← heapsort-ai

cybersecurity

132 items

RESEARCHDEV.to AI·hace 26d

The Convergence of Cloud Secrets & AI Risk

El informe SentinelOne 2025-2026 señala que la adopción de IA y LLMs es el motor principal del riesgo moderno en la nube, con un aumento del 140% en secretos específicos de IA y el auge de la "IA en la sombra". Esto crea vectores de ataque únicos, como la inyección de prompts y el acceso no autorizado a datos, mientras que las vulnerabilidades tradicionales también facilitan compromisos críticos en la nube.

27
ARTICLEDEV.to AI·hace 13d

AI Prompt Injection Defense: Building Effective Strategies in 5 Steps

Una integración de LLM experimentó un ataque de inyección de prompt, lo que provocó que el modelo revelara la configuración del sistema en lugar de una consulta de datos. Este incidente subraya los importantes riesgos de seguridad que plantean los LLM, especialmente con datos empresariales sensibles, y el autor propone una estrategia de 5 pasos para mitigar estas amenazas.

27
NEWSDEV.to AI·hace 27d

Inside CrowdStrike Automated Leads: A Transformative Approach to Threat Detections

CrowdStrike ha introducido Automated Leads, una nueva capacidad de detección de amenazas impulsada por modelos de IA de autoaprendizaje dentro del motor CrowdStrike Signal. Este enfoque prioriza los eventos basándose en su impacto agregado en hosts específicos, permitiendo la detección de comportamientos sofisticados de adversarios y el uso anómalo de herramientas RMM que de otro modo pasarían desapercibidos.

27
NEWSDEV.to AI·hace 28d

Google: Hackers used AI to develop zero-day exploit for web admin tool

El Grupo de Inteligencia de Amenazas de Google (GTIG) identificó un exploit de día cero para una herramienta de administración web, probablemente desarrollado con IA, que elude la autenticación de dos factores. Este hallazgo subraya un cambio en la metodología de los actores de amenazas, quienes están utilizando la IA para descubrir vulnerabilidades complejas e industrializando su uso en operaciones patrocinadas por estados.

27
ARTICLEDEV.to AI·15/4/2026

Enterprise AI Security in 2026: A Practical Guide for Modern Organizations

Este artículo analiza cómo la rápida adopción de la inteligencia artificial en las empresas exige una reevaluación de la seguridad, ya que los sistemas de IA introducen nuevas superficies de ataque que la ciberseguridad tradicional no cubre. Aborda desafíos como la exposición de datos sensibles, ataques de inyección de prompts y manipulación de modelos, destacando la necesidad de proteger modelos, datos y decisiones en un entorno impulsado por la IA.

27
RESEARCHarXiv CS.CL·hace 25d

VectraYX-Nano: A 42M-Parameter Spanish Cybersecurity Language Model with Curriculum Learning and Native Tool Use

VectraYX-Nano es un modelo de lenguaje en español de 42 millones de parámetros entrenado desde cero para ciberseguridad, con enfoque latinoamericano e invocación nativa de herramientas. Esta investigación detalla su corpus personalizado de 170 millones de tokens, su arquitectura Transformer y una metodología de aprendizaje curricular con replay.

27
NEWSDEV.to AI·hace 25d

Agentic AI Red Teaming Emerges as Defence Against AI-Speed Attack Chains

Sweet Security ha lanzado 'Sweet Attack', una plataforma continua de red teaming de IA agéntica para contrarrestar la creciente asimetría entre atacantes asistidos por IA y defensores humanos. La plataforma utiliza telemetría en tiempo real del entorno del cliente para identificar cadenas de ataque explotables, indicando un cambio industrial hacia agentes de IA autónomos en seguridad.

27
NEWSDEV.to AI·9/4/2026

Anthropic Just Did Something Unprecedented: They Hid Their Best Security Model

A Anthropic desenvolveu o Claude Mythos, um modelo de IA tão avançado na descoberta de vulnerabilidades de segurança que decidiram não o lançar publicamente. Em vez disso, criaram o Project Glasswing, um programa restrito que dá acesso a pesquisadores e empresas selecionadas, destacando a capacidade sem precedentes do modelo em encontrar e encadear exploits complexos, incluindo uma falha de 27 anos no OpenBSD.

27
ARTICLEDEV.to AI·14/4/2026

Why AI Agents Are the New Attack Vector

El artículo sostiene que los modelos de seguridad tradicionales están obsoletos debido a los agentes de IA, que actúan de forma autónoma y presentan nuevas superficies de ataque. Un ciberataque autónomo a gran escala en septiembre de 2025, ejecutado por un grupo patrocinado por el estado y Claude Code, marcó el inicio de la era del ataque agéntico.

27
NEWSDEV.to AI·17/4/2026

Frontier AI Can't Hack Corporate Networks? Claude Mythos Just Did It in 20 Hours.

Claude Mythos, un modelo de IA, completó con éxito un ataque de 32 pasos a una red corporativa en 20 horas, desmintiendo el mito de que la IA de frontera no puede ejecutar ciberataques de múltiples etapas. Una evaluación independiente del UK AI Security Institute (AISI) confirmó que Mythos resolvió su rango cibernético más difícil y tuvo éxito en el 73% de los desafíos de nivel experto.

27
RESEARCHarXiv CS.AI·6/5/2026

Stable Agentic Control: Tool-Mediated LLM Architecture for Autonomous Cyber Defense

El artículo introduce una arquitectura LLM mediada por herramientas para la defensa cibernética autónoma, diseñada para proporcionar garantías formales en la toma de decisiones de alto riesgo bajo presión adversaria. Certifica la controlabilidad, la observabilidad y la robustez de Estabilidad Entrada-Estado (ISS) mediante una función de Lyapunov verificada por máquina, demostrando su eficacia en gráficos de ataque empresariales reales.

27
NEWSThe Verge AI·7/4/2026

A new Anthropic model found security problems ‘in every major operating system and web browser’

A Anthropic está lançando um novo modelo de IA, Claude Mythos Preview, como parte do Project Glasswing, uma parceria de cibersegurança com grandes empresas de tecnologia. O modelo visa identificar vulnerabilidades em sistemas operacionais e navegadores, mas não será lançado publicamente devido a preocupações de segurança.

27