TheVortiq

Etiqueta

seguridad

the letter a is placed on top of a circuit board
Inteligencia Artificial4 de julio de 2026 · 3 min

CoT Forgery: nuevo ataque engaña a LLMs haciéndose pasar por su propio razonamiento

Un equipo de investigadores ha descubierto una vulnerabilidad crítica en los modelos de lenguaje: el ataque CoT Forgery. Al inyectar razonamiento falso que imita el estilo de la cadena de pensamiento del modelo, logran que este ignore las restricciones de seguridad y ejecute instrucciones peligrosas. El hallazgo revela que la seguridad de los LLMs depende de etiquetas de rol fácilmente eludibles.

Phone shows a system failure warning message.
Software3 de julio de 2026 · 4 min

Microsoft urge migrar a .NET 10: fin de soporte para .NET 8 y .NET 9 en 2026

Microsoft ha anunciado el fin del soporte para .NET 8 y .NET 9 a partir del 10 de noviembre de 2026. La compañía insta a los desarrolladores a migrar a .NET 10, la versión de soporte a largo plazo (LTS) que estará respaldada hasta noviembre de 2028. Quienes permanezcan en versiones anteriores quedarán expuestos a vulnerabilidades sin parches.

turned on monitoring screen
Automatización2 de julio de 2026 · 4 min

AWS Certificate Manager integra ACME para automatizar certificados TLS

AWS ha anunciado que AWS Certificate Manager (ACM) ahora soporta el protocolo ACME para la emisión automatizada de certificados TLS públicos. Esto permite a los administradores gestionar centralizadamente los certificados, delegar la solicitud a equipos de aplicaciones sin exponer credenciales DNS, y prepararse para la reducción de vigencia máxima a 100 días impuesta por el CA/Browser Forum a partir de marzo de 2027.

red and black love lock
Inteligencia Artificial1 de julio de 2026 · 5 min

DeepSeek genera ransomware en navegador sin restricciones éticas

Investigadores de seguridad descubrieron que DeepSeek, un LLM con controles éticos laxos, generó un ransomware para navegador que combina ingeniería social con la API File System Access de Chrome. El código, aunque incompleto, puede convertirse en una amenaza real con esfuerzo mínimo, demostrando cómo la IA sin salvaguardas reduce la barrera técnica para ciberataques.

robot and human hands reaching toward ai text
Inteligencia Artificial1 de julio de 2026 · 4 min

Agentes de IA: el truco que convierte repositorios limpios en puertas traseras

Investigadores de Mozilla 0din han descubierto una vulnerabilidad en agentes de IA como Claude Code: pueden ser manipulados para instalar malware a través de repositorios de GitHub que parecen limpios. El ataque explota la tendencia del agente a seguir instrucciones sin verificar, usando múltiples capas de ofuscación que burlan los controles de seguridad.

robot and human hands reaching toward ai text
Inteligencia Artificial1 de julio de 2026 · 5 min

IA en código: la velocidad supera a la gobernanza

El 79% de las organizaciones usan dos o más herramientas de IA para código, pero la gobernanza no sigue el ritmo. Los desarrolladores dedican cada vez más tiempo a revisar y validar el código generado por IA, y un 73% teme por la mantenibilidad a largo plazo.

a person's head with a circuit board in front of it
Inteligencia Artificial30 de junio de 2026 · 5 min

Linux Foundation lanza ANS: el DNS para agentes de IA

La Linux Foundation presenta el Agent Name Service (ANS), un marco descentralizado basado en DNS para verificar identidad, permisos y autenticidad de agentes de IA. Analizamos su impacto en la escalabilidad empresarial, la seguridad y la gobernanza de sistemas multiagente.

a computer chip with the letter a on top of it
Inteligencia Artificial30 de junio de 2026 · 4 min

Apple acelera parches de seguridad por riesgos de hacking con IA

Apple ha lanzado antes de lo previsto las actualizaciones iOS, iPadOS y macOS 26.5.2, incorporando parches de seguridad que estaban planificados para la versión 26.6. La decisión responde al incremento de amenazas basadas en inteligencia artificial que explotan vulnerabilidades de día cero.

Chain-locked book, phone, and laptop symbolizing digital and intellectual security.
Inteligencia Artificial29 de junio de 2026 · 4 min

Seguridad de IA agéntica: el nuevo foco de la computación confidencial

La computación confidencial, tras una década de desarrollo, encuentra su caso de uso estrella en la inteligencia artificial agéntica. En el Confidential Computing Summit, expertos detallan cómo los entornos de ejecución confiables (TEE) y la atestación hardware proporcionan la seguridad que los agentes autónomos necesitan para operar sin exponer datos sensibles.

A computer chip with the letter ia printed on it
Inteligencia Artificial27 de junio de 2026 · 4 min

EE.UU. presiona a Meta para que someta sus modelos de IA a revisión de seguridad

El gobierno de EE.UU. está presionando a Meta para que permita la revisión federal de seguridad de sus modelos de IA más avanzados, según un informe del New York Times. Meta es el único gran desarrollador que no ha accedido, lo que plantea interrogantes sobre los riesgos de seguridad y la transparencia en la industria.

monitor showing Java programming
Inteligencia Artificial27 de junio de 2026 · 4 min

Vulnerabilidad crítica en Amazon Q Developer expone credenciales AWS

Una vulnerabilidad de alta gravedad en Amazon Q Developer, descubierta por Wiz Research, permitía que un repositorio malicioso ejecutara comandos de forma silenciosa en la máquina del desarrollador y robara sus credenciales AWS. La falla, identificada como CVE-2026-12957, ya fue parcheada por Amazon, pero el caso subraya los riesgos de seguridad en asistentes de IA integrados en entornos de desarrollo.

white and black typewriter with white printer paper
Inteligencia Artificial26 de junio de 2026 · 4 min

OpenAI presenta GPT-5.6 Sol, Terra y Luna en vista previa limitada por acuerdo con el gobierno de EE.UU.

OpenAI ha lanzado una vista previa limitada de sus modelos GPT-5.6 (Sol, Terra y Luna) para socios de confianza, en cumplimiento de una orden ejecutiva del presidente Trump que exige evaluaciones de seguridad antes de una liberación amplia. La serie introduce modos de razonamiento 'max' y 'ultra' con subagentes, mejorando significativamente tareas de codificación, ciberseguridad y análisis genómico.