Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas

PostHeaderIcon NSA usa Claude Mythos para ciberoperaciones ofensivas con seis ingenieros de Anthropic infiltrados


Un reporte indica que la NSA está utilizando el modelo Mythos de Anthropic para operaciones cibernéticas ofensivas, contando con ingenieros de la empresa integrados en la agencia. Esto resulta sorprendente ya que el Departamento de Defensa previamente había calificado a Anthropic como un riesgo de seguridad y prohibido sus servicios. Se cree que la medida busca contrarrestar el uso de IA similar por parte de adversarios como China o Irán.




PostHeaderIcon Nuevo modo de bloqueo de ChatGPT contra inyecciones de prompts y filtración de datos


OpenAI ha lanzado ChatGPT Lockdown Mode, una nueva función de seguridad diseñada para limitar el acceso a redes externas y reducir el riesgo de exfiltración de datos provocada por ataques de inyección de prompts. Esta herramienta ya está disponible para cuentas personales seleccionadas, usuarios de ChatGPT Business y entornos empresariales gestionados.




PostHeaderIcon Apps gratuitas convierten silenciosamente televisores inteligentes en proxies de extracción de datos para IA


Un investigador descubrió que Bright Data utiliza un SDK en aplicaciones gratuitas para convertir dispositivos, incluidos smart TVs, en nodos de salida para el raspado de datos destinado a la industria de la IA. Esta práctica utiliza la conexión y el ancho de banda del hogar del usuario, a menudo superando los límites de consentimiento informados. El tráfico evade VPNs en iOS y se recomienda bloquear dominios específicos del SDK a nivel de router para evitarlo.


PostHeaderIcon Google firma acuerdo de 920M mensuales con SpaceX; sus ingresos anuales por centros de datos superarán los de Starlink


SpaceX firmó un acuerdo con Google por 920 millones de dólares mensuales para proveer capacidad de cómputo y 110,000 GPUs de Nvidia entre 2026 y 2029. Junto a un contrato similar con Anthropic, estos ingresos superarán los beneficios anuales de Starlink y sus servicios de lanzamiento. Esta estrategia impulsa la expansión de SpaceX hacia centros de datos orbitales y prepara la compañía para una salida a bolsa en 2026.


PostHeaderIcon Vulnerabilidad crítica en Hugging Face Transformers permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica (CVE-2026-4372) en la librería HuggingFace Transformers que permite a los atacantes lograr la ejecución remota de código (RCE) mediante archivos de configuración de modelos maliciosos. Este fallo representa un riesgo significativo para la cadena de suministro, afectando a desarrolladores, empresas y flujos de trabajo de IA a nivel global.



PostHeaderIcon Fallo en la acción de GitHub de Claude Code permitía secuestrar repositorios mediante un issue malicioso


Un investigador descubrió una vulnerabilidad en Claude Code de Anthropic que permitía a atacantes tomar el control de repositorios públicos mediante la inyección de prompts en issues de GitHub. El fallo aprovechaba una verificación insuficiente de bots para robar credenciales y ejecutar código malicioso, afectando potencialmente la cadena de suministro. Anthropic ya corrigió el error en la versión 1.0.94 y recomienda actualizar inmediatamente.


PostHeaderIcon Vulneran detector de habilidades maliciosas de ClawHub, Cisco y Vercel


Se ha descubierto que los escáneres de habilidades de IA de ClawHub, Cisco y Vercel pueden ser evadidos con un esfuerzo mínimo. Esto permite que habilidades maliciosas sean cargadas y distribuidas a través de mercados públicos, lo que evidencia un riesgo creciente en la cadena de suministro de los ecosistemas de agentes, donde dichos componentes pueden ejecutar código e influir en el comportamiento de los modelos.


PostHeaderIcon Claude Oceanus-v1-p de Anthropic abre pruebas de red


Un nuevo modelo de Anthropic, denominado claude-oceanus-v1-p, ha aparecido en canales de prueba restringidos. Sin embargo, su distribución se vio comprometida incluso antes de que comenzaran formalmente las evaluaciones, ya que el identificador del modelo comenzó a circular entre investigadores el 3 de junio de 2026 tras filtrarse en la consola de Claude y a través de servicios de proxy de API no autorizados.



PostHeaderIcon Nueva vulnerabilidad de Google Gemini explotada vía WhatsApp, Slack y SMS


Se ha descubierto una nueva clase de ataques de inyección indirecta de prompts (IPI) que afectan al asistente de voz de Google Gemini. Estos ataques permiten a los malintencionados tomar el control de la IA de forma silenciosa mediante el envío de cargas maliciosas a través de aplicaciones de mensajería comunes como WhatsApp, Slack, Signal, SMS, Instagram y Messenger. La investigación fue liderada por Or Yair, jefe del equipo de investigación de seguridad de SafeBreach.




PostHeaderIcon Anthropic amplía el acceso a Claude Mythos a 150 nuevas organizaciones


Anthropic ha ampliado significativamente el alcance de Project Glasswing, su iniciativa colaborativa de ciberseguridad impulsada por IA, otorgando el acceso a Claude Mythos Preview a unas 150 nuevas organizaciones. Esta expansión es el resultado de varias semanas de trabajo conjunto con socios actuales, la industria de la seguridad, mantenedores de software de código abierto y el gobierno de los Estados Unidos.




