TheVortiq

Etiqueta

seguridad

white printing paper with numbers
Inteligencia Artificial28 de julio de 2026 · 4 min

Claude AI: tus chats compartidos pueden estar en Google

Una falla en la función 'compartir chat' de Claude AI ha permitido que conversaciones y artefactos confidenciales sean indexados por Google, quedando accesibles públicamente. El incidente subraya los riesgos de asumir que los enlaces 'no listados' son privados y plantea serias dudas sobre las prácticas de seguridad de Anthropic.

Matrix movie still
Inteligencia Artificial27 de julio de 2026 · 4 min

Nuevo ransomware ENCFORGE ataca modelos de IA: no pide rescate, destruye

Un nuevo ransomware llamado ENCFORGE, desplegado por el grupo JADEPUFFER, ataca específicamente archivos de modelos de IA (PyTorch, TensorFlow, GGUF, FAISS). No puede exfiltrar datos ni cobrar rescate, pero destruye el activo más valioso de las organizaciones: los pesos entrenados. La recuperación de un solo modelo puede costar entre 75.000 y 500.000 dólares.

the letter a is placed on top of a circuit board
Inteligencia Artificial27 de julio de 2026 · 3 min

Vulnerabilidad en ChatGPT Agent Builder permite crear agentes maliciosos

Investigadores de Zenity Labs hallaron una vulnerabilidad en ChatGPT Agent Builder que permitía a atacantes crear enlaces maliciosos capaces de desplegar agentes IA que exfiltran datos sin intervención del usuario. OpenAI corrigió el fallo eliminando el parámetro URL problemático, pero el incidente expone riesgos críticos en la seguridad de agentes autónomos empresariales.

robot and human hands reaching toward ai text
Inteligencia Artificial27 de julio de 2026 · 4 min

IA genera nombres falsos de paquetes: el riesgo del slopsquatting

Una investigación revela que los principales modelos de IA generan nombres de paquetes de software que no existen, abriendo la puerta a ataques de slopsquatting. 53 de esos nombres aún pueden ser registrados por atacantes.

a few chairs with a table and a computer
Inteligencia Artificial23 de julio de 2026 · 4 min

Un clic en ChatGPT puede colar un agente malicioso en tu empresa

Investigadores de Zenity Labs descubrieron que un enlace aparentemente inofensivo de ChatGPT podía engañar al constructor de agentes de OpenAI para crear un asistente malicioso con permisos del usuario. El fallo, ya corregido, expone cómo los agentes de IA amplían la superficie de ataque más allá del software tradicional.

A wooden block spelling cybersec on a table
Inteligencia Artificial22 de julio de 2026 · 3 min

Suno: 55M usuarios expuestos en filtración masiva de datos

La plataforma de generación musical con IA Suno ha sufrido una filtración que afecta a más de 55 millones de cuentas. Según Have I Been Pwned, se expusieron correos electrónicos, números de teléfono y datos de Stripe con información financiera parcial. Además, el atacante filtró código fuente que mostraría scraping de YouTube Music y Deezer para entrenar sus modelos.

red padlock on black computer keyboard
Software21 de julio de 2026 · 3 min

WordPress crítico: fallo de RCE explotado masivamente en horas

Horas después de que WordPress publicara parches para dos vulnerabilidades críticas, atacantes comenzaron a explotarlas masivamente. La cadena de fallos permite ejecución remota de código (RCE) sin autenticación, afectando a sitios con WordPress 6.9 y 6.8. Se han observado decenas de miles de intentos de explotación y la creación de cientos de cuentas de administrador fraudulentas.

a few chairs with a table and a computer
Inteligencia Artificial20 de julio de 2026 · 4 min

Ciberataque con IA: Hugging Face sufre ataque de agente autónomo

Hugging Face confirmó un ciberataque donde un agente de IA autónomo ejecutó miles de acciones, explotó vulnerabilidades y robó credenciales. Este incidente marca un hito en la evolución de las amenazas cibernéticas, demostrando que los ataques impulsados por IA ya no son teoría, sino realidad.

a golden padlock sitting on top of a keyboard
Software20 de julio de 2026 · 6 min

1Password integra Claude para inicios de sesión seguros sin exponer contraseñas

1Password ha lanzado una integración con Claude que permite al asistente de IA iniciar sesión en sitios web usando las contraseñas del usuario sin que el modelo las vea. La función, disponible primero en Mac, promete mayor seguridad al delegar tareas repetitivas, pero los expertos advierten sobre riesgos residuales una vez autenticado.

Computer screen displaying colorful code
Inteligencia Artificial18 de julio de 2026 · 4 min

Filtran 802.000 cuentas robadas durante el Mundial: el lado oscuro del streaming deportivo

En pleno Mundial, un equipo de ciberdelincuentes filtró 802.000 cuentas robadas en un solo día, como parte de una oleada masiva de credenciales de streaming deportivo. El ataque expone la fragilidad de la seguridad en plataformas de retransmisión y convierte a los aficionados en víctimas de su propia pasión.

an abstract image of a sphere with dots and lines
Inteligencia Artificial18 de julio de 2026 · 3 min

Claude se integra con 1Password: contraseñas seguras sin exponerlas a la IA

1Password ha presentado '1Password for Claude', una integración que permite al asistente de IA de Anthropic iniciar sesión en servicios en nombre del usuario sin acceder a las contraseñas. La solución se basa en una arquitectura de exposición cero y requiere aprobación biométrica en cada uso, marcando un hito en la seguridad de los agentes de IA.