Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas

PostHeaderIcon Marketplace OpenClaw expone agentes de IA a malware y fraude financiero


Una serie de habilidades maliciosas dirigidas al mercado de agentes de IA de OpenClaw ha revelado una peligrosa vulnerabilidad en la seguridad de la cadena de suministro de software. Los atacantes están utilizando el mercado ClawHub para introducir código dañino en los entornos de agentes de IA, logrando robar datos y ejecutar estafas financieras que las herramientas de seguridad tradicionales no pudieron detectar.


PostHeaderIcon Bluekit: el kit de phishing que usa técnica Browser-in-the-Middle para robar credenciales


La plataforma de phishing Bluekit ha evolucionado implementando una técnica de "navegador en el medio" (BitM) para robar datos y sesiones en tiempo real, superando medidas de seguridad comunes. Utiliza asistentes de IA para redactar correos fraudulentos y cuenta con sofisticados sistemas anti-análisis para evadir a investigadores y herramientas de seguridad. El ataque culmina cuando el criminal obtiene un token de sesión válido, logrando acceso total a la cuenta de la víctima.




PostHeaderIcon AutoJack: una web puede secuestrar tu agente de IA para ejecutar código malicioso


Se ha descubierto AutoJack, una cadena de tres vulnerabilidades críticas que permite que una sola página web maliciosa tome el control del agente de navegación de AutoGen Studio (la interfaz de Microsoft Research para sistemas de IA multi-agente). Este exploit permite la ejecución de código arbitrario en la máquina anfitriona sin requerir ninguna interacción del usuario más allá del envío de una URL.




PostHeaderIcon OpenAI lanza Codex y nuevas funciones en Europa


OpenAI habilita Codex en Europa, integrando funciones de apps de escritorio, Chrome, memoria personalizada y Chronicle para mejorar el contexto de trabajo.


PostHeaderIcon NotebookLM suma la mejor función de Gemini


NotebookLM integrará funciones de Gemini para evolucionar hacia una inteligencia personal y permitirá la edición de notas para mejorar la experiencia del usuario.

PostHeaderIcon La vigilancia con IA y datos biométricos amplían el control gubernamental


Los gobiernos están ampliando su capacidad de vigilancia digital a través de una creciente ola de vigilancia impulsada por IA, recolección de datos biométricos y el uso de spyware comercial. Este cambio en la forma en que los estados monitorean a ciudadanos y visitantes ha generado una alerta urgente entre profesionales de la seguridad y organizaciones de derechos humanos a nivel mundial, basándose en un análisis que abarca 193 países.


PostHeaderIcon Extensiones Ad Blocker roban chats de IA de ChatGPT, Claude y Gemini


Dos extensiones de navegador llamadas "Smart Adblocker" y "Adblock for Browser" han sido detectadas robando conversaciones privadas de plataformas de IA como ChatGPT, Claude y Gemini. Aproximadamente 90,000 usuarios instalaron estas herramientas, que ofrecían una funcionalidad real de bloqueo de anuncios mientras registraban secretamente los chats más sensibles de los usuarios.




PostHeaderIcon China advierte el riesgo real de la IA


China advierte que el peligro real de la IA no es una rebelión de máquinas, sino la adulación.


PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.


PostHeaderIcon NSA usa Claude Mythos para ciberoperaciones ofensivas con seis ingenieros de Anthropic infiltrados


Un reporte indica que la NSA está utilizando el modelo Mythos de Anthropic para operaciones cibernéticas ofensivas, contando con ingenieros de la empresa integrados en la agencia. Esto resulta sorprendente ya que el Departamento de Defensa previamente había calificado a Anthropic como un riesgo de seguridad y prohibido sus servicios. Se cree que la medida busca contrarrestar el uso de IA similar por parte de adversarios como China o Irán.




PostHeaderIcon Nuevo modo de bloqueo de ChatGPT contra inyecciones de prompts y filtración de datos


OpenAI ha lanzado ChatGPT Lockdown Mode, una nueva función de seguridad diseñada para limitar el acceso a redes externas y reducir el riesgo de exfiltración de datos provocada por ataques de inyección de prompts. Esta herramienta ya está disponible para cuentas personales seleccionadas, usuarios de ChatGPT Business y entornos empresariales gestionados.




PostHeaderIcon Apps gratuitas convierten silenciosamente televisores inteligentes en proxies de extracción de datos para IA


Un investigador descubrió que Bright Data utiliza un SDK en aplicaciones gratuitas para convertir dispositivos, incluidos smart TVs, en nodos de salida para el raspado de datos destinado a la industria de la IA. Esta práctica utiliza la conexión y el ancho de banda del hogar del usuario, a menudo superando los límites de consentimiento informados. El tráfico evade VPNs en iOS y se recomienda bloquear dominios específicos del SDK a nivel de router para evitarlo.


