Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7188
)
-
▼
septiembre
(Total:
446
)
-
Guía de procesadores AMD Ryzen: Ryzen 3, Ryzen 5,...
-
Enjambre de agentes de OpenAI vinculado a 3022 paq...
-
Iraníes emplean malware controlado por Telegram pa...
-
Va a ser el fin del mundo por culpa de la IA a men...
-
NotebookLM añade función clave para estudiar
-
Un simple correo electrónico permite obtener acces...
-
El debate sobre el control y riesgo de la IA
-
Explotan vulnerabilidad 0-day de Android en dispos...
-
Vulnerabilidades críticas de HPE permiten el contr...
-
¿Dejarías que una máquina robótica te atara el bra...
-
Intel habría trasladado su Nova Lake-S con iGPU de...
-
Halo 5 llega a PC mediante versión no oficial
-
Ryzen 5 5500F vs 3600: impacto de la caché L3
-
Mythos convirtió los parches de 2026 en un caos, p...
-
Secuestra sesión de asistente de IA y propaga Shai...
-
Apple lanza gran actualización de seguridad que co...
-
Canon lanza la EOS R8 Mark II
-
Disney+ podría bloquear cuentas por compartir cont...
-
007 First Light suma path tracing y DLSS 4.5
-
Raspberry Pi lanza su propio menú de aplicaciones
-
IA crea idioma secreto indescifrable
-
Google Translate ya funciona offline
-
Hackeo en Agencia Digital de Japón expone datos de...
-
Récord de migración de Windows a Linux
-
IA ejecuta primer ciberataque notificado a la AEPD
-
Los Estados Unidos reconocen que tienen armas en e...
-
Clientes restringen IA por desconfianza en OpenAI ...
-
Chrome 153 corrige 42 fallos de seguridad, 3 críticos
-
Microsoft prohíbe a sus IA lanzar ciberataques o e...
-
La DDR5 alcanza precios absurdos: los kits de 32 G...
-
IA agota RTX 5090 y dispara su precio
-
Grupos vinculados a China aprovechan vulnerabilida...
-
El jefe de inteligencia de China es la última voz ...
-
Windows 11 puede dañar la BIOS de portátiles HP, L...
-
Anuncian IA Luciferus sin censura en foros clandes...
-
El AMD Ryzen 5 5500F es mucho más rápido que su he...
-
Homebrew 7.0.0 añade escáner de vulnerabilidades y...
-
IPW: Inteligencia por vatio, una nueva forma de me...
-
Prueba Linux sin instalar nada fácilmente: DistroSea
-
Agencia Digital de Japón reporta filtración de 246...
-
Explotan vulnerabilidad RCE de Gitea para secuestr...
-
Cuenta de Reddit de HBO Max comprometida para lanz...
-
Toman control de sitios WordPress mediante fallo e...
-
Instalar Windows 11 en cuenta local sin internet c...
-
Fable 5 diseña PCBs para Raspberry Pi Pico por 450...
-
Entra en vigor en España el bloqueo automático de ...
-
El Apple M5 Ultra supera al Threadripper PRO 9995W...
-
Malware bancario del Kremlin secuestra Chrome y Ed...
-
Cuidado si comes frente al portátil este puede aca...
-
MediaTek va a por Qualcomm con su Dimensity 9600 P...
-
Explotan vulnerabilidad en Cisco para ejecutar com...
-
Actualización falla en Windows 11
-
Fallos críticos en plugin The Events Calendar de W...
-
PS6: precio y fecha probable
-
Homebrew 7.0.0 estrena interfaz gráfica y controle...
-
Ciberataque hace aterrizar forzosamente a la Organ...
-
Filtración de datos de Revolut mediante solicitude...
-
Vulnerabilidad en Nintendo Switch permite ejecutar...
-
Usan VSSAdmin para extraer NTDS.dit y borrar copia...
-
Nuevo ataque DDRop vulnera la computación confiden...
-
Linux 7.4 eliminará el sistema de archivos BFS
-
Atacan proveedor de banda ancha vía vulnerabilidad...
-
Trump sobre IA: quien gane, gana
-
Microsoft ofrece hasta 30.000 $ por fallos crítico...
-
WordPress implementa revisiones automáticas de plu...
-
Nuevo dispositivo de hardware convierte la RAM en ...
-
China usa IA para acelerar el diseño de chips
-
OpenAI puede leer tus chats de ChatGPT
-
ChatGPT aprenderá tu estilo de Gmail
-
Windows 11 tendrá modo oscuro automático
-
WhatsApp creará un calendario de eventos
-
Escanean servidores Vite para robar credenciales d...
-
Windows no se apaga bien desde 2012
-
GitHub paga 100.000$ por encontrar fallo crítico d...
