La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan la seguridad en la cadena de suministro de IA y la confianza en agentes, centrándose en la ...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan brechas críticas en la seguridad de IA/ML, centrándose en la integridad de la cadena de sum...
Los agentes de IA como Cursor y Claude Code introducen nuevos riesgos de seguridad en los flujos de trabajo de desarrollo, lo que requiere abordar desafíos en gestión de acceso, gobernanza en tiempo d...
Una falla de 16 años en el kernel de Linux (Januscape) permite el escape de VM en Intel/AMD. Por separado, se explota activamente una vulnerabilidad crítica en Docker de Gitea. También se analizan alt...
Un resumen de las mejores prácticas para evaluar herramientas SAST en monorepositorios políglotas y generar SBOM para flujos de trabajo en contenedores, basado en guías de seguridad recientes.
Los ciberdelincuentes utilizan IA para fraudes con deepfakes y phishing automatizado. La coalición Athena de Chainguard defiende el software de código abierto. Una empresa de piratería china actualiza...
CrowdStrike, 1Password, Docker, Checkmarx y Cisco anuncian nuevas capacidades de seguridad de identidad, intermediación de credenciales y defensa de la cadena de suministro para entornos de IA y nube.