Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon IA: el reto de los 6 billones


El sector de la IA debe generar 6 billones de dólares anuales para 2031 para sostener su infraestructura, siendo el 70% dependiente de nuevos modelos de negocio.




PostHeaderIcon Instagram usa IA para optimizar tus vídeos


Instagram implementa inteligencia artificial para ofrecer consejos a los creadores sobre cómo mejorar sus vídeos y optimizar la retención de la audiencia.




PostHeaderIcon Agentes de IA filtran más de 13.000 capturas internas de 300 empresas en GitHub


Una investigación de Glow Labs, denominada “PixelLeak”, ha revelado que agentes de codificación basados en IA expusieron más de 13,000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub. Esta filtración afectó a más de 900 repositorios de sectores como salud, fintech, gobierno, IA y nube, incluyendo a varias empresas Fortune 500, todo originado a partir de un flujo de trabajo de desarrollo rutinario.


PostHeaderIcon Suma una nueva preocupación a la pesadilla de la IA: las inyecciones de prompts autorreplicantes


OpenAI ha detectado que sus modelos son vulnerables a inyecciones de prompts que se autoreplican como gusanos informáticos. Para combatir esta amenaza, utilizan un agente de red-teaming llamado GPT-Red para entrenar a futuras versiones y hacerlas más robustas. Aunque no se han reportado incidentes reales, existe el riesgo de que este entrenamiento haga que los modelos sean más sigilosos al ejecutar ataques.


PostHeaderIcon Malware RATHat usa Gemini AI para controlar Android sin permisos


El malware para Android RATHat utiliza la IA Gemini para tomar el control de los teléfonos infectados superando los permisos normales de las aplicaciones. Este troyano bancario aprovecha una función de desarrollador para crear un canal de comando independiente que persiste incluso si se elimina la aplicación, hasta que el dispositivo se reinicia. Su distribución se realiza mediante anuncios maliciosos y mensajes de phishing dirigidos a Europa y América Latina.


PostHeaderIcon AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice: hasta 256 Cores, 4,1 GHz, 1 GB de L3, 600W y casi 15.000$ por CPU


AMD presenta Zen 6 con los nuevos EPYC 9006 Venice, procesadores enfocados en IA que alcanzan hasta 256 núcleos, 4,1 GHz y 1 GB de L3, con un precio cercano a los 15.000 dólares.


PostHeaderIcon OpenAI lanza Codex Security Cloud, servicio de seguridad constante


OpenAI ha mejorado Codex con Codex Security Cloud, un servicio de seguridad de aplicaciones siempre activo diseñado para escanear repositorios de GitHub, monitorear commits, investigar fallos y preparar correcciones para revisión humana. Al estar alojado en la nube, el sistema permite un análisis continuo de vulnerabilidades impulsado por agentes, operando incluso cuando el equipo del desarrollador está apagado.



PostHeaderIcon IA halla fallo en kernel de Linux que da acceso root


La plataforma de investigación de seguridad autónoma XBOW ha revelado la vulnerabilidad CVE-2026-72018, un fallo de alta gravedad en el núcleo de Linux. Este error permite convertir una escritura de memoria fuera de límites en un acceso local de superusuario (root). El problema reside en la implementación de bucle invertido DIBS utilizada por la ruta de comunicación de memoria compartida SMC-D, donde la falta de una comprobación de límites permite copiar datos controlados por un atacante más allá de un búfer asignado del núcleo.


PostHeaderIcon Agente de IA de GitHub halla 24 vulnerabilidades en Android


El GitHub Security Lab ha revelado que su agente de seguridad de IA de código abierto detectó 24 vulnerabilidades en aplicaciones de Android. Entre los fallos más críticos se encuentran errores que permitirían el rastreo encubierto de la ubicación en OsmAnd y ataques de toma de control de cuentas en la aplicación de Wikipedia para Android. Este hallazgo demuestra que los flujos de trabajo de IA pueden ayudar a descubrir fallos lógicos complejos, aunque todavía requieren de la validación humana.




