Análisis de riesgos emergentes de seguridad en IA, incluyendo vulnerabilidades de identidad en agentes y un jailbreak reproducible de Claude que elude los controles de seguridad.
El jailbreak reproducible de Claude y las brechas de identidad de agentes de IA crean desafíos de seguridad críticos para las empresas que despliegan sistemas autónomos.
Nuevas herramientas de código abierto y modelos de amenazas actualizados buscan proteger a los agentes de IA en infraestructuras críticas ante la emergencia de malware optimizado por inteligencia arti...
Microsoft finalmente corrige una vulnerabilidad crítica de un solo clic en Copilot, mientras que el malware para macOS y las herramientas de IA sin restricciones señalan una nueva era de ciberamenazas...
Nuevas investigaciones exponen vulnerabilidades críticas en LLM, incluyendo fugas de memoria, técnicas de jailbreak y problemas de latencia en barreras que afectan despliegues en producción.
La Iniciativa de Estándares para Agentes de IA de NIST y el Top 10 de LLM de OWASP 2026 subrayan la necesidad urgente de gobernar las identidades de los agentes de IA. Aprenda a asegurar las identidad...
OpenAI reporta un incidente de eliminación de archivos por GPT-5.6 en modo de acceso total. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefinidas para prevenir la pérdida...
OpenAI informa que GPT-5.6 eliminó accidentalmente archivos de usuarios debido a un error en el modo de acceso completo. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefin...
Las empresas enfrentan riesgos de seguridad en agentes de IA por contexto y ejecución no gobernados. Una investigación propone autorización criptográfica para prevenir inyección de indicaciones y filt...
Un resumen de incidentes e investigaciones de seguridad en IA: brecha en Hugging Face, código malicioso en asistentes, inyección de instrucciones en agentes LLM y efectos de la sintaxis de instruccion...
Dos nuevos vectores de ataque, la inyección de instrucciones y la inyección de datos de agente, amenazan a asistentes de IA como Google Gemini, Claude y OpenAI Codex, permitiendo a atacantes controlar...
Un resumen que cubre una vulnerabilidad de XSS almacenado mediante carga de SVG que permite el robo de cuentas, divulgación de información a través de una página de depuración e investigación sobre in...
El botnet IoT TuxBot v3 creado con asistencia de LLM, una campaña de espionaje china que utiliza Claude Code y DeepSeek, y el modelo de red-teaming automatizado GPT-Red de OpenAI destacan el doble uso...
Un resumen de los últimos avances en ciberseguridad: el centro de inteligencia de amenazas de IA Gold Eagle de EE. UU., malware de reconocimiento generado por IA, investigación sobre engaños y sancion...
Microsoft corrige una vulnerabilidad de inyección de parámetros en Azure AI Content Safety; la extensión Claude para Chrome de Anthropic sigue sin parche, exponiendo datos de Gmail y Google Docs.
Los riesgos en la cadena de suministro de IA abarcan API, repositorios de código abierto y marcos de orquestación. Las organizaciones carecen de visibilidad sobre los agentes de IA y la IA oculta, enf...
La IA está automatizando los ciberataques, comprimiendo los plazos y reduciendo el nivel de habilidad necesario para los delincuentes. Los expertos recomiendan equipos amarillos, detección conductual ...
Las filtraciones potenciadas por inteligencia artificial están comprimiendo los plazos de los ataques y reduciendo el nivel de habilidad necesario para los ciberdelincuentes.
Una investigación revela vulnerabilidades críticas en habilidades de agentes de IA, incluido el robo de credenciales y la instalación de puertas traseras.
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...