SecurityLab.ru

Главные новости

article-title

La IA acaba con los programas Bug Bounty; hasta Intel ha dejado de pagar por las vulnerabilidades encontradas

Hasta hace poco, un hallazgo crítico podía valer 100.000 dólares; ahora las reglas del juego han cambiado drásticamente.

article-title

Preparan a ChatGPT para funcionar sin usuarios: el nuevo asistente «o» estará siempre activo

ChatGPT se prepara para funcionar sin ti: el nuevo asistente «o» estará siempre activo.

article-title

Un esqueleto derrumba una hipótesis de 38 años sobre mamíferos prehistóricos

Durante décadas, los dientes orientaron a los científicos hacia la rama evolutiva equivocada.

article-title

AMD considera que solo con chips no basta y compra por 8.200 millones de dólares el "cerebro" de los robots

Ahora se podrá diseñar el hardware del futuro pensando en modelos que aún ni siquiera están en el mercado.

article-title

Nvidia crea un supervisor independiente para agentes autónomos fuera de contro

Sentry de hardware vigila a los agentes desde el exterior y puede detener a un intruso en milisegundos.

article-title

Al parecer, el cerebro se debate consigo mismo antes de tomar decisiones arriesgadas.

Registros directos mostraron rápidos cambios entre dos estados en las fracciones de segundo previas a la decisión.

article-title

Cancelan GPT-6.1 Astra tras pruebas alarmantes de engaño y desobediencia

La IA ocultó sus acciones, se salió de su tarea y trató de operar sin permiso del usuario.

article-title

Identidades falsas, código malicioso y reseñas plantadas: GPT Astra saboteaba código abierto haciéndose pasar por mejoras útiles

Un modelo de IA escribió código malicioso, creó cuentas falsas e intentó eludir la verificación de desarrolladores.

article-title

Dos vulnerabilidades de día cero en Citrix NetScaler han sido explotadas durante semanas; administradores desactivan las pasarelas.

Para ejecutar este ataque no hace falta ni contraseña ni ajustes especiales en el dispositivo.

article-title

El Pentágono vence a Anthropic en juicio por restricciones a las armas autónomas

Decisión de 2 a 1 cambia la posición de Anthropic en los contratos de defensa de EE. UU.

article-title

Reino Unido crea una escuadrilla para neutralizar satélites sin emplear misiles

Londres opta por un método que evita una nube de escombros.

article-title

Amodei intenta convencer a Trump de frenar la IA, pero Trump ya dijo "no".

Dos estrategias opuestas para el desarrollo tecnológico se sentaron a la misma mesa.

article-title

19.000 comprobaciones en tres semanas. Claude seguía a la prensa mientras el código con tokens permanecía expuesto públicamente.

El acceso se cerró solo tras el aviso de los periodistas, cuando otros usuarios ya habían descubierto el proyecto.

article-title

OnePlus amenaza con demandar a un investigador por descubrir una cadena sin parchear que permite acceso root en OxygenOS

Una aplicación instalada logró salir del entorno aislado de Android y obtener privilegios de sistema.

article-title

Estuvo meses parado y de repente recibió siete actualizaciones seguidas: Samsung vuelve a idear un desafío

La vuelta al funcionamiento normal se prolongó casi dos días.

article-title

Widgets de temporizador y calculadora convirtieron a un millón de navegadores en una red proxy oculta

Google no actuó hasta que la actividad en segundo plano se volvió demasiado evidente.

article-title

Redes neuronales aplican computación en memoria y recuperan hasta un 20% de la precisión perdida

Un gran modelo de lenguaje tuvo que enfrentarse a las limitaciones físicas del hardware real.

article-title

Un dominio que aparecía en 1.700 repositorios se volvió malicioso de repente y comenzó a atacar sistemas Windows.

A algunos visitantes la página les parece inofensiva; a otros les reserva un escenario completamente distinto.

article-title

ShinyHunters vuelve a atacar masivamente a PeopleSoft, ahora eludiendo el WAF

Nueva ola de ataques afecta ya a decenas de sistemas en varios sectores.

article-title

Dos fallos zero-day que no requerían contraseña permitieron a hackers acceder a VPN corporativas

Citrix tuvo que corregir vulnerabilidades críticas solo después de que comenzaran ataques reales.

article-title

De electrocardiogramas a evaluaciones psiquiátricas: Reuters confirma la autenticidad de archivos filtrados de empleados del FBI

Aún no se ha determinado el origen de la intrusión; las pistas apuntan a la infraestructura de recursos humanos del organismo.

article-title

Un gusano comprometió simultáneamente npm y PyPI

El malware no requería instalación; se activaba con la simple ejecución del código.

article-title

Una computadora cuántica captó la Tierra como no pudieron los algoritmos convencionales

Con datos satelitales complejos, el modelo de IonQ evidenció una ventaja clara.

article-title

OpenAI no supervisó las imágenes de los usuarios; sus agentes las filtraron y las hicieron públicas en Internet.

La magnitud solo quedó clara cuando la auditoría sacó a la luz registros antiguos.

article-title

Hackers copiaron durante dos meses todo el correo entrante de Belnet, la red belga

Los datos se filtraban en silencio hasta que especialistas hallaron una brecha hasta entonces desconocida.

article-title

Ahora se puede acceder a FreeBSD como a cualquier otro equipo remoto.

El usuario ya no necesita instalar manualmente el entorno gráfico ni configurar el acceso al sistema.

article-title

Una IA ayudó en un mes a crear un controlador gráfico para los Mac con chip M4

Gravity Linux ya ejecuta KDE Plasma con aceleración por hardware, aunque aún está en fase alfa.