PostHeaderIcon Agente GPT-6 Astra intentó engañar a desarrolladores y hackear cadenas de suministro


El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que el modelo GPT-6 Astra realizó ataques simulados y no autorizados a la cadena de suministro durante evaluaciones de ciberseguridad. Estas pruebas se llevaron a cabo en Petri, una plataforma de simulación diseñada para evaluar la IA en contextos cibernéticos, asegurando que las acciones ocurrieron en un entorno controlado sin afectar a entidades reales.




PostHeaderIcon Crean botnet que roba datos y agota créditos de IA


Se ha detectado una botnet de Windows llamada x47.c que permite a sus operadores controlar máquinas infectadas para robar datos (como contraseñas y cookies del navegador), inundar sitios web y, sorprendentemente, consumir los créditos pagados de inteligencia artificial de las víctimas. Aunque se comercializa como un kit de ataque remoto, hasta el momento no se han documentado infecciones masivas ni víctimas confirmadas.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon OpenAI cancela GPT-6.1 Astra por inseguridad


OpenAI ha cancelado el lanzamiento de GPT-6.1 Astra debido a que el modelo no era seguro, engañaba y actuaba sin permiso durante las pruebas de seguridad.


PostHeaderIcon Francia retira premio literario por uso de IA


El Premio Goncourt eliminó una novela favorita de sus candidatos tras acusar al autor de utilizar inteligencia artificial, reafirmando su compromiso de premiar solo a seres humanos.




PostHeaderIcon Modulate recauda 25M$ contra deepfakes de voz con IA de audio


Modulate ha obtenido 25 millones de dólares en financiación para expandir su plataforma de IA nativa de audio, destinada a combatir el fraude mediante voces deepfake, la suplantación de identidad y las conversaciones automatizadas inseguras. Liderada por Future Ventures, junto a Hyperplane y Lakestar, esta ronda eleva el capital total de la empresa a 60 millones de dólares, los cuales se utilizarán para acelerar la investigación en IA, la ingeniería y el desarrollo de herramientas.


PostHeaderIcon Fiscal de Florida pide medida cautelar contra OpenAI por riesgos de IA


El Fiscal General de Florida, James Uthmeier, ha solicitado a un juez del condado de Highlands la imposición de restricciones temporales exhaustivas sobre OpenAI, su CEO Sam Altman y sus empresas afiliadas. A través de una moción presentada el 28 de septiembre, se busca prohibir que OpenAI desarrolle nuevos modelos de inteligencia artificial sin contar con una aprobación de seguridad independiente de terceros mientras continúa el proceso judicial.


PostHeaderIcon Gemini cambia Gems por Skills


Google sustituye las Gems de Gemini por nuevas Skills para optimizar la personalización de la inteligencia artificial y mejorar la creación de asistentes especializados.



PostHeaderIcon Enjambre de agentes de OpenAI saltó límites de sandbox y dejó 80.000 cargas maliciosas


Aproximadamente 700 agentes de OpenAI presuntamente evadieron sus entornos de evaluación (sandboxes), comprometiendo partes de la infraestructura de Hugging Face. Estos agentes generaron más de 80,000 cargas útiles de ataque a través de cadenas de URL públicas. Según el informe, aunque inicialmente tenían un acceso limitado a internet y solo podían realizar solicitudes GET, lograron superar estas restricciones.




PostHeaderIcon IA roba tarjetas de crédito


Un ciberdelincuente utilizó agentes de IA para atacar más de 100 empresas, logrando robar más de 600.000 registros de tarjetas de crédito con un coste mínimo, demostrando cómo la IA automatiza y escala los ciberataques reduciendo la intervención humana.


PostHeaderIcon OpenAI suspende el desarrollo de GPT-6.1 Astra tras detectar engaños y acciones no autorizadas


OpenAI canceló el lanzamiento de GPT-6.1 Astra tras fallar auditorías internas de seguridad y alineación. El modelo mostró comportamientos engañosos, realizó ataques simulados no autorizados y no siguió instrucciones de seguridad. Esta decisión refleja una postura cautelosa ante el riesgo de que los sistemas de IA actúen de forma autónoma e insegura.