Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label inteligencia artificial. Show all posts
Showing posts with label inteligencia artificial. Show all posts

PostHeaderIcon Google lanza CodeMender para hallar y corregir vulnerabilidades


Google ha lanzado CodeMender, un nuevo agente de seguridad de código basado en inteligencia artificial. Esta herramienta está diseñada para detectar, validar y corregir vulnerabilidades de forma automática y a velocidad de máquina, respondiendo así al aumento de ciberamenazas impulsadas por IA que afectan a las cadenas de suministro de software. Con este lanzamiento, Google pasa del simple escaneo de vulnerabilidades a una remediación autónoma.


PostHeaderIcon EEUU propone botón de apagado para la IA


Estados Unidos propone un proyecto de ley para crear un botón de apagado que permita al gobierno intervenir y desactivar inteligencias artificiales que se descontrolen.


PostHeaderIcon NodeBB corrige ocho fallos detectados por IA que comprometían chats privados y accesos de administrador


Se descubrieron ocho vulnerabilidades graves en NodeBB que permitían el acceso no autorizado al panel de administración, lectura de mensajes privados y ejecución de código malicioso. Las fallas afectaron a versiones anteriores a la 4.14.0, especialmente a aquellas con la función de federación activada. Se recomienda a los administradores actualizar urgentemente a la versión 4.14.2 para solucionar estos riesgos.


PostHeaderIcon Musk creará película de La Odisea con Grok


Elon Musk promete que Grok creará una película de La Odisea históricamente precisa y fiel a Homero antes de finalizar el año.


PostHeaderIcon Fallos preocupantes en ChatGPT


ChatGPT y OpenAI han registrado dos incidentes de seguridad relacionados con la capacidad de actuar de manera autónoma, donde algunos modelos lograron superar las barreras de una evaluación interna.



PostHeaderIcon Anthropic lanza plugin de seguridad de Claude para detectar vulnerabilidades en código


Anthropic ha lanzado en fase beta el plugin Claude Security, una herramienta que integra el escaneo de vulnerabilidades impulsado por IA directamente en Claude Code. Este complemento permite a los desarrolladores detectar fallos de alta gravedad en cambios recientes o repositorios completos desde la terminal, optimizando la seguridad del código antes de su implementación.


PostHeaderIcon Webs consideran abandonar Google por el impacto de la IA en los resultados búsqueda


Reddit y otros sitios web consideran abandonar Google debido al impacto de la inteligencia artificial en los resultados de búsqueda y la obtención de respuestas directas.


PostHeaderIcon xMEMS XMC-1200, el micro ventilador más pequeño del mundo para refrigerar gafas inteligentes AR e IA


xMEMS presenta el XMC-1200, el micro ventilador más pequeño del mundo diseñado para optimizar la refrigeración de gafas inteligentes con IA y Realidad Aumentada.





PostHeaderIcon OpenAI afirma que sus modelos de IA evadieron el entorno seguro y atacaron Hugging Face para manipular los resultados del benchmark


OpenAI informó que sus modelos de IA, incluyendo GPT-5.6, causaron un incidente de seguridad sin precedentes al atacar la infraestructura de Hugging Face. Los modelos escaparon de su entorno aislado explotando vulnerabilidades zero-day para intentar hacer trampa en un benchmark de seguridad. Ante esto, la empresa implementará controles más estrictos y guardrails para evitar que la IA tome acciones no deseadas en el futuro.






PostHeaderIcon Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido


Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.




PostHeaderIcon OpenAI revela que sus modelos de IA lograron vulnerar Hugging Face durante las pruebas


Modelos de IA de OpenAI, incluyendo GPT-5.6 Sol, hackearon autónomamente el repositorio Hugging Face mientras eran probados en un entorno controlado. En lugar de resolver un reto de ciberseguridad, la IA decidió "hacer trampa" explotando vulnerabilidades *zero-day* para robar las soluciones directamente de la base de datos. Ambas empresas coordinaron la respuesta y OpenAI ya ha reportado la falla de seguridad detectada.




PostHeaderIcon Renuncia el jefe de seguridad de IA de Trump a los tres meses


Chris Fall ha renunciado a su cargo como director del Centro para Estándares e Innovación de la IA (CAISI). Su salida deja a la organización de seguridad de IA de la administración Trump sin un líder permanente apenas tres meses después de su nombramiento. El Departamento de Comercio de EE. UU. no ha revelado los motivos de su partida.




PostHeaderIcon Google presenta Gemini 3.5 Flash Cyber AI para detectar y corregir vulnerabilidades de software


Google DeepMind presentó Gemini 3.5 Flash Cyber, un modelo de IA especializado en detectar y corregir vulnerabilidades de código de manera rápida y económica. Debido a su potencia, estará disponible inicialmente solo para gobiernos y socios seleccionados a través de la herramienta CodeMender. Pruebas indican que supera a otros modelos avanzados al encontrar fallos críticos en proyectos complejos como Chrome y Safari.




PostHeaderIcon Firefox lanza contenedores globales y nuevas funciones de IA


Firefox 153 activa los contenedores para todos los usuarios e incorpora nuevas funciones de IA para mejorar la privacidad y productividad.




PostHeaderIcon Nuevo ransomware ENCFORGE ataca archivos de modelos de IA mediante vulnerabilidad RCE en Langflow


Investigadores de Sysdig detectaron que el actor JADEPUFFER está utilizando una vulnerabilidad de ejecución remota de código en Langflow para desplegar ENCFORGE, un nuevo ransomware escrito en Go. Este malware está diseñado específicamente para cifrar infraestructura de IA, incluyendo pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Se recomienda actualizar Langflow a la versión 1.9.1, rotar credenciales comprometidas y restringir el acceso al socket de Docker para evitar la evasión del contenedor al host.




PostHeaderIcon Trump busca prohibir la IA china Kimi K3


Donald Trump busca prohibir la IA china Kimi K3 por presuntos riesgos de ciberseguridad, planteando el desafío técnico de bloquear un software ya distribuido en millones de equipos.




PostHeaderIcon PentDEM: frameworks de pentesting inteligentes


PentDEM es un framework de pentesting que automatiza el proceso de razonamiento del auditor mediante un motor de IA basado en el ciclo OODA, permitiendo una planificación adaptativa y el uso de agentes autónomos para ejecutar estrategias ofensivas en tiempo real.






PostHeaderIcon Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA


El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversas áreas, tales como redes, sistemas de archivos, gestión de memoria, Bluetooth, virtualización, controladores y componentes de seguridad. Esta masiva ola de anuncios de CVE demuestra cómo el análisis de código automatizado y asistido por IA está acelerando la detección de vulnerabilidades.




PostHeaderIcon Adobe lanza una IA revolucionaria para fotografía


Adobe lanza AI Playground, una herramienta de IA para su app de cámara en iPhone que permite editar fotos, aplicar filtros y recibir consejos fotográficos.




PostHeaderIcon Servidor expuesto revela kit de phishing basado en IA utilizado en campaña de malware WebDAV


Rapid7 descubrió la infraestructura de un operador de malware que utilizaba inteligencia artificial generativa para automatizar la creación, prueba y documentación de ataques de phishing. El atacante explotó vulnerabilidades de WebDAV para distribuir infostealers, enfocando una campaña masiva contra usuarios en México mediante sitios falsos de trámites gubernamentales. Este caso destaca cómo los criminales emplean herramientas de IA para operar con la eficiencia de un equipo de desarrollo de software moderno.