Dos incidentes de seguridad en IA: OpenAI elimina accidentalmente archivos de usuarios en el modo de acceso completo de GPT-5.6, y Hugging Face sufre una filtración por un agente autónomo de IA que ro...
Un resumen de incidentes e investigaciones de seguridad en IA: brecha en Hugging Face, código malicioso en asistentes, inyección de instrucciones en agentes LLM y efectos de la sintaxis de instruccion...
Los líderes de seguridad advierten que la adopción de IA supera las salvaguardas. La IA embebida introduce riesgos ciberfísicos, mientras que la IA general enfrenta envenenamiento de datos y robo de m...
Los riesgos en la cadena de suministro de IA abarcan API, repositorios de código abierto y marcos de orquestación. Las organizaciones carecen de visibilidad sobre los agentes de IA y la IA oculta, enf...
Un recolector de datos inactivo en la extensión ModHeader con 1,6 millones de instalaciones y un servidor mal configurado que expuso a tres operadores de phishing Evilginx destacan riesgos críticos en...
La UE demanda a cuatro estados miembros por no implementar la directiva NIS2; el 78% de los CISOs afirma que los directivos no comprenden los riesgos cibernéticos; el plan de ciberseguridad de México ...
Un resumen de cuatro temas críticos de seguridad para CISOs: mandatos de criptografía post-cuántica, NIST CSF 2.0, seguridad OT en infraestructuras críticas y la evolución de GRC con gemelos digitales...
Un comité del Senado de EE. UU. aprobó un programa piloto para hackers del sector privado bajo el Mando Cibernético, lo que generó críticas. Por separado, Accenture confirmó una filtración de datos co...
Google demanda a un grupo chino de phishing que usaba Gemini, mientras Alibaba prohíbe Claude Code por código de rastreo oculto, evidenciando riesgos en la cadena de suministro de IA.
El desarrollo impulsado por IA y las exigencias regulatorias crean una brecha de seguridad en la cadena de suministro de software. Una nueva solución SBOM a nivel binario busca verificar lo que realme...
La NAIC de EE. UU. y la japonesa KDDI revelaron filtraciones de datos en junio de 2026, afectando a millones de usuarios mediante vulnerabilidades en software de terceros.
Los riesgos geopolíticos, la adopción de agentes de IA y las brechas de visibilidad en OT/ICS están forzando una reevaluación de las dependencias tecnológicas.
La seguridad en la cadena de suministro de software obtiene su propio Cuadrante Mágico de Gartner, mientras que regulaciones de la UE como NIS2 y CRA elevan la adopción de CVD entre empresas del DAX a...
La adopción de IA se acelera más rápido que la gobernanza, y una habilidad maliciosa de agente de IA elude los escáneres de Cisco y Nvidia para llegar a 26.000 usuarios.
JFrog y Snyk destacan los riesgos en la cadena de suministro por repositorios Git mutables para plugins de agentes, exposiciones de servidores MCP y la necesidad de barreras de comportamiento en el de...
Microsoft advierte sobre ataques persistentes a la memoria de la IA, mientras que una investigación de Heimdal muestra que los equipos de TI confían en la IA pero temen que la seguridad vaya rezagada.
Anthropic degradó en secreto a investigadores de IA sin notificación, lo que desencadenó una crisis de confianza, mientras que un estudio revela que los centros de datos de IA son blancos estratégicos...