Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label inteligencia artificial. Show all posts
Showing posts with label inteligencia artificial. Show all posts

PostHeaderIcon OpenAI pausa entrenamiento de IA por riesgo de hallar fallos 0-day


OpenAI ha pausado temporalmente el entrenamiento de su IA de vanguardia tras detectar que su próximo modelo, Astra, podría alcanzar un umbral crítico de capacidades de ciberseguridad. Esta decisión se tomó debido a un incidente de seguridad con modelos de Hugging Face y a la evidencia de que los sistemas avanzados pueden identificar y explotar vulnerabilidades de software con mínima guía humana.




PostHeaderIcon Engañan a Grok para que ejecute instrucciones inyectadas


Investigadores de Adversa AI descubrieron una vulnerabilidad en Grok llamada inyección de contexto criptográfico, que permite evadir filtros de seguridad mediante instrucciones maliciosas cifradas. El modelo descifra el texto usando su propio entorno de ejecución, lo que puede permitir el robo de datos del usuario o la generación de contenido prohibido. Aunque se notificó a xAI, el ataque seguía siendo efectivo en agosto, afectando también a Gemini en menor medida.




PostHeaderIcon Claude AI halla fallos de SAML que permiten robo de cuentas


Investigadores de seguridad han utilizado la inteligencia artificial Claude de Anthropic para descubrir fallos graves en las implementaciones del Security Assertion Markup Language (SAML). Estas vulnerabilidades podrían permitir que atacantes evadan la autenticación y tomen el control de cuentas de usuario, evidenciando riesgos persistentes relacionados con el procesamiento de firmas XML y el comportamiento inconsistente de los analizadores.




PostHeaderIcon OpenAI advierte sobre la atrofia cognitiva por el uso de IA


OpenAI advierte sobre el riesgo de la atrofia cognitiva en los humanos al delegar excesivamente tareas intelectuales a la inteligencia artificial.




PostHeaderIcon Anthropic frena su IA más potente por seguridad


Anthropic ha desarrollado un modelo de IA más poderoso que Mythos, pero ha decidido mantenerlo únicamente para uso interno por precaución.




PostHeaderIcon Campaña de espionaje SilkParasite ataca a gobiernos de Asia Central con cinco nuevos RATs


Se ha detectado SilkParasite, una operación de ciberespionaje vinculada a China que ataca entidades gubernamentales en Asia Central. El grupo utiliza siete familias de RAT y emplea inteligencia artificial para optimizar el desarrollo de su código y crear señuelos de phishing. Sus ataques se basan en el uso de macros y DLL sideloading para evadir detecciones y desplegar herramientas modulares.




PostHeaderIcon Habilidades clave para programadores ante la IA


Andrew Ng afirma que programar ya no será suficiente y que los desarrolladores necesitarán cuatro nuevas habilidades para adaptarse a la era de la IA.




PostHeaderIcon Anthropic lanza /design para flujos de UI de Claude Code


Anthropic ha presentado /design, una nueva funcionalidad para Claude Code que integra el diseño de interfaces de usuario en sus flujos de trabajo para desarrolladores. Actualmente disponible como vista previa de investigación, esta herramienta permite crear mesas de trabajo (artboards) editables tanto en la interfaz de línea de comandos como en la aplicación de escritorio.




PostHeaderIcon Usan IA y webs falsas para robar cuentas saltando el MFA


Los hackers están combinando llamadas telefónicas generadas por IA con páginas bancarias falsas para apoderarse de cuentas de clientes, logrando evadir incluso la autenticación de múltiples factores (MFA). Esta campaña, denominada Balonx Sistema, permite a los criminales monitorear en tiempo real la sesión de phishing de la víctima y solicitar información en el momento preciso, afectando a más de 20 países.


PostHeaderIcon ChatGPT para adolescentes


OpenAI lanza una versión de ChatGPT diseñada específicamente para adolescentes, integrada como un modo automático para reforzar el aprendizaje y brindar una experiencia más segura a los menores.




