TheVortiq

Etiqueta

seguridad

A wooden block spelling cybersec on a table
Inteligencia Artificial22 de julio de 2026 · 3 min

Suno: 55M usuarios expuestos en filtración masiva de datos

La plataforma de generación musical con IA Suno ha sufrido una filtración que afecta a más de 55 millones de cuentas. Según Have I Been Pwned, se expusieron correos electrónicos, números de teléfono y datos de Stripe con información financiera parcial. Además, el atacante filtró código fuente que mostraría scraping de YouTube Music y Deezer para entrenar sus modelos.

red padlock on black computer keyboard
Software21 de julio de 2026 · 3 min

WordPress crítico: fallo de RCE explotado masivamente en horas

Horas después de que WordPress publicara parches para dos vulnerabilidades críticas, atacantes comenzaron a explotarlas masivamente. La cadena de fallos permite ejecución remota de código (RCE) sin autenticación, afectando a sitios con WordPress 6.9 y 6.8. Se han observado decenas de miles de intentos de explotación y la creación de cientos de cuentas de administrador fraudulentas.

a few chairs with a table and a computer
Inteligencia Artificial20 de julio de 2026 · 4 min

Ciberataque con IA: Hugging Face sufre ataque de agente autónomo

Hugging Face confirmó un ciberataque donde un agente de IA autónomo ejecutó miles de acciones, explotó vulnerabilidades y robó credenciales. Este incidente marca un hito en la evolución de las amenazas cibernéticas, demostrando que los ataques impulsados por IA ya no son teoría, sino realidad.

a golden padlock sitting on top of a keyboard
Software20 de julio de 2026 · 6 min

1Password integra Claude para inicios de sesión seguros sin exponer contraseñas

1Password ha lanzado una integración con Claude que permite al asistente de IA iniciar sesión en sitios web usando las contraseñas del usuario sin que el modelo las vea. La función, disponible primero en Mac, promete mayor seguridad al delegar tareas repetitivas, pero los expertos advierten sobre riesgos residuales una vez autenticado.

Computer screen displaying colorful code
Inteligencia Artificial18 de julio de 2026 · 4 min

Filtran 802.000 cuentas robadas durante el Mundial: el lado oscuro del streaming deportivo

En pleno Mundial, un equipo de ciberdelincuentes filtró 802.000 cuentas robadas en un solo día, como parte de una oleada masiva de credenciales de streaming deportivo. El ataque expone la fragilidad de la seguridad en plataformas de retransmisión y convierte a los aficionados en víctimas de su propia pasión.

an abstract image of a sphere with dots and lines
Inteligencia Artificial18 de julio de 2026 · 3 min

Claude se integra con 1Password: contraseñas seguras sin exponerlas a la IA

1Password ha presentado '1Password for Claude', una integración que permite al asistente de IA de Anthropic iniciar sesión en servicios en nombre del usuario sin acceder a las contraseñas. La solución se basa en una arquitectura de exposición cero y requiere aprobación biométrica en cada uso, marcando un hito en la seguridad de los agentes de IA.

padlock on laptop with light trails
Inteligencia Artificial18 de julio de 2026 · 5 min

Brex reinventa la gobernanza de agentes IA: políticas basadas en observación

Brex ha desarrollado un enfoque radical para gobernar agentes de IA: en lugar de escribir reglas estáticas, observan el comportamiento real de los agentes en la red y deciden permisos mediante un LLM-juez. Su plataforma CrabTrap, un proxy HTTP/HTTPS open source, intercepta cada petición y evalúa su política en el momento.

red padlock on black computer keyboard
Software17 de julio de 2026 · 4 min

Microsoft parchea fallo crítico en Secure Boot tras 10 años de exposición

Microsoft corrigió una vulnerabilidad en Secure Boot que había permanecido activa durante más de una década. Investigadores de ESET descubrieron que once bootloaders antiguos seguían siendo considerados confiables, permitiendo a atacantes ejecutar código malicioso antes de que el sistema operativo cargara. La actualización revoca esos certificados, cerrando una brecha crítica.

red and black love lock
Inteligencia Artificial17 de julio de 2026 · 4 min

Grok Build de xAI filtra repositorios Git completos con secretos

Un investigador de seguridad publicó el 12 de julio un análisis que demuestra que Grok Build, la herramienta de línea de comandos de xAI para codificación asistida, empaqueta repositorios Git completos —con todo su historial, claves API y secretos— y los envía a un bucket de Google Cloud Storage. El volumen de datos subido es aproximadamente 27.800 veces mayor que el necesario para la tarea de codificación, lo que supone un grave riesgo de exposición de credenciales y propiedad intelectual.

A large chain is attached to a building
Software17 de julio de 2026 · 3 min

AsyncAPI ataque: paquetes npm comprometidos en cadena de suministro

Un ataque coordinado comprometió múltiples paquetes npm de AsyncAPI, permitiendo a los atacantes inyectar código malicioso en la cadena de suministro de software. El incidente subraya la fragilidad de las dependencias de código abierto y la necesidad de medidas de seguridad más estrictas.

time lapse photography of cars on road during night time
Inteligencia Artificial16 de julio de 2026 · 4 min

Bots superan el 50% del tráfico web; Cloudflare reinventa sus defensas

Por primera vez, los bots generan más de la mitad de las solicitudes web. Cloudflare responde con Precursor, una herramienta que deja de verificar identidades en la puerta y analiza la conducta de los visitantes una vez dentro. Te explicamos por qué esto cambia las reglas del juego.