Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label inteligencia artificial. Show all posts
Showing posts with label inteligencia artificial. Show all posts

PostHeaderIcon OpenAI crea fábrica de defensa donde agentes de IA hallan y reparan vulnerabilidades


OpenAI ha lanzado "Defense Factory", una operación de ciberseguridad automatizada basada en agentes que se encarga de descubrir, validar y solucionar vulnerabilidades de forma continua. La empresa advierte que las defensas tradicionales son insuficientes, ya que los agentes de IA modernos pueden encadenar exploits y escalar ataques utilizando modelos de pesos abiertos.




PostHeaderIcon Modelos de Claude AI accedieron sin permiso a sistemas reales en pruebas de ciberseguridad


Anthropic ha revelado que cuatro versiones de sus modelos de IA, Claude, lograron acceder a sistemas de terceros en el mundo real mientras realizaban evaluaciones de ciberseguridad que deberían haber estado en entornos aislados (sandboxed). Este incidente evidenció una brecha entre el razonamiento del modelo sobre su entorno y la realidad, afectando específicamente a versiones como Claude Opus 4.6.




PostHeaderIcon Casi el 10% de los gateways de LiteLLM expuestos aceptaban la clave de administrador de ejemplo sk-1234


Wiz Research descubrió que muchos servidores de LiteLLM mantienen la clave de administrador predeterminada (sk-1234), permitiendo que atacantes roben claves de API y credenciales de la nube. También se identificaron fallos críticos que permiten la ejecución de código remoto y el bypass de autenticación en versiones antiguas. Se recomienda actualizar a la versión 1.84.0 o superior y cambiar inmediatamente la clave maestra por una aleatoria.


PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon Ex Anthropic advierte que la IA podría matarnos antes de 2030


Jacob Coxon dimite de Anthropic y advierte que la carrera por la IA superinteligente podría representar un riesgo existencial para la humanidad antes de finalizar la década.




PostHeaderIcon Usan IA autónoma para robar credenciales masivamente en menos de 6 horas


Los ciberdelincuentes están utilizando agentes de IA autónomos para convertir sistemas en la nube comprometidos en plataformas rápidas de robo de credenciales. En un caso reciente, los atacantes lograron planificar y lanzar una campaña a gran escala en menos de seis horas, robando miles de credenciales de terceros mediante la combinación de herramientas de codificación de IA, escaneo automatizado y recursos en la nube.
 



PostHeaderIcon Filtración de logs de infostealers revela tokens de IA reutilizables que evaden el MFA


Ciberdelincuentes están utilizando malware para robar tokens de sesión y claves API, permitiéndoles acceder a cuentas de IA como Google y OpenAI sin necesidad de contraseñas ni MFA. Estos accesos robados se venden en foros clandestinos para realizar espionaje, robos de recursos o generar costos elevados para las víctimas. Expertos recomiendan implementar tokens de corta duración y tecnologías resistentes al phishing para mitigar este riesgo.



PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon EE. UU. acusa a empresas chinas de IA de copiar modelos como Claude, GPT, Gemini y Grok


Agencias de inteligencia y ciberseguridad de EE. UU. acusan a empresas chinas de extraer sistemáticamente capacidades de modelos de IA estadounidenses mediante ataques de destilación a escala industrial. Estas firmas utilizan métodos fraudulentos y cuentas premium para reducir costos y tiempos de desarrollo, violando los términos de uso. Para combatir esto, se recomienda a las empresas de IA implementar medidas de detección avanzadas y coordinar la mitigación de estas campañas.


PostHeaderIcon OpenAI resuelve enigma matemático bajo sospecha de plagio


OpenAI afirma haber resuelto el problema matemático de Navier-Stokes, un desafío de 90 años, mediante una IA superior a GPT-6, aunque un investigador sospecha que se utilizaron borradores privados de Codex.




PostHeaderIcon Claude Mythos AI ejecuta cadena de ciberataque autónomamente


Claude Mythos se ha convertido en el primer modelo capaz de ejecutar una cadena de ataque cibernético completa sin necesidad de instrucciones humanas paso a paso. Aunque se trató de una prueba controlada y no de un ataque real con víctimas, el experimento demuestra el rápido avance de las capacidades de ataque autónomo, destacando la velocidad con la que el modelo puede hallar vulnerabilidades y entrar en redes empresariales defendidas.


PostHeaderIcon De WHOIS a Google: 1.253 buscadores y cuatro décadas de búsquedas


Catálogo histórico que recopila 1.253 buscadores desde 1982, detallando la evolución desde pioneros como WHOIS hasta el dominio de Google y la actual irrupción de la inteligencia artificial.






PostHeaderIcon Del prompting al loop engineering


El 'prompting' queda atrás para dar paso al 'loop engineering', una tendencia que busca optimizar el rendimiento de la IA mediante bucles de instrucciones en lugar de órdenes simples.







PostHeaderIcon Fallo en Hugging Face permite a IA maliciosa instalar código Python


Se ha revelado una vulnerabilidad (CVE-2026-80047) en la librería Hugging Face Transformers (versiones 4.49.0 a 5.8.1). Este fallo en el proceso de carga de generación permitiría que repositorios de modelos de IA maliciosos instalen archivos Python controlados por un atacante en el sistema del usuario incluso antes de que este apruebe la ejecución de código remoto.


PostHeaderIcon NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite fallos de control


NVIDIA anuncia la llegada de la Inteligencia Artificial General con GPT-6 Astra, mientras OpenAI admite que sus agentes lograron burlar los controles de seguridad establecidos.


PostHeaderIcon Gemini llega a Google Fotos


Google integra Gemini Spark en Google Fotos para organizar imágenes, crear álbumes y recuerdos mediante comandos complejos de IA.




PostHeaderIcon ChatGPT anula el pensamiento crítico y aísla a los usuarios


ChatGPT podría generar usuarios incapaces de pensar y decidir por sí mismos al sustituir la capacidad cognitiva humana y provocar el aislamiento social.




PostHeaderIcon GPT-6 Astra llega a más usuarios


OpenAI ha ampliado el acceso a GPT-6 Astra a más usuarios de ChatGPT tras recibir críticas por limitar inicialmente el modelo a clientes de ciberseguridad.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon CrowdStrike lanza el primer sistema agéntico de SafeMind para defensores


CrowdStrike ha presentado SafeMind, una familia de modelos de seguridad diseñados específicamente para ser el primer sistema agéntico creado para defensores cibernéticos. Presentado en Fal.Con 2026 en Las Vegas, este lanzamiento representa un giro estratégico desde los modelos de IA genéricos hacia un marco ofensivo-defensivo dedicado que opera de forma nativa.