Patrones y problemas en los sistemas multiagente de IA

Los sistemas multiagente de IA, en los que varios modelos autónomos colaboran en repositorios de código compartidos, mercados y otros entornos sociales, empiezan a ser una realidad y aún se comprende poco su comportamiento a escala. Anthropic identifica ejemplos concretos de tendencias de comportami

Detección de inyección de secuencias ANSI en servidores MCP mediante DAST

Los servidores del Model Context Protocol (MCP) exponen herramientas, recursos y prompts cuyo texto llega directamente al modelo de lenguaje. Cuando un servidor no neutraliza los bytes de control, un atacante puede ocultar instrucciones en lo que parece un contenido inofensivo. Bright Security expli

GLM 5.2 supera a Claude en pruebas de detección de vulnerabilidades IDOR

El modelo de código abierto GLM 5.2, desarrollado por la china Zhipu AI (Z.ai), obtuvo un 39 % de F1 en la detección de IDOR (Insecure Direct Object References) en el benchmark interno de Semgrep, superando a Claude Code, que alcanzó un 32 %, con un coste aproximado de 0,17 dólares por vulnerabilida

Por qué conviene usar IA para revisar código cuando el diff es enorme

Cuando una Pull Request alcanza miles de líneas, la revisión línea por línea deja de ser rentable. La inteligencia artificial ya detecta vulnerabilidades de severidad alta y supera al revisor humano en la detección de pequeños defectos de estilo o sintaxis, por lo que dedicar horas a la caza de nimi

Anthropic amplía Project Glasswing a 150 nuevas organizaciones en 15 países

Anthropic amplía Project Glasswing a 150 nuevas organizaciones en 15 países La compañía de inteligencia artificial Anthropic anunció este martes la expansión de Project Glasswing, su iniciativa conjunta con la industria para identificar y corregir vulnerabilidades críticas de software mediante IA,