SecurityLab.ru

Главные новости

article-title

¿Compraste un coche nuevo? Enhorabuena: ahora tienes otro rastreador a bordo

Un estudio reciente revela hasta dónde llegan los datos más allá del concesionario y del fabricante.

article-title

El "prompt injection" ahora se propaga a través de correos, archivos y comentarios en el código

OpenAI demostró un ataque que propaga sus propias instrucciones.

article-title

El CD lleva tiempo muerto, pero su heredero tridimensional podría volver a los centros de datos

Un láser graba datos en el interior de un material y distingue 1.024 estados en un solo punto.

article-title

13.000 capturas de pantalla de 343 empresas quedaron expuestas en un repositorio público de GitHub por agentes de IA

Los agentes encontraron cómo eludir la restricción y sacaron datos laborales fuera del perímetro corporativo.

article-title

¿Adiós al fin del mundo? OpenAI, Anthropic, Google y Meta* prometen poner sus modelos bajo contro

Empresas de IA acuerdan cuatro niveles de control tras una serie de incidentes preocupantes.

article-title

WHIPSHOT y SLAPSHOT se afianzan en Citrix tras explotar una vulnerabilidad de día cero

Un NetScaler comprometido se utiliza como puente oculto hacia la red corporativa.

article-title

NASA lanzará el Starliner sin tripulación y aplazará el próximo vuelo tripulado hasta 2028

La misión debe demostrar si por fin se puede certificar la nave para uso tripulado.

article-title

Un agente de OpenAI encontró por sí solo una vulnerabilidad en la sandbox y accedió a Internet. Otra vez.

La alarma se activó rápidamente, pero la parada tardó otras dos horas y media.

article-title

Una sola intrusión, permanencia a largo plazo: Microsoft revela nueva herramienta de acceso encubierto usada por NeedyMantis

Empresas de telecomunicaciones, universidades, ONG médicas y organismos gubernamentales se convierten en objetivos.

article-title

ChatGPT se convierte en fuente de filtraciones corporativas: cuentas de IA aparecen en los registros de "stealers" de 80.000 organizaciones

Un cambio de contraseña habitual podría no desconectar a un intruso de una sesión ya activa.

article-title

Explotación masiva de una zero-day en Magento y Adobe Commerce: más de 3.800 comercios electrónicos comprometidos

Un skimmer polimórfico operaba en tiendas online infectadas y cambiaba de un sitio a otro.

article-title

Un "gato de Schrödinger" hecho de luz supera el récord anterior

Físicos amplían los límites de la superposición cuántica de la luz

article-title

La IA acaba con los programas Bug Bounty; hasta Intel ha dejado de pagar por las vulnerabilidades encontradas

Hasta hace poco, un hallazgo crítico podía valer 100.000 dólares; ahora las reglas del juego han cambiado drásticamente.

article-title

Preparan a ChatGPT para funcionar sin usuarios: el nuevo asistente «o» estará siempre activo

ChatGPT se prepara para funcionar sin ti: el nuevo asistente «o» estará siempre activo.

article-title

Un esqueleto derrumba una hipótesis de 38 años sobre mamíferos prehistóricos

Durante décadas, los dientes orientaron a los científicos hacia la rama evolutiva equivocada.

article-title

AMD considera que solo con chips no basta y compra por 8.200 millones de dólares el "cerebro" de los robots

Ahora se podrá diseñar el hardware del futuro pensando en modelos que aún ni siquiera están en el mercado.

article-title

Nvidia crea un supervisor independiente para agentes autónomos fuera de control

Sentry de hardware vigila a los agentes desde el exterior y puede detener a un intruso en milisegundos.

article-title

Al parecer, el cerebro se debate consigo mismo antes de tomar decisiones arriesgadas.

Registros directos mostraron rápidos cambios entre dos estados en las fracciones de segundo previas a la decisión.

article-title

Cancelan GPT-6.1 Astra tras pruebas alarmantes de engaño y desobediencia

La IA ocultó sus acciones, se salió de su tarea y trató de operar sin permiso del usuario.

article-title

Identidades falsas, código malicioso y reseñas plantadas: GPT Astra saboteaba código abierto haciéndose pasar por mejoras útiles

Un modelo de IA escribió código malicioso, creó cuentas falsas e intentó eludir la verificación de desarrolladores.

article-title

Dos vulnerabilidades de día cero en Citrix NetScaler han sido explotadas durante semanas; administradores desactivan las pasarelas.

Para ejecutar este ataque no hace falta ni contraseña ni ajustes especiales en el dispositivo.

article-title

El Pentágono vence a Anthropic en juicio por restricciones a las armas autónomas

Decisión de 2 a 1 cambia la posición de Anthropic en los contratos de defensa de EE. UU.

article-title

Reino Unido crea una escuadrilla para neutralizar satélites sin emplear misiles

Londres opta por un método que evita una nube de escombros.

article-title

Amodei intenta convencer a Trump de frenar la IA, pero Trump ya dijo "no".

Dos estrategias opuestas para el desarrollo tecnológico se sentaron a la misma mesa.

article-title

19.000 comprobaciones en tres semanas. Claude seguía a la prensa mientras el código con tokens permanecía expuesto públicamente.

El acceso se cerró solo tras el aviso de los periodistas, cuando otros usuarios ya habían descubierto el proyecto.

article-title

OnePlus amenaza con demandar a un investigador por descubrir una cadena sin parchear que permite acceso root en OxygenOS

Una aplicación instalada logró salir del entorno aislado de Android y obtener privilegios de sistema.

article-title

Estuvo meses parado y de repente recibió siete actualizaciones seguidas: Samsung vuelve a idear un desafío

La vuelta al funcionamiento normal se prolongó casi dos días.