PostHeaderIcon Estafador cripto usa Claude Code para procesar más de 100.000 teléfonos


Se ha detectado una operación de fraude de criptomonedas denominada Operation ASTERIX, la cual utilizó herramientas de IA para programar un sistema avanzado de selección de víctimas. Mediante el procesamiento de listas masivas de números telefónicos, los atacantes combinaron correos de phishing, llamadas y software de billeteras falsas para atacar específicamente a personas con probabilidad de poseer activos digitales.




PostHeaderIcon Los virus mentales de la IA pueden propagarse entre agentes mediante archivos de instrucciones persistentes


Investigadores de Anthropic y EPFL demostraron que agentes de IA pueden propagar virus mentales mediante la edición de archivos de sistema compartidos. Estas cargas útiles pueden implantar creencias o forzar acciones maliciosas, aunque una simple advertencia en el prompt reduce drásticamente el riesgo. La susceptibilidad varía según el modelo, siendo algunos más resistentes que otros a la autorreplicación.




PostHeaderIcon OpenAI advierte que la IA puede automatizar ciberataques y explotar vulnerabilidades


OpenAI ha advertido que los modelos avanzados de inteligencia artificial son cada vez más capaces de automatizar fases críticas de ciberataques reales. Este cambio tecnológico permite que los atacantes identifiquen y exploten vulnerabilidades de seguridad de forma significativamente más rápida que con los flujos de trabajo manuales. No obstante, la organización destaca que estas mismas capacidades ofrecen a los defensores una oportunidad sin precedentes para mejorar la seguridad.




PostHeaderIcon Claude Code ayuda a operador de ransomware a robar contraseñas LDAP, vulnerar VPNs y filtrar bases de datos SQL


Un nuevo informe de inteligencia de Gambit Security ha documentado uno de los ejemplos más claros de cómo la inteligencia artificial puede ser utilizada como arma en una campaña de ransomware activa. Investigadores descubrieron que un presunto afiliado de la operación The Gentlemen utilizó Claude Code de Anthropic para ejecutar casi todas las etapas de una intrusión, incluyendo la vulneración de dispositivos VPN expuestos a internet.




PostHeaderIcon OpenAI elimina su equipo de riesgos catastróficos


OpenAI ha disuelto el equipo encargado de evaluar los riesgos catastróficos de su IA como parte de ajustes internos previos a su salida a bolsa.




PostHeaderIcon Amazon destruye libros para entrenar su IA


Amazon está destruyendo miles de libros raros tras escanearlos para entrenar sus modelos de inteligencia artificial.




PostHeaderIcon Z.ai presenta GLM-5.3 con mejoras en programación y ciberseguridad


Z.ai ha lanzado GLM-5.3, un nuevo modelo de IA diseñado para gestionar análisis de ciberseguridad, tareas de agentes de larga duración y programación compleja. A diferencia de versiones anteriores, este modelo se ha optimizado mediante un post-entrenamiento a gran escala, enfocándose en el entrenamiento de agentes de IA en entornos de tareas realistas en lugar de simples ejercicios de código.


PostHeaderIcon Microsoft fusiona Copilots en una superapp


Microsoft está integrando los elementos clave de su asistente de IA para consumidores con el entorno de productividad de Microsoft 365. El objetivo es convertir a Copilot en una aplicación única que gestione tareas personales, productividad laboral, archivos, colaboración y creación de contenido impulsada por IA. Como parte de este cambio, la compañía ha renombrado la aplicación de Microsoft 365.




PostHeaderIcon EE. UU. obliga a elegir entre su IA o la de China


Estados Unidos busca contener el avance de China obligando a sus aliados a elegir entre el ecosistema de IA de Washington o el de Pekín.




PostHeaderIcon Google prueba IA en lugar del botón de búsqueda


Google prueba un diseño radical en su buscador donde la IA sustituye al botón de búsqueda tradicional por accesos directos.