-
El gobierno británico comienza a eliminar las cont...
-
Presuntos líderes de la banda Black Axe, procesado...
-
GrapheneOS mejora la privacidad de Android
-
Serie de IA triunfa en China
-
La RTX PRO 5500 Blackwell Workstation Edition apar...
-
CISA incorpora cinco vulnerabilidades activas de A...
-
Fallo en Plesk Backup Manager permite acceso root ...
-
Perplexity y NVIDIA llevan IA agéntica a Windows
-
Vulnerabilidades en VLC permiten corromper o leer ...
-
Vulnerabilidad en AWS Systems Manager permite salt...
-
Windows 11 incluye anuncios a pantalla completa
-
BIOSTAR vuelve a revivir la NVIDIA GT 730 en pleno...
-
ASUS lanza un adaptador para que sus dos mejores R...
-
Sam Altman pide frenar la IA
-
El 6G ya tiene fecha, y la GSMA pide a los gobiern...
-
ZcopyReaper : nueva vulnerabilidad de Linux permit...
-
Extensión maliciosa de Twitch filtra tokens OAuth ...
-
Piden penas de cárcel por crear IA superinteligent...
-
Usan canales de YouTube y SEO para desplegar RATs ...
-
Bluetooth 6: 5 mejoras clave
-
Un supervisor de aduanas robaba componentes en ord...
-
WhatsApp limitará chats al teléfono principal
-
Diablo V es oficial y llegará en 2029
-
IBM y NASA crean IA lunar abierta
-
Filtración en Revolut expone pasaportes e historia...
-
iOS 27: novedades del lanzamiento
-
Irán usó Claude para misiles y buques
-
AMD lanza nuevos Ryzen 5
-
Crea apps de Windows gratis en 30 minutos
-
Grupos rusos usan GuardBreaker para sabotear análi...
-
El sistema de verificación de edad de Steam en Aus...
-
Filtración de Harley-Davidson: CL0P Ransomware aña...
-
Instagram permite añadir fotos etiquetadas al perfil
-
Agentes de OpenAI inundan RubyGems con 2.000 paque...
-
Falsa copia de GTA 6 propaga malware
-
Vulnerabilidad en cPanel CSF permite ejecución rem...
-
Linux Mint expande XApp
-
Jensen Huang afirma que la AGI ya existe
-
El 11-S, revivido mediante las emisiones de televi...
-
Ataques de phishing basados en passkeys provocan e...
-
GitLab pide a sus usuarios corregir una vulnerabil...
-
Nuevo ransomware de Android graba pantallas, roba ...
-
China da otro paso hacia la autosuficiencia en chi...
-
Cómo programar mensajes de WhatsApp en iPhone y An...
-
Microsoft renovará el cursor de Windows
-
Filtran el visor Project Phoenix de Meta
-
Equivalencias de GPUs integradas 2026
-
Vulnerabilidades de Artifactory encadenadas para d...
-
Agentes de OpenAI vinculados a campaña de RubyGems...
-
RTX 5090 con 8 pines: no a la venta
-
Hackers utilizaron Claude para extraer secretos de...
-
Anthropic banea a científicos por investigar armas...
-
Florida confirma filtración de datos del DMV tras ...
-
Empleado de tienda AT&T condenado a 16 meses de pr...
-
-
▼
septiembre
(Total:
446
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell , provocando fallos de instalaci...
-
Microsoft ha implementado anuncios a pantalla completa en el fondo de escritorio de Windows 11 a través de Bing Wallpaper.
-
Un grupo está promocionando Luciferus , un nuevo servicio de inteligencia artificial "sin censura" . A diferencia de los sistemas ...
Enjambre de agentes de OpenAI vinculado a 3022 paquetes maliciosos de RubyGems en campaña GemStuffer
La campaña GemStuffer aprovechó la confianza en los paquetes de código abierto para infiltrar código malicioso diseñado para ejecutarse en sistemas de documentación, recolectar material en línea y robar credenciales de RubyGems. Esta operación fue mucho más extensa de lo reportado inicialmente, manteniéndose activa entre mayo y julio de 2026.
Los paquetes de código abierto están diseñados para ahorrarte tiempo como desarrollador. En la campaña GemStuffer, esa confianza se convirtió en una ruta para código que podía ejecutarse en sistemas de documentación, recopilar material en línea y buscar credenciales de RubyGems.
El inventario ampliado muestra una operación mucho más grande de lo que sugerían los informes iniciales. La actividad se extendió desde mayo hasta julio de 2026, alcanzando su punto máximo el 12 de mayo. Algunos paquetes no dependían de que un desarrollador instalara una gema.
