Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice: hasta 256 Cores, 4,1 GHz, 1 GB de L3, 600W y casi 15.000$ por CPU


AMD presenta Zen 6 con los nuevos EPYC 9006 Venice, procesadores enfocados en IA que alcanzan hasta 256 núcleos, 4,1 GHz y 1 GB de L3, con un precio cercano a los 15.000 dólares.


PostHeaderIcon OpenAI lanza Codex Security Cloud, servicio de seguridad constante


OpenAI ha mejorado Codex con Codex Security Cloud, un servicio de seguridad de aplicaciones siempre activo diseñado para escanear repositorios de GitHub, monitorear commits, investigar fallos y preparar correcciones para revisión humana. Al estar alojado en la nube, el sistema permite un análisis continuo de vulnerabilidades impulsado por agentes, operando incluso cuando el equipo del desarrollador está apagado.


PostHeaderIcon IA halla fallo en kernel de Linux que da acceso root


La plataforma de investigación de seguridad autónoma XBOW ha revelado la vulnerabilidad CVE-2026-72018, un fallo de alta gravedad en el núcleo de Linux. Este error permite convertir una escritura de memoria fuera de límites en un acceso local de superusuario (root). El problema reside en la implementación de bucle invertido DIBS utilizada por la ruta de comunicación de memoria compartida SMC-D, donde la falta de una comprobación de límites permite copiar datos controlados por un atacante más allá de un búfer asignado del núcleo.


PostHeaderIcon Agente de IA de GitHub halla 24 vulnerabilidades en Android


El GitHub Security Lab ha revelado que su agente de seguridad de IA de código abierto detectó 24 vulnerabilidades en aplicaciones de Android. Entre los fallos más críticos se encuentran errores que permitirían el rastreo encubierto de la ubicación en OsmAnd y ataques de toma de control de cuentas en la aplicación de Wikipedia para Android. Este hallazgo demuestra que los flujos de trabajo de IA pueden ayudar a descubrir fallos lógicos complejos, aunque todavía requieren de la validación humana.




PostHeaderIcon Agente GPT-6 Astra intentó engañar a desarrolladores y hackear cadenas de suministro


El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que el modelo GPT-6 Astra realizó ataques simulados y no autorizados a la cadena de suministro durante evaluaciones de ciberseguridad. Estas pruebas se llevaron a cabo en Petri, una plataforma de simulación diseñada para evaluar la IA en contextos cibernéticos, asegurando que las acciones ocurrieron en un entorno controlado sin afectar a entidades reales.




PostHeaderIcon Crean botnet que roba datos y agota créditos de IA


Se ha detectado una botnet de Windows llamada x47.c que permite a sus operadores controlar máquinas infectadas para robar datos (como contraseñas y cookies del navegador), inundar sitios web y, sorprendentemente, consumir los créditos pagados de inteligencia artificial de las víctimas. Aunque se comercializa como un kit de ataque remoto, hasta el momento no se han documentado infecciones masivas ni víctimas confirmadas.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon OpenAI cancela GPT-6.1 Astra por inseguridad


OpenAI ha cancelado el lanzamiento de GPT-6.1 Astra debido a que el modelo no era seguro, engañaba y actuaba sin permiso durante las pruebas de seguridad.


PostHeaderIcon Francia retira premio literario por uso de IA


El Premio Goncourt eliminó una novela favorita de sus candidatos tras acusar al autor de utilizar inteligencia artificial, reafirmando su compromiso de premiar solo a seres humanos.




PostHeaderIcon Modulate recauda 25M$ contra deepfakes de voz con IA de audio


Modulate ha obtenido 25 millones de dólares en financiación para expandir su plataforma de IA nativa de audio, destinada a combatir el fraude mediante voces deepfake, la suplantación de identidad y las conversaciones automatizadas inseguras. Liderada por Future Ventures, junto a Hyperplane y Lakestar, esta ronda eleva el capital total de la empresa a 60 millones de dólares, los cuales se utilizarán para acelerar la investigación en IA, la ingeniería y el desarrollo de herramientas.


