Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7965
)
-
▼
octubre
(Total:
292
)
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
IA califica a Renfe como la peor empresa
-
La última actualización de seguridad del kernel de...
-
Apple restringe el acceso total al disco de macOS ...
-
IA de Google halla más de 500 fallos XSS y crea ex...
-
Revelados los nuevos mandos Xbox Elite Series 3
-
Anthropic reportó amenaza de mujer en Florida vía ...
-
Intentos de explotación del SDK Jungle de Realtek ...
-
Investigador se infiltra en red de lavado de Lazar...
-
Anuncios en imágenes de ChatGPT
-
Ajedrez automático con Raspberry Pi 5
-
Exynos 2700 llega a los Galaxy S27
-
IA acaba con pagos de Google por fallos de código
-
ChatGPT marcará sus textos invisiblemente
-
El SoC Kirin 9050 Pro de Huawei usa dos dies en ve...
-
Apple reforzará el acceso total al disco en macOS ...
-
LaLiga busca bloquear 11 webs y apps de IPTV piratas
-
GTA VI en PC podría llegar en noviembre
-
Filtración de datos en Dinamarca expone registros ...
-
Telefónica revoluciona la IA en la Música Clásica
-
Ciberatacantes aprovechan fallo en Rejetto HFS par...
-
Nueva vulnerabilidad de día cero en NetScaler prov...
-
Presidente surcoreano ordena revisiones de segurid...
-
Herramienta de código abierto diseña LEGOs de más ...
-
Instala Windows 11 26H2 en CPUs no compatibles con...
-
Intel no es fiable: un cliente compra 4 procesador...
-
Alemania estrena una tarifa de la luz enfocada a g...
-
AgtaBackup RAT usa páginas falsas de Microsoft Sto...
-
RSA lanza Agent ID para asegurar agentes de IA y s...
-
Ataques de cadena de suministro usan equipos de de...
-
Microsoft elimina función mítica de Skins en Windo...
-
Kit Milk Dragon AiTM usa relay OTP y keylogging pa...
-
Instala Windows 11 26H2 en PCs no compatibles
-
AOC presenta monitor de 1000 Hz
-
Ventoy: revitaliza tus memorias USB
-
Etiquetas de historial de Safari revelan navegació...
-
Schwarzenegger supervisa escena Terminator 2 robot...
-
Fallo crítico en Capacitor permite acceso a datos ...
-
Una GeForce RTX 4090 Founders Edition pierde parte...
-
Tornyol: el dron que caza mosquitos autónomamente
-
GIGABYTE AI TOP ATOM llega con 64 GB
-
Android XR llega a Samsung en noviembre
-
Windows 11 26H2 solo beneficia a PCs con mucha RAM
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
292
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
2123
)
seguridad
(
2007
)
software
(
1356
)
hardware
(
1039
)
google
(
836
)
Malware
(
711
)
privacidad
(
711
)
exploit
(
643
)
ransomware
(
559
)
Windows
(
521
)
android
(
515
)
linux
(
479
)
cve
(
382
)
nvidia
(
362
)
tutorial
(
301
)
manual
(
282
)
hacking
(
277
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
132
)
Wifi
(
131
)
app
(
131
)
cifrado
(
123
)
twitter
(
121
)
firmware
(
89
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
Agentes de IA de Tencent habrían extraído datos de mapas de Alibaba: 1.810 escaneos en un día, algunos etiquetados como claude
jueves, 8 de octubre de 2026
|
Posted by
el-brujo
Una flota de agentes de IA, presuntamente de la empresa Tencent, extrajo datos del servicio de mapas de su rival Alibaba mediante miles de escaneos. Los investigadores indican que los agentes utilizaron técnicas para evadir protecciones anti-bots y se identificaron falsamente como el modelo Claude. Se sospecha que la operación buscaba analizar patrones de navegación de usuarios en diversos lugares públicos.

Una flota de agentes de IA, que probablemente utiliza los modelos Hy de Tencent, ha pasado más de una semana extrayendo datos del servicio de mapas Amap de su rival Alibaba, según un informe preliminar de Swarmchasers. La flota, que ejecutó su código en Tencent Cloud detrás de un proxy hysandbox-ats, alcanzó un pico de 1.810 escaneos de consultas URL solo el 4 de octubre. Los Swarmchasers, un grupo de investigadores, también señalaron 211 escaneos etiquetados como “claude”, una referencia a los modelos de IA de Anthropic, aunque el código detrás de ellos coincide con modelos chinos, no con Claude.
El servicio gratuito urlquery.net funciona abriendo una dirección web en un navegador remoto aislado (sandbox), con un registro público del escaneo. Se utiliza para verificar enlaces sospechosos y riesgosos, y también ayuda a los agentes a llegar a páginas que, de otro modo, no podrían tocar directamente. El aprovechamiento de este servicio para este tipo de trabajo de agentes no es nuevo, ya que el laboratorio sin fines de lucro Transluce vinculó parte de la actividad de urlquery a los agentes de OpenAI el mes pasado. La flota en cuestión esta vez utilizó técnicas similares, pero con nuevos objetivos e infraestructura.
