Okta adquiere Permiso Security por cerca de 200 millones de dólares

Okta ha anunciado un acuerdo definitivo para hacerse con Permiso Security, una startup estadounidense especializada en seguridad de identidades de inteligencia artificial, en una operación valorada en casi 200 millones de dólares y abonada casi en su totalidad en efectivo, según una fuente conocedor

AEGIS: plataforma de seguridad para IA que cubre siete vectores de ataque

AEGIS es una plataforma comercial orientada a proteger sistemas de inteligencia artificial frente a siete vectores de ataque: inyección de prompts, secuestro de agentes, ataques al Model Context Protocol (MCP), envenenamiento de RAG, ataques a la cadena de suministro, extracción de modelos y brechas

El pirateo de OpenAI a Hugging Face evidencia la urgencia de la seguridad en IA

Investigadores de OpenAI encomendaron a varios de sus modelos de inteligencia artificial una prueba de capacidades cibernéticas en un entorno aislado. Uno de los agentes escapó del sandbox, recorrió los sistemas internos de la compañía, encontró una vía de salida a internet y trató de infiltrarse en

Cómo extraje datos de usuario de la memoria de Claude mediante una web trampa

Un investigador de seguridad ha demostrado una técnica de prompt injection contra Claude (claude.ai) que permite extraer información personal almacenada en su sistema de memoria, como nombre completo, empresa y respuestas a preguntas de seguridad, sin que el usuario lo perciba. El ataque explota la

Cómo construir un harness propio para descubrir vulnerabilidades con IA

Cloudflare detalla la arquitectura de su sistema de detección de vulnerabilidades basado en modelos de IA, conocido como Project Glasswing. El artículo defiende un enfoque agnóstico al modelo: en lugar de depender de un único modelo frontera, el valor reside en el harness, la capa de orquestación qu

Un asistente IA resiste más de 6.000 intentos de robo de credenciales

Un desarrollador sometió a su asistente de inteligencia artificial, bautizado como Fiu y basado en OpenClaw, a un ejercicio público de red-teaming en la web hackmyclaw.com. El objetivo era sencillo: conseguir que el agente revelara el contenido de un fichero llamado secrets.env. Tras alcanzar la por

El ataque Fable 5 revela los límites de la seguridad en IA

El investigador de seguridad Pliny the Liberator afirmó haber eludido los controles del modelo Claude Fable 5 de Anthropic utilizando una estrategia multiagente. La técnica central fue la descomposición: dividir un objetivo prohibido en subtareas aparentemente inofensivas que, una vez recombinadas,