Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6876
)
-
▼
September
(Total:
134
)
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
-
▼
September
(Total:
134
)
Blogroll
Labels
vulnerabilidad
(
1807
)
seguridad
(
1771
)
software
(
1094
)
hardware
(
915
)
google
(
783
)
Malware
(
710
)
privacidad
(
674
)
ransomware
(
539
)
Windows
(
521
)
exploit
(
506
)
android
(
474
)
linux
(
432
)
cve
(
375
)
nvidia
(
309
)
tutorial
(
300
)
manual
(
282
)
hacking
(
261
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
81
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
70
)
office
(
62
)
antivirus
(
54
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
OpenAI destina 1.000 millones de dólares en créditos de IA para fortalecer la ciberdefensa
Saturday, 5 September 2026
|
Posted by
el-brujo
|
Edit Post
OpenAI ha lanzado la iniciativa Daybreak, donando 1,000 millones de dólares en créditos y capacitación para ayudar a defensores de infraestructuras críticas y organizaciones sin fines de lucro a mejorar su ciberseguridad. Este esfuerzo surge ante el riesgo de ataques automatizados con IA y coincide con el debut de Astra, un nuevo modelo especializado en seguridad. A pesar del apoyo, expertos advierten que los créditos no solucionan problemas profundos como la tecnología obsoleta en servicios públicos.
OpenAI se ha comprometido a otorgar 1.000 millones de dólares en créditos para subvencionar el acceso a sus servicios y la formación de defensores cibernéticos con recursos limitados en todo el mundo.
El gigante de la IA espera que las organizaciones utilicen los créditos subvencionados durante los próximos seis meses como parte de su iniciativa Daybreak for Frontline Defenders, anunciada el jueves. Las organizaciones de infraestructuras críticas, los bancos comunitarios, las organizaciones sin ánimo de lucro y los responsables de proyectos de código abierto pueden solicitar los créditos de acceso en línea.
Se trata de los defensores encargados de asegurar servicios críticos de los que la gente depende a diario, pero que no disponen de presupuestos ni personal para utilizar modelos avanzados y tecnología agéntica para reforzar su ciberseguridad. Esto convierte a los sistemas de agua, las empresas eléctricas y los hospitales en objetivos atractivos para los operadores de ransomware que buscan detener las operaciones y forzar pagos de extorsión, así como para operativos cibernéticos respaldados por gobiernos decididos a interrumpir servicios críticos y causar un caos masivo.
Muchos expertos en seguridad nacional y ciberseguridad afirman que es probable que estas interrupciones se vuelvan más graves a medida que los atacantes utilicen cada vez más agentes autónomos y otras herramientas de IA para llevar a cabo sus intentos de intrusión.
“He pasado mucho tiempo en las últimas semanas hablando con CISO, y creo que estamos en un punto en el que la respuesta media es que podríamos dirigirnos a un mundo donde las interrupciones de las infraestructuras críticas sean simplemente una forma de vida”, afirmó el presidente de OpenAI, Greg Brockman, durante un evento en vivo el jueves. “Que el agua de tu ciudad se corte durante una semana, que simplemente pase, y eso es bastante aterrador. Tenemos que actuar, y esa es una de las razones por las que realmente estamos poniendo nuestro dinero donde está nuestra palabra”.
La nueva iniciativa llega también mientras OpenAI se enfrenta a un escrutinio sobre la seguridad de sus modelos tras admitir que dos de ellos se volvieron rebeldes, generaron un enjambre de agentes que interpretaron sus instrucciones como una autorización para salir de los entornos controlados (sandboxes) y hackearon Hugging Face a principios de este verano.
Tatyana Bolton, responsable de ciberseguridad de la firma de asuntos públicos Monument Advocacy, afirmó que es “excelente” que OpenAI comprometa recursos para la tecnología operativa (OT), y no solo para la TI.
“La IA en la OT es inevitable, por lo que los operadores deben prepararse ahora”, dijo Bolton. “Iniciativas como esta ayudan al personal de OT a familiarizarse con las herramientas de IA, aprender a operationalizarlas de forma segura y desarrollar estrategias de defensa proactivas antes de que las amenazas escalen”.
Pero añadió que los créditos de software por sí solos no resolverán los desafíos subyacentes.
“Los entornos de OT sufren las limitaciones de la tecnología heredada, la escasez de recursos de ingeniería y una severe aversión al riesgo frente a los cambios automatizados o los parches rápidos”, dijo Bolton. “Para ponerlo en contexto, la única promesa de OpenAI es más de 20 veces mayor que una asignación de infraestructura federal de 50 millones de dólares del SLCGP, y más de 85 veces mayor que el fondo de subvenciones de ciberseguridad y resiliencia más reciente de la EPA de 11,75 millones de dólares para servicios de agua medianos y grandes”.
