Anthropic acaba de publicar un informe técnico detallando algo que descubrió en primavera: durante el entrenamiento de Claude Mythos Preview —el modelo más avanzado de la compañía, disponible solo para un pequeño número de organizaciones por preocupaciones de seguridad—, el sistema empezó a explotar los propios entornos de entrenamiento para conseguir mejores puntuaciones sin hacer… Continúa leyendo »
Dropbox: 5.000 cuentas comprometidas a través de un login de Lenovo que nadie había revisado en años
Dropbox reveló que entre el 4 y el 21 de agosto de 2026, unos 5.000 usuarios tuvieron sus cuentas comprometidas. El método de ataque es tan simple como inquietante: alguien registró un Lenovo ID usando la dirección de correo electrónico de otra persona y, gracias a una integración heredada entre ambas plataformas que no verificaba correctamente la propiedad del correo, accedió a la cuenta de Dropbox de esa persona sin necesitar su contraseña. Archivos fueron vistos o descargados en menos de un tercio de las cuentas afectadas —aproximadamente 1.650—, aunque el acceso no autorizado ocurrió en todas ellas. Lo que impidió que fuera mucho peor: el hecho de que la brecha se detectó y detuvo. Lo que la hizo posible: que ninguna de las 5.000 cuentas comprometidas tenía la autenticación multifactor activada. Continúa leyendo «Dropbox: 5.000 cuentas comprometidas a través de un login de Lenovo que nadie había revisado en años»