Dos informes revelan amenazas duales de seguridad en IA: la Casa Blanca acusa a Moonshot AI de destilar el modelo Fable de Anthropic, y el AISI del Reino Unido descubre que todos los modelos frontera ...
Dos incidentes de seguridad en IA: OpenAI elimina accidentalmente archivos de usuarios en el modo de acceso completo de GPT-5.6, y Hugging Face sufre una filtración por un agente autónomo de IA que ro...
OpenAI reporta un incidente de eliminación de archivos por GPT-5.6 en modo de acceso total. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefinidas para prevenir la pérdida...
Un resumen de incidentes e investigaciones de seguridad en IA: brecha en Hugging Face, código malicioso en asistentes, inyección de instrucciones en agentes LLM y efectos de la sintaxis de instruccion...
Dos nuevos vectores de ataque, la inyección de instrucciones y la inyección de datos de agente, amenazan a asistentes de IA como Google Gemini, Claude y OpenAI Codex, permitiendo a atacantes controlar...
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Los kits de phishing y deepfakes impulsados por IA reducen las barreras para el cibercrimen, mientras que GPT-5.6 de OpenAI presentó un error de eliminación de archivos. Capital One lanza VulnHunter, ...
Los agentes autónomos de IA introducen brechas en la eliminación de archivos, el lavado de autoridad y la gobernanza de identidades. El 83% de los CISOs afirma que los consejos no comprenden los riesg...
Este resumen cubre el lanzamiento del centro de coordinación de vulnerabilidades Gold Eagle de la Casa Blanca, un fallo crítico en aspiradoras Shark, operaciones de phishing AiTM expuestas y financiac...
El botnet IoT TuxBot v3 creado con asistencia de LLM, una campaña de espionaje china que utiliza Claude Code y DeepSeek, y el modelo de red-teaming automatizado GPT-Red de OpenAI destacan el doble uso...
Los líderes de seguridad advierten que la adopción de IA supera las salvaguardas. La IA embebida introduce riesgos ciberfísicos, mientras que la IA general enfrenta envenenamiento de datos y robo de m...
Este resumen cubre alucinaciones de agentes de IA, supervisión de datos sanitarios, un noveno zero-day de Windows, brechas de privacidad en relojes inteligentes, desafíos de seguridad en LLM periféric...
Una encuesta de Thales a 3.120 profesionales vincula el liderazgo en seguridad de IA con la preparación cuántica. Cribl adquiere CardinalOps para detección basada en TTP. CrowdStrike presenta AIDR par...
El resumen de seguridad de esta semana cubre el nuevo servicio SBOM de Insignary, la integración de AppSec de Tenable, la automatización de OAuth de Nudge Security, los riesgos de la tecnología public...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan la seguridad en la cadena de suministro de IA y la confianza en agentes, centrándose en la ...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan brechas críticas en la seguridad de IA/ML, centrándose en la integridad de la cadena de sum...
Un resumen de problemas de seguridad en IA: ciberdelincuentes usan deepfakes y phishing automatizado, una vulnerabilidad en la integración de Claude Tag en Slack permite acciones no autorizadas y las ...
El APM de JFrog y la Autenticación de Bots Web de AWS WAF Bot Control introducen gestión de paquetes y verificación criptográfica para agentes de IA, abordando riesgos de gobernanza y seguridad.
Tres estados de EE. UU. aprueban leyes de divulgación de IA fronteriza, mientras la IA sanitaria enfrenta la aplicación de la Ley de Reclamaciones Falsas y los agentes de IA generan nuevos riesgos lab...
Microsoft corrige una vulnerabilidad de inyección de parámetros en Azure AI Content Safety; la extensión Claude para Chrome de Anthropic sigue sin parche, exponiendo datos de Gmail y Google Docs.