Observal, un registro local para gestionar componentes internos de IA

Observal es una plataforma de código abierto bajo licencia Apache-2.0 que actúa como plano de control y registro centralizado para los componentes de inteligencia artificial que las organizaciones desarrollan internamente, como skills, agentes y servidores MCP. Su objetivo es resolver dos problemas

Slopo: detector de código duplicado mediante embeddings

Slopo es una herramienta de línea de comandos diseñada para localizar fragmentos de código similares que se encuentran dispersos dentro de un mismo proyecto, un tipo de duplicación especialmente difícil de identificar tanto para herramientas tradicionales como para la inspección manual. A diferencia

Vulnerabilidad en Starlette y FastAPI permite eludir la autenticación

Investigadores de seguridad de X41 D-Sec han descubierto una vulnerabilidad crítica (CVE-2026-48710) en Starlette y, por extensión, en aplicaciones FastAPI que la utilizan, afectando a miles de proyectos, incluyendo servidores de inferencia de LLM como vLLM y LiteLLM, así como frameworks de agentes

CodeBurn: Herramienta optimiza uso de tokens de IA

Un nuevo desarrollador de software llamado AgentSeal ha lanzado CodeBurn, una herramienta de código abierto diseñada para ayudar a los desarrolladores a rastrear y optimizar el uso de tokens de IA en sus proyectos. CodeBurn funciona leyendo directamente los datos de sesión desde el disco, sin necesi

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

Mercor confirma ciberataque tras brecha en código abierto

La startup de reclutamiento de IA Mercor ha confirmado un incidente de seguridad vinculado a un ataque a la cadena de suministro que involucra al proyecto de código abierto LiteLLM. El grupo de hackers Lapsus$ ha reivindicado la responsabilidad de haber atacado a Mercor y obtenido acceso a sus datos

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l