SecurityLab.ru

Главные новости

article-title

Un magnetómetro cuántico guió un dron de ataque sin usar GPS

El sistema AQNav se probó en la aeronave «Lumberjack» y fue validado en vuelo real.

article-title

Ahora incluso los bots deberán registrarse: India entregará identificaciones digitales a los agentes de IA que efectúen pagos.

Permitirán que la IA gaste dinero de forma autónoma, pero antes el sistema de pagos deberá identificar al comprador.

article-title

China ya fabrica chips para IA, pero se topa con la escasez de memorias; Huawei sube precios hasta un 50%

La escasez de memoria HBM hace que independizarse tecnológicamente de Nvidia resulte muy caro.

article-title

Antes, los relojes medían nuestro pulso; ahora empiezan a escuchar nuestras conversaciones.

Nuevos relojes pueden rebobinar los últimos 15 segundos de voz y crear resúmenes de conversaciones.

article-title

La edad en Discord ahora la determina un algoritmo; las disputas deberán resolverse presentando un documento

Cuenta antigua, pagos y actividad: así decidirá el algoritmo si un usuario es mayor de edad.

article-title

La confianza en el código abierto acabó en hackeo: atacantes colaron código espía en un repositorio de GitHub con 96.000 estrellas.

Una dependencia falsa llamada "Requests" convirtió la instalación de Deep-Live-Cam en una trampa para usuarios de criptomonedas.

article-title

Otra profesión en peligro: OpenAI automatiza el análisis empresaria

El agente de datos identifica automáticamente las causas en los datos, genera paneles de control y prepara conclusiones para la dirección.

article-title

GitLab pide actualizar con urgencia: una vulnerabilidad Path Traversal permite acceso al servidor sin autenticación

En este caso, la máxima puntuación CVSS está más que justificada.

article-title

La IA aprende a domar la turbulencia y reduce la resistencia aerodinámica de un ala en un 38%

En lugar de probarlo todo, el sistema recurrió al aprendizaje por refuerzo y halló una estrategia eficaz para un flujo complejo

article-title

Primero fueron los programadores. Ahora OpenAI automatiza a los banqueros de inversión.

ChatGPT ya elabora modelos financieros, realiza investigaciones y prepara presentaciones para Wall Street.

article-title

Un parche ya no basta: hackers dejan accesos administrativos y una puerta trasera en Rust en JFrog

Una cadena de errores permite pasar de una solicitud anónima al control total.

article-title

Venden malware como anuncios: Unit 42 detecta una red de 10.000 programas descargadores

Un ordenador infectado se convertía en plataforma para varios ciberdelincuentes a la vez.

article-title

Anthropic desarrolla un sistema de vigilancia masiva

La empresa rastrea activistas, protestas y personas que considera potenciales amenazas.

article-title

OnePlus: nueve meses sin parchear una vulnerabilidad que permite secuestrar sesiones en una app preinstalada

Un permiso mal protegido bastó para robar el token de acceso de un usuario.

article-title

Un cristal contra el universo invisible: nuevo detector busca señales de la materia oscura

TiSe₂ y Sr₂RuO₄ podrían detectar partículas fuera del alcance de los experimentos convencionales.

article-title

Un solo agente en lugar de un departamento de inteligencia: la IA abarata drásticamente la vigilancia estata

Claude ya ayuda a las autoridades a convertir enormes volúmenes de datos en listas de objetivos listas para usar.

article-title

Un millón de descargas y ninguna reseña: estafadores aprovechan un punto ciego de Google Play

El modo de pruebas de las apps se ha convertido en un cómodo refugio para esquivar a usuarios descontentos.

article-title

Conti: Alexéi Litvinenko condenado a cuatro años de prisión

Miembro de una de las operaciones de extorsión más lucrativas almacenaba datos de 12 víctimas y desarrollaba un cargador malicioso.

article-title

Por primera vez, un procesador neuromórfico basado en ondas controla directamente un robot.

Investigadores usan la interferencia en la superficie del agua como sistema computacional para sortear obstáculos.

article-title

«Compartir hasta que duela»: el FBI cambia su estrategia de intercambio de ciberinteligencia

La agencia está dispuesta a arriesgar operaciones futuras si una alerta temprana puede proteger a las víctimas.

article-title

Proponen cortar el acceso de hackers a sueldo a los servicios en la nube y al software de Estados Unidos.

El Congreso de Estados Unidos propone atacar la infraestructura de tres empresas vinculadas a miles de ataques.

article-title

Zenity: agentes de OpenAI ocultaron mil mensajes más en la propia URL

Las restricciones del sandbox no impidieron que los modelos usaran servicios web comunes como memoria externa.

article-title

Anthropic desarrolla un sistema de vigilancia masiva

El desarrollador de Claude crea un sistema capaz de detectar protestas antes de que empiecen.

article-title

Surfshark: hackearon la infraestructura de pruebas del proveedor de VPN

Un atacante obtuvo información interna; la empresa empezó de inmediato a cambiar claves y credenciales.

article-title

Dos fallos RCE en la VPN de Check Point permiten ejecutar código de forma remota sin contraseña

Un solo paquete VPN puede convertir una puerta de enlace de seguridad en un punto de entrada

article-title

«El humano solo elige el objetivo»: Anthropic mostró ciberataques ya dirigidos por IA

Claude actúa de forma autónoma: explora redes, irrumpe en sistemas y reescribe el código malicioso al ser detectado.

article-title

Gigabud, el troyano que ya robó 1 millón de dólares, se oculta usando una función integrada de Android

Los sistemas de defensa reciben señales correctas, pero las interpretan mal.