La cronología del incidente de OpenAI con Hugging Face tiene una nueva capa. Reuters publicó este 16 de septiembre, citando investigadores independientes, que los agentes de OpenAI ya estaban comprometiendo cuentas de Hugging Face y probando sus servidores el 13 de mayo de 2026, dos meses antes del gran ataque de julio que se convirtió en el incidente de ciberseguridad más documentado en la historia de la IA agentiva. Continúa leyendo «Los agentes de OpenAI estaban explorando los servidores de Hugging Face dos meses antes del gran ataque de julio, y OpenAI omitió ese detalle en su informe»
Etiqueta: ciberseguridad
La AEPD notifica el primer ciberataque ejecutado de forma autónoma por un agente de IA en España: accedió a datos personales y facturas sin intervención humana
La Agencia Española de Protección de Datos ha comunicado esta semana la primera notificación de brecha de datos en la que un agente de inteligencia artificial ejecutó un ciberataque de forma completamente autónoma contra una organización en España. El informe, elaborado por Francisco Pérez Bes, responsable del área de seguridad de la AEPD, documenta un incidente en el que el agente —impulsado por un modelo de lenguaje de gran tamaño cuya identidad la agencia no ha divulgado— buscó vulnerabilidades, completó un acceso con credenciales válidas, modificó datos personales de usuarios y accedió a facturas de la entidad afectada. Todo ello sin que un operador humano guiara cada paso del proceso. Continúa leyendo «La AEPD notifica el primer ciberataque ejecutado de forma autónoma por un agente de IA en España: accedió a datos personales y facturas sin intervención humana»
Revolut entregó pasaportes de clientes a estafadores que usaron el dominio real de una agencia gubernamental
No hubo hackeo. No hubo malware. No hubo credenciales robadas. Alguien escribió emails desde una dirección de correo electrónico que pertenecía realmente a un organismo gubernamental y Revolut los respondió como si fueran legítimos, porque lo eran. El resultado: fechas de nacimiento, domicilios postales, emails, teléfonos y documentos de identidad —incluidos pasaportes y carnets de conducir— de un número no revelado de clientes pasaron a manos de criminales. Continúa leyendo «Revolut entregó pasaportes de clientes a estafadores que usaron el dominio real de una agencia gubernamental»
Z.ai levantó 5.000 millones en Hong Kong dos días después de que el FBI la acusara de robar capacidades de GPT y Claude
El 11 de septiembre, dos días después de que el NSA, el FBI y la CISA publicaran un aviso nombrando a Z.ai entre seis empresas chinas acusadas de «destilación industrial» de modelos americanos —extraer capacidades de GPT-5.5 y Claude Opus mediante miles de millones de tokens generados—, el mercado de Hong Kong respondió. Los inversores pusieron 5.000 millones de dólares en tres días. Continúa leyendo «Z.ai levantó 5.000 millones en Hong Kong dos días después de que el FBI la acusara de robar capacidades de GPT y Claude»
IDScan confirma la brecha: 153 millones de carnets de conducir robados en un hackeo de un año que incluye al Secretario de Defensa de EE.UU.
IDScan, la empresa que escanea los carnets de identidad en locales de ocio, dispensarios de cannabis y concesionarios de coches de toda Norteamérica, confirmó el 10 de septiembre que sufrió una brecha que afecta a más de 153 millones de carnets de conducir de EE.UU. y Canadá. El hackeo duró aproximadamente un año antes de que nadie lo detectara. Continúa leyendo «IDScan confirma la brecha: 153 millones de carnets de conducir robados en un hackeo de un año que incluye al Secretario de Defensa de EE.UU.»
La carrera de los agentes de IA ha creado el caldo de cultivo ideal para el cibercrimen de nueva generación
La promesa de los agentes de IA era que harían el trabajo aburrido por nosotros. Y lo están haciendo, pero no solo para quienes los despliegan de buena fe. Los mismos modelos que automatizan tareas corporativas han creado una nueva categoría de amenaza cibernética que en el segundo trimestre de 2026 ha acelerado hasta el punto en que los expertos en seguridad hablan de un salto cualitativo, no cuantitativo. Continúa leyendo «La carrera de los agentes de IA ha creado el caldo de cultivo ideal para el cibercrimen de nueva generación»
Cuando los frenos saltan demasiado: las quejas por los guardrails de Claude Fable y lo que anticipan
Si ya tienes claro qué es Claude Fable y por qué Anthropic lo ha puesto a disposición del público, el siguiente capítulo es casi inevitable: cómo se comporta cuando intentas usarlo para tareas técnicas cotidianas. La polémica no gira alrededor de su existencia, sino de su “modo prudencia”. Según contó TechCrunch, varios investigadores y profesionales de la ciberseguridad están expresando frustración porque el modelo corta conversaciones con demasiada facilidad, incluso cuando la petición es inocua o educativa. Continúa leyendo «Cuando los frenos saltan demasiado: las quejas por los guardrails de Claude Fable y lo que anticipan»
Deepfakes: cómo detectar vídeos, voces e imágenes falsas generadas con IA
Ves un vídeo de un político diciendo algo escandaloso. Suena como él, se mueve como él, el fondo parece real. Pero nunca lo dijo. Es un deepfake: un contenido audiovisual generado o manipulado con inteligencia artificial para que parezca auténtico. Y en 2026, con herramientas como Kling 3.0, Veo 3 de Google o los generadores de vídeo e imagen de Freepik, crear uno convincente está al alcance de cualquiera con un portátil y 15 minutos.
Después de analizar decenas de deepfakes virales —desde vídeos de políticos hasta estafas con voces clonadas de familiares pidiendo dinero— he comprobado que la tecnología ha avanzado hasta el punto donde la detección visual a simple vista ya no es fiable. La mejor defensa no es tecnológica sino cognitiva: verificar la fuente antes de creer el contenido. Continúa leyendo «Deepfakes: cómo detectar vídeos, voces e imágenes falsas generadas con IA»
Anthropic lanza Claude Security en beta pública con Opus 4.7: la respuesta defensiva al modelo Mythos que mantiene en secreto
Anthropic acaba de mover ficha en el ajedrez de la ciberseguridad con IA. La compañía anunció el 30 de abril que Claude Security entra en beta pública para clientes Enterprise, alimentado por su modelo más potente disponible al público, Claude Opus 4.7. Lo que antes se llamaba Claude Code Security ha evolucionado a un producto independiente accesible directamente desde claude.ai/security o desde la barra lateral de Claude. Los clientes Enterprise pueden empezar a escanear sus repositorios hoy mismo sin integración API ni desarrollo de agentes custom. Continúa leyendo «Anthropic lanza Claude Security en beta pública con Opus 4.7: la respuesta defensiva al modelo Mythos que mantiene en secreto»
Cómo proteger tu router: la puerta de entrada que todos dejan abierta
Tú router es el dispositivo más importante de tú hogar digital y, paradójicamente, el más descuidado en seguridad. Es la puerta de entrada a todos tus dispositivos: ordenadores, móviles, cámaras, termostatos, televisores. Un router comprometido permite al atacante interceptar tú tráfico, redirigirte a webs falsas, acceder a dispositivos de tú red local o usarte cómo parte de una botnet. Según un informe de Avast de 2024, el 72 % de los routers domésticos en España nunca han cambiado la contraseña de administración por defecto. Llevo más de 15 años configurando redes y ese dato, desgraciadamente, no me sorprende. Continúa leyendo «Cómo proteger tu router: la puerta de entrada que todos dejan abierta»