TheVortiq

Etiqueta

seguridad

padlock on laptop with light trails
Inteligencia Artificial18 de julio de 2026 · 5 min

Brex reinventa la gobernanza de agentes IA: políticas basadas en observación

Brex ha desarrollado un enfoque radical para gobernar agentes de IA: en lugar de escribir reglas estáticas, observan el comportamiento real de los agentes en la red y deciden permisos mediante un LLM-juez. Su plataforma CrabTrap, un proxy HTTP/HTTPS open source, intercepta cada petición y evalúa su política en el momento.

red padlock on black computer keyboard
Software17 de julio de 2026 · 4 min

Microsoft parchea fallo crítico en Secure Boot tras 10 años de exposición

Microsoft corrigió una vulnerabilidad en Secure Boot que había permanecido activa durante más de una década. Investigadores de ESET descubrieron que once bootloaders antiguos seguían siendo considerados confiables, permitiendo a atacantes ejecutar código malicioso antes de que el sistema operativo cargara. La actualización revoca esos certificados, cerrando una brecha crítica.

red and black love lock
Inteligencia Artificial17 de julio de 2026 · 4 min

Grok Build de xAI filtra repositorios Git completos con secretos

Un investigador de seguridad publicó el 12 de julio un análisis que demuestra que Grok Build, la herramienta de línea de comandos de xAI para codificación asistida, empaqueta repositorios Git completos —con todo su historial, claves API y secretos— y los envía a un bucket de Google Cloud Storage. El volumen de datos subido es aproximadamente 27.800 veces mayor que el necesario para la tarea de codificación, lo que supone un grave riesgo de exposición de credenciales y propiedad intelectual.

A large chain is attached to a building
Software17 de julio de 2026 · 3 min

AsyncAPI ataque: paquetes npm comprometidos en cadena de suministro

Un ataque coordinado comprometió múltiples paquetes npm de AsyncAPI, permitiendo a los atacantes inyectar código malicioso en la cadena de suministro de software. El incidente subraya la fragilidad de las dependencias de código abierto y la necesidad de medidas de seguridad más estrictas.

time lapse photography of cars on road during night time
Inteligencia Artificial16 de julio de 2026 · 4 min

Bots superan el 50% del tráfico web; Cloudflare reinventa sus defensas

Por primera vez, los bots generan más de la mitad de las solicitudes web. Cloudflare responde con Precursor, una herramienta que deja de verificar identidades en la puerta y analiza la conducta de los visitantes una vez dentro. Te explicamos por qué esto cambia las reglas del juego.

red padlock on black computer keyboard
Inteligencia Artificial16 de julio de 2026 · 4 min

Una vulnerabilidad en Dialogflow CX permitió crear agentes maliciosos en Google Cloud

Una vulnerabilidad crítica en Google Cloud Dialogflow CX, corregida entre abril y junio de 2026, permitía a atacantes con un simple permiso de edición crear agentes maliciosos, acceder a historiales de chat y robar credenciales. La falla residía en un entorno Cloud Run compartido con privilegios excesivos, lo que hacía los ataques prácticamente indetectables.

Cyber security concept shown on grunge-style background highlights the importance of digital protection.
Inteligencia Artificial15 de julio de 2026 · 5 min

Grok Build de xAI sube códigos completos a la nube sin permiso

Una investigación de Cereblab reveló que Grok Build, la herramienta de programación asistida por IA de xAI, estaba subiendo repositorios completos de sus usuarios a la nube sin su conocimiento explícito. El incidente, que ya fue desactivado por la empresa, plantea serias dudas sobre la privacidad y seguridad en herramientas de IA para desarrollo.

Police officers ensure security at the iconic Plaza de Cibeles in Madrid, with Cibeles Palace in the background.
Inteligencia Artificial13 de julio de 2026 · 3 min

Agentes de IA: el estancamiento preproducción y las claves de gobernanza

A pesar de que el 61% de las organizaciones ya utiliza agentes de IA, casi ninguna los despliega en producción debido a la falta de confianza. El verdadero obstáculo no es la tecnología, sino la ausencia de controles de gobernanza como aislamiento, permisos mínimos y monitoreo en tiempo real.

monitor showing Java programming
Software10 de julio de 2026 · 3 min

Visual Studio actualiza seguimiento de uso de GitHub Copilot

Microsoft ha lanzado la actualización de junio de 2026 para Visual Studio, que incluye una nueva ventana de seguimiento de uso de GitHub Copilot adaptada al modelo de facturación por tokens. Además, se añade validación de confianza para servidores MCP, soporte general para la modernización de proyectos C++ y sugerencias de edición de largo alcance.

a computer keyboard with a padlock on top of it
Inteligencia Artificial9 de julio de 2026 · 4 min

GhostApproval: el viejo truco Unix que engaña a los asistentes de codificación IA

Una vulnerabilidad bautizada como GhostApproval afecta a al menos seis asistentes de codificación con IA. Descubierta por Wiz, explota enlaces simbólicos para eludir sandboxes y engañar al usuario, permitiendo acceso no autorizado a archivos sensibles y ejecución remota de código en la máquina del desarrollador.