El botnet IoT TuxBot v3 creado con asistencia de LLM, una campaña de espionaje china que utiliza Claude Code y DeepSeek, y el modelo de red-teaming automatizado GPT-Red de OpenAI destacan el doble uso...
Un resumen de consideraciones de seguridad para agentes de IA: el modelo de acceso de Claude Tag en Slack, la brecha de permisos de ChatGPT Work y la promoción del límite de uso de Claude Code.
Mend.io sostiene que la verificación de seguridad independiente es estructuralmente insustituible para el código de IA, mientras Varonis Atlas amplía su cobertura a Claude Code y Claude Cowork, propor...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...
AWS introduce compatibilidad con OAuth para el servidor MCP de AWS y lanza la puerta de enlace de Claude Apps, permitiendo gestión centralizada de acceso, gastos y políticas para agentes de IA.
Los agentes de IA como Cursor y Claude Code introducen nuevos riesgos de seguridad en los flujos de trabajo de desarrollo, lo que requiere abordar desafíos en gestión de acceso, gobernanza en tiempo d...
Los agentes de codificación con IA como Cursor y Claude Code requieren nuevos modelos de seguridad, ya que incidentes reales demuestran que pueden eliminar bases de datos de forma autónoma.
Google demanda a un grupo chino de phishing que usaba Gemini, mientras Alibaba prohíbe Claude Code por código de rastreo oculto, evidenciando riesgos en la cadena de suministro de IA.
Alibaba prohibirá a sus empleados usar Claude Code de Anthropic a partir del 10 de julio debido a un código oculto de recolección de ubicación en la versión 2.1.91, intensificando las tensiones entre ...
Tres amenazas activas: una extensión que suplanta a Perplexity AI, una campaña StegoAd de dos años con 2,6 millones de instalaciones y la advertencia de Mozilla sobre la inyección de instrucciones en ...
JFrog y Snyk destacan los riesgos en la cadena de suministro por repositorios Git mutables para plugins de agentes, exposiciones de servidores MCP y la necesidad de barreras de comportamiento en el de...
Un resumen de seguridad que cubre una vulnerabilidad crítica en Google Cloud Vertex AI, investigaciones sobre la seguridad de agentes LLM y la creciente amenaza de ciberataques impulsados por IA, incl...
Nuevas investigaciones revelan amenazas activas contra ecosistemas de agentes de IA, incluidos ataques de agentjacking, habilidades maliciosas en registros y campañas de phishing contra plataformas de...