Seguridad y Ciberseguridad

LayerX demostró que precondicionar a un LLM con premisas falsas basta para que ignore su lógica de seguridad y filtre credenciales. Probaron seis navegadores y agentes con IA: cayeron los seis.
Casi 25.000 cuentas fraudulentas y más de 28,8 millones de intercambios entre abril y junio para acercar Qwen a las capacidades de Mythos. Anthropic lo denunció ante el Senado de EE.UU. y pidió sanciones.
Un firmware reciente de AMD deshabilitó en silencio el cifrado de memoria TSME en los Ryzen de consumo, dejando a los usuarios expuestos sin saberlo. Tras el reclamo de la comunidad, AMD anunció que lo restaura vía BIOS. El arco completo y qué revisar.
Una orden ejecutiva de EE.UU. adelanta a 2030-2031 la migración de los sistemas federales a criptografía post-cuántica, recortando casi cinco años el plazo anterior. Qué cambia, qué algoritmos del NIST entran en juego y por qué nos toca también en LATAM.
OpenAI sumó a Daybreak herramientas para encontrar, validar y parchear vulnerabilidades a escala dentro del flujo de desarrollo. La misma capacidad que defiende a escala también podría atacar a escala, y ese doble filo es el centro del anuncio.
Microsoft divulgó AutoJack, una cadena de explotación que convierte a un agente de IA con navegación web en vehículo para ejecución remota de código. Con visitar una página maliciosa alcanza: localhost ya no es una frontera de confianza para quien construye agentes.
Google confirmó el cronograma para verificar la identidad de los desarrolladores Android: el servicio empieza a desplegarse este mes y desde septiembre solo se podrán instalar apps de desarrolladores verificados en los primeros países. Una medida anti-malware que también concentra más poder en Google.
La KEK CA 2011 vence el 24 de junio y la UEFI CA 2011 el 27; la PCA de Windows, en octubre. Los equipos seguirán arrancando, pero sin nuevas revocaciones quedan expuestos a bootkits. Qué hacer en cada plataforma.
Hudson Rock catalogó credenciales de acceso administrativo a dispositivos FortiGate de organizaciones como Oracle, Lenovo, FedEx y un contratista de la OTAN. Muchas contraseñas complejas estaban quemadas por infostealers.
El malware Backdoor.Turn hace pasar su tráfico de C2 por servidores legítimos de Teams para evadir detección. Symantec lo documenta como el primer abuso operativo de relays TURN en un ataque real.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio