Security Lab

Noticias

article-title

Las fuerzas armadas de EE. UU. creían haberse deshecho de Anthropic, pero la NSA prueba en secreto el modelo Mythos en las redes de Rusia, China, Corea del Norte e Irán

Mythos sigue en funcionamiento mientras las fuerzas armadas se enfrentan a su creador.

article-title

El inglés domina los datos de las principales IA, y China ha decidido cambiarlo.

Una respuesta equivocada sobre el jugador de baloncesto Yao Ming derivó en un plan para exportar datos a todo el mundo.

article-title

Consiguen acceso root sin un solo clic: vulnerabilidad crítica de macOS ya está siendo explotada

Dejaron la pantalla desbloqueada y les instalaron un minero de Monero

article-title

35 países recibirán ultimátum del Departamento de Estado: elegir entre EE. UU. o China en la carrera por la IA

Los modelos abiertos de Pekín frente al club exclusivo de Washington.

article-title

Una comilla, un fallo de código y una clave válida de Jira: así se explotó la vulnerabilidad de Snowflake en tres pasos

El control de seguridad que debía bloquear a usuarios no autorizados permitía el paso a todos por un campo sin completar.

article-title

Virus aprovecharon WMIC durante años; Microsoft cierra la vulnerabilidad en Windows 11 sin marcha atrás

Bastó una sola utilidad obsoleta para que el malware lograra acceso que el antivirus confundió con un comando normal.

article-title

Hasta cuatro años antes del diagnóstico: la IA aprende a predecir la depresión analizando la reacción ante rostros de otras personas

Una prueba común con fotos de rostros resultó ser una manera de asomarse al futuro.

article-title

¿Tienes ChatGPT Pro, Business o Enterprise? El registro de pulsaciones del teclado ya viene activado por defecto

Sin capturas de pantalla, sin grabación ni audio — pero con la cronología completa de su jornada laboral.

article-title

¿Confías en los archivos del sistema de Windows? Uno de ellos albergó código malicioso durante años

El backdoor respeta el horario: se activa a la hora prevista aunque no tenga a quién llamar.

article-title

¿Usa la banca por Internet? Hace cuatro días podrían haberle retirado dinero de su cuenta

Una sola actualización de software fallida provocó pérdidas millonarias en bancos alemanes.

article-title

¿Usas DeepSeek en lugar de ChatGPT? Te miente sobre Taiwán el doble de veces

Chatbots chinos suspenden la prueba de NewsGuard.

article-title

Vulnerabilidad en SAP con puntuación CVSS 10 permite acceder a servidores sin contraseña

Los ataques contra SAP Commerce Cloud empezaron antes de que el exploit se hiciera público.

article-title

Anthropic enfrentó a decenas de agentes de IA y provocó la formación de un cárte

El agente Claude se disculpó con su rival, pero solo después de imponerse en la batalla por el control del servidor.

article-title

Exploit para GeoServer analizado públicamente en 48 horas: ¿quién cerrará la vulnerabilidad antes, los administradores o los atacantes?

Herramienta para publicar datos abiertos expone por sí misma una base de datos ajena

article-title

Nunca habrá parche: vulnerabilidad en antiguos procesadores AMD reconocida oficialmente como irreparable.

Sin hackeo ni exploit: un solo bit bastó para derribar la protección.