Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas
Mostrando entradas con la etiqueta inteligencia-artificial. Mostrar todas las entradas

PostHeaderIcon Error de Amazon Quick expuso chats de IA a usuarios bloqueados


Investigadores de Fog Security descubrieron una vulnerabilidad grave de omisión de autorización en los Agentes de Chat de IA de Amazon Quick. Este fallo permitía que usuarios bloqueados pudieran interactuar libremente con las herramientas de IA de la empresa, ignorando completamente las restricciones administrativas establecidas.



PostHeaderIcon AWS soluciona vulnerabilidad de salto de autenticación que afectaba a pocos usuarios


Fog Security descubrió un fallo de autorización en Amazon Quick que permitía a usuarios saltarse las restricciones de acceso a los agentes de IA. Aunque AWS solucionó el problema rápidamente, minimizó la gravedad calificándola como nula y alegando que no hubo riesgo de datos porque casi ningún cliente usaba esa función específica. El autor critica esta actitud, advirtiendo que AWS está poniendo en riesgo la confianza en su seguridad fundamental al ignorar fallos críticos en sus nuevos servicios de IA.




PostHeaderIcon Vulnerabilidad crítica en agente IA Cline permite ataques RCE


Se ha identificado una vulnerabilidad crítica de seguridad (CVE-2026-44211) en el servidor de Cline Kanban, un asistente de codificación de IA de código abierto. Este fallo de secuestro de WebSocket de origen cruzado permite que atacantes remotos ejecuten código arbitrario y exfiltren datos del espacio de trabajo de manera silenciosa.




PostHeaderIcon El primer ministro de Japón ordena revisar la ciberseguridad para protegerse de Anthropic Mythos


La primera ministra de Japón, Sanae Takaichi, ordenó revisar la estrategia de ciberseguridad nacional ante el lanzamiento de Mythos, un modelo de IA de Anthropic capaz de detectar fallos de software. El gobierno busca evaluar la vulnerabilidad de sus sistemas e infraestructuras críticas para prevenir ataques automatizados a gran escala. Aunque algunos expertos cuestionan el impacto real de esta herramienta, Japón se une a otros países en reforzar sus defensas digitales.




PostHeaderIcon Vulnerabilidad de Open WebUI permite ataque RCE mediante carga de archivos


Se ha descubierto una vulnerabilidad crítica de Stored Cross-Site Scripting (XSS) en Open WebUI, específicamente en la función de carga de imágenes de perfil. Según el investigador Metin Yunus Kandemir, un solo clic podría permitir que los atacantes tomen el control de los espacios de trabajo de IA, ejecuten código remoto, secuestren cuentas y roben historiales de chat confidenciales.