etiqueta: vulnerabilidad

Anthropic confirma Claude Mythos: su modelo de IA más potente y avanzado

Anthropic, la empresa responsable de Claude, ha confirmado accidentalmente la existencia de su modelo más avanzado hasta la fecha: Claude Mythos. La noticia surge tras una filtración masiva de casi 3.000 archivos internos debido a un error en su sistema de gestión de contenidos. Este nuevo modelo representa un cambio de escala en el rendimiento de la inteligencia artificial, situándose por encima de la familia Opus en capacidades de razonamiento académico, desarrollo de software y, especialmente, ciberseguridad.

Gemini 3.1 Pro lidera en seguridad frente al código generado por IA

La era del vibe coding, caracterizada por la extrema rapidez en el desarrollo de software, enfrenta un serio desafío de seguridad. Un reciente informe de Armis Labs, denominado Trusted Vibing Benchmark, ha puesto a prueba a 18 modelos de IA generativa en 31 escenarios distintos, revelando que el 100% de ellos falla al generar código seguro para situaciones críticas. Este estudio, publicado en marzo de 2026, destaca que incluso los sistemas más avanzados presentan vulnerabilidades que podrían exponer a las organizaciones a ciberataques sistémicos.

IA y ciberguerra: los ataques autónomos ya superan la capacidad humana

La era de la ciberguerra ha dejado de ser una amenaza futura para convertirse en una realidad devastadora impulsada por la inteligencia artificial. Según el cuarto informe anual de Armis, publicado el 17 de marzo de 2026, hemos entrado en la fase de la velocidad de máquina, donde el factor humano está siendo desplazado de la cadena de ataque,. Lo que antes tomaba horas ahora sucede en segundos gracias a los enjambres de agentes autónomos capaces de encontrar y explotar vulnerabilidades de forma independiente,. Este cambio es fundamental porque el 89% de los líderes empresariales ya teme ataques de estados-nación potenciados por la IA. La importancia de este dato radica en que la estabilidad de nuestra sociedad está en juego, ya que estos ataques apuntan directamente a infraestructuras críticas como redes eléctricas y sistemas de agua,. Ya no se trata solo de dinero o datos robados, sino de un riesgo existencial que exige una evolución inmediata en nuestras estrategias de defensa digital para no quedar totalmente indefensos ante una tecnología que no descansa ni comete errores humanos,.

Claude accede a 7.000 hogares por un fallo de seguridad en una marca de aspiradores

Imagina comprar un avanzado robot aspirador para facilitar las tareas del hogar y que, sin saberlo, este se convierta en una ventana abierta para extraños. Esto es precisamente lo que descubrió Sammy Azdoufal, un ingeniero de software que solo quería manejar su nuevo DJI Romo con un mando de PlayStation 5 . Al intentar crear su propia aplicación de control remoto con la ayuda de asistentes de inteligencia artificial, Azdoufal tropezó con un error crítico en los servidores de DJI. En lugar de acceder solo a su dispositivo, obtuvo el control total sobre casi 7.000 robots en 24 países diferentes, permitiéndole ver transmisiones de video en vivo, escuchar a través de los micrófonos y visualizar mapas detallados de viviendas ajenas.

OpenClaw: la verdad sobre el agente de IA que arrasa en GitHub

En la última semana de enero de 2026, el mundo de la tecnología se vio sacudido por la aparición de OpenClaw, un agente de inteligencia artificial autónomo que prometía revolucionar la productividad personal. Con más de 146,000 estrellas en GitHub y una fiebre mediática que agotó los Mac Mini en medio mundo, este proyecto parecía el siguiente gran paso tras los chatbots convencionales. Sin embargo, tras el brillo del marketing y los nombres cambiantes, anteriormente conocido como Clawdbot y Moltbot, se esconde una realidad técnica mucho más compleja y peligrosa. Un exhaustivo análisis realizado por el equipo de Junior Geeks en su artículo "OpenClaw: La Verdad Tras el Hype, Riesgos y Vulnerabilidades" revela fallos arquitectónicos críticos y un ecosistema plagado de malware. No estamos ante un simple generador de texto, sino ante un software con acceso total a nuestros ordenadores que, mal configurado, puede exponer claves bancarias, sesiones de mensajería y datos privados a cualquier atacante en internet. Entender estos riesgos es vital antes de otorgar permisos de administrador a una IA que aún se encuentra en fase alfa y que ha demostrado ser un imán para estafas de criptomonedas y ataques de suplantación de identidad.

Engañan a ChatGPT para que revele licencias de Windows

Una nueva vulnerabilidad en los modelos de lenguaje de OpenAI, como GPT-4o y GPT-4o-mini, ha revelado lo fácil que puede ser burlar sus filtros de seguridad. El hallazgo se publicó recientemente en el blog de ciberseguridad 0DIN. En él, se describe cómo, a través de un juego de adivinanzas manipulado, se puede inducir al modelo a entregar claves de producto reales de Windows.

lo + leído