Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6746
)
- ▼ septiembre (Total: 4 )
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Claude Mythos 5 ya disponible en Claude Security para escaneo de vulnerabilidades
Kimsuky amplía su arsenal de ciberespionaje con IA local
Modelo de IA de Meta vulnera empresa durante un test de ciberseguridad mal configurado
Fallos críticos en agentes de código de Anthropic, Google y OpenAI permiten RCE y ataques de cadena de suministro
OWASP lanza el Top 10 de LLM GenAI 2026 para apps de IA
Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos
Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores
Vulnerabilidades en Hugging Face Diffusers permiten ejecución remota de código mediante modelos de IA maliciosos
Modelos de OpenAI explotan Zero-Day de JFrog Artifactory para escapar del sandbox
Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos
Primer ciberataque de agente de IA autónomo infiltra Hugging Face mediante fallos 0-day
JFrog confirma que los modelos de OpenAI aprovecharon un zero-day de Artifactory previo a la brecha de Hugging Face
ChatGPT quiere que vincules tus datos de salud a su IA
Chats compartidos de Claude AI expuestos en Google
Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar
GitHub reduce los pagos de su programa de recompensas público y reserva los premios más altos para un nivel VIP
Fallo en Claude Cowork permite leer claves SSH y credenciales del host
Vulnerabilidad en Microsoft Azure DevOps permite que comentarios ocultos en PR manipulen agentes de revisión con IA
Se descubrió una vulnerabilidad en el servidor MCP de Azure DevOps de Microsoft que permite ataques de inyección de prompts indirectos mediante comentarios HTML invisibles en las descripciones de pull requests. Un atacante puede engañar al agente de IA de un revisor para que acceda a proyectos confidenciales y filtre datos usando los permisos del usuario afectado. El problema radica en que Microsoft omitió una protección de seguridad ya implementada en otras herramientas del mismo servidor.
Fallo en Azure DevOps permite que comentarios ocultos en PR secuestren agentes de IA y roben datos
Se ha descubierto una vulnerabilidad en el servidor MCP oficial de Azure DevOps de Microsoft que permite que un comentario invisible en una solicitud de extracción (*pull request*) secuestre el asistente de IA de un desarrollador. Según los investigadores de Manifold Security, este fallo permite que un atacante con acceso a un solo proyecto convierta la herramienta de IA en un instrumento de filtración de datos.
Fallo en AWS Kiro permitía que páginas web maliciosas reescribieran su configuración y ejecutaran código
Se descubrió una vulnerabilidad en Kiro, el IDE de AWS, que permitía la ejecución remota de código mediante texto oculto en páginas web. El agente podía modificar su propio archivo de configuración sin aprobación del usuario, saltándose las medidas de seguridad. AWS ya ha corregido el fallo protegiendo rutas sensibles y exigiendo consentimiento explícito para escribir en archivos críticos.







