Autor: corp@blsindustriaytecnologia.com

Rivian presentó una demanda contra el gobierno de Estados Unidos buscando un «reembolso completo» de los derechos que pagó en virtud de los impuestos del «Día de la Emancipación» del presidente Trump, que la Corte Suprema luego declaró inconstitucional. El fabricante de automóviles se suma a una larga lista de empresas que buscan dichos reembolsos. En abril, la directora financiera de Rivian, Claire McDonough, dijo que esperaba que la empresa obtuviera «decenas de millones de dólares» en reembolsos. El último movimiento de Rivian se produce mientras la compañía continúa lanzando su primer SUV para el mercado masivo, el R2. Se…

Read More

Attie es el asistente de inteligencia artificial de Bluesky que le permite crear feeds sociales personalizados sin programación y ha evolucionado hasta convertirse en una herramienta de investigación abierta. La compañía anunció esta semana que está agregando una nueva función a su asistente de inteligencia artificial llamada Quests, que permite a los usuarios pedirle al asistente de inteligencia artificial información y noticias difundidas en la red social más amplia Bluesky, apodada Atmosphere. Esto incluye no sólo Bluesky, sino también aplicaciones que se integran con el protocolo AT subyacente. El crecimiento de usuarios de Bluesky se ha desacelerado en los últimos…

Read More

Se descubrió que los actores de amenazas norcoreanos detrás de campañas estilo ClickFix que utilizan dominios de Zoom y Microsoft Teams con errores tipográficos estaban operando kits de phishing activos que se hacen pasar por plataformas de videoconferencia en campañas de ingeniería social destinadas a distribuir malware. «BlueNoroff operó su abuso de confianza incorporando contactos industriales comprometidos, ingeniería social, reconocimiento de billeteras y distribución de malware en un proceso repetible de adquisición de víctimas», dijo JUMPSEC en un informe detallado compartido con The Hacker News. «La plataforma permite que el malware perfile las billeteras de criptomonedas de las víctimas antes…

Read More

Swati Khandelwal24 de julio de 2026Vulnerabilidades/Seguridad Empresarial El 24 de julio, los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional que permite a un usuario de Active Directory con pocos privilegios obtener un certificado de controlador de dominio y autenticarse como esa máquina. Le dieron el nombre en clave a la falla Cert Ghost. Debido a que la cuenta del controlador de dominio tiene permisos de replicación de directorios, las credenciales Kerberos resultantes pueden recuperar el secreto krbtgt a través de DCSync. Microsoft solucionó el problema de los Servicios de certificados de Active Directory (AD CS) hace 10 días…

Read More

El Departamento de Energía de EE. UU. (DOE) anunció hasta $65,5 millones en fondos federales para proyectos de investigación, desarrollo y despliegue de costos compartidos para mejorar la producción nacional de petróleo y gas natural. Esta oportunidad de financiamiento respalda la orden ejecutiva del presidente Trump, «Free America’s Energy», y promueve los esfuerzos de la administración Trump para garantizar que los estadounidenses tengan acceso a energía asequible, confiable y segura a través del desarrollo de los suministros de petróleo y gas natural de Estados Unidos. «Gracias al liderazgo del presidente Trump, el Departamento de Energía está realizando inversiones estratégicas para…

Read More

La innovadora tecnología Q-field de Spectrum Blue proporciona protección antimicrobiana pasiva para el hábitat espacial, mejorando la salud de la tripulación y manteniendo la calidad del aire al prevenir el crecimiento microbiano sin la necesidad de métodos de limpieza tradicionales. Las bacterias espaciales y los hongos espaciales son palabras muy reales. La NASA ha identificado varios microorganismos que han evolucionado hasta convertirse en organismos endémicos del espacio junto con sus huéspedes humanos. La Estación Espacial Internacional (ISS) nos ha enseñado durante mucho tiempo que mantener un entorno limpio y saludable en microgravedad no es solo una cuestión de belleza. Es…

Read More

Una predicción de hace 200 años sobre cómo el calor cruza fronteras se ha confirmado en materiales más calientes que la superficie del Sol, con implicaciones para la energía de fusión. Cuando muerdes un bolsillo caliente que acaba de ser calentado en el microondas, estás experimentando una de las pequeñas injusticias de la física. La masa apenas está tibia, pero el relleno está tan caliente que se despega el paladar. Dos materiales en perfecto contacto a temperaturas muy diferentes. Déjelo en el mostrador durante unos minutos y la desigualdad se resolverá por sí sola. El calor fluye de lo caliente…

Read More

Los investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes del espacio de trabajo ChatGPT de OpenAI. Esta vulnerabilidad podría permitir que un único enlace de phishing construya, autorice y despliegue en secreto un agente autónomo de inteligencia artificial (IA) dentro de la organización de una víctima. Zenity Labs ha denominado esta vulnerabilidad como «AgentForger». OpenAI abordó este problema el 8 de junio de 2026, luego de una divulgación responsable. «Un solo enlace podría secuestrar ChatGPT Agent Builder de OpenAI y lanzar un agente de IA controlado por un atacante con el acceso y la autorización reales de…

Read More

El SVG diseñado enviado a Bing Image Search ejecutó comandos como NT AUTHORITY\SYSTEM en los trabajadores de procesamiento de imágenes de producción de Microsoft y como root en las máquinas Linux de la misma flota. Las pruebas de XBOW arrojaron los mismos resultados en trabajadores de diferentes hosts y rangos de red, por lo que el problema estaba en la capa de imagen de Bing y no en una máquina defectuosa. Microsoft ha publicado dos CVE críticos, CVE-2026-32194 y CVE-2026-32191, ambos con una calificación de 9,8 en la escala CVSS. XBOW, una startup autónoma de seguridad contra ataques, descubrió ambos…

Read More

La seguridad de los agentes de IA sigue una curva de madurez familiar: implementación, visibilidad y finalmente control. Pero lo que descubrimos colectivamente es que imponer privilegios mínimos a los agentes de IA es más difícil de lo que imaginábamos. Esta es la razón por la que existen tantos enfoques, desde el filtrado rápido hasta el control de acceso a la capa de identidad. A lo que llegamos colectivamente es a que comprender las intenciones de los agentes de IA es esencial para protegerlos. No es fácil, pero es el único camino a seguir. Las organizaciones abordan este desafío con…

Read More