PostHeaderIcon Google firma acuerdo de 920M mensuales con SpaceX; sus ingresos anuales por centros de datos superarán los de Starlink


SpaceX firmó un acuerdo con Google por 920 millones de dólares mensuales para proveer capacidad de cómputo y 110,000 GPUs de Nvidia entre 2026 y 2029. Junto a un contrato similar con Anthropic, estos ingresos superarán los beneficios anuales de Starlink y sus servicios de lanzamiento. Esta estrategia impulsa la expansión de SpaceX hacia centros de datos orbitales y prepara la compañía para una salida a bolsa en 2026.


PostHeaderIcon Vulnerabilidad crítica en Hugging Face Transformers permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica (CVE-2026-4372) en la librería HuggingFace Transformers que permite a los atacantes lograr la ejecución remota de código (RCE) mediante archivos de configuración de modelos maliciosos. Este fallo representa un riesgo significativo para la cadena de suministro, afectando a desarrolladores, empresas y flujos de trabajo de IA a nivel global.



PostHeaderIcon Fallo en la acción de GitHub de Claude Code permitía secuestrar repositorios mediante un issue malicioso


Un investigador descubrió una vulnerabilidad en Claude Code de Anthropic que permitía a atacantes tomar el control de repositorios públicos mediante la inyección de prompts en issues de GitHub. El fallo aprovechaba una verificación insuficiente de bots para robar credenciales y ejecutar código malicioso, afectando potencialmente la cadena de suministro. Anthropic ya corrigió el error en la versión 1.0.94 y recomienda actualizar inmediatamente.


PostHeaderIcon Vulneran detector de habilidades maliciosas de ClawHub, Cisco y Vercel


Se ha descubierto que los escáneres de habilidades de IA de ClawHub, Cisco y Vercel pueden ser evadidos con un esfuerzo mínimo. Esto permite que habilidades maliciosas sean cargadas y distribuidas a través de mercados públicos, lo que evidencia un riesgo creciente en la cadena de suministro de los ecosistemas de agentes, donde dichos componentes pueden ejecutar código e influir en el comportamiento de los modelos.


PostHeaderIcon Claude Oceanus-v1-p de Anthropic abre pruebas de red


Un nuevo modelo de Anthropic, denominado claude-oceanus-v1-p, ha aparecido en canales de prueba restringidos. Sin embargo, su distribución se vio comprometida incluso antes de que comenzaran formalmente las evaluaciones, ya que el identificador del modelo comenzó a circular entre investigadores el 3 de junio de 2026 tras filtrarse en la consola de Claude y a través de servicios de proxy de API no autorizados.



PostHeaderIcon Nueva vulnerabilidad de Google Gemini explotada vía WhatsApp, Slack y SMS


Se ha descubierto una nueva clase de ataques de inyección indirecta de prompts (IPI) que afectan al asistente de voz de Google Gemini. Estos ataques permiten a los malintencionados tomar el control de la IA de forma silenciosa mediante el envío de cargas maliciosas a través de aplicaciones de mensajería comunes como WhatsApp, Slack, Signal, SMS, Instagram y Messenger. La investigación fue liderada por Or Yair, jefe del equipo de investigación de seguridad de SafeBreach.




PostHeaderIcon Anthropic amplía el acceso a Claude Mythos a 150 nuevas organizaciones


Anthropic ha ampliado significativamente el alcance de Project Glasswing, su iniciativa colaborativa de ciberseguridad impulsada por IA, otorgando el acceso a Claude Mythos Preview a unas 150 nuevas organizaciones. Esta expansión es el resultado de varias semanas de trabajo conjunto con socios actuales, la industria de la seguridad, mantenedores de software de código abierto y el gobierno de los Estados Unidos.




PostHeaderIcon Atacantes pueden explotar BadHost para acceder a servidores de agentes de IA


Se ha detectado una vulnerabilidad crítica denominada “BadHost” (CVE-2026-48710) que afecta a miles de aplicaciones de inteligencia artificial. El fallo, presente en versiones de Starlette anteriores a la 1.0.1, permite a los atacantes eludir la autenticación mediante la manipulación de cabeceras HTTP. Dado que este framework es fundamental para aplicaciones basadas en FastAPI, el riesgo se extiende a servidores de inferencia de LLM, marcos de agentes y pasarelas MCP.