PostHeaderIcon Atacantes pueden explotar BadHost para acceder a servidores de agentes de IA


Se ha detectado una vulnerabilidad crítica denominada “BadHost” (CVE-2026-48710) que afecta a miles de aplicaciones de inteligencia artificial. El fallo, presente en versiones de Starlette anteriores a la 1.0.1, permite a los atacantes eludir la autenticación mediante la manipulación de cabeceras HTTP. Dado que este framework es fundamental para aplicaciones basadas en FastAPI, el riesgo se extiende a servidores de inferencia de LLM, marcos de agentes y pasarelas MCP.


PostHeaderIcon Ciberdelincuente ruso usó Gemini modificado para robar credenciales y criptomonedas


Un actor de amenazas de habla rusa utilizó una instancia de Google Gemini con "jailbreak" para ejecutar una operación de influencia temática MAGA durante cinco años. Mediante el uso de claves API robadas, el atacante logró robar credenciales de administrador de WordPress y vaciar al menos una billetera de criptomonedas, todo con un coste casi nulo. La infraestructura completa de esta operación fue descubierta en mayo de 2026 por TrendAI™ Research.


PostHeaderIcon Costes de memoria de Nvidia suben 485%, sistemas de IA cuestan $7,8 millones; la memoria es el 25% del coste y las GPU Rubin valen $50,000 cada una


El costo de los sistemas de IA de próxima generación de Nvidia, basados en Vera Rubin, subirá a unos 7.8 millones de dólares por unidad. El precio de la memoria se ha disparado un 435%, representando ahora el 25% del costo total debido al aumento de LPDDR5X y almacenamiento 3D NAND. Este incremento se debe a la alta demanda y a componentes de red y refrigeración más sofisticados.


PostHeaderIcon Usan Hugging Face para malware en ataque a npm


Grupos vinculados a Corea del Norte han encontrado una forma alarmante de manipular Hugging Face, una de las plataformas de IA y aprendizaje automático más confiables. El atacante ha incrustado malware de segunda etapa dentro del centro, convirtiéndolo en un canal para la distribución de software malicioso y la exfiltración de datos en vivo.


PostHeaderIcon Vulnerabilidad en Claude Code expone credenciales y código fuente


El asistente de programación con IA de Anthropic, Claude Code, presentó una vulnerabilidad crítica de omisión del sandbox de red durante más de cinco meses. Este fallo permitía a los atacantes exfiltrar credenciales, código fuente y variables de entorno de los sistemas de los desarrolladores. El investigador de seguridad Aonan Guan reveló que la compañía no emitió avisos públicos sobre este incidente ni sobre un segundo fallo similar ya detectado.


PostHeaderIcon Nvidia ya no reporta ventas de gráficas como segmento separado y logra ganancias de 81.600 millones en el primer trimestre gracias al boom de la IA


Nvidia alcanzó ingresos récord de 81.6 mil millones de dólares en el primer trimestre fiscal de 2027 gracias al auge de la IA. Debido a esto, la empresa cambiará su estructura de reportes financieros, dejando de separar las ventas de tarjetas gráficas para enfocarse en mercados de Centros de Datos y Computación de Borde. Se espera que los ingresos sigan creciendo, proyectando unos 91 mil millones de dólares para el siguiente trimestre.


PostHeaderIcon 3 fallos graves en bases de datos MCP, uno de ellos sigue sin parchear


Se descubrieron vulnerabilidades en servidores MCP de Apache Doris, Apache Pinot y Alibaba RDS que permitirían ejecutar comandos SQL maliciosos o extraer metadatos sensibles. Mientras que Apache ya lanzó parches y correcciones, Alibaba decidió no solucionar el fallo en su sistema. El experto Tomer Peled advierte que estas fallas reflejan una falta de validación de seguridad generalizada en el desarrollo de servidores MCP.





PostHeaderIcon Error de Amazon Quick expuso chats de IA a usuarios bloqueados


Investigadores de Fog Security descubrieron una vulnerabilidad grave de omisión de autorización en los Agentes de Chat de IA de Amazon Quick. Este fallo permitía que usuarios bloqueados pudieran interactuar libremente con las herramientas de IA de la empresa, ignorando completamente las restricciones administrativas establecidas.



PostHeaderIcon AWS soluciona vulnerabilidad de salto de autenticación que afectaba a pocos usuarios


Fog Security descubrió un fallo de autorización en Amazon Quick que permitía a usuarios saltarse las restricciones de acceso a los agentes de IA. Aunque AWS solucionó el problema rápidamente, minimizó la gravedad calificándola como nula y alegando que no hubo riesgo de datos porque casi ningún cliente usaba esa función específica. El autor critica esta actitud, advirtiendo que AWS está poniendo en riesgo la confianza en su seguridad fundamental al ignorar fallos críticos en sus nuevos servicios de IA.




PostHeaderIcon Vulnerabilidad crítica en agente IA Cline permite ataques RCE


Se ha identificado una vulnerabilidad crítica de seguridad (CVE-2026-44211) en el servidor de Cline Kanban, un asistente de codificación de IA de código abierto. Este fallo de secuestro de WebSocket de origen cruzado permite que atacantes remotos ejecuten código arbitrario y exfiltren datos del espacio de trabajo de manera silenciosa.