Trail of Bits critica el informe de 1Password sobre parches de IA

Trail of Bits ha publicado un análisis que cuestiona la validez del informe de 1Password, publicado el 6 de agosto de 2026, que afirmaba que los modelos de IA generan parches limpios solo el 26% de las veces. Los investigadores de Trail of Bits identificaron cuatro factores que distorsionan esta cif

Trail of Bits audita la verificación automática de claves en Signal

La verificación de la integridad de las conversaciones cifradas en Signal ha evolucionado con la introducción de la Verificación Automática de Claves. Esta función permite validar que las claves públicas asociadas a un número de teléfono son legítimas sin necesidad de comparar números de seguridad m

OpenAI amplía Daybreak con nuevas herramientas de ciberseguridad basadas en IA

OpenAI ha anunciado la expansión de Daybreak, su plataforma de ciberseguridad, con el objetivo de democratizar la corrección de vulnerabilidades a velocidad de máquina. La compañía presentó una actualización del plugin Codex Security, que integra flujos de trabajo de seguridad defensiva directamente

Criptografía: Bibliotecas AES con fallas de seguridad

Dos populares bibliotecas de cifrado AES, aes-js y pyaes, han sido criticadas por Trail of Bits por incluir un Vector de Inicialización (IV) predeterminado en su API AES-CTR, lo que facilita la reutilización de claves/IV y crea vulnerabilidades de seguridad en miles de proyectos. Esta práctica, junt

VS Code: Hallan fallos que exponían archivos locales

Investigadores de Trail of Bits han descubierto y revelado tres vulnerabilidades en extensiones de VSCode, incluyendo una en el propio VSCode que permite eludir medidas de seguridad (CVE-2022-41042) y que podría haber permitido el robo de archivos locales. La investigación, motivada por la evaluació