Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas

PostHeaderIcon Atacantes pueden explotar BadHost para acceder a servidores de agentes de IA


Se ha detectado una vulnerabilidad crítica denominada “BadHost” (CVE-2026-48710) que afecta a miles de aplicaciones de inteligencia artificial. El fallo, presente en versiones de Starlette anteriores a la 1.0.1, permite a los atacantes eludir la autenticación mediante la manipulación de cabeceras HTTP. Dado que este framework es fundamental para aplicaciones basadas en FastAPI, el riesgo se extiende a servidores de inferencia de LLM, marcos de agentes y pasarelas MCP.


PostHeaderIcon Ciberdelincuente ruso usó Gemini modificado para robar credenciales y criptomonedas


Un actor de amenazas de habla rusa utilizó una instancia de Google Gemini con "jailbreak" para ejecutar una operación de influencia temática MAGA durante cinco años. Mediante el uso de claves API robadas, el atacante logró robar credenciales de administrador de WordPress y vaciar al menos una billetera de criptomonedas, todo con un coste casi nulo. La infraestructura completa de esta operación fue descubierta en mayo de 2026 por TrendAI™ Research.


PostHeaderIcon Costes de memoria de Nvidia suben 485%, sistemas de IA cuestan $7,8 millones; la memoria es el 25% del coste y las GPU Rubin valen $50,000 cada una


El costo de los sistemas de IA de próxima generación de Nvidia, basados en Vera Rubin, subirá a unos 7.8 millones de dólares por unidad. El precio de la memoria se ha disparado un 435%, representando ahora el 25% del costo total debido al aumento de LPDDR5X y almacenamiento 3D NAND. Este incremento se debe a la alta demanda y a componentes de red y refrigeración más sofisticados.


PostHeaderIcon Usan Hugging Face para malware en ataque a npm


Grupos vinculados a Corea del Norte han encontrado una forma alarmante de manipular Hugging Face, una de las plataformas de IA y aprendizaje automático más confiables. El atacante ha incrustado malware de segunda etapa dentro del centro, convirtiéndolo en un canal para la distribución de software malicioso y la exfiltración de datos en vivo.


PostHeaderIcon Vulnerabilidad en Claude Code expone credenciales y código fuente


El asistente de programación con IA de Anthropic, Claude Code, presentó una vulnerabilidad crítica de omisión del sandbox de red durante más de cinco meses. Este fallo permitía a los atacantes exfiltrar credenciales, código fuente y variables de entorno de los sistemas de los desarrolladores. El investigador de seguridad Aonan Guan reveló que la compañía no emitió avisos públicos sobre este incidente ni sobre un segundo fallo similar ya detectado.


PostHeaderIcon Nvidia ya no reporta ventas de gráficas como segmento separado y logra ganancias de 81.600 millones en el primer trimestre gracias al boom de la IA


Nvidia alcanzó ingresos récord de 81.6 mil millones de dólares en el primer trimestre fiscal de 2027 gracias al auge de la IA. Debido a esto, la empresa cambiará su estructura de reportes financieros, dejando de separar las ventas de tarjetas gráficas para enfocarse en mercados de Centros de Datos y Computación de Borde. Se espera que los ingresos sigan creciendo, proyectando unos 91 mil millones de dólares para el siguiente trimestre.


PostHeaderIcon 3 fallos graves en bases de datos MCP, uno de ellos sigue sin parchear


Se descubrieron vulnerabilidades en servidores MCP de Apache Doris, Apache Pinot y Alibaba RDS que permitirían ejecutar comandos SQL maliciosos o extraer metadatos sensibles. Mientras que Apache ya lanzó parches y correcciones, Alibaba decidió no solucionar el fallo en su sistema. El experto Tomer Peled advierte que estas fallas reflejan una falta de validación de seguridad generalizada en el desarrollo de servidores MCP.





PostHeaderIcon Error de Amazon Quick expuso chats de IA a usuarios bloqueados


Investigadores de Fog Security descubrieron una vulnerabilidad grave de omisión de autorización en los Agentes de Chat de IA de Amazon Quick. Este fallo permitía que usuarios bloqueados pudieran interactuar libremente con las herramientas de IA de la empresa, ignorando completamente las restricciones administrativas establecidas.



PostHeaderIcon AWS soluciona vulnerabilidad de salto de autenticación que afectaba a pocos usuarios


Fog Security descubrió un fallo de autorización en Amazon Quick que permitía a usuarios saltarse las restricciones de acceso a los agentes de IA. Aunque AWS solucionó el problema rápidamente, minimizó la gravedad calificándola como nula y alegando que no hubo riesgo de datos porque casi ningún cliente usaba esa función específica. El autor critica esta actitud, advirtiendo que AWS está poniendo en riesgo la confianza en su seguridad fundamental al ignorar fallos críticos en sus nuevos servicios de IA.




PostHeaderIcon Vulnerabilidad crítica en agente IA Cline permite ataques RCE


Se ha identificado una vulnerabilidad crítica de seguridad (CVE-2026-44211) en el servidor de Cline Kanban, un asistente de codificación de IA de código abierto. Este fallo de secuestro de WebSocket de origen cruzado permite que atacantes remotos ejecuten código arbitrario y exfiltren datos del espacio de trabajo de manera silenciosa.




PostHeaderIcon El primer ministro de Japón ordena revisar la ciberseguridad para protegerse de Anthropic Mythos


La primera ministra de Japón, Sanae Takaichi, ordenó revisar la estrategia de ciberseguridad nacional ante el lanzamiento de Mythos, un modelo de IA de Anthropic capaz de detectar fallos de software. El gobierno busca evaluar la vulnerabilidad de sus sistemas e infraestructuras críticas para prevenir ataques automatizados a gran escala. Aunque algunos expertos cuestionan el impacto real de esta herramienta, Japón se une a otros países en reforzar sus defensas digitales.




PostHeaderIcon Vulnerabilidad de Open WebUI permite ataque RCE mediante carga de archivos


Se ha descubierto una vulnerabilidad crítica de Stored Cross-Site Scripting (XSS) en Open WebUI, específicamente en la función de carga de imágenes de perfil. Según el investigador Metin Yunus Kandemir, un solo clic podría permitir que los atacantes tomen el control de los espacios de trabajo de IA, ejecuten código remoto, secuestren cuentas y roben historiales de chat confidenciales.