskt...
-
Nueva herramienta promete humanizar los textos aca...
-
CrowdStrike revela 5 nuevas técnicas de inyección ...
-
Claude Cowork permite gestionar sesiones de IA des...
-
Deepin 25.2 optimiza Wayland y la búsqueda
-
Moonraker: el plan de Amazon para mejorar Alexa
-
Cuidado con el nuevo ataque HalluSquatting: podría...
-
Navegador DuckDuckGo bloquea anuncios de YouTube p...
-
GPT-Live: la IA que escucha y habla en tiempo real
-
Banana RAT usa generador de carga útil para crear ...
-
Nuevo SSD de Samsung alcanza 28.400 MB/s
-
70% de sitios de WordPress con PHP desactualizado ...
-
Usan fallos de Roundcube para robar credenciales e...
-
Víctimas de Predatorgate demandan por 8 millones d...
-
Game Pass pierde cuatro millones de usuarios
-
Claude Cowork llega a iPhone y Android
-
Los servidores europeos dependen en buena parte de...
-
OpenAI obtendría permiso del gobierno EE. UU. para...
-
Meta lanza Muse Image para WhatsApp e Instagram
-
El Mundial pone a prueba la interconexión europea ...
-
Filtración de Accenture: robo de 35 GB de código f...
-
Brave añade contenedores tipo Firefox
-
Vuelve Hannah Montana Linux tras 20 años
-
Vulnerabilidad GitLost engaña a la IA de GitHub pa...
-
Ciberdelincuentes explotan fallo de Docker en Gite...
-
4.982 fallos de seguridad en 2.259 servidores MCP ...
-
Fedora frena la IA por presión de sus usuarios
-
Agencia de ciberdefensa de EE. UU. usaría Mythos d...
-
Peligros del envenenamiento por IA
-
Documento judicial revela que el ID de dispositivo...
-
Nintendo retira Switch de Europa por leyes UE
-
Errores críticos en PHP PDO exponen riesgos de iny...
-
Vietnam detiene a los responsables del servicio de...
-
Ubiquiti revela 25 vulnerabilidades de seguridad e...
-
Carros inteligentes en España: comodidad y riesgo ...
-
España detiene a un presunto integrante de grupos ...
-
Vulnerabilidad de 16 años en Linux KVM permite cor...
-
Microsoft prueba Cloud Rebuild en Windows 11
-
PS5: crece el interés por el jailbreak
-
Demanda contra centro de IA en Wisconsin por ruido...
-
Mando con PS1 integrada y pilas
-
Japón desplegará 10 millones de robots para 2040
-
Tuxedo OS cambia Ubuntu por Debian
-
Error de Windows 11 roba 500 GB de disco
-
Transforman una RTX 4080 Laptop en una GPU de sobr...
-
El ID de Windows permite arrestar a miembro de Sca...
-
Transforma su PC en una Steam Machine con Bazzite ...
-
CERT/CC alerta sobre puerta trasera administrativa...
-
Nueva estafa telefónica contra clientes de DIGI
-
Cadena de malware VEIL#DROP emplea la plataforma B...
-
ONU pide regular la IA por su rápido avance
-
Malware Ousaban usa phishing y VBS contra bancos E...
-
Vulnerabilidad en Claude Cowork permite ejecutar c...
-
Detalles de vulnerabilidad SSRF en Microsoft Excha...
-
La propiedad digital era esto: pagar por algo que ...
-
Vinculados a Corea del Norte ocultan cargadores Ja...
-
Los centros de datos IA siguen aumentando la deman...
-
Armored Likho ataca agencias gubernamentales y el ...
-
Samsung 990: SSD PCIe 4.0 de gama baja que llega a...
-
IA Claude Fable 5 logra adaptar Command & Conquer:...
-
CEO de robots humanoides pide moderar expectativas
-
Nueva técnica SkillCloak permite que agentes de IA...
-
El ransomware The Gentlemen usa 21 técnicas de eje...
-
Xbox recorta 3.200 empleos y se reorganiza
-
Ya disponible OpenSSH 10.4 con mejoras de segurida...
-
Cheyenne prohíbe vertidos de Meta por superbacteria
-
IA autónoma crea primer ransomware
-
TrojPix permite atacar computadoras aisladas a 208...
-
Vulnerabilidades en IBM WebSphere permiten ataques...
-
IA acelera diseño de productos en grandes empresas
-
Norcoreanos lanzan 108 paquetes y extensiones mali...
-
Google Maps usará IA para pedir comida
-
Atacan vulnerabilidad crítica de Adobe ColdFusion ...
-
Los empleados de Samsung de la división de móviles...
-
Vulnerabilidades en ModSecurity permiten saltar re...
-
Hackers abusan de invitaciones de OpenAI para roba...
-
Detenido joven de 15 años por ciberataque a Bandai...
-
Nueva variante de QuimaRAT basada en Java disponib...
-
Gemini Spark ya controla tu Mac
-
Varias vulnerabilidades de PHP 8 permiten ataques ...
-
Chrome en Windows 11 permitirá dictar por voz
-
NVIDIA optimiza Blackwell para DeepSeek y reduce c...
-
Un visor web como herramienta definitiva para loca...
-
GTA VI llegará a Switch 2
-
Vulnerabilidad en Opera GX permitía a sitios malic...
-
Evolución visual de los iconos de Windows
-
Honeypots SSH omiten ataques post-login al centrar...
