Investigador expone fuga de 6,8 GB de datos de Meta en sesión de Muse

Un investigador ha revelado que solicitó a Meta que exportara el sistema de archivos de su sesión de la IA Muse, obteniendo un archivo de 6,8 GB descomprimido. La descarga, que contenía el sistema de archivos raíz de un entorno Linux asignado, incluyó archivos del sistema Ubuntu, documentación inter

HacktronAI explota vulnerabilidad en Discourse para acceder a cuentas de OpenAI

El equipo de seguridad HacktronAI, liderado por Harsh Jaiswal, Mohan Pedhapati y Rahul Maini, logró comprometer las cuentas de ChatGPT y Codex de empleados de OpenAI el 25 de julio de 2026. La brecha se originó en una configuración errónea de acceso único (SSO) y una vulnerabilidad crítica de ejecuc

Investigadores de Intigriti revelan vulnerabilidades críticas en agentes de IA

Inti De Ceukelaire, miembro fundador de Intigriti, presentó en DEF CON 34 una investigación detallada sobre las vulnerabilidades de seguridad en los agentes de atención al cliente basados en inteligencia artificial. El estudio, que generó más de 50.000 dólares en recompensas de bug bounty en pocos d

Una auditoría desbloquea patinetes eléctricos desde un panel web

Un investigador de seguridad relata cómo accedió al panel de operaciones de una empresa de patinetes eléctricos en Brasil y logró desbloquear un vehículo a distancia, sin app ni QR. Partió de una noticia sobre el despliegue de la flota y, mediante enumeración de subdominios, localizó un panel Angula

El renacer del hacker: un manifiesto para los 40 años de Phrack

Firmado por TMZ y dedicado a Loyd Blankenship ('The Mentor'), el ensayo 'The Hacker's Renaissance: A Manifesto Reborn' repasa la evolución de la cultura hacker desde la publicación del Hacker's Manifesto en 1986 hasta la actualidad, con motivo del 40 aniversario de la revista Phrack. El texto contra

Guía de reconocimiento y explotación de servidores IIS para bug bounty

Esta guía detalla el flujo de trabajo que un cazador de vulnerabilidades aplica al enfrentarse a servidores Microsoft IIS dentro de un programa de bug bounty. El texto parte de la premisa de que la página azul característica de IIS rara vez es un callejón sin salida y suele esconder servicios mal co

AMD niega recompensa de $10.000 a investigador tras 124 días

El investigador de seguridad Paul LaRosa descubrió que el actualizador automático de AMD para Windows descargaba software a través de conexiones HTTP no cifradas, lo que permitía a atacantes en la red realizar un ataque de intermediario (man-in-the-middle) e inyectar código malicioso durante las act

AMD cambia reglas retroactivamente tras informe de vulnerabilidad

AMD se encuentra en el centro de una controversia que combina dos episodios distintos pero reveladores de cómo la compañía gestiona la seguridad y la transparencia con sus usuarios. Por un lado, el fabricante ha eliminado silenciosamente una función de cifrado de memoria de sus procesadores Ryzen de

Un fallo en ServiceNow expuso datos de clientes en internet

ServiceNow ha notificado a parte de su clientela empresarial que un fallo de software en su plataforma permitía a cualquier usuario de internet acceder a sus datos sin necesidad de credenciales. La compañía aplicó un parche el 5 de junio sobre las instancias afectadas, según un artículo de su base d

Turso cierra su programa de bug bounty por avalancha de contribuciones de IA

Turso, empresa especializada en bases de datos y reescritura de SQLite, ha anunciado el cierre de su programa de bug bounty que ofrecía 1.000 dólares por errores que causaran corrupción de datos. La decisión se tomó debido a la oleada masiva de contribuciones automatizadas de baja calidad generadas

OpenAI busca expertos en bioseguridad para GPT-5.5

OpenAI ha anunciado un programa de recompensas por errores (Bug Bounty) centrado en la seguridad biológica para su próximo modelo de lenguaje, GPT-5.5. El programa, que se abrirá a aplicaciones el 23 de abril de 2026, invita a investigadores con experiencia en red teaming de IA, seguridad y biosegur

Python facilita el análisis de seguridad web

Un desarrollador ha creado una nueva herramienta de código abierto llamada `csp-toolkit`, una biblioteca de Python y una utilidad de línea de comandos diseñada para simplificar el análisis de las políticas de seguridad de contenido (CSP). La herramienta, disponible en PyPI y GitHub, aborda la falta

Tesla en el escritorio: investigador usa piezas de vehículos

Un investigador ha demostrado cómo es posible ejecutar el sistema operativo de un Tesla Model 3 en un escritorio, utilizando componentes rescatados de vehículos accidentados. El proceso, documentado en bugs.xdavidhu.me, comenzó con la adquisición de la Unidad de Control de Medios (MCU) y el ordenado

IA detecta 12 fallos críticos en clave de Internet

La empresa AISLE ha descubierto 12 nuevas vulnerabilidades de seguridad de día cero en la biblioteca OpenSSL, una herramienta fundamental para la encriptación en gran parte de Internet. Utilizando un sistema de inteligencia artificial, AISLE ha sido responsable de la detección de 13 de las 14 vulner