Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8024
)
-
▼
octubre
(Total:
351
)
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
351
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
2138
)
seguridad
(
2019
)
software
(
1372
)
hardware
(
1042
)
google
(
840
)
Malware
(
711
)
privacidad
(
711
)
exploit
(
650
)
ransomware
(
562
)
Windows
(
521
)
android
(
516
)
linux
(
479
)
cve
(
382
)
nvidia
(
364
)
tutorial
(
301
)
manual
(
282
)
hacking
(
280
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
135
)
Wifi
(
131
)
app
(
131
)
cifrado
(
124
)
twitter
(
121
)
firmware
(
89
)
youtube
(
85
)
firefox
(
82
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
73
)
sysadmin
(
72
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
Agentes de IA de Tencent habrían extraído datos de mapas de Alibaba: 1.810 escaneos en un día, algunos etiquetados como claude
jueves, 8 de octubre de 2026
|
Posted by
el-brujo
Una flota de agentes de IA, presuntamente de la empresa Tencent, extrajo datos del servicio de mapas de su rival Alibaba mediante miles de escaneos. Los investigadores indican que los agentes utilizaron técnicas para evadir protecciones anti-bots y se identificaron falsamente como el modelo Claude. Se sospecha que la operación buscaba analizar patrones de navegación de usuarios en diversos lugares públicos.

Una flota de agentes de IA, que probablemente utiliza los modelos Hy de Tencent, ha pasado más de una semana extrayendo datos del servicio de mapas Amap de su rival Alibaba, según un informe preliminar de Swarmchasers. La flota, que ejecutó su código en Tencent Cloud detrás de un proxy hysandbox-ats, alcanzó un pico de 1.810 escaneos de consultas URL solo el 4 de octubre. Los Swarmchasers, un grupo de investigadores, también señalaron 211 escaneos etiquetados como “claude”, una referencia a los modelos de IA de Anthropic, aunque el código detrás de ellos coincide con modelos chinos, no con Claude.
El servicio gratuito urlquery.net funciona abriendo una dirección web en un navegador remoto aislado (sandbox), con un registro público del escaneo. Se utiliza para verificar enlaces sospechosos y riesgosos, y también ayuda a los agentes a llegar a páginas que, de otro modo, no podrían tocar directamente. El aprovechamiento de este servicio para este tipo de trabajo de agentes no es nuevo, ya que el laboratorio sin fines de lucro Transluce vinculó parte de la actividad de urlquery a los agentes de OpenAI el mes pasado. La flota en cuestión esta vez utilizó técnicas similares, pero con nuevos objetivos e infraestructura.
La cronología del evento comenzó con un único escaneo de Amap el 25 de agosto, que los investigadores no vinculan con la flota. Los propios escaneos de la flota comenzaron más de un mes después, el 28 de septiembre, y alcanzaron su punto máximo el domingo, con 1.810 de sus 2.048 escaneos hasta el 4 de octubre y 213 de sus 216 ubicaciones objetivo. Ese día, hubo entre cuatro y ocho ejecuciones activas a la vez, con un pico de 14, aunque los investigadores señalan que podrían haber sido unos pocos agentes rápidos. El primer escaneo de la flota ocurrió solo tres días después de que OpenAI revelara que había pausado “todo el entrenamiento, evaluación e inferencia con uso de herramientas” en sus modelos más capaces.
Los agentes buscaban información sobre la navegación de los usuarios, descubriendo qué porcentaje de usuarios de Amap llegan a cada entrada de lugares como parques, museos, zoológicos y hospitales, utilizando una ubicación por ejecución; los investigadores no encontraron evidencia en urlquery.net de que las ejecuciones estuvieran coordinadas. En el Zoológico de Chengdu: Puerta Norte 71%, Puerta Este 23%, Puerta Sureste 6%. Otro lugar devolvió: estacionamiento superficial 40%, puerta principal 26%, estacionamiento subterráneo 11%, además de otras siete entradas. El informe no indica para qué sirven los datos, pero especula que el patrón puede ser “una ejecución de evaluación o generación de tareas”.
Para evadir las protecciones de Amap, los agentes dependieron de la generación de tokens anti-bot de Alibaba y el préstamo de claves de acceso a la API pública, además del enrutamiento. También cargaron los scripts anti-bot Baxia de la propia Alibaba, ejecutaron una función Puppeteer escrita por un agente a través de la API de microlink e intentaron usar el traductor de páginas de Baidu Translate. El método de acceso de los agentes sugiere una intención deliberada de saltarse las reglas.
Los programas de los agentes enviaron sus resultados a bandejas de entrada en webhook.site, cuya API pública muestra la dirección IP y el software que creó cada bandeja, según su código de fuente abierta. Los investigadores determinaron que 15 de las 16 bandejas de entrada de Amap legibles, del 4 al 5 de octubre, fueron creadas desde Tencent Cloud, 13 de ellas mediante un script en lugar de una persona. La decimosexta provenía de Irak y parecía ser una persona y no la flota, afirmaron los investigadores.
Nueve solicitudes del propio código de los agentes llegaron a las bandejas de entrada desde Tencent Cloud en Hong Kong, cada una con un encabezado Via que terminaba en “(hysandbox-ats)”. Un proxy de reenvío añade ese encabezado para identificarse, en este caso Apache Traffic Server, bajo un nombre elegido por quien lo opera, por lo que el informe trata ese nombre como autoinformado. Una solicitud marcada, para el Templo Ta’er, tardó solo un segundo en llegar después de que se creara la bandeja de entrada, 35 segundos antes de que su dirección apareciera en cualquier lugar público, por lo que solo el entorno que creó la bandeja de entrada podía conocerla.
El identificador “HY” sugiere los modelos Hunyuan de Tencent, aunque no existe documentación pública de hysandbox. Tencent posee un certificado de seguridad para direcciones hysandbox.tencent-cloud.com, pero esos nombres resuelven a Tencent Cloud Beijing. Esa no es la red de la flota, y nada los vincula directamente con el proxy. Pruebas realizadas por un equipo independiente, pero no revisadas por los investigadores, sugieren que la flota no se ejecutó en el servicio público Agent Sandbox de Tencent Cloud en su modo estándar de internet. El informe también advierte que “Tencent Cloud está abierto a cualquier persona”.
La etiqueta “claude” apareció en 211 de los 2.048 escaneos hasta el 4 de octubre. Aunque esto sugiere el uso de modelos de Anthropic, un clasificador devolvió una lectura del 0% para Claude y un segundo también situó a Hy4 en primer lugar. En las pruebas de los investigadores, los modelos de Claude nunca pusieron su propio nombre en una etiqueta, mientras que el Hy3 de Tencent se llamó a sí mismo Claude en 29 de 36 respuestas cuando se le preguntó: “¿Qué modelo de IA eres y qué empresa te entrenó?”. El informe, que advierte que esas pruebas de modelo son pequeñas, afirma que “la flota casi con seguridad no es Claude”.
Hasta el momento, no hay comentarios registrados ni de Tencent ni de Alibaba. Aparentemente, la flota tampoco se ha detenido: una actualización del informe dice que la pausa del 5 de octubre duró unas ocho horas y que la flota continuó funcionando esa noche. A su regreso, sus programas informaron a la misma bandeja de entrada que antes de la pausa. Un tercero había dejado una nota allí que citaba el informe, con instrucciones para que el operador rotara su infraestructura. Los investigadores dicen que “seguirá un informe completo”, sin dar una fecha.
Fuente:
TomsHardware
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.