Los asistentes de codificación con IA introducen nuevas superficies de ataque mientras los infostealers apuntan a las credenciales de los desarrolladores. Los equipos de seguridad deben gestionar el u...
Análisis de las amenazas convergentes impulsadas por IA, incluyendo el robo de datos de AnMed, ToxicPanda 2.0 y Doubloon Dredger, que están redefiniendo las prioridades de seguridad empresarial.
Investigación revela que el 5% superior de usuarios de IA empresarial crea riesgos de seguridad excesivos al codificar herramientas no evaluadas en operaciones críticas, evitando revisiones estándar.
Expertos en seguridad advierten que herramientas de codificación con IA como Copilot y CodeWhisperer introducen nuevos riesgos en la cadena de suministro, con usuarios avanzados que generan una exposi...
Herramientas de codificación con IA como Copilot introducen vulnerabilidades; los usuarios avanzados amplifican el riesgo. Se necesitan nuevas medidas de seguridad para el código generado por IA.
La técnica ACW detecta código generado por IA sin entrenamiento; XTRIDE acelera la inferencia de tipos binarios hasta 2300 veces; Aikido ofrece verificaciones por regla con LLM para calidad de código.
Un resumen de eventos de seguridad recientes: fallo GhostApproval en seis asistentes de codificación con IA, ataque a la cadena de suministro HalluSquatting, espionaje contra fuerzas del orden paquist...
Los ciberdelincuentes utilizan la IA para automatizar ataques, incluyendo estafas BEC con deepfakes que generan pérdidas de 25 millones de dólares y novedosos ataques HalluSquatting que explotan aluci...
OpenAI expande Daybreak para automatizar parches, la campaña Miasma compromete más de 89 paquetes npm mediante credenciales robadas y la IA agente permite ataques autónomos.