Nuevos detalles sobre el ataque a Hugging Face Pasaron varios días antes de que OpenAI se contactara con la plataforma. Otros cuatro servicios en Internet fueron afectados. Los agentes tuvieron momentos de gran ingenio pero también cometieron errores tontos y alucinaron comandos.
Empleados de empresas de IA piden bajar el ritmo de desarrollo El reclamo es para que EEUU se una a una iniciativa que busca producir primero los instrumentos de control. Advierten que el desarrollo automatizado podría llevar a una aceleración muy peligrosa.
Bombas de contexto: la técnica para detener los ataques de IA Investigadores de la empresa Tracebit lograron utilizar la técnica de inyección de código como defensa. Cuando los agentes se encuentran con pedidos que están programados para rechazar detienen su accionar.
Hackeo a la AFA había ocurrido hace un año Fallas importantes de seguridad facilitaron el acceso. Los datos fueron guardados durante un año. Un grupo autoproclamado como egipcio aprovechó las credenciales luego de la victoria argentina ante el combinado de dicho país.
Daybreak la apuesta de OpenAI para una nueva era en la seguridad informática La compañía considera que una IA avanzada puede ser incorporada al flujo de desarrollo como un mecanismo de seguridad. La idea es partir desde el diseño del software, detectando posibles problemas a futuro.
Malware elimina malware para no tener competencia El gusano conocido como PCPJack infecta sistemas de computación en la nube y lo primero que hace es borrar las herramientas del grupo criminal TeamPCP. Luego instala las suyas y roba todas las credenciales que puede.
La IA es inevitable y exige más inversión en seguridad Una reciente encuesta muestra que los CEOs confían más en las IA que los jefes de seguridad informática. Para aprovechar la oportunidad la gran mayoría planea aumentar el gasto en seguridad.
EEUU y aliados contra las empresas que apoyan a las bandas de criminales informáticos El objetivo de la operación en conjunto es imponer sanciones a los servidores “a prueba de balas”, que ofrecen el espacio a través del cual se organizan los ataques.
Anthropic advierte sobre el uso de Claude por parte de espías chinos La mala noticia es que el sistema fue engañado para colaborar en una serie de ataques y produjo varios componentes claves. La buena noticia es que en varios casos alucinó y presentó credenciales de acceso que no servían.
Reino Unido: la mayoría de los ataques informáticos a los colegios los hacen los estudiantes Pocas veces utilizan herramientas complejas. En cambio copian datos de acceso de personal autorizado. Las malas prácticas de seguridad son uno de los principales factores de riesgo.
McDonald’s: Hamburguesas gratis y documentos secretos en riesgo Una investigadora descubrió un fallo en la aplicación de la compañía. Al indagar un poco más en sus sitios web encontró una larga serie de importantes vulnerabilidades.
Aumentan las amenazas desde los dominios .es Grupos criminales ha comenzado a utilizar con mayor frecuencia direcciones .es en sus correos. Es el tercer dominio más usado luego de .com y .ru.