Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Probé el dispositivo portátil Bee de Amazon y quedé intrigado, pero también un poco espeluznante.

Dreamy Alarm Clock me ayudó a dejar de usar mi teléfono en la cama

npm agrega controles de instalación de paquetes y exposición de puerta 2FA para ataques a la cadena de suministro

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Claude Mythos AI encuentra 10.000 fallas de alta gravedad en software ampliamente utilizado
Identidad

Claude Mythos AI encuentra 10.000 fallas de alta gravedad en software ampliamente utilizado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 23, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan23 de mayo de 2026Inteligencia artificial/vulnerabilidades

Anthropic reveló el viernes que el Proyecto Glasswing ha ayudado a descubrir más de 10.000 vulnerabilidades de alta o alta gravedad en algunos de los software más «sistémicamente» críticos del mundo desde que se lanzó la iniciativa de ciberseguridad el mes pasado.

Como parte del Proyecto Glasswing, una iniciativa liderada por una empresa de inteligencia artificial (IA), aproximadamente 50 pequeños socios obtuvieron acceso a Claude Mythos Preview, un modelo de frontera con la capacidad de descubrir vulnerabilidades en software ampliamente utilizado.

De estas vulnerabilidades, 6202 están clasificadas como fallas de alta gravedad que afectan a más de 1000 proyectos de código abierto. El análisis posterior de estos candidatos a vulnerabilidad identificó 1.726 como verdaderos positivos válidos. 1.094 defectos están calificados como altos o críticos.

Una de las debilidades identificadas es una falla crítica en WolfSSL (CVE-2026-5194, puntuación CVSS: 9.1) que podría permitir a un atacante falsificar un certificado y hacerse pasar por un servicio legítimo. Estos esfuerzos dieron como resultado un total de 97 hallazgos que fueron revisados ​​previamente y se emitieron 88 recomendaciones.

«La relativa facilidad de encontrar vulnerabilidades en comparación con la dificultad de solucionarlas es un gran desafío para la ciberseguridad», reconoció Antropic. «Si superamos con éxito este desafío, nuestro software será mucho más seguro que antes».

El desarrollo se produce cuando los proveedores de software están enviando más parches que nunca debido a un aumento en los descubrimientos de vulnerabilidades asistidos por IA, y Microsoft dijo que la cantidad de nuevos parches programados para ser lanzados cada mes «seguirá con una tendencia ascendente durante algún tiempo».

La plataforma autónoma de seguridad contra ataques XBOW llama a Mythos Preview un «avance significativo» que es «significativamente mejor que los modelos anteriores para encontrar vulnerabilidades candidatas» y «excelente para analizar el código fuente con una mentalidad de seguridad». Un análisis reciente también encontró que este modelo es mejor para convertir las vulnerabilidades en cadenas de ataques de un extremo a otro.

Anthropic añadió que la utilidad de Mythos Preview va más allá de encontrar fallos de seguridad. En un caso, un banco asociado de Glasswing supuestamente aprovechó un modelo de inteligencia artificial para detectar y detener una transferencia fraudulenta de 1,5 millones de dólares después de que un atacante desconocido comprometiera la cuenta de correo electrónico de un cliente e hiciera llamadas telefónicas falsas.

Dado que los modelos con funcionalidad similar a Mythos pueden estar ampliamente disponibles en un futuro próximo, Anthropic hace un llamado a los desarrolladores de software para que acorten los ciclos de parches y hagan que las correcciones de seguridad estén disponibles lo antes posible. Vale la pena mencionar aquí que Oracle recientemente pasó a un ciclo de parches mensual para abordar problemas críticos de seguridad.

«Los defensores de la red necesitan acortar sus cronogramas de implementación y prueba de parches», dijo Anthropic. «Esto incluye pasos como reforzar la configuración predeterminada de la red, aplicar la autenticación multifactor y mantener registros completos para la detección y respuesta».

La compañía también anunció que lanzó un programa de validación cibernética que permite a los profesionales de la seguridad utilizar sus modelos sin barreras de seguridad para fines legítimos, como investigación de vulnerabilidades, pruebas de penetración y formación de equipos rojos. Esto es similar a Daybreak de OpenAI, donde los defensores también pueden aprovechar GPT-5.5-Cyber ​​​​para flujos de trabajo especializados.

Modelos como Mythos Preview y GPT-5.5-Cyber ​​​​aún no están disponibles públicamente debido a la preocupación de que actualmente no existen salvaguardias adecuadas para evitar la explotación a gran escala.

«Glasswing ayuda a los ciberdefensores críticos del sistema a obtener una ventaja asimétrica». «Sin embargo, existe una necesidad urgente de que el mayor número posible de organizaciones fortalezcan sus ciberdefensas. Esperamos que el modelo disponible públicamente y las nuevas herramientas, recursos e investigaciones que estamos proporcionando junto con él ayuden a esas organizaciones a mejorar su postura de ciberseguridad».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePaquete PHP Laravel-Lang comprometido para ofrecer un ladrón de credenciales multiplataforma
Next Article Elon Musk ha renunciado a la energía solar (en la Tierra)
corp@blsindustriaytecnologia.com
  • Website

Related Posts

npm agrega controles de instalación de paquetes y exposición de puerta 2FA para ataques a la cadena de suministro

mayo 23, 2026

El ataque a la cadena de suministro de Packagist infecta 8 paquetes utilizando malware de Linux alojado en GitHub

mayo 23, 2026

Paquete PHP Laravel-Lang comprometido para ofrecer un ladrón de credenciales multiplataforma

mayo 23, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Probé el dispositivo portátil Bee de Amazon y quedé intrigado, pero también un poco espeluznante.

Dreamy Alarm Clock me ayudó a dejar de usar mi teléfono en la cama

npm agrega controles de instalación de paquetes y exposición de puerta 2FA para ataques a la cadena de suministro

El ataque a la cadena de suministro de Packagist infecta 8 paquetes utilizando malware de Linux alojado en GitHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.