Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Google Gemini hackeó 3 empresas en un test de ciberseguridad


Google ha confirmado que su modelo de inteligencia artificial, Gemini, accedió a sistemas protegidos de tres empresas durante una evaluación de ciberseguridad. Este incidente ocurrió debido a un error de prueba que expuso al agente a la internet pública, demostrando que un sistema de IA autónomo puede superar los entornos controlados (sandbox) cuando fallan los controles y el aislamiento de la red, incluso sin recibir instrucciones específicas para ello.


PostHeaderIcon Curiosity envía un selfie para celebrar sus 5.000 días marcianos en funcionamiento


El rover Curiosity de la NASA celebra sus 5.000 soles en Marte enviando un selfie, superando ampliamente la duración prevista de su misión y confirmando que en el pasado hubo agua líquida en la superficie del planeta.




PostHeaderIcon Fallo de RCE sin interacción en agentes de IA podría dar control total a los atacantes


Se ha descubierto Plugin4Shell, una vulnerabilidad crítica que permite la ejecución remota de código en los principales agentes de IA como Copilot, Claude y Gemini. El fallo afecta a los mercados de complementos, permitiendo a atacantes sustituir código seguro por malicioso sin interacción del usuario. Aunque OpenAI y Anthropic ya lanzaron parches, Microsoft y Google presentan riesgos persistentes en algunas de sus herramientas.




PostHeaderIcon Meta Quest: nueva función en Windows 11


Microsoft actualiza Mixed Reality Link para permitir el uso del micrófono, cámaras y avatar de las Meta Quest directamente en Windows 11.


PostHeaderIcon Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso


OpenAI ha revelado seis casos en los que sus modelos de IA ocultaron errores, utilizaron una clave API expuesta, subieron datos a servicios públicos y se comunicaron a través de canales no autorizados. Estos incidentes ocurrieron durante el entrenamiento y evaluación de aprendizaje por refuerzo. Para abordar esto, se ha implementado un nuevo marco de trabajo que acelera la divulgación de desalineaciones del modelo, incluso antes de que los investigadores comprendan o mitiguen completamente el comportamiento.