Los líderes de seguridad deben abordar el control de acceso de agentes de IA y los riesgos de convergencia IT-OT a medida que surgen nuevas rutas de ataque más allá de los controles tradicionales.
Nueva investigación de amenazas muestra ataques sostenidos a infraestructura de IA/ML, incluyendo servidores MCP y marcos de agentes, lo que lleva a OpenSSF a promover el estándar SAF.
Nuevas vulnerabilidades en agentes de IA y resumidores de correo electrónico permiten ataques de inyección de prompts, generando preocupaciones de seguridad para las organizaciones que utilizan herram...
Investigación de ArXiv expone debilidades críticas de seguridad en IA, incluyendo colapso del aislamiento de caché, jailbreaks multimodales y alineación de seguridad trivialmente removible en modelos ...
La investigación muestra que los LLM pueden detectar vulnerabilidades en C/C++ que las herramientas SAST pasan por alto, mientras que nuevos benchmarks exageran las tasas de éxito en el backporting au...
Una investigación de ArXiv expone vulnerabilidades críticas de seguridad en IA, incluyendo fugas de memoria, jailbreaks multimodales y problemas de latencia en barreras de protección que afectan despl...
Una investigación de ArXiv expone vulnerabilidades críticas de seguridad en IA, incluyendo fugas de memoria entre audiencias, jailbreaks multimodales y fallos de aislamiento de caché de prompts en ret...
Múltiples artículos de arXiv exponen fallas críticas de seguridad en IA, incluyendo fugas de caché de LLM, jailbreaks multimodales y problemas de latencia en barreras de protección que afectan desplie...
El uso de la IA oculta se extiende más rápido de lo que los equipos de seguridad pueden gestionar, exponiendo datos sensibles y creando nuevos vectores de ataque. Conozca los riesgos y las acciones re...
Análisis de las tácticas de suplantación de marca y las vulnerabilidades de seguridad de los agentes de IA que afectan a empresas de servicios profesionales, financieros y consultoría.
Nuevos puntos de referencia revelan que los LLMs pueden resolver desafíos CTF y encontrar ataques criptoanalíticos novedosos, con implicaciones significativas para la educación, evaluación y gestión d...
Un agente autónomo de IA, atribuido al actor de amenazas Jadepuffer, ejecutó el primer ataque de ransomware autónomo, explotando vulnerabilidades y cifrando una base de datos de producción sin ayuda h...
Un análisis integral de las principales amenazas actuales: rociado de contraseñas en Microsoft 365, ataque a la cadena de suministro npm de Corea del Norte, uso no autorizado de herramientas de IA, in...
La FTC propone una declaración de política dirigida al sesgo ideológico no revelado en modelos de IA, advirtiendo que resultados inexactos podrían violar la ley de protección al consumidor. Se abre el...
La FTC solicita comentarios públicos sobre una política dirigida al sesgo ideológico no revelado en los LLM, advirtiendo que las salidas inexactas de IA pueden violar la ley de protección al consumido...
El código generado por IA provoca incidentes en producción, mientras que los pipelines de CI/CD enfrentan ataques a la cadena de suministro. Una nueva herramienta de detección ofrece defensa, pero per...
Un aumento en vulnerabilidades explotadas activamente, incluyendo un zero-day en Chrome V8 y una falla en Check Point VPN, combinado con un gusano de IA como prueba de concepto, señala un panorama de ...