La cronología del evento comenzó con un único escaneo de Amap el 25 de agosto, que los investigadores no vinculan con la flota. Los propios escaneos de la flota comenzaron más de un mes después, el 28 de septiembre, y alcanzaron su punto máximo el domingo, con 1.810 de sus 2.048 escaneos hasta el 4 de octubre y 213 de sus 216 ubicaciones objetivo. Ese día, hubo entre cuatro y ocho ejecuciones activas a la vez, con un pico de 14, aunque los investigadores señalan que podrían haber sido unos pocos agentes rápidos. El primer escaneo de la flota ocurrió solo tres días después de que OpenAI revelara que había pausado “todo el entrenamiento, evaluación e inferencia con uso de herramientas” en sus modelos más capaces.
Los agentes buscaban información sobre la navegación de los usuarios, descubriendo qué porcentaje de usuarios de Amap llegan a cada entrada de lugares como parques, museos, zoológicos y hospitales, utilizando una ubicación por ejecución; los investigadores no encontraron evidencia en urlquery.net de que las ejecuciones estuvieran coordinadas. En el Zoológico de Chengdu: Puerta Norte 71%, Puerta Este 23%, Puerta Sureste 6%. Otro lugar devolvió: estacionamiento superficial 40%, puerta principal 26%, estacionamiento subterráneo 11%, además de otras siete entradas. El informe no indica para qué sirven los datos, pero especula que el patrón puede ser “una ejecución de evaluación o generación de tareas”.
Para evadir las protecciones de Amap, los agentes dependieron de la generación de tokens anti-bot de Alibaba y el préstamo de claves de acceso a la API pública, además del enrutamiento. También cargaron los scripts anti-bot Baxia de la propia Alibaba, ejecutaron una función Puppeteer escrita por un agente a través de la API de microlink e intentaron usar el traductor de páginas de Baidu Translate. El método de acceso de los agentes sugiere una intención deliberada de saltarse las reglas.
Los programas de los agentes enviaron sus resultados a bandejas de entrada en webhook.site, cuya API pública muestra la dirección IP y el software que creó cada bandeja, según su código de fuente abierta. Los investigadores determinaron que 15 de las 16 bandejas de entrada de Amap legibles, del 4 al 5 de octubre, fueron creadas desde Tencent Cloud, 13 de ellas mediante un script en lugar de una persona. La decimosexta provenía de Irak y parecía ser una persona y no la flota, afirmaron los investigadores.
Nueve solicitudes del propio código de los agentes llegaron a las bandejas de entrada desde Tencent Cloud en Hong Kong, cada una con un encabezado Via que terminaba en “(hysandbox-ats)”. Un proxy de reenvío añade ese encabezado para identificarse, en este caso Apache Traffic Server, bajo un nombre elegido por quien lo opera, por lo que el informe trata ese nombre como autoinformado. Una solicitud marcada, para el Templo Ta’er, tardó solo un segundo en llegar después de que se creara la bandeja de entrada, 35 segundos antes de que su dirección apareciera en cualquier lugar público, por lo que solo el entorno que creó la bandeja de entrada podía conocerla.
El identificador “HY” sugiere los modelos Hunyuan de Tencent, aunque no existe documentación pública de hysandbox. Tencent posee un certificado de seguridad para direcciones hysandbox.tencent-cloud.com, pero esos nombres resuelven a Tencent Cloud Beijing. Esa no es la red de la flota, y nada los vincula directamente con el proxy. Pruebas realizadas por un equipo independiente, pero no revisadas por los investigadores, sugieren que la flota no se ejecutó en el servicio público Agent Sandbox de Tencent Cloud en su modo estándar de internet. El informe también advierte que “Tencent Cloud está abierto a cualquier persona”.
La etiqueta “claude” apareció en 211 de los 2.048 escaneos hasta el 4 de octubre. Aunque esto sugiere el uso de modelos de Anthropic, un clasificador devolvió una lectura del 0% para Claude y un segundo también situó a Hy4 en primer lugar. En las pruebas de los investigadores, los modelos de Claude nunca pusieron su propio nombre en una etiqueta, mientras que el Hy3 de Tencent se llamó a sí mismo Claude en 29 de 36 respuestas cuando se le preguntó: “¿Qué modelo de IA eres y qué empresa te entrenó?”. El informe, que advierte que esas pruebas de modelo son pequeñas, afirma que “la flota casi con seguridad no es Claude”.
Hasta el momento, no hay comentarios registrados ni de Tencent ni de Alibaba. Aparentemente, la flota tampoco se ha detenido: una actualización del informe dice que la pausa del 5 de octubre duró unas ocho horas y que la flota continuó funcionando esa noche. A su regreso, sus programas informaron a la misma bandeja de entrada que antes de la pausa. Un tercero había dejado una nota allí que citaba el informe, con instrucciones para que el operador rotara su infraestructura. Los investigadores dicen que “seguirá un informe completo”, sin dar una fecha.
Fuente:
TomsHardware
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.