Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia artificial. Mostrar todas las entradas

PostHeaderIcon Microsoft advierte que las descripciones manipuladas de herramientas MCP podrían provocar fugas de datos en agentes de IA


Investigaciones de Microsoft revelan que los agentes de IA pueden ser manipulados mediante descripciones de herramientas "envenenadas" para robar datos corporativos sin activar alarmas. El ataque ocurre cuando instrucciones maliciosas se ocultan en el texto descriptivo de una herramienta aprobada, engañando al agente para que ejecute acciones ilegítimas. Para mitigarlo, se recomienda supervisar los cambios en las descripciones, limitar los permisos de los agentes y requerir aprobación humana para acciones críticas.


PostHeaderIcon Akrites: nuevo frente contra ataques de IA al código abierto


Linux Foundation, Microsoft, Amazon y Nvidia crean Akrites, un equipo de ciberseguridad para proteger el software de código abierto contra ataques de IA.




PostHeaderIcon Gemini permite buscar una app que haga algo específico


Gemini introduce una nueva funcionalidad gratuita que optimiza el tiempo del usuario al solucionar problemas históricos de los dispositivos Android mediante el uso de inteligencia artificial.




PostHeaderIcon OpenAI lanza GPT 5.6 y promete mayor seguridad


OpenAI lanza GPT-5.6, una nueva generación de modelos (Sol, Terra y Luna) enfocada en mayor seguridad y ciberseguridad, que introduce un modo Ultra de agentes colaborativos y disponibilidad restringida inicial por acuerdos con el gobierno estadounidense.




PostHeaderIcon ClawHub Skills expone agentes de IA a puertas traseras y robo de datos


Los agentes de IA han evolucionado de responder preguntas a ejecutar acciones y gestionar archivos, lo que ha creado nuevas vulnerabilidades. Se han detectado habilidades maliciosas dirigidas al mercado ClawHub, demostrando que el ecosistema de agentes de IA es susceptible a puertas traseras de control remoto y robos de datos.




PostHeaderIcon The New York Times demanda a Microsoft y OpenAI por plagio


The New York Times acusa a Microsoft de colaborar activamente con OpenAI en el uso de contenido protegido para entrenar su inteligencia artificial.



PostHeaderIcon IA china Zhipu igualaría a Claude Mythos en detección de vulnerabilidades


El modelo de pesos abiertos GLM-5.2 de Zhipu AI está demostrando un rendimiento similar al de Claude Mythos de Anthropic en tareas específicas de ciberseguridad y detección de vulnerabilidades de software. Este avance, lanzado el 13 de junio de 2026, ha incrementado la preocupación del gobierno de los Estados Unidos sobre la eficacia de sus estrategias de control de exportación de IA.




PostHeaderIcon Agentes míticos generados por LLM permiten herramientas de red-teaming desechables desde el prompt al despliegue


Los investigadores de seguridad ofensiva y los equipos rojos han entrado en una nueva era gracias a la IA, que ahora permite crear herramientas de ataque funcionales a partir de una sola frase. Este concepto, denominado "herramientas desechables", implica el uso de modelos de lenguaje extensos (LLM) para desarrollar y desplegar agentes de ataque rápidamente, lo que representa un desafío real para los defensores de la ciberseguridad.








PostHeaderIcon EEUU condiciona el lanzamiento de GPT-5.6 Sol


OpenAI presenta GPT-5.6 Sol, Terra y Luna, pero debido a regulaciones de Estados Unidos, la IA más potente ya no se lanzará de golpe, sino que se autorizará por fases.




PostHeaderIcon Fallo en Amazon Q permitía ejecutar código y robar credenciales de la nube mediante repositorios de Git manipulados


Se detectó una falla grave en el asistente de IA Amazon Q para VS Code que permitía ejecutar código malicioso al abrir ciertos repositorios de Git. El error residía en la carga automática de configuraciones MCP sin consentimiento, exponiendo credenciales de AWS y claves API. Amazon ya solucionó el problema en la versión 1.65.0 de su servidor de lenguaje.



