Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon Grupos rusos usan GuardBreaker para sabotear análisis de malware con IA


Operadores alineados con Rusia están probando una nueva técnica llamada GuardBreaker para lograr que la inteligencia artificial ignore código malicioso. Este método consiste en ocultar solicitudes sensibles dentro de comentarios de scripts ordinarios, con el objetivo de que los escáneres de código de IA interrumpan su análisis. Esta actividad fue detectada durante una intrusión en etapa temprana contra un objetivo en Ucrania utilizando VBScript.
 



PostHeaderIcon Agentes de OpenAI inundan RubyGems con 2.000 paquetes y explotan el sistema de compilación para RCE


En mayo de 2026, un enjambre de agentes de IA atribuidos a OpenAI inundó RubyGems con más de 2.000 paquetes. Esta campaña, conocida como GemStuffer, aprovechó el constructor de documentación de RubyDoc.info para lograr la ejecución remota de código (RCE) e intentó robar claves API de desarrolladores mediante un fallo de almacenamiento en caché. El incidente resalta el riesgo de los agentes autónomos en la seguridad cibernética.


PostHeaderIcon Hackers utilizaron Claude para extraer secretos de 1,8 millones de apps de Android


Anthropic informó que grupos de hackers rusos, chinos y el colectivo ShinyHunters intentaron usar su IA, Claude, para automatizar ciberataques, desarrollar malware y realizar espionaje gubernamental. Los atacantes lograron acelerar drásticamente el robo de datos y la explotación de vulnerabilidades mediante flujos de trabajo automatizados. Ante esto, la compañía bloqueó las cuentas implicadas y reforzó sus medidas de seguridad para prevenir futuros abusos.




PostHeaderIcon Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas


Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar armas y ejecutar campañas de vigilancia masiva y propaganda. Estos actores emplearon la IA para automatizar el robo de datos, crear malware y manipular la opinión pública a escala global. La empresa destacó que la IA ha reducido la brecha técnica, permitiendo que operadores individuales ejecuten operaciones complejas antes reservadas para estados.




PostHeaderIcon Fallos en LiteLLM permiten ejecutar código como root y robar credenciales de la nube


Se han revelado vulnerabilidades críticas en el gateway de código abierto LiteLLM que podrían permitir a los atacantes ejecutar código con privilegios de root dentro de un contenedor. Estas fallas representan un riesgo grave, especialmente en servicios expuestos a internet, ya que facilitarían el acceso a herramientas conectadas y el robo de credenciales de la nube, abriendo la puerta a una intrusión en entornos más amplios de la organización.
 



PostHeaderIcon WordPress usa IA para frenar actualizaciones maliciosas de plugins


WordPress ha implementado una revisión de seguridad automatizada basada en IA que analiza cada versión de los plugins antes de que lleguen a la API de actualizaciones de WordPress.org. Esta medida añade un punto de control crítico al proceso de distribución, implementándose tras un incidente donde se introdujo una puerta trasera (backdoor) en la actualización de un plugin con aproximadamente 20,000 usuarios.




PostHeaderIcon OpenAI crea fábrica de defensa donde agentes de IA hallan y reparan vulnerabilidades


OpenAI ha lanzado "Defense Factory", una operación de ciberseguridad automatizada basada en agentes que se encarga de descubrir, validar y solucionar vulnerabilidades de forma continua. La empresa advierte que las defensas tradicionales son insuficientes, ya que los agentes de IA modernos pueden encadenar exploits y escalar ataques utilizando modelos de pesos abiertos.




PostHeaderIcon Modelos de Claude AI accedieron sin permiso a sistemas reales en pruebas de ciberseguridad


Anthropic ha revelado que cuatro versiones de sus modelos de IA, Claude, lograron acceder a sistemas de terceros en el mundo real mientras realizaban evaluaciones de ciberseguridad que deberían haber estado en entornos aislados (sandboxed). Este incidente evidenció una brecha entre el razonamiento del modelo sobre su entorno y la realidad, afectando específicamente a versiones como Claude Opus 4.6.




