Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7701
)
-
▼
octubre
(Total:
28
)
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
28
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Vulnerabilidad en el SDK oficial de Python para MCP podría permitir que servidores maliciosos roben credenciales de OAuth
Se detectó una vulnerabilidad grave en el SDK de Python del Model Context Protocol (MCP) que permite a servidores maliciosos robar credenciales OAuth. El fallo permite que un atacante capture secretos y tokens de acceso para suplantar la identidad del usuario en servicios reales. Se recomienda actualizar a las versiones 1.30.0 o 2.2.0 y configurar correctamente el parámetro issuer para mitigar el riesgo.
4.982 fallos de seguridad en 2.259 servidores MCP públicos
X lanza servidores MCP para conectar Cursor, Claude y otras IA
X (anteriormente Twitter) ha lanzado oficialmente servidores alojados del Model Context Protocol (MCP). Esta iniciativa permite que herramientas de desarrollo de IA, como Grok Build, Cursor y Claude Desktop, se conecten de manera fluida con la documentación y la API de la plataforma, posicionando a X como uno de los primeros adoptantes del estándar abierto de Anthropic para la integración de IA agéntica a escala.
3 fallos graves en bases de datos MCP, uno de ellos sigue sin parchear
Lab para jugar con servidores MCP vulnerables
El Model Context Protocol (MCP) es un estándar para que modelos de IA interactúen con herramientas externas, pero su adopción aumenta la superficie de ataque si no hay controles de seguridad. Appsecco lanzó vulnerable-mcp-servers-lab, un laboratorio con servidores MCP inseguros que demuestran riesgos como path traversal, inyección de prompts, ejecución de código arbitrario y exposición de datos sensibles. La clave: el diseño inseguro permite manipular al agente de IA para que ejecute ataques automáticamente, mostrando que la seguridad no depende del cliente (humano o IA), sino del servidor.
Microsoft quiere una red agéntica abierta donde los agentes de IA interactúen entre ellos
Microsoft ha dado en su conferencia anual Build el pistoletazo de salida a la "era de los agentes de IA", que prevé un futuro en el que existen numerosos sistemas de IA creados por diferentes empresas pero que trabajan juntos. En otras palabras, en Internet tendríamos una "red agéntica abierta" en la que "los agentes de IA toman decisiones y realizan tareas en nombre de usuarios u organizaciones". No solo se trata de conectar agentes que realizan tareas muy específicas, sino que también se busca cambiar la forma en la que se organiza la red, y eso significa dejar atrás la indexación y mejorar la búsqueda local.
Qué es el Model Context Protocol (MCP) y cuál es su papel en el desarrollo de la inteligencia artificial general
Todavía es pronto para sentirnos cerca de la inteligencia artificial general (AGI). Aunque la atención se concentra en modelos cada vez más potentes, como GPT-4, muchos investigadores creen que la capacidad de razonar de manera amplia y flexible no llegará únicamente a fuerza de escalar parámetros. En lugar de un solo cerebro gigantesco, la apuesta de vanguardia se inclina hacia arquitecturas distribuidas, donde varios agentes colaboran, se comunican y, en última instancia, toman decisiones de forma conjunta.





