Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7024
)
-
▼
septiembre
(Total:
282
)
-
Investigador revierte código de Stuxnet y lo publi...
-
EE. UU. denuncia que empresas chinas extrajeron mi...
-
El Skylab y el ordenador de IBM que despertó tras ...
-
Ex Anthropic advierte que la IA podría matarnos an...
-
Usan IA autónoma para robar credenciales masivamen...
-
Thundermail lanza su acceso temprano
-
Filtración de logs de infostealers revela tokens d...
-
Linux en PS5 avanza y amplía compatibilidad
-
Cuatro grupos de espionaje emplearon el mismo kit ...
-
Fallo en ChatGPT permitió que un prompt infiltrado...
-
ClearFake lanza troyano que anula herramientas EDR...
-
Usan agentes de IA para atacar fallos de PaperCut ...
-
El Gobierno de España instala tres puntos de WiFi ...
-
CISA advierte sobre vulnerabilidad RCE de N-able N...
-
iPhone Duo Ultra vs Galaxy Z Fold 8: el duelo pleg...
-
EE. UU. acusa a empresas chinas de IA de copiar mo...
-
Vulnerabilidad en Cliente de Escritorio Remoto de ...
-
Ingeniero de ARM optimiza código de IA para Linux
-
Experto en seguridad afirma que un grupo aeroportu...
-
Usan Google Sheets para robar billeteras cripto en...
-
QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX ...
-
iPhone Duo: plegable de 2.000 dólares
-
Gusano de WeChat podría infectar a un amigo inclus...
-
Windows 11 recibe su actualización más importante ...
-
Vulnerabilidad en Microsoft Teams para Android exp...
-
Líder de banda de ciberdelincuentes de 22 años, qu...
-
EE. UU. desmantela mercado de estafas de Xinbi Gua...
-
Chrome 153 corrige 230 vulnerabilidades, incluido ...
-
Microsoft amplía Family Safety con verificación de...
-
Vulnerabilidad en FortiSandbox permite acceso a in...
-
Actualización de seguridad de Android septiembre 2...
-
Récord de parches en Windows 11
-
Fallos críticos en ArangoDB permiten saltar autent...
-
Vulnerabilidad de MapLibre expone a 2,7M de usuari...
-
Vulnerabilidad de BitLocker permite ejecutar códig...
-
Corea del Norte lanza kit espía para Linux
-
Nuevo 0-Day de Windows Defender evade parche para ...
-
Pentágono busca IA sumisa para militares
-
Apple lanza el iPhone Duo plegable
-
iPhone 18 Pro: más potencia y cámara
-
OpenAI resuelve enigma matemático bajo sospecha de...
-
Nuevo fallo en cPanel permite ejecutar código como...
-
Malware de F5 BIG-IP APM evade escaneos de disco a...
-
Nintendo celebra 40 años de Zelda con novedades y ...
-
DLSS Frame Generation llega a RTX 30
-
Meta lanza Muse, su IA más polémica
-
Grave vulnerabilidad en Alby Hub podría permitir e...
-
Fallo en DeepSeek permitió que agentes de IA desac...
-
La Radeon RX 9070 XT ya es la GPU dedicada de AMD ...
-
Fallo en ChatGPT Sandbox permite robar datos de Gm...
-
Hackers de Liquid devuelven 3.400 Bitcoin robados ...
-
Cadena de vulnerabilidades en FreeIPA permite que ...
-
Mali G2-Ultra NX: potencia gráfica total en móviles
-
EE. UU. ofrece 10 millones por jefe cibernético iraní
-
RTX 50 y RX 9000 subirán de precio
-
Crea apps para Windows en 30 minutos con la IA de ...
-
ShinyHunters accedió a 6 millones de clientes con ...
-
LG acusada de invasión a la privacidad al recolect...
-
Vulnerabilidades en Dell Secure Connect Gateway pe...
-
WhatsApp integra agentes de IA
-
WeWorm: primer gusano de clic cero en llamadas de ...
-
Un Ryzen 9 9950X3D pasa de funcionar un año sin pr...
-
Ataque InjectEave recupera audio de auriculares a ...
-
Reaparece el gusano npm Shai-Hulud tras 111 días y...
-
Windows 11 será más rápido y eficiente con 8 GB de...
-
Grindr pagará 26 millones de libras para resolver ...
-
Parche masivo de Microsoft septiembre 2026: 973 vu...
-
Claude Mythos AI ejecuta cadena de ciberataque aut...
