Trail of Bits Engineering is your support team for security projects. Our experts work with you to build custom tools and remediate system vulnerabilities to keep your software secure—from development to testing and throughout continuous ...

Noticias que mencionan Trail of Bits

Trail of Bits lanza SequenceHash para multihashing sin Keccak

Trail of Bits ha presentado SequenceHash y SequenceMAC, una nueva especificación de multihashing diseñada para desarrolladores que no utilizan la función Keccak. Esta herramienta busca resolver una vulnerabilidad crítica en la criptografía donde la concatenación simple de entradas puede comprometer

Trail of Bits usa IA para auditar la VM de conocimiento cero de Miden

Trail of Bits ha documentado cómo utilizó agentes de inteligencia artificial para desarrollar herramientas de auditoría personalizadas antes de revisar el código de la Miden VM, una máquina virtual de conocimiento cero. Durante seis meses, el equipo construyó desde cero un servidor LSP, un descompil

Investigadores critican errores graves en el informe de 1Password sobre IA

Un investigador independiente ha publicado una crítica detallada al informe 'FLAWED' de 1Password, que analiza las limitaciones de los parches generados por inteligencia artificial. El autor, quien trabajó previamente en Trail of Bits, señala que el documento de 1Password, publicado por su laborator

Auditoría de Kata Containers con IA para reducir la superficie de ataque

Un desarrollador ha utilizado la herramienta de inteligencia artificial Astra para reducir la superficie de ataque del proyecto Kata Containers, un runtime para contenedores en Kubernetes que opera sobre máquinas virtuales Firecracker. El objetivo principal era eliminar el 60% del código no esencial

Trail of Bits critica el informe de 1Password sobre parches de IA

Trail of Bits ha publicado un análisis que cuestiona la validez del informe de 1Password, publicado el 6 de agosto de 2026, que afirmaba que los modelos de IA generan parches limpios solo el 26% de las veces. Los investigadores de Trail of Bits identificaron cuatro factores que distorsionan esta cif

Trail of Bits audita la verificación automática de claves en Signal

La verificación de la integridad de las conversaciones cifradas en Signal ha evolucionado con la introducción de la Verificación Automática de Claves. Esta función permite validar que las claves públicas asociadas a un número de teléfono son legítimas sin necesidad de comparar números de seguridad m

Indicar técnicas de testing a agentes de IA no mejora la calidad del código

Un experimento reciente evaluó si indicar a los agentes de codificación que utilizasen técnicas concretas de pruebas o verificación —como desarrollo dirigido por pruebas (TDD), métodos formales, fuzzing o pruebas basadas en propiedades— mejoraba la corrección de sus implementaciones. La prueba reuti

Criptografía post-cuántica llega a Python con pyca/cryptography 48

La versión 48 de pyca/cryptography, la biblioteca criptográfica más usada del ecosistema Python —descargada 1.200 millones de veces en el último mes—, incorpora por primera vez soporte para los algoritmos post-cuánticos estandarizados por el NIST. El trabajo, financiado por la Sovereign Tech Agency,

Ataque a protocolo Solana: roban 285 millones de dólares

El protocolo Drift, la mayor bolsa de futuros perpetuos en Solana, sufrió un ataque que resultó en la extracción de 285 millones de dólares el 1 de abril de 2026. El ataque, que tardó aproximadamente 12 minutos según TRM Labs, no explotó vulnerabilidades en el código del contrato inteligente, sino q

Criptografía: Bibliotecas AES con fallas de seguridad

Dos populares bibliotecas de cifrado AES, aes-js y pyaes, han sido criticadas por Trail of Bits por incluir un Vector de Inicialización (IV) predeterminado en su API AES-CTR, lo que facilita la reutilización de claves/IV y crea vulnerabilidades de seguridad en miles de proyectos. Esta práctica, junt