TheVortiq

Etiqueta

seguridad

red padlock on black computer keyboard
Inteligencia Artificial16 de julio de 2026 · 4 min

Una vulnerabilidad en Dialogflow CX permitió crear agentes maliciosos en Google Cloud

Una vulnerabilidad crítica en Google Cloud Dialogflow CX, corregida entre abril y junio de 2026, permitía a atacantes con un simple permiso de edición crear agentes maliciosos, acceder a historiales de chat y robar credenciales. La falla residía en un entorno Cloud Run compartido con privilegios excesivos, lo que hacía los ataques prácticamente indetectables.

Cyber security concept shown on grunge-style background highlights the importance of digital protection.
Inteligencia Artificial15 de julio de 2026 · 5 min

Grok Build de xAI sube códigos completos a la nube sin permiso

Una investigación de Cereblab reveló que Grok Build, la herramienta de programación asistida por IA de xAI, estaba subiendo repositorios completos de sus usuarios a la nube sin su conocimiento explícito. El incidente, que ya fue desactivado por la empresa, plantea serias dudas sobre la privacidad y seguridad en herramientas de IA para desarrollo.

Police officers ensure security at the iconic Plaza de Cibeles in Madrid, with Cibeles Palace in the background.
Inteligencia Artificial13 de julio de 2026 · 3 min

Agentes de IA: el estancamiento preproducción y las claves de gobernanza

A pesar de que el 61% de las organizaciones ya utiliza agentes de IA, casi ninguna los despliega en producción debido a la falta de confianza. El verdadero obstáculo no es la tecnología, sino la ausencia de controles de gobernanza como aislamiento, permisos mínimos y monitoreo en tiempo real.

monitor showing Java programming
Software10 de julio de 2026 · 3 min

Visual Studio actualiza seguimiento de uso de GitHub Copilot

Microsoft ha lanzado la actualización de junio de 2026 para Visual Studio, que incluye una nueva ventana de seguimiento de uso de GitHub Copilot adaptada al modelo de facturación por tokens. Además, se añade validación de confianza para servidores MCP, soporte general para la modernización de proyectos C++ y sugerencias de edición de largo alcance.

a computer keyboard with a padlock on top of it
Inteligencia Artificial9 de julio de 2026 · 4 min

GhostApproval: el viejo truco Unix que engaña a los asistentes de codificación IA

Una vulnerabilidad bautizada como GhostApproval afecta a al menos seis asistentes de codificación con IA. Descubierta por Wiz, explota enlaces simbólicos para eludir sandboxes y engañar al usuario, permitiendo acceso no autorizado a archivos sensibles y ejecución remota de código en la máquina del desarrollador.

sunglasses highway reflection during day
Inteligencia Artificial9 de julio de 2026 · 3 min

Meta desactiva la cámara de sus gafas si se manipula el LED de grabación

Meta ha anunciado que sus gafas inteligentes con IA desactivarán la cámara si detectan que el LED de captura ha sido manipulado o destruido, no solo tapado. La medida busca frenar la grabación oculta y restaurar la confianza en un producto que genera preocupaciones de privacidad.

black and red laptop computer
Software7 de julio de 2026 · 5 min

Opera lanza defensa nativa contra ataques ClickFix: Paste Protect

Opera ha lanzado Paste Protect, una función de seguridad nativa que bloquea la copia de código malicioso al portapapeles, neutralizando los ataques ClickFix. Esta técnica de ingeniería social, que simula un CAPTCHA para engañar al usuario y hacerle ejecutar comandos maliciosos, fue responsable de más de la mitad de las infecciones de malware en 2025.

Futuristic digital interface displayed on laptop screen with neon red keyboard.
Inteligencia Artificial7 de julio de 2026 · 4 min

Navegadores de IA: promesas incumplidas y riesgos reales

Los navegadores de inteligencia artificial llegaron para revolucionar la navegación web, pero un análisis de la Universidad de Washington muestra que cuatro de siete populares navegadores agénticos presentan vulnerabilidades críticas, incluyendo ataques de prompt injection que pueden comprometer datos del usuario. El artículo examina por qué estas herramientas no han cumplido sus promesas y qué riesgos conllevan.

Security, privacy, and performance status with fix options.
Software6 de julio de 2026 · 5 min

Vulnerabilidad en Argo CD expone riesgos de seguridad en GitOps

Investigadores de Synacktiv revelaron una vulnerabilidad en el componente repo-server de Argo CD que permite a atacantes con acceso interno al clúster ejecutar código y manipular despliegues. La falla, aún sin parche, subraya que la infraestructura GitOps debe ser tratada como tier zero en seguridad.

Smartphone displaying WhatsApp login screen on a dark surface. Overhead view.
Inteligencia Artificial5 de julio de 2026 · 4 min

Nombres de usuario en WhatsApp: ¿nueva puerta para la suplantación?

WhatsApp ha comenzado a desplegar los nombres de usuario, una función que permite identificarse sin compartir el número de teléfono. Sin embargo, pruebas tempranas revelan que nombres como 'indiamodi' o 'cz_binance' están disponibles o ya han sido reservados, lo que ha encendido las alarmas sobre suplantación de identidad. El gobierno de India ha solicitado frenar el despliegue hasta evaluar los riesgos.