Ciberseguridad
Claude Mythos rompe HAWK y roza AES-7: Anthropic publica su balance de investigación criptográfica autónoma
Claude Mythos rompe HAWK y roza AES-7: Anthropic publica su balance de investigación criptográfica autónoma

Anthropic hizo correr Claude Mythos Preview como agente semi-autónomo sobre primitivas criptográficas: tamaño de clave efectivo de HAWK-256 cayó de 2^64 a 2^38, ataque AES de 7 vueltas acelerado ×200 a ×800, recuperación de clave LEA de 13 vueltas en menos de una hora. Dos CVE reales (OpenSSL, wolfSSL) de paso. Costo: ~100 000 $ de API por tema.

Jul 28, 2026 20 4

Ciberseguridad
Kimi K3 bajo el microscopio: los institutos AISI/CAISI evalúan sus capacidades cibernéticas, un PoC RCE de Redis emerge
Kimi K3 bajo el microscopio: los institutos AISI/CAISI evalúan sus capacidades cibernéticas, un PoC RCE de Redis emerge

Nueva piedra en el expediente «LLM ofensivos» tras la brecha de Hugging Face y el exploit de sandbox de OpenAI: UK AISI y CAISI publican una evaluación preliminar de las capacidades ofensivas en ciberseguridad de Kimi K3, el modelo chino de código abierto con 2,8 T de parámetros. Paralelamente, un investigador difunde un exploit funcional contra el último servidor Redis obtenido mediante este mismo modelo.

Jul 25, 2026 7 2

Ciberseguridad
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft

CVE-2026-32194 y CVE-2026-32191, ambas con CVSS 9.8. Dos inyecciones de comandos en el pipeline de búsqueda de imágenes de Bing: un simple SVG cuyo atributo image comienza con « | » es suficiente para que ImageMagick ejecute comandos shell en el servidor de Microsoft. Descubiertas por la startup autónoma XBOW, parcheadas en marzo de 2026, publicadas hoy.

Jul 24, 2026 4 2

Ciberseguridad
Ataque OpenAI × Hugging Face: los agentes de IA autónomos no son « malos» — excepto cuando les das las llaves
Ataque OpenAI × Hugging Face: los agentes de IA autónomos no son « malos» — excepto cuando les das las llaves

Después de la brecha de Hugging Face relacionada con un sistema de agente de IA autónomo, *The Register* replantea el debate: el problema no es el agente en sí, sino la acumulación de permisos, credenciales hardcodeadas y tareas no delimitadas que se le encomiendan. Nueva pieza en la serie « agents-ia-menace ».

Jul 24, 2026 18 3

LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información