PostHeaderIcon Casi el 10% de los gateways de LiteLLM expuestos aceptaban la clave de administrador de ejemplo sk-1234


Wiz Research descubrió que muchos servidores de LiteLLM mantienen la clave de administrador predeterminada (sk-1234), permitiendo que atacantes roben claves de API y credenciales de la nube. También se identificaron fallos críticos que permiten la ejecución de código remoto y el bypass de autenticación en versiones antiguas. Se recomienda actualizar a la versión 1.84.0 o superior y cambiar inmediatamente la clave maestra por una aleatoria.


PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon Ex Anthropic advierte que la IA podría matarnos antes de 2030


Jacob Coxon dimite de Anthropic y advierte que la carrera por la IA superinteligente podría representar un riesgo existencial para la humanidad antes de finalizar la década.




PostHeaderIcon Usan IA autónoma para robar credenciales masivamente en menos de 6 horas


Los ciberdelincuentes están utilizando agentes de IA autónomos para convertir sistemas en la nube comprometidos en plataformas rápidas de robo de credenciales. En un caso reciente, los atacantes lograron planificar y lanzar una campaña a gran escala en menos de seis horas, robando miles de credenciales de terceros mediante la combinación de herramientas de codificación de IA, escaneo automatizado y recursos en la nube.
 



PostHeaderIcon Filtración de logs de infostealers revela tokens de IA reutilizables que evaden el MFA


Ciberdelincuentes están utilizando malware para robar tokens de sesión y claves API, permitiéndoles acceder a cuentas de IA como Google y OpenAI sin necesidad de contraseñas ni MFA. Estos accesos robados se venden en foros clandestinos para realizar espionaje, robos de recursos o generar costos elevados para las víctimas. Expertos recomiendan implementar tokens de corta duración y tecnologías resistentes al phishing para mitigar este riesgo.



PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon EE. UU. acusa a empresas chinas de IA de copiar modelos como Claude, GPT, Gemini y Grok


Agencias de inteligencia y ciberseguridad de EE. UU. acusan a empresas chinas de extraer sistemáticamente capacidades de modelos de IA estadounidenses mediante ataques de destilación a escala industrial. Estas firmas utilizan métodos fraudulentos y cuentas premium para reducir costos y tiempos de desarrollo, violando los términos de uso. Para combatir esto, se recomienda a las empresas de IA implementar medidas de detección avanzadas y coordinar la mitigación de estas campañas.


PostHeaderIcon OpenAI resuelve enigma matemático bajo sospecha de plagio


OpenAI afirma haber resuelto el problema matemático de Navier-Stokes, un desafío de 90 años, mediante una IA superior a GPT-6, aunque un investigador sospecha que se utilizaron borradores privados de Codex.




PostHeaderIcon Claude Mythos AI ejecuta cadena de ciberataque autónomamente


Claude Mythos se ha convertido en el primer modelo capaz de ejecutar una cadena de ataque cibernético completa sin necesidad de instrucciones humanas paso a paso. Aunque se trató de una prueba controlada y no de un ataque real con víctimas, el experimento demuestra el rápido avance de las capacidades de ataque autónomo, destacando la velocidad con la que el modelo puede hallar vulnerabilidades y entrar en redes empresariales defendidas.


PostHeaderIcon De WHOIS a Google: 1.253 buscadores y cuatro décadas de búsquedas


Catálogo histórico que recopila 1.253 buscadores desde 1982, detallando la evolución desde pioneros como WHOIS hasta el dominio de Google y la actual irrupción de la inteligencia artificial.






PostHeaderIcon Del prompting al loop engineering


El 'prompting' queda atrás para dar paso al 'loop engineering', una tendencia que busca optimizar el rendimiento de la IA mediante bucles de instrucciones en lugar de órdenes simples.







PostHeaderIcon Fallo en Hugging Face permite a IA maliciosa instalar código Python


Se ha revelado una vulnerabilidad (CVE-2026-80047) en la librería Hugging Face Transformers (versiones 4.49.0 a 5.8.1). Este fallo en el proceso de carga de generación permitiría que repositorios de modelos de IA maliciosos instalen archivos Python controlados por un atacante en el sistema del usuario incluso antes de que este apruebe la ejecución de código remoto.