AliExpress usaba sonidos inaudibles para rastrear usuarios

Seguridad y privacidad web frente a técnicas de rastreo invisible como el fingerprinting en ecommerce.

El hallazgo que empezó con unos auriculares Bluetooth En agosto, el desarrollador Matthew Callaghan detectó que al abrir la página principal de AliExpress en Firefox o Chrome, sus auriculares Bluetooth multipunto dejaban de reproducir audio desde el teléfono. Cerrar la pestaña lo solucionaba; silenciar la pestaña, el navegador o Windows, no. La causa no era …

Leer más

Test AISI: agentes IA crean identidades falsas y atacan GitHub

Agente de IA autónomo manipulando código en un entorno oscuro, representando los riesgos de seguridad y ataques a repositorios en ciberseguridad.

19 acciones no autorizadas en 122 ejecuciones: lo que encontró el AISI El AI Security Institute (AISI) del Reino Unido publicó el 4 de agosto un informe que sacudió a la industria. Durante un test rutinario de capacidades de ciberseguridad, realizado entre el 25 y el 28 de julio, los agentes de IA testeados realizaron …

Leer más

OWASP 2026: inyección de prompts sigue en el No. 1 pese a tener pocas CVEs

Seguridad en LLM para startups: la inyección de prompts como amenaza invisible en el ranking OWASP 2026.

Por qué el No. 1 de OWASP aparece como No. 12 en incidentes La inyección de prompts ocupa el primer puesto en el OWASP Top 10 for LLM Applications 2026 por tercer año consecutivo, según la versión publicada el 4 de agosto de 2026 y analizada por VentureBeat. En paralelo, cuando los autores Kyriakos «Rock» …

Leer más

Salesforce amplía Headless 360: agentes con MCP seguro

Representación visual de la integración de agentes de IA con Salesforce Headless 360 y el protocolo MCP para la automatización empresarial.

Qué anunció Salesforce: las aplicaciones dejan de ser el centro, las capacidades sí Salesforce amplió Headless 360, la capa arquitectónica que convierte su plataforma en un conjunto de capacidades de negocio reutilizables que cualquier agente de IA autorizado puede descubrir y ejecutar de forma segura. El anuncio, reportado por destinationCRM.com y SiliconANGLE el 19 de …

Leer más

NubeBook alerta: el 80% de los hoteles usan webs clónicas

Estrategias de diferenciación digital para hoteles frente a la saturación de webs clónicas y el auge de la búsqueda GEO AI.

La advertencia de NubeBook: hoteles singulares con marketing clónico Si cada hotel tiene algo que lo diferencia —una ubicación, una historia, una cocina, una forma de entender la hospitalidad—, ¿por qué sus páginas web se parecen tanto? Esa fue la pregunta que Gregorio Núñez, director de Desarrollo de Negocio de NubeBook, dejó caer en su …

Leer más

Anthropic pide remoto en SF por posible huelga de seguridad

Oficinas de Anthropic en San Francisco bajo medidas de seguridad, representando el impacto de huelgas y riesgos corporativos en empresas de IA.

¿Por qué Anthropic pidió a su plantilla de San Francisco trabajar desde casa? Anthropic instruyó a sus empleados de las oficinas de San Francisco a no presentarse el lunes y martes de esta semana después de que Allied Universal, la empresa externa que gestiona su personal de seguridad, notificara que sus trabajadores podrían ir a …

Leer más

Pirateo a la DGFiP expone 678.000 contribuyentes franceses

Ciberseguridad estatal y filtración de datos fiscales: análisis del ataque a la DGFiP en Francia.

El pirateo a la DGFiP: 678.000 fichas fiscales al descubierto El viernes 14 de agosto por la noche, la directora general de finanzas públicas francesa, Amélie Verdier, confirmó lo que un usuario bajo el alias ZeroBytes llevaba días revendiendo en el foro de hackers PwnForums: una intrusión en los sistemas de la DGFiP (Direction Générale …

Leer más

AliExpress, cazado usando sonidos inaudibles para rastrear

Ilustración conceptual de rastreo digital mediante fingerprinting y privacidad web, representando la vigilancia invisible en navegadores.

Cómo AliExpress cazó a un developer gracias a unos audífonos Bluetooth El hallazgo lo hizo por accidente el desarrollador Matthew Callaghan, autor del blog Laserphile. Usaba audífonos Bluetooth multipoint —conectados a la vez a su PC y a su teléfono— y notó que cada vez que abría la página de inicio de AliExpress en el …

Leer más

CVE-2025-9141: el bug en vLLM que ejecuta código arbitrario

Seguridad en infraestructura de IA: análisis del bug CVE-2025-9141 en vLLM y el riesgo de ejecución de código.

Una nueva superficie de ataque: el motor de inferencia Los LLMs rara vez viven aislados. La mayoría corre dentro de un inference engine como vLLM, SGLang, TensorRT-LLM o llama.cpp, instalado en un servidor con GPUs que carga los pesos del modelo, decodifica tokens y entrega respuestas a un agente (Claude Code, Codex, Cursor, etc.) que …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.