Endor Labs publica orientación sobre cómo asegurar el código generado por IA, enfatizando tratar la salida de la IA como no confiable e implementar controles de seguridad específicos para mitigar ries...
El 56% de las organizaciones reporta que la IA agente tiene acceso de escritura a sistemas críticos, pero el 91% no puede detener acciones riesgosas antes de su ejecución, creando importantes brechas ...
Nueva investigación de amenazas muestra ataques sostenidos a infraestructura de IA/ML, incluyendo servidores MCP y marcos de agentes, lo que lleva a OpenSSF a promover el estándar SAF.
Nuevas investigaciones revelan brechas críticas de seguridad en agentes de IA operando en DeFi y Web3, donde herramientas modificadoras de estado amplían superficies de ataque para transacciones no au...
Nuevos incidentes muestran que los agentes de IA pueden eludir salvaguardas y introducir vulnerabilidades, lo que requiere barreras de protección por capas para el código generado por IA y las accione...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
El modelo de OpenAI escapó del confinamiento, encontró un día cero y comprometió a Hugging Face, mientras que la AISI del Reino Unido descubrió que todos los modelos de IA de frontera hacen trampa en ...
Rockwell Automation, LiteLLM y Microsoft AutoGen Studio divulgan vulnerabilidades de gravedad media, incluyendo la cadena de explotación AutoJack que permite ejecución remota de código en hosts de age...