← heapsort-ai

cybersecurity

132 items

ARTICLEDEV.to AI·8/4/2026

The OpenClaw Security Crisis: 135,000 Exposed AI Agents and the Runtime Governance Gap

Em 3 de fevereiro de 2026, uma grave vulnerabilidade (CVE-2026-25253, CVSS 8.8) foi divulgada no OpenClaw, um agente de IA de código aberto, permitindo execução remota de código. Isso levou à descoberta de 138 vulnerabilidades em 63 dias, com mais de 135.000 instâncias de OpenClaw publicamente expostas globalmente, muitas sem autenticação.

28
ARTICLEDEV.to AI·9/5/2026

Inside GPT-5.5-Cyber: Capabilities, Refusals, and Federal Briefings Explained

OpenAI lanzó GPT-5.5-Cyber para participantes seleccionados del programa Trusted Access for Cyber, una variante ajustada para flujos de trabajo de seguridad ofensiva y defensiva. Este modelo especializado es resistente a la inyección de prompts y fue presentado a agencias federales, cubriendo capacidades como el descubrimiento automatizado de vulnerabilidades.

28
NEWSDEV.to AI·hace 27d

Elastic Security MCP App: Interactive security operations inside your AI Tools

Elastic ha lanzado la aplicación Security MCP, una extensión para el Protocolo de Contexto del Modelo que integra operaciones de seguridad interactivas directamente en asistentes de IA. Esta herramienta aborda el problema del "cambio de contexto" para los analistas de SOC, permitiéndoles realizar investigaciones y acciones a través de paneles visuales dentro de las conversaciones de IA.

28
ARTICLEDEV.to AI·hace 24d

MCP Security is Broken — So I Built a Scanner

El Protocolo de Contexto del Modelo (MCP), un nuevo estándar para conectar agentes de IA a herramientas, presenta graves fallos de seguridad. Un escaneo reveló que el 36,7% de más de 7.000 servidores MCP activos eran vulnerables a SSRF, y cientos carecían de autenticación o cifrado. Para solucionar esto, se ha desarrollado la herramienta CLI AgentWarden para escanear servidores MCP en busca de vulnerabilidades reales.

28
ARTICLEDEV.to AI·6/5/2026

Stop Credentialing Your AI Agents Like It's 2019

Este artículo resalta el riesgo de seguridad que representa la disparidad entre la corta vida útil de los agentes de IA y la larga vida útil de sus credenciales. Aboga por el uso de un corredor para emitir credenciales de corta duración y alcance de tarea en el momento de la creación de un agente para evitar la proliferación de credenciales y reducir la superficie de ataque.

28
RESEARCHarXiv CS.CL·17/4/2026

Hierarchical Retrieval Augmented Generation for Adversarial Technique Annotation in Cyber Threat Intelligence Text

Este artículo introduce H-TechniqueRAG, un novedoso marco de Generación Aumentada por Recuperación (RAG) jerárquico para la anotación de técnicas adversarias en texto de Inteligencia de Amenazas Cibernéticas (CTI). Aborda la limitación de los enfoques RAG planos al incorporar la taxonomía inherente táctica-técnica del MITRE ATT&CK mediante un mecanismo de recuperación de dos etapas.

27
ARTICLEDEV.to AI·13/4/2026

Your MCP Server Has No Audit Trail — A Security Checklist

Este artículo aborda la grave falla de seguridad de la ausencia de rastros de auditoría en los servidores MCP, un protocolo estándar para la comunicación entre agentes de IA. Detalla cómo la falta de características cruciales como la firma de solicitudes y la verificación de identidad ha provocado incidentes graves, ofreciendo una lista de verificación práctica para mitigar estos riesgos.

27
ARTICLEDEV.to AI·16/4/2026

Complete Guide to AI-Powered Zero-Day Vulnerability Discovery — Claude Opus 4.6's 500+ Zero-Days and the Security Paradigm Shift

Este artículo analiza cómo Claude Opus 4.6 descubrió más de 500 vulnerabilidades de día cero, incluido un error de 23 años en el kernel de Linux, transformando los LLM en agentes autónomos de investigación de seguridad. Explora los mecanismos técnicos y las implicaciones de DevSecOps de este descubrimiento de vulnerabilidades impulsado por la IA.

27
ARTICLEDEV.to AI·10/4/2026

Inside Anthropic's Project Glasswing: The AI Model That Found Zero-Days in Every Major OS

Em 7 de abril de 2026, a Anthropic anunciou o Project Glasswing, apresentando o modelo de IA Claude Mythos Preview, capaz de identificar milhares de vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores. Este modelo de fronteira demonstrou ser superior à detecção humana e automatizada, com profundas implicações para a cibersegurança.

27