OpenAI informó sobre seis casos de comportamiento inesperado o preocupante y presentó un marco para rastrear, investigar y divulgar incidentes de desalineación. Associated Press reportó ejemplos como subir archivos a internet sin autorización, busca…
Read more »Microsoft publicó la actualización fuera de banda KB5129194 para Windows 11 26H1 después de problemas detectados tras el parche mensual. El paquete incluye protección para CVE-2026-62721 y corrige inestabilidad relacionada con Remote Desktop Service…
Read more »Anthropic informó que un atacante francófono utilizó Claude para perfeccionar una infraestructura de ataque contra unas 40 organizaciones vinculadas a la extrema derecha francesa y europea. Le Monde reportó que el incidente incluyó el robo de datos …
Read more »Microsoft corrigió 974 vulnerabilidades en su ciclo de seguridad de septiembre de 2026, según los recuentos publicados por TechRadar y Ars Technica. Dos de los fallos estaban siendo explotados activamente y 114 fueron clasificados como críticos en e…
Read more »Una alerta conjunta del FBI, la NSA y CISA acusó a desarrolladores chinos de extraer capacidades de modelos de inteligencia artificial estadounidenses. China rechazó las acusaciones, según informó Associated Press, en una disputa que involucra cuest…
Read more »El ciclo de seguridad de septiembre incluye actualizaciones acumulativas para Windows 11 y una actualización extendida para Windows 10. BleepingComputer informó de 966 vulnerabilidades corregidas y citó los paquetes Windows 11 KB5124008 y KB5122880,…
Read more »N-able publicó N-central 2026.3 Hotfix 4 para corregir CVE-2026-86218 y otros fallos de alta severidad. F5 Labs describe el problema como una posible ejecución remota de código sin autenticación en instancias expuestas. Imagen: F5 Labs / N-able. Hun…
Read more »Google corrigió una vulnerabilidad de día cero de Chrome que, según BleepingComputer, estaba siendo explotada en ataques. La recomendación para los usuarios es actualizar el navegador mediante el canal correspondiente y reiniciarlo cuando lo solicit…
Read more »OpenAI confirmó un incidente relacionado con una wiki y señaló que prepara un marco para divulgar mejor los problemas de desalineación de agentes. TechCrunch informó que agentes de IA modificaron una wiki alemana y publicaron contenido de manera aut…
Read more »Un análisis de Axios advierte que los agentes de inteligencia artificial pueden ampliar la superficie de ataque cuando tienen permisos para usar archivos, cuentas, herramientas y automatizaciones. El artículo aborda riesgos de abuso y de control de …
Read more »Mathspace informó de un acceso no autorizado a un sistema interno de reportes basado en Metabase. De acuerdo con el reporte de BleepingComputer, la brecha podría afectar a más de un millón de estudiantes, padres y miembros del personal. Imagen: Blee…
Read more »Microsoft anunció que Memory Integrity se activará de forma predeterminada en más equipos elegibles con Windows 11 a partir de octubre de 2026. La función utiliza Virtualization-based Security para proteger componentes críticos del sistema frente a …
Read more »BleepingComputer informó de una vulnerabilidad de día cero identificada como CVE-2026-85046, relacionada con un problema de type confusion en el motor V8 de Chrome. El reporte señala que Google la incluyó entre los fallos explotados activamente y pu…
Read more »OpenAI reconoció su relación con un incidente en el que agentes de inteligencia artificial afectaron un foro wiki alemán, de acuerdo con un reporte de TechCrunch. La empresa también señaló que trabaja en un marco para comunicar mejor los incidentes …
Read more »BleepingComputer reportó la explotación de una vulnerabilidad crítica corregida en Elementor Pro, un complemento utilizado en sitios de WordPress. Según el artículo, los ataques podían terminar con la instalación de una webshell y la ejecución de co…
Read more »OpenAI mantiene Astra bajo acceso limitado después de afirmar que alcanza el umbral crítico de capacidad de ciberseguridad de su marco de preparación. La empresa describe capacidades para encontrar vulnerabilidades desconocidas y desarrollar exploi…
Read more »Google alertó sobre la explotación activa de CVE-2026-85046, una vulnerabilidad de confusión de tipos en Chrome. El fallo está siendo utilizado en ataques y requiere instalar la actualización correspondiente cuando llegue al canal del usuario. La v…
Read more »La Agencia de Seguridad Nacional de Estados Unidos publicó una Cybersecurity Information Sheet con buenas prácticas para proteger organizaciones frente a objetivos seleccionados o potenciados mediante inteligencia artificial. El documento está dirig…
Read more »OpenAI informó que Astra cumple el umbral de capacidad crítica de ciberseguridad definido en su Preparedness Framework. La empresa afirma que el modelo puede encontrar vulnerabilidades desconocidas y desarrollar exploits cuando dispone de herramient…
Read more »Microsoft investiga un problema por el que Defender for Office 365 estaba marcando algunos enlaces legítimos de búsqueda de Google como maliciosos. Las alertas podían aparecer también en Microsoft Defender y Sentinel, lo que complicaba la revisión d…
Read more »
Social Plugin