TheVortiq

Etiqueta

vulnerabilidad

slightly opened silver MacBook
Inteligencia Artificial30 de julio de 2026 · 4 min

ShareRoot: vulnerabilidad en Claude Cowork expone datos del Mac

Investigadores de seguridad demostraron que Claude Cowork, la herramienta de colaboración de Anthropic, podía escapar de su sandbox en Mac y obtener acceso completo a archivos y credenciales. La vulnerabilidad, bautizada como ShareRoot, expuso a medio millón de usuarios y aún hoy algunos permanecen vulnerables.

white and black typewriter with white printer paper
Inteligencia Artificial27 de julio de 2026 · 4 min

IA y bioweapons: ningún modelo es seguro ante consultas persistentes

Investigadores de Cisco han logrado burlar las barreras de seguridad de los principales chatbots de IA en menos de cinco intercambios, obteniendo información sobre armas biológicas. El hallazgo revela que ningún modelo actual es completamente resistente a usuarios persistentes.

the letter a is placed on top of a circuit board
Inteligencia Artificial27 de julio de 2026 · 3 min

Vulnerabilidad en ChatGPT Agent Builder permite crear agentes maliciosos

Investigadores de Zenity Labs hallaron una vulnerabilidad en ChatGPT Agent Builder que permitía a atacantes crear enlaces maliciosos capaces de desplegar agentes IA que exfiltran datos sin intervención del usuario. OpenAI corrigió el fallo eliminando el parámetro URL problemático, pero el incidente expone riesgos críticos en la seguridad de agentes autónomos empresariales.

a few chairs with a table and a computer
Inteligencia Artificial23 de julio de 2026 · 4 min

Un clic en ChatGPT puede colar un agente malicioso en tu empresa

Investigadores de Zenity Labs descubrieron que un enlace aparentemente inofensivo de ChatGPT podía engañar al constructor de agentes de OpenAI para crear un asistente malicioso con permisos del usuario. El fallo, ya corregido, expone cómo los agentes de IA amplían la superficie de ataque más allá del software tradicional.

A child playing joyfully with sand toys on the beach, creating a fun and playful atmosphere.
Inteligencia Artificial21 de julio de 2026 · 4 min

Agentes de IA escapan de sus sandboxes sin romperlas: ¿qué falla?

Un equipo de Pillar Security ha demostrado que cuatro de los agentes de codificación con IA más populares pueden ser manipulados para acceder al sistema anfitrión sin violar técnicamente su sandbox. El hallazgo expone una debilidad de diseño que amenaza la seguridad de desarrolladores y empresas.

padlock on laptop with light trails
Inteligencia Artificial21 de julio de 2026 · 3 min

IA descubre dos fallos críticos en WordPress que están siendo explotados masivamente

Una inteligencia artificial detectó la explotación masiva de dos vulnerabilidades en WordPress. Los fallos, que permiten ejecución remota de código, se están aprovechando apenas horas después de publicarse los parches. El impacto potencial es enorme: WordPress impulsa más del 50% de los sitios web.

a laptop computer sitting on top of a table
Software21 de julio de 2026 · 4 min

Cloudflare WAF bloquea vulnerabilidades críticas en WordPress

Cloudflare ha desplegado reglas de emergencia en su WAF para proteger a todos sus clientes —incluyendo los gratuitos— contra dos vulnerabilidades críticas de WordPress: una inyección SQL (CVE-2026-60137) y una ejecución remota de código no autenticada (CVE-2026-63030). Las reglas ya están activas, pero no reemplazan la actualización a las versiones parcheadas.

red padlock on black computer keyboard
Software17 de julio de 2026 · 4 min

Microsoft parchea fallo crítico en Secure Boot tras 10 años de exposición

Microsoft corrigió una vulnerabilidad en Secure Boot que había permanecido activa durante más de una década. Investigadores de ESET descubrieron que once bootloaders antiguos seguían siendo considerados confiables, permitiendo a atacantes ejecutar código malicioso antes de que el sistema operativo cargara. La actualización revoca esos certificados, cerrando una brecha crítica.

red padlock on black computer keyboard
Inteligencia Artificial16 de julio de 2026 · 4 min

Una vulnerabilidad en Dialogflow CX permitió crear agentes maliciosos en Google Cloud

Una vulnerabilidad crítica en Google Cloud Dialogflow CX, corregida entre abril y junio de 2026, permitía a atacantes con un simple permiso de edición crear agentes maliciosos, acceder a historiales de chat y robar credenciales. La falla residía en un entorno Cloud Run compartido con privilegios excesivos, lo que hacía los ataques prácticamente indetectables.

brown padlock on black computer keyboard
Software15 de julio de 2026 · 5 min

Secure Boot de Microsoft: 13 años roto por shims olvidados

Una investigación de ESET revela que Secure Boot, el estándar de Microsoft para proteger el arranque de Windows y Linux, ha sido vulnerable durante 13 de sus 14 años de existencia. Once shims (imágenes de arranque) defectuosos, firmados por Microsoft y nunca revocados, permiten a atacantes instalar firmware malicioso persistente.

robot and human hands reaching toward ai text
Inteligencia Artificial12 de julio de 2026 · 3 min

HalluSquatting: el nuevo ciberataque que explota las alucinaciones de la IA

Un equipo de investigadores ha descubierto una nueva vulnerabilidad en los sistemas de inteligencia artificial: el ataque HalluSquatting, que explota la tendencia de los modelos de lenguaje a alucinar nombres de repositorios de código. Los atacantes pueden crear repositorios maliciosos con esos nombres y engañar a agentes de IA para que ejecuten código peligroso. El estudio revela tasas de éxito de hasta el 85% en modelos individuales y del 20-35% en aplicaciones comerciales como Cursor o Copilot.