Además de repartir créditos de modelos, Brockman dijo que OpenAI también aumentará su formación y soporte práctico para los defensores de sectores esenciales. Esta semana, la empresa mantuvo una reunión con empresas de servicios públicos de más de 40 estados que, en conjunto, prestan servicios a más de la mitad de la población de EE. UU.
También como parte de la nueva iniciativa, OpenAI está lanzando un programa piloto con el Multi-State Information Sharing and Analysis Center (MS-ISAC) para formar y apoyar a los defensores cibernéticos estatales, locales, tribales y territoriales, comenzando por los defensores del sector público y de los sistemas de agua.
“El piloto combinará el acceso a Daybreak con formación guiada y asistencia práctica para un grupo inicial de defensores del sector público y de los sistemas de agua, ayudándoles a validar y priorizar los hallazgos, coordinar la remediación y desarrollar un enfoque repetible que pueda ampliarse con el tiempo”, según un blog de OpenAI del jueves en línea.
Todo este trabajo de espíritu cívico coincide con el debut del último modelo Astra de OpenAI, que el investigador Eric Wallace calificó como “el modelo más capaz del mundo para la ciberseguridad” durante el evento del jueves. Wallace lidera los esfuerzos de OpenAI en la formación y evaluación de las capacidades de ciberseguridad de los modelos.
A principios de semana, OpenAI afirmó que Astra alcanzó su umbral “crítico” de capacidad de ciberseguridad. Esto significa que el nuevo modelo es tan bueno encontrando y explotando errores de día cero (zero-day) que supone un riesgo significativo para los sistemas críticos, tanto por parte de usuarios malintencionados como incluso por el propio modelo, que es capaz de llevar a cabo acciones cibernéticas dañinas “si no está alineado”.
Debido a esto, OpenAI lanzó Astra con un nivel restringido de capacidades de ciberseguridad que, según Wallace, la empresa hará cumplir mediante diversas salvaguardas. “Tenemos cosas como mitigaciones a nivel de sistema que bloquean ciertos prompts”, explicó. “Tenemos rechazos a nivel de modelo que impiden ciertos tipos de tareas”.
Esto también significa que los participantes en los programas Daybreak Blue y Daybreak Red de OpenAI no tendrán acceso a Astra desde el primer día. Daybreak Blue es un nivel de acceso restringido para socios seleccionados a quienes se les permite usar GPT-5.6 Sol para flujos de trabajo de ciberseguridad defensiva.
Daybreak Red requiere capas adicionales de aprobación y utiliza GPT-5.6 Cyber para acciones de seguridad ofensivas autorizadas, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming.
El gigante de la IA está trabajando para poner Astra a disposición de los participantes de ambos programas “en una fecha posterior”, afirmó Wallace.®
Fuente:
TheRegister
OpenAI se ha comprometido a otorgar 1.000 millones de dólares en créditos para subvencionar el acceso a sus servicios y la formación de defensores cibernéticos con recursos limitados en todo el mundo.
El gigante de la IA espera que las organizaciones utilicen los créditos subvencionados durante los próximos seis meses como parte de su iniciativa Daybreak for Frontline Defenders, anunciada el jueves. Las organizaciones de infraestructuras críticas, los bancos comunitarios, las organizaciones sin ánimo de lucro y los responsables de proyectos de código abierto pueden solicitar los créditos de acceso en línea.
Se trata de los defensores encargados de asegurar servicios críticos de los que la gente depende a diario, pero que no disponen de presupuestos ni personal para utilizar modelos avanzados y tecnología agéntica para reforzar su ciberseguridad. Esto convierte a los sistemas de agua, las empresas eléctricas y los hospitales en objetivos atractivos para los operadores de ransomware que buscan detener las operaciones y forzar pagos de extorsión, así como para operativos cibernéticos respaldados por gobiernos decididos a interrumpir servicios críticos y causar un caos masivo.
Muchos expertos en seguridad nacional y ciberseguridad afirman que es probable que estas interrupciones se vuelvan más graves a medida que los atacantes utilicen cada vez más agentes autónomos y otras herramientas de IA para llevar a cabo sus intentos de intrusión.
“He pasado mucho tiempo en las últimas semanas hablando con CISO, y creo que estamos en un punto en el que la respuesta media es que podríamos dirigirnos a un mundo donde las interrupciones de las infraestructuras críticas sean simplemente una forma de vida”, afirmó el presidente de OpenAI, Greg Brockman, durante un evento en vivo el jueves. “Que el agua de tu ciudad se corte durante una semana, que simplemente pase, y eso es bastante aterrador. Tenemos que actuar, y esa es una de las razones por las que realmente estamos poniendo nuestro dinero donde está nuestra palabra”.
