TheVortiq

Etiqueta

seguridad

Crop unrecognizable computer geek typing on netbook with codes on screen while hacking system in darkness
Software23 de junio de 2026 · 3 min

Rokarolla: el nuevo malware que ataca 217 apps bancarias y cripto en Android

El malware Rokarolla ha sido detectado atacando más de 200 aplicaciones bancarias y de criptomonedas en Android. Utiliza técnicas de superposición y acceso a servicios de accesibilidad para robar credenciales. Se recomienda actualizar el sistema y evitar instalar apps fuera de Google Play.

a computer circuit board with a brain on it
Inteligencia Artificial23 de junio de 2026 · 4 min

AWS Continuum: IA para asegurar el código generado por agentes

AWS ha lanzado Continuum, un servicio de seguridad impulsado por IA que descubre, investiga y remedia vulnerabilidades de forma continua. Con modos asistido y autónomo, busca cerrar la brecha entre la velocidad de generación de código y la lentitud de los procesos tradicionales de seguridad.

padlock on laptop with light trails
Inteligencia Artificial23 de junio de 2026 · 4 min

OpenAI lanza 'Patch the Planet': IA al rescate del código abierto

OpenAI ha presentado 'Patch the Planet', una iniciativa dentro de su programa Daybreak que combina inteligencia artificial con revisión humana para ayudar a los mantenedores de código abierto a identificar y parchear vulnerabilidades de seguridad. El proyecto busca aliviar la carga de trabajo de los mantenedores voluntarios y mejorar la seguridad del ecosistema open source.

passport booklet on top of white paper
Inteligencia Artificial23 de junio de 2026 · 3 min

Claude te pedirá el DNI: Anthropic implementa verificación de identidad

Anthropic actualizó su política de privacidad para permitir que Claude solicite verificación de edad e identidad mediante documentos oficiales. La medida, aún no implementada, busca cumplir con regulaciones y mitigar riesgos, pero plantea dudas sobre privacidad y acceso equitativo.

Matrix movie still
Software23 de junio de 2026 · 4 min

GitHub Actions endurece seguridad ante ataques 'pwn request'

GitHub ha lanzado actions/checkout v7 para frenar los ataques 'pwn request', que explotan el trigger pull_request_target para ejecutar código malicioso con privilegios elevados. La actualización, que se retrocederá a versiones anteriores en julio, obliga a los desarrolladores a optar explícitamente por comportamientos inseguros.

person holding space gray iPhone 7
Empresas22 de junio de 2026 · 4 min

Apple confirma fallo crítico en procesadores sin solución de software

Apple ha reconocido un exploit de hardware en procesadores de varios modelos de iPhone que no tiene parche de software. El fallo, denominado usbliter8, reside en el BootROM y permite ataques durante el arranque. Los usuarios de dispositivos afectados deben considerar reemplazar sus equipos.

A surreal scene with a silhouetted man approaching a bright arched doorway in a dark room.
Inteligencia Artificial21 de junio de 2026 · 3 min

MCP vs skills/CLI: el aislamiento de autenticación que redefine los agentes

El desarrollador Sean Lynch plantea que la principal ventaja de MCP frente a skills/CLI es aislar el flujo de autenticación fuera de la ventana de contexto del agente. Esto simplifica la seguridad y podría convertir a MCP en un mero gateway de API, pero con un impacto significativo en la evolución de los agentes autónomos.

Senior man strategizing in a chess game against a robot, showcasing AI in leisure activities.
Inteligencia Artificial20 de junio de 2026 · 5 min

Amazon desafía el dogma de la supervisión humana en IA

Amazon critica abiertamente el modelo de gobernanza de IA con supervisión humana ('human-in-the-loop'), argumentando que los humanos son inconsistentes y propensos a la 'normalización de la desviación'. La empresa propone un enfoque basado en máquinas con supervisión humana estratégica, no operativa.

A 3D rendered robot with tentacle arms and 'HOAX' text, signifying disinformation.
Inteligencia Artificial20 de junio de 2026 · 3 min

AutoJack: la vulnerabilidad que secuestra agentes IA de Microsoft

Microsoft ha revelado una vulnerabilidad llamada AutoJack que afecta a sus agentes de inteligencia artificial. Al encadenar tres fallos menores, un atacante puede lograr ejecución remota de código (RCE) simplemente haciendo que el agente visite un sitio web malicioso. La compañía ya ha lanzado parches, pero el incidente subraya los riesgos de seguridad inherentes a los agentes autónomos.

black ImgIX server system
Inteligencia Artificial20 de junio de 2026 · 4 min

Ley federal de centros de datos en EE.UU. expira sin reemplazo, aumentan riesgos

Una ley federal clave que establecía estándares de seguridad y sostenibilidad para centros de datos en Estados Unidos está a punto de expirar sin que exista un reemplazo a la vista. Esto ocurre justo cuando la expansión de infraestructura para inteligencia artificial incrementa la presión regulatoria en todo el país.