-
Ya disponible distro hacking ético Parrot 7.3 con ...
-
iPhone avisará en tiempo real si sufres una estafa
-
Apple defiende el uso de YouTube para su IA
-
Android 17 bloqueará apps con biometría
-
El desarrollo del firmware de Flipper Zero sigue a...
-
Android ya integra firma digital
-
Microsoft elimina Visor 3D de Windows
-
T3MP3ST: Framework que convierte agentes de IA en ...
-
-
▼
julio
(Total:
251
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
SQLmap es una de las herramienta más conocidas para hacer ataques SQLi (SQL Injection) escrita en Python. SQLmap se encarga de realizar pe...
-
Siempre que hablamos de hardware, y especialmente de procesadores y tarjetas gráficas, uno de los datos técnicos más repetidos es el TDP...
-
Ha surgido una nueva cepa de ransomware llamada The Gentlemen , considerada una de las amenazas más agresivas de este año. Este malware, esc...
T3MP3ST: Framework que convierte agentes de IA en cazadores de bugs 0-day
Un marco de seguridad de código abierto recién lanzado llamado T3MP3ST está convirtiendo a los agentes de codificación de IA de propósito general como Claude Code, Codex de OpenAI y Hermes en operadores autónomos de red-teaming sin requerir nuevas claves de API, infraestructura en la nube o facturación adicional.
Creado por el investigador elder-plinius, T3MP3ST actúa como una capa de orquestación multiagente en lugar de lanzar su propio modelo, coordinando múltiples instancias de agentes a través de una cadena de ataque que va desde el reconocimiento hasta la explotación y el informe.
Tú diriges el marco hacia un objetivo autorizado a través de una interfaz web llamada "War Room" o mediante la línea de comandos (CLI), y el agente de codificación de IA que ya se está ejecutando en tu máquina se convierte en el cerebro operativo que impulsa la misión.
El marco se describe como "guerra sin claves", ya que aprovecha las sesiones de agentes existentes en lugar de exigir claves de proveedor independientes, y aplica una contención del alcance de salida para que las herramientas en red rechacen automáticamente tocar hosts públicos fuera del alcance.
Marco de Seguridad T3MP3ST
T3MP3ST afirma tener una puntuación pass@1 del 90,1% en la suite XBEN de 104 desafíos de XBOW, un benchmark de caja negra que la propia XBOW reporta en aproximadamente un 85%, donde cada solución se califica contra un oráculo de banderas comprometido que un comando "verify-claims" recomputa a petición para garantizar la reproducibilidad. En Cybench, un benchmark académico de 40 tareas, el bucle ReAct de agente único del marco logró 23/40 soluciones sin pistas.
Más notablemente, en un conjunto reservado de 10 CVE reales revelados en 2026 en siete lenguajes de programación, un solo agente localizó 8 de las 10 vulnerabilidades en el archivo, línea y clasificación CWE exactos, mientras que el paquete de herramientas más amplio detectó los 10 resultados. Los desarrolladores consideran que esto es orientativo dado el pequeño tamaño de la muestra, pero significativo porque los errores son posteriores al corte de entrenamiento del modelo, descartando así la memorización.
El diseño del marco mapea una cadena de ataque de 8 operadores (Reconocimiento, Escáner, Explotador, Infiltrador, Exfiltrador, Fantasma, Coordinador y Analista) sobre las tácticas de MITRE ATT&CK y la Cyber Kill Chain, aunque actualmente solo el motor de reconocimiento y el bucle de explotación de agente único están probados y estables, y pueden clonarse desde GitHub.
Los operadores posteriores ejecutan el mismo bucle de razonamiento respaldado por herramientas que el de reconocimiento, pero siguen clasificados como experimentales, ya que la explotación coordinada de enjambre de extremo a extremo aún no ha sido validada a escala.
| Dominio | Estado |
|---|---|
| Apps web (suite XBEN) | Estable, probado |
| Desafíos CTF (Cybench) | Estable, probado |
| OSS Embebido/OT/Robótica | Pipeline estable, divulgación coordinada |
| Código fuente (caja blanca) | Experimental, ingesta solo Python |
| Smart contracts (DeFi) | Experimental, solo reproducción |
| Cloud, móvil, AD, RE binario | Hoja de ruta/en desarrollo |
Investigadores de seguridad en plataformas como la comunidad blueteamsec de Reddit han señalado este lanzamiento como notable para el red-teaming autónomo, siguiéndolo junto con el impulso general de la industria hacia las herramientas de seguridad impulsadas por IA.
Esto sigue a desarrollos relacionados como el modelo Mythos de Anthropic, que XBOW evaluó por separado como una mejora sustancial en la generación guiada por vulnerabilidades y el análisis de seguridad del código fuente, reduciendo los falsos negativos en un 42% en benchmarks de explotación comparables.
Los desarrolladores destacan que T3MP3ST es estrictamente para pruebas autorizadas, investigación y educación, lanzado bajo la licencia AGPL-3.0 sin garantía. El uso no autorizado contra sistemas sin permiso explícito por escrito sigue siendo ilegal en la mayoría de las jurisdicciones, y la responsabilidad de mantenerse dentro de los límites legales y las reglas de enfrentamiento recae enteramente en ti como operador.
Fuentes:
https://cybersecuritynews.com/t3mp3st-security-framework/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.