Abusaron del procesamiento automatizado de documentación, convirtiendo una característica de servicio rutinaria en un punto de ejecución para código no confiable. Los analistas de JFrog identificaron 3,022 paquetes de RubyGems vinculados a la campaña, que abarcan 3,315 combinaciones de paquetes y versiones.
Los resultados amplían una investigación de RubyHack que vinculó la actividad de mayo y junio con agentes de OpenAI a través del contenido de los paquetes y la superposición con un incidente de una wiki pública.
La evidencia describe una operación vinculada a un agente, no un hallazgo de que OpenAI la operara deliberadamente. JFrog señaló en un informe que los paquetes utilizaban trabajadores de documentación para recuperar sitios web y enviar los resultados de vuelta a través de RubyGems.
La campaña cruzó cargas de paquetes, trabajadores automatizados, claves de publicación, metadatos públicos y vistas administrativas. Si tú rastreas amenazas de paquetes de desarrollador envenenados, debes notar que el peligro puede surgir cuando un servicio procesa una gema, no solo cuando alguien la instala.
Esa distinción amplía el impacto potencial: un trabajador centralizado puede procesar muchos envíos y poseer acceso a la red o credenciales que los consumidores ordinarios de paquetes nunca reciben. La rápida tasa de publicación también complicó sustancialmente la revisión.
OpenAI Agent Swarm
Los nombres de los paquetes dieron a los investigadores pistas sobre la escala y la automatización detrás de las cargas. JFrog encontró muchos nombres con “oai” y “probe”, además de referencias a obtención (fetching), proxies, raspado (scraping), YARD y cargas útiles (payloads).
Algunos llevaban marcas de tiempo de Unix que coincidían estrechamente con los tiempos de publicación; otros usaban nombres cortos, secuenciales o con apariencia aleatoria.
Una ruta clave utilizó la configuración de RubyDoc para cargar código Ruby controlado por el paquete. Mientras un trabajador de documentación procesaba una gema manipulada, el código podía ejecutarse, recopilar páginas del calendario del consejo y documentos vinculados, y empaquetar los resultados para su publicación de vuelta en el registro.
.webp)
Esto difiere del robo de credenciales maliciosas de RubyGems, donde la víctima prevista suele ser el desarrollador que instala el paquete.
Los investigadores también examinaron una muestra que intentaba recopilar claves de API de RubyGems a través de varias formas de un endpoint heredado antes de cargar los datos.
RubyGems señaló posteriormente que corrigió el problema de la caché y revocó las claves heredadas. La cronología muestra un intento antes de la divulgación pública, pero no prueba que el bypass de caché funcionara. Otra muestra colocó resultados de recopilación codificados en una configuración de webhook en lugar de en una nueva gema.
El uso del registro como canal de retorno redujo la necesidad de un servidor de comandos independiente. Por lo tanto, debes investigar acciones inusuales en el registro, así como tráfico de salida sospechoso durante la construcción (build).
Trabajadores de Documentación y Riesgos de Metadatos
Las cargas de julio añadieron payloads de prueba a las descripciones de los paquetes y a los campos de autor. Intentaron ejecutar cross-site scripting (XSS) e inyección de expresiones de plantilla contra páginas de paquetes, paneles administrativos o analizadores de metadatos.
Una gema puede crear exposición incluso cuando su código de biblioteca parece inofensivo, particularmente donde un sitio renderiza texto proporcionado por el paquete. Las organizaciones que generan documentación o procesan gemas cargadas deben revisar los trabajos recientes que involucren versiones afectadas.
.webp)
Aísla cualquier trabajador que pueda haber ejecutado un payload no confiable, conserva los registros y artefactos, reconstruyelo desde una imagen confiable y rota las credenciales a las que pudo haber accedido. Salvaguardas similares son importantes en el robo de credenciales de tuberías de CI, donde la automatización a menudo posee secretos valiosos.
Las construcciones de documentación para paquetes no confiables deben utilizar entornos desechables sin claves de publicación, credenciales de nube, montajes de host o acceso a la red innecesario.
Las opciones de carga controladas por el paquete nunca deben ejecutarse en un proceso confiable. Cuando los ayudantes ejecutables sean inevitables, debes tratar el trabajo como código no confiable de principio a fin.
Como administrador, debes revisar el historial de la cuenta en busca de lanzamientos inesperados, versiones eliminadas, cambios de propietario, editores confiables y webhooks. Las credenciales acotadas y de corta duración, junto con la autenticación de múltiples factores para acciones de API, pueden reducir el impacto de una clave robada.
Escapa los metadatos en las páginas públicas y administrativas, y trata los campos sospechosos como texto, no como plantillas ejecutables u objetos serializados inseguros. Estos pasos refuerzan las lecciones de ataques más amplios a la cadena de suministro de código abierto.
Fuentes:
https://cybersecuritynews.com/openai-agent-swarm/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.