-
Phison advierte de que ni 20 fábricas más de memor...
-
Brave presume un rendimiento cuestionable
-
GTA VI en PC vía emulación
-
Intel subiría otro 10% sus CPU para PC en octubre ...
-
Suiza deja Microsoft 365 por alternativas abiertas
-
Microsoft añade anuncios al fondo de Windows 11
-
Actualizaciones de seguridad de SAP septiembre 202...
-
Ubuntu 26.10 optimiza imágenes x86-64-v3
-
Rootkit de Linux inyecta shells PHP en servidores ...
-
ConnectWise advierte fallo en ScreenConnect y lanz...
-
CHUWI UniBox AI495 Pro: Ryzen AI MAX+ PRO 495 con ...
-
Policía alemana accede a chats encriptados
-
Smart TVs de LG escanean redes y graban audio en e...
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
-
▼
septiembre
(Total:
282
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1855
)
seguridad
(
1805
)
software
(
1132
)
hardware
(
933
)
google
(
791
)
Malware
(
711
)
privacidad
(
680
)
ransomware
(
539
)
exploit
(
524
)
Windows
(
521
)
android
(
478
)
linux
(
441
)
cve
(
376
)
nvidia
(
314
)
tutorial
(
300
)
manual
(
282
)
hacking
(
264
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
128
)
cifrado
(
122
)
programación
(
121
)
twitter
(
121
)
firmware
(
83
)
youtube
(
83
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
51
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
-
LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según...
EE. UU. denuncia que empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzada
viernes, 11 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Agencias de inteligencia y ciberseguridad de EE. UU. denuncian que seis empresas chinas realizaron ataques de "destilación" a escala industrial contra modelos de IA estadounidenses (como OpenAI, Google y Anthropic) para extraer su conocimiento. Mediante millones de solicitudes fraudulentas, estas firmas buscaron reducir costos y acelerar el desarrollo de sus propias IA, probablemente con el respaldo del gobierno chino. Ante esto, CISA recomienda implementar mejores sistemas de detección de comportamiento y compartir inteligencia para frenar estas prácticas.
Las agencias de ciberseguridad e inteligencia de EE. UU. afirman que seis empresas chinas de IA llevaron a cabo ataques de destilación a escala industrial contra modelos de IA frontera estadounidenses desde finales de 2024, al menos.
Un aviso conjunto de CISA, la NSA y el FBI establece que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI extrajeron miles de millones de tokens a través de millones de solicitudes a modelos de IA frontera de Anthropic, OpenAI, Google y xAI.
Las agencias consideran que la escala y la sofisticación de las operaciones indican que el gobierno chino tiene conocimiento de ello, mencionando que este enfoque es probablemente una estrategia de desarrollo central para las firmas infractoras.
La destilación de modelos de IA es una técnica legítima en la que un modelo "estudiante" aprende de los resultados de un modelo bien entrenado, lo que ayuda a los investigadores y desarrolladores a reducir los costes de entrenamiento y acelerar el despliegue de la IA.
Sin embargo, los ataques de destilación pueden ocurrir fuera de los entornos controlados de estas empresas, abusando del acceso a la API para extraer el conocimiento y la lógica de modelos potentes y competir con ellos a una fracción del coste de entrenamiento.
El aviso de CISA explica que las empresas chinas distribuyen las solicitudes de API a través de cuentas fraudulentas o compartidas, APIs, servicios en la nube, agregadores y proxies de "estación de transferencia" para evadir las restricciones geográficas, los límites de uso y la detección.
Algunos de los prompts utilizados intentaron exponer el razonamiento restringido de cadena de pensamiento (chain-of-thought), mientras que los sistemas automatizados cambiaban de proveedor y verificaban si los defensores habían degradado las respuestas.
"Las tácticas avanzadas de destilación a escala industrial incluyen la extracción de razonamiento de cadena de pensamiento (CoT), el failover automatizado entre rutas durante los intentos de bloqueo y marcos de evaluación de calidad sofisticados para detectar contramedidas defensivas", explica el aviso aquí.
"Las empresas de IA con sede en China que realizan destilaciones a escala industrial contra modelos de IA de EE. UU. observan plazos de desarrollo de IA significativamente más cortos y menores gastos financieros en el entrenamiento de un modelo frontera".
DeepSeek y MoonShot AI fueron señaladas como las principales infractoras implicadas en la destilación de múltiples modelos de Claude, GPT, Gemini y Grok, seguidas de MiniMax, que se centró en los modelos Claude, Gemini y GPT.
