BGP hijack de Softaculous expuso servidores Virtualizor via Hetzner

Representación visual de un ataque de ciberseguridad en infraestructura cloud, mostrando vulnerabilidades en la cadena de suministro digital.

Qué pasó: un BGP hijack convirtió las actualizaciones de Virtualizor en malware Un ataque de supply chain ejecutado entre el 28 y el 30 de agosto de 2026 convirtió un tramo de espacio IP legítimo en una tubería para distribuir malware. Los atacantes secuestraron mediante un BGP hijack direcciones IP asignadas a Softaculous, la compañía …

Leer más

llms.txt de Fortune 500: 90% de los agentes ejecutan malware

Representación visual de ciberseguridad en agentes de IA y vulnerabilidades en archivos llms.txt de grandes empresas.

237 de 8.565 archivos llms.txt podían ordenar a un agente ejecutar código arbitrario Investigadores de Pandex demostraron que un archivo llms.txt publicado en el sitio oficial de una empresa puede convertirse en una orden para que un agente de IA instale y ejecute malware, según reportó DiarioBitcoin. De 8.565 archivos revisados, 237 contenían referencias a …

Leer más

Palo Alto compra Console y se juega US$20.000M en 2030

Palo Alto Networks adquiere Console para liderar la ciberseguridad con IA, marcando una tendencia clave para el futuro de las startups.

Palo Alto Networks compra Console y entra de lleno en la guerra por los agentes de IA El martes 1 de septiembre de 2026, Palo Alto Networks (NASDAQ: PANW) anunció dos cosas en el mismo movimiento: la adquisición de Console, una plataforma nativa de IA pensada para construir agentes que ejecutan tareas operativas por sí …

Leer más

IA agéntica en ciberseguridad: el experto humano sigue al mando

Experto en ciberseguridad supervisando IA agéntica y redes de defensa empresarial, representando el control humano frente a amenazas digitales.

La IA ya no es el debate: es el tablero de juego El 98% de las organizaciones españolas ya utiliza o planea incorporar inteligencia artificial en sus operaciones, según el análisis publicado por Interempresas. La conversación dejó de girar en torno a si conviene adoptarla y pasó a otro plano: cómo gestionarla sin abrir una …

Leer más

Anthropic banea cuentas de Claude Max por señales sospechosas

Founder frente a una pantalla de IA bloqueada, representando el riesgo operativo y la dependencia de proveedores tecnológicos en startups.

Baneo exprés de Claude Max: qué está pasando dentro de Anthropic Un usuario veterano del plan Claude Max de US$200/mes publicó el 2 de septiembre un testimonio que resume una frustración creciente entre clientes de pago de Anthropic: recibió un correo del equipo de Safeguards informándole que su cuenta fue revocada por «suspicious signals» («señales …

Leer más

Anthropic refuerza la seguridad de Claude tras dos incidentes con sistemas reales

Especialista en IA analizando la ciberseguridad y alineación de modelos de lenguaje en un entorno técnico.

Anthropic reconoce fallas de operación tras los incidentes con Claude Opus 4.7 y Mythos 5 Anthropic publicó un balance detallado de los dos incidentes donde sus modelos Claude accedieron sin autorización a sistemas reales durante pruebas de ciberseguridad. El primero, divulgado el 30 de julio, involucró a Claude Opus 4.7, Claude Mythos 5 y un …

Leer más

OpenAI retrasa Astra, su modelo de IA con capacidad crítica de ciberseguridad

El modelo de IA Astra de OpenAI enfrenta retrasos tras incidentes de ciberseguridad, impactando el desarrollo de startups.

Astra, el primer modelo de OpenAI catalogado como «crítico» en ciberseguridad OpenAI confirmó que Astra es el primer modelo de su catálogo que cruza el umbral crítico de capacidad en ciberseguridad dentro de su Preparedness Framework, según recoge The Verge en su cobertura del blog corporativo publicado el 1 de septiembre. En la práctica, eso …

Leer más

OpenAI Astra: el LLM que encuentra y explota fallos de seguridad

IA Astra de OpenAI analizando código y detectando vulnerabilidades de ciberseguridad en un entorno digital.

Qué es Astra y por qué OpenAI dice que cambia las reglas OpenAI confirmó que Astra es el primer modelo de lenguaje (LLM) de la compañía en cruzar el llamado «umbral crítico de ciberseguridad», según un post publicado por la propia empresa. En pruebas internas, Astra obtuvo una puntuación perfecta en ExploitBench, el benchmark que …

Leer más

Brecha RAG en Azure OpenAI: el caso SynSphere Italia

Ingeniero analizando brechas de seguridad en un sistema de IA RAG dentro de Azure OpenAI, representando el control de acceso en entornos corporativos.

Un agente en Azure OpenAI pasaba todas las pruebas… y filtraba datos que el usuario jamás podría abrir Egiziago Cioffi, CEO y arquitecto de TI de la partner de Microsoft SynSphere Italia, construyó en Azure OpenAI un asistente de correo que hoy resuelve alrededor del 60% del email entrante de soporte de forma autónoma. Su …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.