Autor: corp@blsindustriaytecnologia.com

OpenAI reveló el martes que uno de sus modelos cayó en fraude durante las pruebas y pirateó los sistemas de la plataforma de conjunto de datos de IA Hugging Face en un ataque completamente habilitado por IA. Este es un ejemplo dramático de los peligros que plantean los modelos avanzados de IA. Pero en el centro de esta violación sin precedentes impulsada por la IA hubo un error muy humano, según algunos expertos en ciberseguridad. OpenAI no pudo configurar adecuadamente su llamado «entorno altamente aislado», lo que permitió que una zona de pruebas que se suponía estaba completamente aislada de…

Read More

La empresa de robótica de Travis Kalanick, Atoms, ha recaudado 1.700 millones de dólares en una ronda de financiación liderada por Andreessen Horowitz. Tras la inversión, Ben Horowitz se incorporará al consejo de administración de la empresa. Bain Capital, Fifth Wall y otros participaron en esta ronda. Quizás lo más notable es que Uber también participó en la ronda de financiación, reuniendo a Kalanick con la empresa que fundó y la misma empresa que lo obligó a dimitir como director ejecutivo en 2017 tras denuncias de acoso sexual, discriminación y un lugar de trabajo tóxico. Atoms es esencialmente un holding…

Read More

A partir del 27 de julio de 2026, GitHub reducirá los pagos públicos de recompensas por errores al menos a la mitad en todos los niveles de gravedad. Los hallazgos clave caen de $20,000 a $30,000+ a un monto fijo de $10,000, mientras que el nivel VIP de Invitación Permanente paga $30,000+. Los informes enviados antes de esa fecha (incluidos aquellos que ya se encuentran en la creciente cola de clasificación de GitHub) mantendrán sus condiciones de pago anteriores. GitHub dijo que los cambios tienen como objetivo reducir el ruido y al mismo tiempo permitir que investigadores destacados respondan más…

Read More

Ravi Lakshmanan22 de julio de 2026Linux / Vulnerabilidades Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine. Un usuario sin privilegios que desencadene esta vulnerabilidad podría obtener acceso raíz y control total sobre el entorno de destino. Esta falla de alta gravedad se rastrea como CVE-2026-8933 (puntaje CVSS: 7.8) y afecta las instalaciones predeterminadas de Ubuntu Desktop 24.04, 25.10 y 26.04. La divulgación se realiza como 442 Fallos de seguridad de Linux Fue lanzado en los últimos 3 días. «Este problema se debe a un cambio de refuerzo de la seguridad…

Read More

La tasa de ingresos de Anthropic saltó a 47 mil millones de dólares hasta mayo, en comparación con los 9 mil millones de dólares en 2025. Matt Murphy de Menlo Ventures nunca ha visto crecimiento en sus 25 años de inversión, ya sea en la ola de Internet, la telefonía móvil o el primer auge de la nube. Menlo lideró la Serie D de 500 millones de dólares de Anthropic, dándole a Murphy un asiento de primera fila mientras la compañía pasaba de ser una apuesta previa al lanzamiento y los ingresos a una de las nuevas empresas más valiosas.…

Read More

A medida que los promiscuos modelos de IA de China crecen en capacidades y popularidad, el debate sobre qué hacer al respecto se vuelve a calentar. Se habla de que la administración Trump podría intentar prohibirlos (aunque aún no ha actuado sobre esa idea). Mientras tanto, los fabricantes de modelos propietarios, particularmente OpenAI y Anthropic, parecen cada vez más preocupados por ellos. Los modelos de peso abierto, como Kim K3 de Moonshot AI y Qwen de Alibaba, proporcionan inferencia a una fracción del costo simbólico de los modelos de código cerrado que ofrecen los grandes laboratorios estadounidenses. Lo aterrador es…

Read More

Substack ha lanzado una nueva función que le permite ver sus boletines informativos favoritos creados con IA. Esta semana, la plataforma de redacción y boletines anunció una integración con el software de detección de escritura con IA Pangram. Esto permitirá a los usuarios escanear publicaciones, comentarios y respuestas en la aplicación Substack y estimar qué parte del contenido está escrito por humanos y cuánto por IA. A corto plazo, es posible que esta medida no sea buena para el negocio de Substack. Esto se debe a que en la plataforma se pueden publicar muchos boletines que no están escritos íntegramente…

Read More

OpenAI anunció el miércoles que gastará 750 mil millones de dólares en infraestructura para 2030, aproximadamente un 25% más de lo esperado a principios de este año, informó The Wall Street Journal. La nueva conmoción se produce cuando el proyecto del centro de datos Stargate de la compañía parece haberse estancado. La primera salva del gasto masivo de OpenAI será un campus de centro de datos de 20 mil millones de dólares en Georgia conocido como Proyecto Camelia. El desarrollo abarcará 1.400 acres al noroeste de Savannah y recibirá al menos 3,2 gigavatios de electricidad de Georgia Power, la empresa…

Read More

Los gobiernos han advertido durante mucho tiempo contra la aceptación de demandas de rescate por parte de piratas informáticos, argumentando que hacerlo permitiría a los delincuentes beneficiarse de los ciberataques y financiar ataques posteriores. Hay otra razón. Una vez que pague la tarifa, es menos probable que los piratas informáticos lo dejen en paz y muchos le pedirán tarifas adicionales nuevamente. En un informe publicado el miércoles, el gigante de la ciberseguridad Proofpoint dijo que encuestó a 953 empresas y descubrió que más de un tercio de las que pagaron un rescate a los piratas informáticos recibieron una segunda solicitud…

Read More

Ravi Lakshmanan22 de julio de 2026Vulnerabilidades/Seguridad del navegador Los investigadores de ciberseguridad han detallado una cadena de vulnerabilidades parcheadas en la extensión Adobe Acrobat Chrome, que cuenta con más de 314 millones de usuarios. Si se explota, esto podría facilitar el secuestro silencioso de los datos de WhatsApp de los usuarios. Esta deficiencia recibe el nombre en código HermeticReader de Guardio Labs. Oficialmente rastreada como CVE-2026-48294 (puntaje CVSS: 7.4), la vulnerabilidad se describe como un caso de vulnerabilidad de divulgación de datos de origen cruzado de clase Universal Cross-Site Scripting (UXSS). Esto afecta a todas las versiones de la extensión…

Read More