etiqueta: vulnerabilidad

Vibe Coding: cuando la velocidad supera a la seguridad

La IA escribe código en segundos, pero ese código rápido llega lleno de vulnerabilidades. El vibe coding obliga a repensar la seguridad de aplicaciones: del escaneo de fallos a la gestión de la exposición.

Gusanos informáticos con IA: la nueva amenaza que razona y se adapta

La ciberseguridad acaba de entrar en una nueva era con la aparición de los primeros gusanos informáticos impulsados por inteligencia artificial. Un equipo de investigadores de la Universidad de Toronto y el Instituto Vector ha presentado un prototipo capaz de razonar sobre la marcha para infectar sistemas.

Hackean Instagram usando el propio chat de soporte de Meta AI

La seguridad en redes sociales ha enfrentado un desafío inesperado tras descubrirse que el sistema de soporte automatizado de Meta podía ser manipulado para facilitar el robo de cuentas en Instagram. Varios atacantes consiguieron tomar el control de perfiles ajenos mediante una técnica asombrosamente sencilla, pedirle directamente al chatbot de inteligencia artificial de la compañía que vinculase una nueva dirección de correo electrónico a un nombre de usuario específico.

Microsoft MDASH: el nuevo sistema de IA que detecta fallos en Windows

Microsoft ha presentado MDASH, un sistema multimodelo diseñado para encontrar y corregir fallos de seguridad a gran escala. A diferencia de las herramientas convencionales, esta plataforma orquesta a más de 100 agentes de inteligencia artificial especializados para auditar el código más complejo de la compañía, como el núcleo de Windows.

Google frena el primer ciberataque con una vulnerabilidad creada por IA

El equipo de seguridad de Google ha detectado y neutralizado recientemente un ataque informático que marca un precedente preocupante en la industria tecnológica. Se trata de una vulnerabilidad de día cero que, según los informes de la compañía, habría sido desarrollada mediante el uso de inteligencia artificial. Este tipo de fallos de seguridad son especialmente peligrosos porque son totalmente desconocidos para los desarrolladores de software, lo que deja a las víctimas sin margen de maniobra para protegerse antes de que el daño se produzca.

Claude Mythos: se filtra el modelo de Anthropic

Hace apenas dos semanas, la compañía Anthropic presentaba al mundo Claude Mythos, su modelo de inteligencia artificial más avanzado hasta la fecha. Sin embargo, por temor a su inmensa capacidad para detectar vulnerabilidades en el código, decidieron mantenerlo bajo llave y limitarlo a un grupo selecto de socios corporativos. Pero el secreto ha durado poco. Un grupo de entusiastas de la tecnología ha logrado acceder a este modelo sin autorización, aprovechando una brecha en un proveedor externo.

Anthropic frena el lanzamiento de Mythos por su peligrosidad

La empresa Anthropic ha sorprendido a la comunidad tecnológica con un anuncio inusual: el desarrollo de su modelo de inteligencia artificial más avanzado hasta la fecha, denominado Mythos, el cual no será lanzado al público general por considerarse demasiado peligroso. Esta decisión se fundamenta en la capacidad sin precedentes del modelo para identificar y explotar fallos de seguridad críticos en software esencial que hace funcionar internet. Durante las pruebas internas, Mythos demostró una destreza técnica que supera ampliamente a sus competidores actuales, como GPT-5.4 o Gemini 3.1 Pro, alcanzando niveles de eficacia en tareas de programación que antes solo estaban al alcance de los humanos más expertos.

Fuzzing: la técnica que camufla el phishing en tu bandeja de entrada

El panorama de la ciberseguridad ha dado un giro preocupante con la sofisticación de técnicas de evasión que desafían nuestras defensas tradicionales. Según el último informe de Hornetsecurity publicado en marzo de 2026, los atacantes están perfeccionando el uso del fuzzing en campañas de correo electrónico para saltarse los filtros de seguridad. Esta técnica, basada en la aleatorización dinámica de elementos de texto, permite crear miles de variantes de un mismo mensaje malicioso, haciendo que cada uno parezca único ante los sistemas de detección. Al mismo tiempo, hitos como el desmantelamiento de la plataforma Tycoon 2FA y la aparición de vulnerabilidades críticas en herramientas de gestión empresarial como BeyondTrust y VMware Aria demuestran que los objetivos de los cibercriminales son cada vez más estratégicos. La urgencia es clara, pues confiar únicamente en firmas o en el doble factor de autenticación convencional ya no garantiza la seguridad frente a unos delincuentes que utilizan la automatización para mantenerse bajo el radar. Entender estas tácticas es el primer paso para proteger la infraestructura digital de las organizaciones modernas.

lo + leído