Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
El modelo Kimi K3 de Moonshot AI impresiona en pruebas de referencia, pero carece de validación empresarial, mientras que un fallo en el RSS de podcasts permite el secuestro de contenidos. Análisis de...
Los kits de phishing y deepfakes impulsados por IA reducen las barreras para el cibercrimen, mientras que GPT-5.6 de OpenAI presentó un error de eliminación de archivos. Capital One lanza VulnHunter, ...
El modelo de código abierto Kimi K3 de Moonshot, con 2,8 billones de parámetros, lidera los benchmarks pero genera preocupaciones sobre seguridad en la cadena de suministro y la IA.
Las protestas en Ucrania por el despido del ministro de Defensa y los riesgos de financiación del código abierto exponen vulnerabilidades críticas en la cadena de suministro y la innovación.
Las barreras de seguridad de código abierto SingGuard-NSFA para IA agéntica introducen 185 variantes de riesgo, lo que, combinado con plataformas SOC de IA que automatizan tareas MDR, transforma las o...
Desarrollos recientes revelan consideraciones críticas de seguridad para agentes de IA en entornos empresariales, incluidos riesgos en modelos de acceso y la aparición de marcos de barreras de código ...
Análisis recientes revelan brechas críticas de seguridad en agentes de IA como Claude Tag y ChatGPT Work, incluyendo credenciales compartidas y falta de solicitudes de permiso.
AWS integra la protección de cargas de trabajo de IA y la monitorización de Azure en Security Hub, mientras que SingGuard-NSFA ofrece barreras de seguridad de código abierto contra amenazas de IA agén...
Cuatro artículos del 13 de julio de 2026 revelan cómo los agentes autónomos de IA transforman las operaciones de los SOC y la seguridad IoT, comprimiendo plazos de meses a minutos e introduciendo nuev...
Avances recientes destacan el doble rol de la IA en seguridad: triaje autónomo del 98% de alertas en SOC, una nueva herramienta open-source para ataques IoT y la creciente brecha de recursos en cibers...
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Un aumento de vulnerabilidades críticas, incluyendo una campaña norcoreana en la cadena de suministro, múltiples fallos en libcurl y el kernel de Linux, y un error CVSS 10.0 en Erlang/OTP SSH, exige p...
El rápido avance del desarrollo de software impulsado por IA está ampliando la brecha de seguridad, mientras que herramientas de SBOM a nivel binario como Insignary Clarity surgen para abordar riesgos...
A medida que la IA acelera el desarrollo de software, las prácticas de seguridad se quedan atrás, y el análisis de SBOM a nivel binario de Insignary ofrece un camino hacia el cumplimiento normativo y ...
GitHub Security elimina más de 20.000 secretos de más de 15.000 repositorios, logrando cero alertas abiertas. La nueva función de cumplimiento de licencias ya está en vista previa pública.
GitHub Security Lab reporta cero alertas de secretos abiertas tras nueve meses de remediación, mientras que la nueva función de Cumplimiento de Licencias automatiza la gestión de licencias de código a...