Un kit de exploits de nivel gubernamental llamado DarkSword ha sido publicado en GitHub, convirtiendo una herramienta de espionaje que antes solo estaba al alcance de estados nacionales en código accesible para cualquiera con conocimientos básicos de web. El exploit funciona contra iPhones y iPads con iOS 18 o anterior —aproximadamente una cuarta parte de… Continúa leyendo »
LiteLLM, el proyecto de IA descargado 3,4 millones de veces al día, tenía malware. Y su certificación de seguridad la hizo una startup acusada de fabricar auditorías
Un episodio que parece sacado de Silicon Valley (la serie de HBO, no el lugar) se desarrolló esta semana cuando se descubrió malware de robo de credenciales en LiteLLM, un proyecto open source graduado de Y Combinator que ofrece acceso unificado a cientos de modelos de IA y es descargado hasta 3,4 millones de veces al día, según Snyk. El proyecto tenía 40.000 estrellas en GitHub y miles de forks. Y ostentaba orgullosamente en su web las certificaciones SOC 2 e ISO 27001 —los estándares de seguridad que las empresas exigen antes de integrar software de terceros—. Continúa leyendo «LiteLLM, el proyecto de IA descargado 3,4 millones de veces al día, tenía malware. Y su certificación de seguridad la hizo una startup acusada de fabricar auditorías»