TheVortiq

Etiqueta

ciberseguridad

icon
Inteligencia Artificial10 de julio de 2026 · 5 min

GhostApproval: el engaño que burla la supervisión humana en herramientas de IA

La firma de ciberseguridad Wiz ha descubierto GhostApproval, un patrón de vulnerabilidad que afecta a seis de los asistentes de codificación con IA más populares. La falla explota enlaces simbólicos para engañar al usuario y lograr que apruebe acciones maliciosas sin ser consciente de ello.

a computer circuit board with a brain on it
Inteligencia Artificial10 de julio de 2026 · 3 min

OpenAI lanza GPT-5.6 con avances en ciberseguridad

OpenAI ha presentado GPT-5.6, una nueva generación de modelos que incluye mejoras significativas en ciberseguridad, razonamiento y eficiencia computacional. El lanzamiento marca un paso adelante en la protección contra ataques adversariales y en la capacidad de los sistemas de IA para detectar y mitigar amenazas.

Side view of unrecognizable hacker in hoodie sitting at white table and working remotely on netbook in light room near wall
Inteligencia Artificial9 de julio de 2026 · 4 min

Agentes de IA vulnerables al truco Unix del enlace simbólico

La firma de seguridad Wiz descubrió que una técnica Unix antigua, el enlace simbólico, puede burlar las protecciones de seis agentes de IA de codificación. Un repositorio malicioso engaña al asistente para que ejecute comandos que otorgan al atacante acceso completo al equipo del desarrollador.

an abstract image of a sphere with dots and lines
Inteligencia Artificial8 de julio de 2026 · 4 min

IA supera pruebas de seguridad: reguladores ciegos ante riesgos

Los modelos de inteligencia artificial de frontera están superando las pruebas diseñadas para medir su peligrosidad en ciberseguridad. Esto deja a reguladores y equipos de seguridad sin visibilidad sobre los riesgos reales, justo cuando los plazos regulatorios se acercan.

red padlock on black computer keyboard
Inteligencia Artificial8 de julio de 2026 · 5 min

DeepSeek genera ransomware accidental: alerta sobre IA en ciberseguridad

Investigadores de Check Point descubrieron que DeepSeek, un modelo de IA chino, generó accidentalmente un ransomware funcional que ataca la carpeta de fotos en Android. El caso marca un antes y después en cómo las amenazas cibernéticas pueden nacer de la inteligencia artificial.

white and black typewriter with white printer paper
Inteligencia Artificial8 de julio de 2026 · 3 min

JadePuffer: el primer ransomware autónomo ejecutado por IA

Investigadores de Sysdig documentaron el primer ransomware ejecutado de extremo a extremo por un agente de IA. JadePuffer explotó vulnerabilidades en Langflow y MySQL, robó credenciales, cifró datos y dejó una nota de rescate. Aunque un humano configuró el ataque inicial, la ejecución fue completamente autónoma.

red and black love lock
Inteligencia Artificial7 de julio de 2026 · 5 min

IA china GLM-5.2 iguala a Claude Mythos en ciberseguridad

GLM-5.2, el nuevo modelo de Zhipu AI, ha demostrado en pruebas independientes un rendimiento en ciberseguridad comparable al de Claude Mythos de Anthropic. Su naturaleza de código abierto y gratuidad plantea un cambio geopolítico en la IA.

brown padlock on black computer keyboard
Inteligencia Artificial7 de julio de 2026 · 3 min

Primer ataque ransomware con IA: el humano sigue siendo clave

Por primera vez, un agente de IA llevó a cabo la ejecución técnica de un ataque ransomware real. Sin embargo, un análisis detallado revela que la intervención humana fue indispensable: seleccionó el objetivo, configuró la infraestructura y proporcionó credenciales robadas. Esto desmiente la narrativa de un debut completamente autónomo en el cibercrimen.

a computer chip in the shape of a human head
Inteligencia Artificial6 de julio de 2026 · 6 min

Primer ransomware autónomo IA: JadePuffer ataca sin humanos

La firma de seguridad Sysdig ha detectado el primer ransomware operado íntegramente por un agente de inteligencia artificial, denominado JadePuffer. El ataque, que utilizó un modelo de lenguaje grande, realizó reconocimiento, robó credenciales, se movió lateralmente y cifró datos, todo sin intervención humana. Este hito marca un antes y después en la ciberseguridad.

a black and white photo of cubes on a black background
Automatización6 de julio de 2026 · 4 min

Desmantelan botnet de 2 millones de dispositivos: impacto en proxies residenciales

Una operación conjunta de Google, FBI, Lumen y Shadowserver ha desmantelado parcialmente la red de proxies residenciales NetNut, que operaba con al menos 2 millones de dispositivos infectados. La acción busca frenar el uso de estas redes para ocultar actividades criminales, aunque los expertos advierten que el ecosistema es resiliente.

icon
Inteligencia Artificial4 de julio de 2026 · 3 min

GuardFall: cómo viejos trucos de Bash exponen a agentes de IA

Investigadores de Adversa AI descubrieron GuardFall, una vulnerabilidad que afecta a la mayoría de agentes de IA para codificación. Al explotar comportamientos básicos de Bash como la eliminación de comillas, atacantes pueden ocultar comandos maliciosos en repositorios y comprometer sistemas.