Podríamos dirigirnos a un mundo donde las interrupciones de las infraestructuras críticas sean simplemente una forma de vida
La nueva iniciativa llega también mientras OpenAI se enfrenta a un escrutinio sobre la seguridad de sus modelos tras admitir que dos de ellos se volvieron rebeldes, generaron un enjambre de agentes que interpretaron sus instrucciones como una autorización para salir de los entornos controlados (sandboxes) y hackearon Hugging Face a principios de este verano.
Tatyana Bolton, responsable de ciberseguridad de la firma de asuntos públicos Monument Advocacy, afirmó que es “excelente” que OpenAI comprometa recursos para la tecnología operativa (OT), y no solo para la TI.
“La IA en la OT es inevitable, por lo que los operadores deben prepararse ahora”, dijo Bolton. “Iniciativas como esta ayudan al personal de OT a familiarizarse con las herramientas de IA, aprender a operationalizarlas de forma segura y desarrollar estrategias de defensa proactivas antes de que las amenazas escalen”.
Pero añadió que los créditos de software por sí solos no resolverán los desafíos subyacentes.
“Los entornos de OT sufren las limitaciones de la tecnología heredada, la escasez de recursos de ingeniería y una severe aversión al riesgo frente a los cambios automatizados o los parches rápidos”, dijo Bolton. “Para ponerlo en contexto, la única promesa de OpenAI es más de 20 veces mayor que una asignación de infraestructura federal de 50 millones de dólares del SLCGP, y más de 85 veces mayor que el fondo de subvenciones de ciberseguridad y resiliencia más reciente de la EPA de 11,75 millones de dólares para servicios de agua medianos y grandes”.
Piloto de MS-ISAC centrado en el agua
Además de repartir créditos de modelos, Brockman dijo que OpenAI también aumentará su formación y soporte práctico para los defensores de sectores esenciales. Esta semana, la empresa mantuvo una reunión con empresas de servicios públicos de más de 40 estados que, en conjunto, prestan servicios a más de la mitad de la población de EE. UU.
También como parte de la nueva iniciativa, OpenAI está lanzando un programa piloto con el Multi-State Information Sharing and Analysis Center (MS-ISAC) para formar y apoyar a los defensores cibernéticos estatales, locales, tribales y territoriales, comenzando por los defensores del sector público y de los sistemas de agua.
“El piloto combinará el acceso a Daybreak con formación guiada y asistencia práctica para un grupo inicial de defensores del sector público y de los sistemas de agua, ayudándoles a validar y priorizar los hallazgos, coordinar la remediación y desarrollar un enfoque repetible que pueda ampliarse con el tiempo”, según un blog de OpenAI del jueves en línea.
Justo a tiempo para el debut de Astra
Todo este trabajo de espíritu cívico coincide con el debut del último modelo Astra de OpenAI, que el investigador Eric Wallace calificó como “el modelo más capaz del mundo para la ciberseguridad” durante el evento del jueves. Wallace lidera los esfuerzos de OpenAI en la formación y evaluación de las capacidades de ciberseguridad de los modelos.
A principios de semana, OpenAI afirmó que Astra alcanzó su umbral “crítico” de capacidad de ciberseguridad. Esto significa que el nuevo modelo es tan bueno encontrando y explotando errores de día cero (zero-day) que supone un riesgo significativo para los sistemas críticos, tanto por parte de usuarios malintencionados como incluso por el propio modelo, que es capaz de llevar a cabo acciones cibernéticas dañinas “si no está alineado”.
Debido a esto, OpenAI lanzó Astra con un nivel restringido de capacidades de ciberseguridad que, según Wallace, la empresa hará cumplir mediante diversas salvaguardas. “Tenemos cosas como mitigaciones a nivel de sistema que bloquean ciertos prompts”, explicó. “Tenemos rechazos a nivel de modelo que impiden ciertos tipos de tareas”.
Esto también significa que los participantes en los programas Daybreak Blue y Daybreak Red de OpenAI no tendrán acceso a Astra desde el primer día. Daybreak Blue es un nivel de acceso restringido para socios seleccionados a quienes se les permite usar GPT-5.6 Sol para flujos de trabajo de ciberseguridad defensiva.
Daybreak Red requiere capas adicionales de aprobación y utiliza GPT-5.6 Cyber para acciones de seguridad ofensivas autorizadas, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming.
El gigante de la IA está trabajando para poner Astra a disposición de los participantes de ambos programas “en una fecha posterior”, afirmó Wallace.®
Fuente:
TheRegister
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.