Alibaba y StepFun son acusadas de dirigirse a los modelos Claude y GPT para mejorar sus productos, mientras que Z.AI presuntamente se dirigió a GPT-5.5 y Claude Opus 4.8.
El aviso recomienda que las empresas de IA mejoren la detección a nivel de comportamiento e infraestructura, modifiquen las respuestas cuando se sospechen operaciones de destilación y compartan inteligencia sobre estas campañas con todas las partes interesadas.
Los indicadores potenciales incluyen cuentas nuevas que alcanzan inmediatamente el uso máximo, actividad continua sin periodos de inactividad humanos normales, cuentas compartidas accedidas desde numerosas direcciones IP o agentes de usuario, prompts idénticos en múltiples proveedores, ratios de suscripción-uso inusualmente altos y cambios coordinados entre rutas de acceso.
BleepingComputer se ha puesto en contacto con las seis empresas de IA chinas para obtener una declaración, y añadiremos sus respuestas si las recibimos.
Fuente:
BleepingComputer
Las agencias de ciberseguridad e inteligencia de EE. UU. afirman que seis empresas chinas de IA llevaron a cabo ataques de destilación a escala industrial contra modelos de IA frontera estadounidenses desde finales de 2024, al menos.
Un aviso conjunto de CISA, la NSA y el FBI establece que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI extrajeron miles de millones de tokens a través de millones de solicitudes a modelos de IA frontera de Anthropic, OpenAI, Google y xAI.
Las agencias consideran que la escala y la sofisticación de las operaciones indican que el gobierno chino tiene conocimiento de ello, mencionando que este enfoque es probablemente una estrategia de desarrollo central para las firmas infractoras.
La destilación de modelos de IA es una técnica legítima en la que un modelo "estudiante" aprende de los resultados de un modelo bien entrenado, lo que ayuda a los investigadores y desarrolladores a reducir los costes de entrenamiento y acelerar el despliegue de la IA.
Sin embargo, los ataques de destilación pueden ocurrir fuera de los entornos controlados de estas empresas, abusando del acceso a la API para extraer el conocimiento y la lógica de modelos potentes y competir con ellos a una fracción del coste de entrenamiento.
El aviso de CISA explica que las empresas chinas distribuyen las solicitudes de API a través de cuentas fraudulentas o compartidas, APIs, servicios en la nube, agregadores y proxies de "estación de transferencia" para evadir las restricciones geográficas, los límites de uso y la detección.
Algunos de los prompts utilizados intentaron exponer el razonamiento restringido de cadena de pensamiento (chain-of-thought), mientras que los sistemas automatizados cambiaban de proveedor y verificaban si los defensores habían degradado las respuestas.
"Las tácticas avanzadas de destilación a escala industrial incluyen la extracción de razonamiento de cadena de pensamiento (CoT), el failover automatizado entre rutas durante los intentos de bloqueo y marcos de evaluación de calidad sofisticados para detectar contramedidas defensivas", explica el aviso aquí.
"Las empresas de IA con sede en China que realizan destilaciones a escala industrial contra modelos de IA de EE. UU. observan plazos de desarrollo de IA significativamente más cortos y menores gastos financieros en el entrenamiento de un modelo frontera".
DeepSeek y MoonShot AI fueron señaladas como las principales infractoras implicadas en la destilación de múltiples modelos de Claude, GPT, Gemini y Grok, seguidas de MiniMax, que se centró en los modelos Claude, Gemini y GPT.
Alibaba y StepFun son acusadas de dirigirse a los modelos Claude y GPT para mejorar sus productos, mientras que Z.AI presuntamente se dirigió a GPT-5.5 y Claude Opus 4.8.
El aviso recomienda que las empresas de IA mejoren la detección a nivel de comportamiento e infraestructura, modifiquen las respuestas cuando se sospechen operaciones de destilación y compartan inteligencia sobre estas campañas con todas las partes interesadas.
Los indicadores potenciales incluyen cuentas nuevas que alcanzan inmediatamente el uso máximo, actividad continua sin periodos de inactividad humanos normales, cuentas compartidas accedidas desde numerosas direcciones IP o agentes de usuario, prompts idénticos en múltiples proveedores, ratios de suscripción-uso inusualmente altos y cambios coordinados entre rutas de acceso.
BleepingComputer se ha puesto en contacto con las seis empresas de IA chinas para obtener una declaración, y añadiremos sus respuestas si las recibimos.
Fuente:
BleepingComputer
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.