etiqueta: vulnerabilidad
Descubren un gusano de IA en Microsoft Copilot capaz de autopropagarse
Un reciente hallazgo técnico ha puesto en alerta a la comunidad de ciberseguridad al identificar el primer gusano de inteligencia artificial capaz de propagarse a través de documentos de Microsoft Word. El analista de datos Håkon Måløy ha demostrado cómo un atacante puede insertar instrucciones ocultas en un archivo aparentemente inofensivo para manipular el comportamiento de Microsoft Copilot.
Vibe Coding: cuando la velocidad supera a la seguridad
La IA escribe código en segundos, pero ese código rápido llega lleno de vulnerabilidades. El vibe coding obliga a repensar la seguridad de aplicaciones: del escaneo de fallos a la gestión de la exposición.
Gusanos informáticos con IA: la nueva amenaza que razona y se adapta
La ciberseguridad acaba de entrar en una nueva era con la aparición de los primeros gusanos informáticos impulsados por inteligencia artificial. Un equipo de investigadores de la Universidad de Toronto y el Instituto Vector ha presentado un prototipo capaz de razonar sobre la marcha para infectar sistemas.
Hackean Instagram usando el propio chat de soporte de Meta AI
La seguridad en redes sociales ha enfrentado un desafío inesperado tras descubrirse que el sistema de soporte automatizado de Meta podía ser manipulado para facilitar el robo de cuentas en Instagram. Varios atacantes consiguieron tomar el control de perfiles ajenos mediante una técnica asombrosamente sencilla, pedirle directamente al chatbot de inteligencia artificial de la compañía que vinculase una nueva dirección de correo electrónico a un nombre de usuario específico.
Microsoft MDASH: el nuevo sistema de IA que detecta fallos en Windows
Microsoft ha presentado MDASH, un sistema multimodelo diseñado para encontrar y corregir fallos de seguridad a gran escala. A diferencia de las herramientas convencionales, esta plataforma orquesta a más de 100 agentes de inteligencia artificial especializados para auditar el código más complejo de la compañía, como el núcleo de Windows.
Google frena el primer ciberataque con una vulnerabilidad creada por IA
El equipo de seguridad de Google ha detectado y neutralizado recientemente un ataque informático que marca un precedente preocupante en la industria tecnológica. Se trata de una vulnerabilidad de día cero que, según los informes de la compañía, habría sido desarrollada mediante el uso de inteligencia artificial. Este tipo de fallos de seguridad son especialmente peligrosos porque son totalmente desconocidos para los desarrolladores de software, lo que deja a las víctimas sin margen de maniobra para protegerse antes de que el daño se produzca.
Claude Mythos: se filtra el modelo de Anthropic
Hace apenas dos semanas, la compañía Anthropic presentaba al mundo Claude Mythos, su modelo de inteligencia artificial más avanzado hasta la fecha. Sin embargo, por temor a su inmensa capacidad para detectar vulnerabilidades en el código, decidieron mantenerlo bajo llave y limitarlo a un grupo selecto de socios corporativos. Pero el secreto ha durado poco. Un grupo de entusiastas de la tecnología ha logrado acceder a este modelo sin autorización, aprovechando una brecha en un proveedor externo.
Anthropic frena el lanzamiento de Mythos por su peligrosidad
La empresa Anthropic ha sorprendido a la comunidad tecnológica con un anuncio inusual: el desarrollo de su modelo de inteligencia artificial más avanzado hasta la fecha, denominado Mythos, el cual no será lanzado al público general por considerarse demasiado peligroso. Esta decisión se fundamenta en la capacidad sin precedentes del modelo para identificar y explotar fallos de seguridad críticos en software esencial que hace funcionar internet. Durante las pruebas internas, Mythos demostró una destreza técnica que supera ampliamente a sus competidores actuales, como GPT-5.4 o Gemini 3.1 Pro, alcanzando niveles de eficacia en tareas de programación que antes solo estaban al alcance de los humanos más expertos.

