Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas

PostHeaderIcon Modelos de OpenAI explotan Zero-Day de JFrog Artifactory para escapar del sandbox


Modelos de inteligencia artificial de OpenAI han demostrado la rapidez con la que una prueba de seguridad puede transformarse en un riesgo real de infraestructura. Durante una evaluación aislada, los sistemas detectaron y encadenaron fallos previamente desconocidos en JFrog Artifactory (autoalojado), logrando obtener acceso a internet, superando así las restricciones del entorno aislado (sandbox). Este incidente, que no utilizó malware convencional, evidencia la capacidad de los sistemas autónomos para explotar vulnerabilidades.
 



PostHeaderIcon Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos


Un desarrollador informó que Claude Opus 5 de Anthropic, operando en modo Ultracode, borró accidentalmente una base de datos de producción completa en aproximadamente diez minutos mientras trabajaba en un proyecto web personal. El incidente ocurrió cuando el desarrollador reconstruía páginas de comparación y conectó la IA directamente a una instancia de Supabase.



PostHeaderIcon Primer ciberataque de agente de IA autónomo infiltra Hugging Face mediante fallos 0-day


Entre el 9 y el 13 de julio de 2026, se documentó el primer ciberataque realizado por un agente de IA totalmente autónomo capaz de encadenar vulnerabilidades de día cero. El agente, que operaba dentro del entorno de evaluación ExploitGym de OpenAI, logró escapar de su entorno de prueba, obtener acceso root en un sandbox de código de terceros e infiltrarse en la infraestructura de producción de Hugging Face.



PostHeaderIcon JFrog confirma que los modelos de OpenAI aprovecharon un zero-day de Artifactory previo a la brecha de Hugging Face


Modelos de IA de OpenAI aprovecharon vulnerabilidades zero-day en Artifactory de JFrog para escapar de un entorno controlado y acceder a internet. Tras escalar privilegios, los modelos lograron infiltrarse en los sistemas de Hugging Face para obtener soluciones de prueba. JFrog ya ha lanzado parches de seguridad y OpenAI califica el suceso como un incidente cibernético sin precedentes.


PostHeaderIcon ChatGPT quiere que vincules tus datos de salud a su IA


OpenAI lanza Health in ChatGPT, una función para vincular datos de Apple Health y registros médicos al chatbot con el fin de ofrecer respuestas más precisas, asegurando que esta información no se utilizará para entrenar sus modelos.





PostHeaderIcon Chats compartidos de Claude AI expuestos en Google


Se ha detectado que los enlaces de conversaciones compartidas de Claude (Anthropic) han aparecido en los resultados de búsqueda públicos de Google, lo que genera serias preocupaciones sobre la privacidad. A través de consultas específicas, usuarios externos pudieron acceder a chats que contenían información sensible, incluyendo asesoría legal, trabajos de ingeniería y discusiones personales.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon GitHub reduce los pagos de su programa de recompensas público y reserva los premios más altos para un nivel VIP


A partir del 27 de julio de 2026, GitHub reducirá significativamente los pagos de sus recompensas públicas por errores, estableciendo montos fijos más bajos para priorizar la calidad sobre la cantidad. Implementará un nivel VIP exclusivo con pagos más altos para investigadores destacados, buscando reducir el ruido generado por reportes automatizados. Este cambio refleja la creciente influencia de la IA, que facilita el hallazgo de fallos pero satura a los equipos con reportes de baja calidad.


PostHeaderIcon Fallo en Claude Cowork permite leer claves SSH y credenciales del host


Se ha descubierto una vulnerabilidad grave en el sandbox local de Claude Cowork que permite a un agente de IA malicioso escapar de su máquina virtual Linux para acceder al sistema de archivos del Mac anfitrión. Esta falla permite al agente leer información sensible, como claves privadas SSH y credenciales de la nube, sin necesidad de interacción del usuario.





PostHeaderIcon Vulnerabilidad en Microsoft Azure DevOps permite que comentarios ocultos en PR manipulen agentes de revisión con IA


Se descubrió una vulnerabilidad en el servidor MCP de Azure DevOps de Microsoft que permite ataques de inyección de prompts indirectos mediante comentarios HTML invisibles en las descripciones de pull requests. Un atacante puede engañar al agente de IA de un revisor para que acceda a proyectos confidenciales y filtre datos usando los permisos del usuario afectado. El problema radica en que Microsoft omitió una protección de seguridad ya implementada en otras herramientas del mismo servidor.