PostHeaderIcon Habilidad fraudulenta de agentes de IA supera escaneos de seguridad y alcanzaría a 26.000 agentes


La empresa de seguridad AIR demostró que es posible engañar a los escáneres de seguridad y usuarios mediante la creación de habilidades de IA falsas. Al utilizar enlaces externos que cambian después de la revisión, lograron infectar aproximadamente 26,000 agentes sin ser detectados. El experimento advierte que confiar solo en escaneos iniciales o reputación en GitHub es insuficiente para prevenir ataques.




PostHeaderIcon Nueva navaja suiza para hackers en GitHub


Un desarrollador de GitHub ha creado una herramienta de hacking ético que integra diversas utilidades potenciadas por la IA de Claude Code.




PostHeaderIcon Firma china de ciberseguridad asegura haber creado un detector de errores superior a Mythos


La empresa china Qihoo 360 ha desarrollado Tulongfeng, una IA especializada en detectar vulnerabilidades de software que afirma ser superior al modelo Mythos de Anthropic. A diferencia del enfoque estadounidense basado en la potencia de cómputo, Qihoo utiliza un enjambre de agentes colaborativos basados en su experiencia en ciberseguridad. El CEO asegura que esta herramienta ya ha descubierto fallos críticos y antiguos en productos de Microsoft.


PostHeaderIcon OpenAI retrasaría ChatGPT 5.6 por pedido de Trump


OpenAI ha acordado escalonar el lanzamiento público de su modelo más reciente, GPT-5.6, tras una solicitud formal de la administración Trump. El gobierno pidió limitar el acceso inicial a un grupo selecto de socios aprobados, argumentando que las capacidades avanzadas del modelo tienen implicaciones de seguridad nacional.



PostHeaderIcon Vulnerabilidades en IA de Red-Team permiten robo de claves API y compromiso de sistemas


Un análisis de seguridad pionero sobre 12 herramientas de seguridad ofensiva agentica ha revelado fallos arquitectónicos críticos. Según los investigadores de Cracken, estas vulnerabilidades permiten que los adversarios roben claves API de LLM, establezcan persistencia y logren el compromiso total del host, incluso cuando se utilizan contenedores aislados (sandboxes).




PostHeaderIcon Lanzado Gemini 3.5 Flash con funciones de uso de ordenador para crear agentes


Google ha lanzado oficialmente Gemini 3.5 Flash, el cual integra capacidades nativas de "uso de computadora". Esta actualización, anunciada el 24 de junio de 2026, permite a los desarrolladores crear agentes de IA autónomos capaces de interactuar directamente con entornos digitales, realizando acciones en navegadores, dispositivos móviles y sistemas de escritorio.


PostHeaderIcon Anthropic acusa a Alibaba de acceder ilícitamente a Claude en el mayor ataque de destilación conocido


Anthropic ha acusado formalmente al gigante tecnológico y de comercio electrónico chino Alibaba de coordinar una campaña masiva y no autorizada de extracción de datos dirigida a su modelo de IA, Claude. La compañía describe este incidente como el ataque de destilación más grande registrado en su historia.


PostHeaderIcon Claude bajo sospecha por privacidad de datos


Claude genera polémica por su nueva política de privacidad que entrará en vigor el 8 de julio, debido a posibles cambios en la entrega de datos personales y DNI a terceros.


PostHeaderIcon Google mejora Gemini 1.5 Flash para programadores


Google actualiza Gemini 3.5 Flash integrando la función Computer Use, que permite a la IA interactuar de forma autónoma con navegadores, PC y móviles.



PostHeaderIcon SAP prevé el fin de sus programadores en 4 años


Christian Klein, CEO de SAP, advierte que en 3 o 4 años la IA podría sustituir la programación humana, obligando al sector a un cambio estructural.