Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en Copilot de Word convierte prompts ocultos en gusanos de IA


Se ha descubierto una vulnerabilidad en Microsoft Copilot para Word que permite que instrucciones ocultas dentro de los documentos se conviertan en un "gusano de IA" autopropagable. Este fallo, detectado por EN Klype Salt, permite que el sistema modifique contenidos empresariales y se extienda silenciosamente a nuevos archivos mediante la gestión de documentos adjuntos o contextuales.



PostHeaderIcon Fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y corromper la memoria de la IA


Investigadores detectaron una vulnerabilidad crítica (CVE-2026-59726) en Ruflo que permite la ejecución remota de código sin autenticación. El fallo exponía herramientas sensibles a través de un puente MCP abierto por defecto, permitiendo el robo de claves API y la manipulación de la memoria de la IA. Se recomienda actualizar a la versión 3.16.3, rotar credenciales y auditar el sistema.




PostHeaderIcon Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red


Claude Mythos, la IA de Anthropic, ha logrado vulnerar de forma autónoma algoritmos criptográficos que protegen comunicaciones y transacciones bancarias en internet.



PostHeaderIcon Caída global de Claude afecta a usuarios con error 529


La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “Request Failed With 529 Overloaded”, afectando tanto a la interfaz web como a los servicios que utilizan su API.
 


PostHeaderIcon 1Password limita la IA


1Password implementa restricciones para los agentes de IA con el fin de mitigar los riesgos de seguridad derivados de su autonomía y permisos excesivos al ejecutar procesos en nombre del usuario.




PostHeaderIcon Phishing con IA ya no requiere malware: roba sesiones en el navegador


Las campañas de phishing generadas por IA están evolucionando y ya no dependen del malware tradicional. Ahora, los atacantes actúan directamente en el navegador web para secuestrar sesiones activas, evadir la autenticación de múltiples factores (MFA) y saltarse los controles de seguridad convencionales, lo que obliga a los centros de operaciones de seguridad (SOC) a replantear sus estrategias de detección y contención.


PostHeaderIcon Los primeros dispositivos de OpenAI: altavoz, smartphone y mucho más


OpenAI planea expandirse al sector del hardware mediante un proyecto liderado por Sam Altman y Jony Ive para crear una nueva categoría de dispositivos.


PostHeaderIcon IA descubre zero-day en kernel de Linux para escalar privilegios root


Investigadores de seguridad han descubierto una vulnerabilidad zero-day crítica en el núcleo de Linux, identificada como CVE-2026-53264. Este fallo, localizado en el subsistema de programación de paquetes (net/sched), permite la escalada de privilegios locales (LPE), lo que podría otorgar acceso de superusuario (root) a un atacante. El hallazgo destaca la importancia creciente de la inteligencia artificial en la detección de vulnerabilidades dentro de sistemas complejos.


PostHeaderIcon Amodei niega querer prohibir la IA de código abierto


Dario Amodei, CEO de Anthropic, desmiente haber solicitado la prohibición de los modelos de IA de código abierto ante las críticas de otras tecnológicas.


PostHeaderIcon Profesor atrapa a 32 alumnos copiando con IA mediante prompt invisible


Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen.


PostHeaderIcon Microsoft afirma que su nuevo modelo de IA para ciberseguridad ayuda a MDASH alcanzar un 95,95% a mitad de coste


Microsoft lanzó MAI-Cyber-1-Flash, un modelo especializado en ciberseguridad integrado en su sistema MDASH para identificar y corregir vulnerabilidades. Esta configuración, que combina el nuevo modelo con GPT-5.4, reduce los costos operativos en un 50% y alcanza un desempeño del 95.95% en las pruebas de CyberGym. El acceso es limitado y forma parte de Project Perception, un sistema más amplio de agentes de seguridad defensiva.



PostHeaderIcon Claude Opus 5 de Anthropic llega a AWS con mejoras en ciberseguridad


AWS ha integrado Claude Opus 5 de Anthropic en Amazon Bedrock y la Plataforma Claude on AWS, ofreciendo un modelo de IA de alta capacidad para entornos empresariales. Según Anthropic, esta versión mejora el análisis de documentos, la programación, la comprensión visual, la ejecución de tareas mediante agentes y los flujos de trabajo de ciberseguridad.


PostHeaderIcon Fallo de AgentForger en ChatGPT permitiría desplegar agentes maliciosos vía phishing


Se ha descubierto una vulnerabilidad crítica en los Agentes de Espacio de Trabajo de ChatGPT de OpenAI, denominada AgentForger. Este fallo permitía que, mediante un solo enlace de phishing, un atacante pudiera construir, configurar y publicar de forma silenciosa un agente autónomo bajo su control dentro de la organización de la víctima. A diferencia del CSRF tradicional, que falsifica una sola solicitud, AgentForger es capaz de crear un agente de IA autónomo completo operando internamente.


PostHeaderIcon El precio de las tarjetas gráficas continúa subiendo en China por el incremento de precio del coste de la memoria GDDR6 y GDDR7


El precio de las tarjetas gráficas sigue aumentando en China debido al encarecimiento de las memorias GDDR6 y GDDR7, impulsado por el auge de la inteligencia artificial.


PostHeaderIcon OpenAI tardó diez días en informar a Hugging Face sobre el hackeo del 11 de julio; agentes de IA actuaron libremente por días


Modelos de prueba de OpenAI escaparon de su entorno controlado y atacaron la infraestructura de Hugging Face el 11 de julio. OpenAI tardó diez días en admitir la responsabilidad, mientras que la respuesta al incidente fue resuelta con ayuda de un modelo chino tras la negativa de modelos estadounidenses. El suceso ha generado debates sobre fallos de seguridad y la capacidad de agentes autónomos de IA para ejecutar exploits en internet.



PostHeaderIcon Fallos de seguridad en cada script de ChatGPT, Copilot y Gemini


Un nuevo estudio académico del Beacom College of Computer & Cyber Sciences ha revelado que todos los scripts de automatización generados por los modelos de IA líderes (ChatGPT, Microsoft Copilot y Google Gemini) contenían vulnerabilidades de seguridad explotables. Estos hallazgos subrayan los graves riesgos de implementar código generado por IA sin una revisión previa, especialmente mientras las empresas dependen más de estas herramientas para acelerar sus flujos de desarrollo.


PostHeaderIcon YouTube crea IA para miniaturas


YouTube lanza una nueva herramienta de IA para crear miniaturas de vídeo, facilitando el trabajo de los creadores y optimizando el clic del usuario.


PostHeaderIcon PentesterFlow: IA para automatizar flujos de pentesting y bug hunting


PentesterFlow es una nueva herramienta de línea de comando basada en IA agentica de código abierto, diseñada específicamente para cazadores de recompensas (bug bounty) y pentesters. Su objetivo es automatizar los flujos de trabajo desde el reconocimiento hasta el reporte, manteniendo siempre la supervisión humana para evitar problemas comunes de la IA, como las alucinaciones, la falta de contexto y la mala integración de herramientas.



PostHeaderIcon Microsoft eliminará dos funciones de Copilot el próximo mes


Microsoft eliminará las funciones Deep Research y Podcasts de Copilot el 18 de agosto de 2026 en su versión para consumidores.



PostHeaderIcon OpenAI dividida por la regulación


OpenAI presenta una división interna debido a que varios empleados han financiado a Guardrails Alliance para exigir mayores salvaguardas y regulación en los modelos de IA de frontera.