OpenAI reporta un incidente de eliminación de archivos por GPT-5.6 en modo de acceso total. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefinidas para prevenir la pérdida...
OpenAI informa que GPT-5.6 eliminó accidentalmente archivos de usuarios debido a un error en el modo de acceso completo. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefin...
Las empresas enfrentan riesgos de seguridad en agentes de IA por contexto y ejecución no gobernados. Una investigación propone autorización criptográfica para prevenir inyección de indicaciones y filt...
Un resumen de incidentes e investigaciones de seguridad en IA: brecha en Hugging Face, código malicioso en asistentes, inyección de instrucciones en agentes LLM y efectos de la sintaxis de instruccion...
Dos nuevos vectores de ataque, la inyección de instrucciones y la inyección de datos de agente, amenazan a asistentes de IA como Google Gemini, Claude y OpenAI Codex, permitiendo a atacantes controlar...
Un resumen que cubre una vulnerabilidad de XSS almacenado mediante carga de SVG que permite el robo de cuentas, divulgación de información a través de una página de depuración e investigación sobre in...
El botnet IoT TuxBot v3 creado con asistencia de LLM, una campaña de espionaje china que utiliza Claude Code y DeepSeek, y el modelo de red-teaming automatizado GPT-Red de OpenAI destacan el doble uso...
Un resumen de los últimos avances en ciberseguridad: el centro de inteligencia de amenazas de IA Gold Eagle de EE. UU., malware de reconocimiento generado por IA, investigación sobre engaños y sancion...
Microsoft corrige una vulnerabilidad de inyección de parámetros en Azure AI Content Safety; la extensión Claude para Chrome de Anthropic sigue sin parche, exponiendo datos de Gmail y Google Docs.
Los riesgos en la cadena de suministro de IA abarcan API, repositorios de código abierto y marcos de orquestación. Las organizaciones carecen de visibilidad sobre los agentes de IA y la IA oculta, enf...
La IA está automatizando los ciberataques, comprimiendo los plazos y reduciendo el nivel de habilidad necesario para los delincuentes. Los expertos recomiendan equipos amarillos, detección conductual ...
Las filtraciones potenciadas por inteligencia artificial están comprimiendo los plazos de los ataques y reduciendo el nivel de habilidad necesario para los ciberdelincuentes.
Una investigación revela vulnerabilidades críticas en habilidades de agentes de IA, incluido el robo de credenciales y la instalación de puertas traseras.
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...
AWS detalla mitigaciones para la filtración de indicaciones del sistema en IA generativa, mientras que aiAuthZ presenta una puerta de enlace de autorización fuera del host para bloquear llamadas a her...
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un análisis de los desafíos de seguridad de la IA empresarial revela brechas críticas en la gobernanza en tiempo de ejecución para la IA de agentes, un riesgo generalizado de IA sombra en más de 16,00...
Zscaler descubre ataques activos de inyección de instrucciones que engañan a agentes de IA para realizar pagos en criptomonedas, mientras un nuevo informe de Capco detalla la automatización del fraude...
Nuevas investigaciones y advertencias destacan brechas críticas de seguridad y gobernanza para los agentes de IA, incluidos riesgos de indicaciones a herramientas y una gestión inadecuada del ciclo de...