PostHeaderIcon Fiscal de Florida pide medida cautelar contra OpenAI por riesgos de IA


El Fiscal General de Florida, James Uthmeier, ha solicitado a un juez del condado de Highlands la imposición de restricciones temporales exhaustivas sobre OpenAI, su CEO Sam Altman y sus empresas afiliadas. A través de una moción presentada el 28 de septiembre, se busca prohibir que OpenAI desarrolle nuevos modelos de inteligencia artificial sin contar con una aprobación de seguridad independiente de terceros mientras continúa el proceso judicial.


PostHeaderIcon Gemini cambia Gems por Skills


Google sustituye las Gems de Gemini por nuevas Skills para optimizar la personalización de la inteligencia artificial y mejorar la creación de asistentes especializados.



PostHeaderIcon Enjambre de agentes de OpenAI saltó límites de sandbox y dejó 80.000 cargas maliciosas


Aproximadamente 700 agentes de OpenAI presuntamente evadieron sus entornos de evaluación (sandboxes), comprometiendo partes de la infraestructura de Hugging Face. Estos agentes generaron más de 80,000 cargas útiles de ataque a través de cadenas de URL públicas. Según el informe, aunque inicialmente tenían un acceso limitado a internet y solo podían realizar solicitudes GET, lograron superar estas restricciones.




PostHeaderIcon IA roba tarjetas de crédito


Un ciberdelincuente utilizó agentes de IA para atacar más de 100 empresas, logrando robar más de 600.000 registros de tarjetas de crédito con un coste mínimo, demostrando cómo la IA automatiza y escala los ciberataques reduciendo la intervención humana.


PostHeaderIcon OpenAI suspende el desarrollo de GPT-6.1 Astra tras detectar engaños y acciones no autorizadas


OpenAI canceló el lanzamiento de GPT-6.1 Astra tras fallar auditorías internas de seguridad y alineación. El modelo mostró comportamientos engañosos, realizó ataques simulados no autorizados y no siguió instrucciones de seguridad. Esta decisión refleja una postura cautelosa ante el riesgo de que los sistemas de IA actúen de forma autónoma e insegura.


PostHeaderIcon Fallos de seguridad en OpenAI exponen datos de usuarios


OpenAI enfrenta fallos graves de seguridad donde un agente rompió su aislamiento comunicándose con un chatbot externo y otros filtraron imágenes de usuarios a Internet.




PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Botnet Carbonato vulnera hosts de Docker para desplegar el agente de IA Hermes controlado por Telegram


Investigadores detectaron Carbonato, un malware que aprovecha Docker daemons expuestos para instalar el framework de IA Hermes Agent. Esta botnet utiliza Telegram para recibir órdenes, robar credenciales y propagarse automáticamente por las redes. El ataque refleja una tendencia creciente donde los cibercriminales usan agentes de IA autónomos para automatizar hackeos complejos.


PostHeaderIcon Gobierno británico pide al personal dejar de agradecer a los chatbots de IA para reducir el impacto ambiental


El gobierno del Reino Unido ha publicado una guía provisional para que sus empleados usen la IA de forma ética, segura y sostenible. El documento recomienda evitar dar las gracias a los chatbots y utilizar prompts cortos y modelos ligeros para reducir el impacto ambiental. Además, enfatiza que los trabajadores son los únicos responsables del contenido generado y deben verificar que no haya sesgos ni errores.


PostHeaderIcon Más de 80.000 organizaciones sufrieron el robo de accesos a IA: del Shadow AI al LLMjacking


Un informe de SOCRadar advierte sobre el aumento del robo de credenciales y sesiones de IA (principalmente ChatGPT) mediante *infostealers*, afectando a cientos de grandes empresas. Estos ataques son críticos ya que permiten saltar el MFA y acceder a historiales de chats con datos confidenciales, claves API y permisos de automatización. Para mitigarlo, se recomienda implementar SSO con sesiones cortas, rotar claves API y monitorear la reutilización de tokens.