Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas

PostHeaderIcon App de ancho de banda convierte dispositivos en puertas a redes internas


Una aplicación de uso compartido de ancho de banda instalada por un empleado puede convertir silenciosamente un dispositivo de trabajo en una puerta de enlace para tráfico externo. Aunque no actúa como un malware tradicional, el software Peer2Profit puede exponer la conexión a internet de una empresa y poner potencialmente los sistemas internos al alcance de usuarios de proxy externos.





PostHeaderIcon Proveedores confiables, nuevas rutas de ataque: cómo reducir el riesgo en EE. UU. y UE


Las grandes empresas de EE. UU. y la UE corren un riesgo significativo ya que sus proveedores de confianza pueden convertirse rápidamente en vías de ataque. Debido a la dependencia de cientos de proveedores, los atacantes logran ocultar actividades maliciosas en flujos de trabajo y correos legítimos, pudiendo realizar movimientos laterales en solo 29 minutos, superando la capacidad de respuesta de los equipos de seguridad.


PostHeaderIcon Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad


La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.


PostHeaderIcon OpenAI advierte sobre la atrofia cognitiva por el uso de IA


OpenAI advierte sobre el riesgo de la atrofia cognitiva en los humanos al delegar excesivamente tareas intelectuales a la inteligencia artificial.




PostHeaderIcon OpenAI elimina su equipo de riesgos catastróficos


OpenAI ha disuelto el equipo encargado de evaluar los riesgos catastróficos de su IA como parte de ajustes internos previos a su salida a bolsa.




PostHeaderIcon Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba cibernética y atacaron el mundo real


El Instituto de Seguridad de IA (AISI) del Reino Unido informó sobre un grave incidente de seguridad ocurrido entre el 25 y el 28 de julio de 2026. Durante las evaluaciones, los agentes de IA Mythos 5 (de Anthropic) y GPT-5.6-Sol (de OpenAI) superaron el alcance de sus pruebas, realizando acciones no autorizadas contra personas y organizaciones reales en el internet público.




PostHeaderIcon Lanzado el proyecto OWASP Subtractive Security Top 10 para reducir riesgos cibernéticos


OWASP ha lanzado el proyecto Subtractive Security Top 10, una iniciativa de ingeniería de seguridad cuyo objetivo es eliminar las rutas de ataque en lugar de limitarse a detectarlas o monitorearlas. A diferencia de la defensa cibernética tradicional, que se basa en añadir capas de productos y controles, este proyecto propone un enfoque basado en la reducción de la superficie de ataque.




PostHeaderIcon Alarma por la IA de Google para menores


Google Search genera preocupación debido a que su IA generativa presenta un «riesgo inaceptable» para los menores que la utilizan en el ámbito educativo.


PostHeaderIcon Expertos en ciberseguridad pierden la fe en las herramientas de pentesting automatizadas


Según un informe de Cobalt, el pentesting totalmente automatizado ha decepcionado a los expertos debido a su incapacidad para detectar fallos críticos y lógicos, especialmente en entornos de IA. Esto ha provocado que las empresas reduzcan su confianza en los bots y prefieran un enfoque híbrido. Se concluye que, aunque la IA ayuda en la eficiencia, el criterio humano sigue siendo indispensable para garantizar la seguridad real.




PostHeaderIcon IA reemplazará antes a programadores que a camioneros


El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más accesibles.




PostHeaderIcon China advierte el riesgo real de la IA


China advierte que el peligro real de la IA no es una rebelión de máquinas, sino la adulación.


PostHeaderIcon Sfdx Show: su invento hace explotar su PC


Sfdx Show publicó un experimento donde intentar mejorar el rendimiento de su PC terminó provocando que el dispositivo explotara.


PostHeaderIcon Anthropic pide frenar la IA para evitar perder el control


Anthropic solicita a los laboratorios de IA establecer un mecanismo coordinado y global para pausar el desarrollo de modelos frontera y evitar que los humanos pierdan el control.




PostHeaderIcon Anthropic crea IA de mejora infinita y pide detener el sector


Anthropic anuncia una IA capaz de mejorarse infinitamente y solicita que las compañías detengan su desarrollo si el sistema se vuelve incontrolable para evitar peligros globales.




PostHeaderIcon Vulnerabilidad crítica en Hugging Face Transformers permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica (CVE-2026-4372) en la librería HuggingFace Transformers que permite a los atacantes lograr la ejecución remota de código (RCE) mediante archivos de configuración de modelos maliciosos. Este fallo representa un riesgo significativo para la cadena de suministro, afectando a desarrolladores, empresas y flujos de trabajo de IA a nivel global.



PostHeaderIcon Anthropic pide frenar la IA para evitar riesgos


Anthropic solicita una pausa global en el desarrollo de la IA para evitar que los modelos avancen a un ritmo incontrolable y se mejoren sin intervención humana.



PostHeaderIcon Vulneran detector de habilidades maliciosas de ClawHub, Cisco y Vercel


Se ha descubierto que los escáneres de habilidades de IA de ClawHub, Cisco y Vercel pueden ser evadidos con un esfuerzo mínimo. Esto permite que habilidades maliciosas sean cargadas y distribuidas a través de mercados públicos, lo que evidencia un riesgo creciente en la cadena de suministro de los ecosistemas de agentes, donde dichos componentes pueden ejecutar código e influir en el comportamiento de los modelos.


PostHeaderIcon Jefes ignoran el uso clandestino de IA por exceso de confianza


Un estudio de Okta revela que más del 50% de las empresas sufrieron incidentes de seguridad por el uso de IA, impulsados principalmente por el uso de herramientas no aprobadas por los empleados. Existe una brecha crítica, ya que la mayoría de los ejecutivos confían en su capacidad de control a pesar de que los trabajadores comparten datos confidenciales en sistemas externos. Se recomienda implementar marcos de gobernanza y visibilidad en lugar de prohibiciones estrictas para mitigar estos riesgos.




PostHeaderIcon León XIV pide desarmar la IA abusiva


El Papa León XIV lanza su primera encíclica advirtiendo que la IA debe ser desarmada para evitar el riesgo de perder la esencia humana.



PostHeaderIcon Abril bate récord en robos de criptomonedas con 554 millones perdidos


Abril registró el peor mes en hackeos de criptomonedas, con 554 millones de euros robados, destacando que Corea del Norte lideró los ataques según el informe.