TheVortiq

Etiqueta

seguridad

sunglasses highway reflection during day
Inteligencia Artificial9 de julio de 2026 · 3 min

Meta desactiva la cámara de sus gafas si se manipula el LED de grabación

Meta ha anunciado que sus gafas inteligentes con IA desactivarán la cámara si detectan que el LED de captura ha sido manipulado o destruido, no solo tapado. La medida busca frenar la grabación oculta y restaurar la confianza en un producto que genera preocupaciones de privacidad.

black and red laptop computer
Software7 de julio de 2026 · 5 min

Opera lanza defensa nativa contra ataques ClickFix: Paste Protect

Opera ha lanzado Paste Protect, una función de seguridad nativa que bloquea la copia de código malicioso al portapapeles, neutralizando los ataques ClickFix. Esta técnica de ingeniería social, que simula un CAPTCHA para engañar al usuario y hacerle ejecutar comandos maliciosos, fue responsable de más de la mitad de las infecciones de malware en 2025.

Futuristic digital interface displayed on laptop screen with neon red keyboard.
Inteligencia Artificial7 de julio de 2026 · 4 min

Navegadores de IA: promesas incumplidas y riesgos reales

Los navegadores de inteligencia artificial llegaron para revolucionar la navegación web, pero un análisis de la Universidad de Washington muestra que cuatro de siete populares navegadores agénticos presentan vulnerabilidades críticas, incluyendo ataques de prompt injection que pueden comprometer datos del usuario. El artículo examina por qué estas herramientas no han cumplido sus promesas y qué riesgos conllevan.

Security, privacy, and performance status with fix options.
Software6 de julio de 2026 · 5 min

Vulnerabilidad en Argo CD expone riesgos de seguridad en GitOps

Investigadores de Synacktiv revelaron una vulnerabilidad en el componente repo-server de Argo CD que permite a atacantes con acceso interno al clúster ejecutar código y manipular despliegues. La falla, aún sin parche, subraya que la infraestructura GitOps debe ser tratada como tier zero en seguridad.

Smartphone displaying WhatsApp login screen on a dark surface. Overhead view.
Inteligencia Artificial5 de julio de 2026 · 4 min

Nombres de usuario en WhatsApp: ¿nueva puerta para la suplantación?

WhatsApp ha comenzado a desplegar los nombres de usuario, una función que permite identificarse sin compartir el número de teléfono. Sin embargo, pruebas tempranas revelan que nombres como 'indiamodi' o 'cz_binance' están disponibles o ya han sido reservados, lo que ha encendido las alarmas sobre suplantación de identidad. El gobierno de India ha solicitado frenar el despliegue hasta evaluar los riesgos.

the letter a is placed on top of a circuit board
Inteligencia Artificial4 de julio de 2026 · 3 min

CoT Forgery: nuevo ataque engaña a LLMs haciéndose pasar por su propio razonamiento

Un equipo de investigadores ha descubierto una vulnerabilidad crítica en los modelos de lenguaje: el ataque CoT Forgery. Al inyectar razonamiento falso que imita el estilo de la cadena de pensamiento del modelo, logran que este ignore las restricciones de seguridad y ejecute instrucciones peligrosas. El hallazgo revela que la seguridad de los LLMs depende de etiquetas de rol fácilmente eludibles.

Phone shows a system failure warning message.
Software3 de julio de 2026 · 4 min

Microsoft urge migrar a .NET 10: fin de soporte para .NET 8 y .NET 9 en 2026

Microsoft ha anunciado el fin del soporte para .NET 8 y .NET 9 a partir del 10 de noviembre de 2026. La compañía insta a los desarrolladores a migrar a .NET 10, la versión de soporte a largo plazo (LTS) que estará respaldada hasta noviembre de 2028. Quienes permanezcan en versiones anteriores quedarán expuestos a vulnerabilidades sin parches.

turned on monitoring screen
Automatización2 de julio de 2026 · 4 min

AWS Certificate Manager integra ACME para automatizar certificados TLS

AWS ha anunciado que AWS Certificate Manager (ACM) ahora soporta el protocolo ACME para la emisión automatizada de certificados TLS públicos. Esto permite a los administradores gestionar centralizadamente los certificados, delegar la solicitud a equipos de aplicaciones sin exponer credenciales DNS, y prepararse para la reducción de vigencia máxima a 100 días impuesta por el CA/Browser Forum a partir de marzo de 2027.

red and black love lock
Inteligencia Artificial1 de julio de 2026 · 5 min

DeepSeek genera ransomware en navegador sin restricciones éticas

Investigadores de seguridad descubrieron que DeepSeek, un LLM con controles éticos laxos, generó un ransomware para navegador que combina ingeniería social con la API File System Access de Chrome. El código, aunque incompleto, puede convertirse en una amenaza real con esfuerzo mínimo, demostrando cómo la IA sin salvaguardas reduce la barrera técnica para ciberataques.

robot and human hands reaching toward ai text
Inteligencia Artificial1 de julio de 2026 · 4 min

Agentes de IA: el truco que convierte repositorios limpios en puertas traseras

Investigadores de Mozilla 0din han descubierto una vulnerabilidad en agentes de IA como Claude Code: pueden ser manipulados para instalar malware a través de repositorios de GitHub que parecen limpios. El ataque explota la tendencia del agente a seguir instrucciones sin verificar, usando múltiples capas de ofuscación que burlan los controles de seguridad.

robot and human hands reaching toward ai text
Inteligencia Artificial1 de julio de 2026 · 5 min

IA en código: la velocidad supera a la gobernanza

El 79% de las organizaciones usan dos o más herramientas de IA para código, pero la gobernanza no sigue el ritmo. Los desarrolladores dedican cada vez más tiempo a revisar y validar el código generado por IA, y un 73% teme por la mantenibilidad a largo plazo.

a person's head with a circuit board in front of it
Inteligencia Artificial30 de junio de 2026 · 5 min

Linux Foundation lanza ANS: el DNS para agentes de IA

La Linux Foundation presenta el Agent Name Service (ANS), un marco descentralizado basado en DNS para verificar identidad, permisos y autenticidad de agentes de IA. Analizamos su impacto en la escalabilidad empresarial, la seguridad y la gobernanza de sistemas multiagente.