Lemmalog aplica análisis de programas para gestionar la memoria de LLMs

El investigador Jordy Zomer ha desarrollado Lemmalog, una herramienta que integra un motor Datalog en los agentes de Inteligencia Artificial para resolver problemas de pérdida de contexto durante investigaciones largas. El sistema surge de la necesidad de evitar que los modelos de lenguaje grandes (

La IA va a hacer que el software sea demasiado seguro y eso también preocupa

La periodista y experta en criptografía Susan Landau advirtió en su blog, tras asistir a Usenix Security en Baltimore, que la inteligencia artificial aplicada a la búsqueda de vulnerabilidades podría provocar que el software sea demasiado seguro, hasta el punto de dejar «a oscuras» a las agencias de

OpenAI amplía Daybreak y lanza GPT-5.6-Ciber para reforzar a los defensores

OpenAI ha anunciado la ampliación de su programa Daybreak y el lanzamiento de GPT-5.6-Cyber, un modelo de inteligencia artificial específicamente entrenado para tareas avanzadas de ciberseguridad, con el objetivo declarado de reforzar las capacidades de los equipos defensores antes de que los atacan

CSS: la bomba dentro de tu bandeja de entrada

El investigador Gareth Heyes, de PortSwigger, publica un extenso análisis sobre los riesgos de seguridad que plantea el renderizado de CSS no confiable dentro de clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail. El trabajo demuestra cómo las discrepancias entre

La IA agentiva necesita a humanos para descubrir nuevas técnicas de hackeo

El investigador de seguridad web James Kettle presentó el miércoles en la conferencia Black Hat de Las Vegas los resultados de meses de experimentos diseñados para determinar si la IA agentiva puede desarrollar de forma autónoma técnicas de hackeo inéditas. Su conclusión: la IA resulta capaz en grad

Cómo construir un harness propio para descubrir vulnerabilidades con IA

Cloudflare detalla la arquitectura de su sistema de detección de vulnerabilidades basado en modelos de IA, conocido como Project Glasswing. El artículo defiende un enfoque agnóstico al modelo: en lugar de depender de un único modelo frontera, el valor reside en el harness, la capa de orquestación qu

Ciberseguridad en la era post-Mythos: calma y trabajo continuo

El artículo analiza el impacto real del modelo Claude Mythos Preview de Anthropic en la ciberseguridad, tras el revuelo generado por su anuncio como punto de inflexión en la detección y explotación automatizada de vulnerabilidades. Aunque el modelo fue presentado como capaz de superar todas las prue

Mythos: ¿revolución o exageración en seguridad Firefox?

Anthropic y Mozilla han generado controversia con anuncios sobre el uso de la herramienta Mythos para identificar vulnerabilidades. Mythos, una herramienta de inteligencia artificial, supuestamente encontró vulnerabilidades por menos de 20.000 dólares, lo que sugiere un avance significativo en la in