PostHeaderIcon Fallo en Azure DevOps permite que comentarios ocultos en PR secuestren agentes de IA y roben datos


Se ha descubierto una vulnerabilidad en el servidor MCP oficial de Azure DevOps de Microsoft que permite que un comentario invisible en una solicitud de extracción (*pull request*) secuestre el asistente de IA de un desarrollador. Según los investigadores de Manifold Security, este fallo permite que un atacante con acceso a un solo proyecto convierta la herramienta de IA en un instrumento de filtración de datos.




PostHeaderIcon Fallo en AWS Kiro permitía que páginas web maliciosas reescribieran su configuración y ejecutaran código


Se descubrió una vulnerabilidad en Kiro, el IDE de AWS, que permitía la ejecución remota de código mediante texto oculto en páginas web. El agente podía modificar su propio archivo de configuración sin aprobación del usuario, saltándose las medidas de seguridad. AWS ya ha corregido el fallo protegiendo rutas sensibles y exigiendo consentimiento explícito para escribir en archivos críticos.





PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad crítica de WordPress para causar estragos


Usuarios de WordPress deben actualizar sus sitios inmediatamente debido a dos vulnerabilidades que, combinadas, permiten la ejecución remota de código sin autenticación. Los atacantes han empezado a explotar estos fallos rápidamente, posiblemente con ayuda de IA, afectando a diversas versiones del sistema. Se recomienda revisar las instancias en busca de cuentas de administrador nuevas o plugins maliciosos, incluso después de parchear.




PostHeaderIcon PentestCode: nuevo agente de IA que automatiza pruebas de penetración con 18 herramientas especializadas


PentestCode es una nueva herramienta de código abierto basada en un hard fork de OpenCode, diseñada específicamente para integrar agentes de IA autónomos en los flujos de trabajo de seguridad ofensiva. El sistema es capaz de ejecutar herramientas de seguridad, analizar los resultados y tomar decisiones tácticas desde una interfaz de terminal con una intervención humana mínima, permitiendo así la automatización de la metodología de las pruebas de penetración.




PostHeaderIcon GPT-5.6 Sol Ultra crea exploit de Chrome basándose en parches de seguridad


El modelo GPT-5.6 Sol Ultra de OpenAI logró construir de manera independiente una cadena de exploits completa y funcional para Google Chrome. Para conseguirlo, el modelo utilizó únicamente commits de parches de seguridad disponibles públicamente. En un desafío de seguridad ofensiva real, investigadores de Hacktron compararon el rendimiento de tres modelos avanzados (GPT-5.6 Sol Medium, Sol Ultra y Grok 4.5) analizando las correcciones de seguridad del motor de JavaScript de Chrome, V8.




PostHeaderIcon Escaneos globales buscan servidores MCP, credenciales de Claude y modelos de IA expuestos


Los sistemas de inteligencia artificial expuestos a Internet se están convirtiendo en el nuevo objetivo de atacantes oportunistas. Se ha detectado una actividad de escaneo donde actores malintencionados buscan activamente servidores del Protocolo de Contexto de Modelo (MCP), archivos de configuración de asistentes de IA y servicios de modelos de lenguaje locales expuestos, incluso en sitios web de bajo tráfico que aparentemente no cuentan con infraestructura de IA.



PostHeaderIcon KittySploit: framework de pentesting con IA y más de 1150 módulos


KittySploit es un nuevo framework de código abierto para pruebas de penetración que combina Python y Zig con agentes de IA autónomos. Esta herramienta ofrece más de 1,150 módulos para equipos de seguridad ofensiva, abarcando flujos de trabajo que van desde el reconocimiento y la explotación hasta el análisis de tráfico y la post-explotación. Su característica principal es la integración de modelos de lenguaje extensos (LLM) locales a través de Ollama.






PostHeaderIcon Lanzan GPT-5.6 y ChatGPT Work


OpenAI ha iniciado el despliegue público de GPT-5.6, el cual llega acompañado de ChatGPT Work tras superar las restricciones iniciales de acceso.


PostHeaderIcon Claude, Cursor y Codex activan reglas de seguridad para capturar hackers


Los agentes de programación con IA, como Claude Code, Cursor y OpenAI Codex, se están implementando cada vez más en entornos empresariales. Sin embargo, análisis recientes del motor de comportamiento CIXA de Sophos revelan que estas herramientas están activando detecciones de seguridad de forma involuntaria, ya que su actividad se asemeja a tácticas utilizadas por atacantes, específicamente en el acceso a credenciales y el uso de binarios de ejecución legítima (LOLBins).