El nuevo ataque MemGhost implanta recuerdos falsos persistentes en agentes de IA a través de un único correo electrónico

Al darle a un asistente de inteligencia artificial acceso a su memoria y bandeja de entrada, le está dando al atacante una forma de reescribir lo que cree que sabe sobre usted. Con solo un correo electrónico, un agente puede guardar «hechos» falsos sobre un usuario, ocultar cambios y guiar silenciosamente las respuestas en sesiones […]
Superando los límites de la aceleración del plasma láser

Simon Hooker, profesor de Física Atómica y Láser de la Universidad de Oxford, destaca el trabajo de su Grupo de Aceleradores de Láser y Plasma. La aceleración del plasma láser tiene un gran potencial para la física de partículas porque produce campos eléctricos que son más de tres órdenes de magnitud mayores que los observados […]
Forg365 PhaaS apunta a Microsoft 365 con código de dispositivo y robo de sesión AitM

Una nueva operación de phishing como servicio (PhaaS) llamada Forg365 utiliza una combinación de phishing de código de dispositivo, tácticas de intermediario (AitM), evasión anti-bot, creación de señuelos asistida por inteligencia artificial (IA) y operaciones de buzón posteriores al compromiso dirigidas a cuentas de Microsoft 365. La cadena de ataque, que se distribuye a través […]
Uber’s robotaxi lobbying effort puts it on a collision course with Waymo

A proposed bill that would allow autonomous vehicles to operate in Washington, D.C. has become a test case for Uber’s broader robotaxi strategy. Instead of simply partnering with, and investing in, robotaxi developers, Uber is also trying to shape the rules that govern them, an effort that puts it in direct opposition with its business […]
Meta presenta una patente para una IA que puede escuchar durante todo el día y rastrear el estado de ánimo

Meta ha presentado una patente para una IA que escucha tu voz a lo largo del día, infiere cómo te sientes en función de cómo suena y guarda un registro con marca de tiempo de cada lectura. Cada lectura se fija en el momento en que ocurre, incluida la hora, la ubicación, lo que estaba […]
El caso de combinar IA autónoma con un copiloto analista

Hace unos días, estaba sentado con un CISO en una empresa Fortune 50 explicándole cómo pensaba su equipo de seguridad sobre los agentes de IA en el SOC. Equipo inteligente. Un programa serio. Ya habían conectado a Claude con algunas herramientas de descubrimiento y sabían que ciertas investigaciones tenían un valor real. Pero mientras planificaba […]
El atacante utiliza un script de PowerShell que parece estar generado por IA para asignar Active Directory

Los investigadores de ciberseguridad informaron de una intrusión en la que un atacante desconocido aprovechó un script de PowerShell codificado por vibración para la enumeración de Active Directory (AD). «El script buscó controladores de dominio (DC), mapeó usuarios, computadoras y dominios, luego creó directorios y exportó una cantidad de archivos, y finalmente creó AD_Report.html para […]
Estudio de transporte de próxima generación revela un nuevo exoplaneta similar a Júpiter

NGTS-39b es un planeta comparable en tamaño a Júpiter, descubierto por un equipo de astrónomos de la Universidad de Warwick. NGTS-39, la estrella madre del nuevo exoplaneta, fue observada varias veces entre 2019 y 2024 por el satélite de estudio de exoplanetas en tránsito (TESS) de la NASA. Se cree que la estrella, también conocida […]
Un avance en la computación cuántica podría acelerar la producción de tritio para la futura generación de energía de fusión

Los investigadores han demostrado los primeros cálculos por computadora cuántica de un material de fusión clave, avanzando los esfuerzos para mejorar la producción de tritio en reactores de fusión comerciales. Expertos del Laboratorio Nacional Oak Ridge (ORNL), la Clínica Cleveland e IBM han logrado un hito importante en la investigación de la producción de tritio […]
Tres campañas de phishing de Evilginx dirigidas a Microsoft 365 reveladas debido a configuraciones incorrectas del servidor

Un atacante que ejecutaba una operación de phishing en vivo de Microsoft 365 dejó un servidor web Python escuchando en un puerto público con la lista de directorios activada. El comando que ejecutó este python3 -m http.server 8080 todavía estaba en mi .bash_history y podía leerlo. A partir de ese paso en falso, la empresa […]