Black Hat 2026: 2 ataques que controlan agentes de IA

Ciberseguridad en agentes de IA: un hacker analiza brechas de seguridad tras el Black Hat 2026.

Lo que se demostró en Black Hat USA 2026 Dos charlas en Black Hat USA 2026 (Las Vegas, 1-6 de agosto) mostraron que los agentes de IA —esos asistentes que reservan vuelos, mueven archivos y ejecutan tareas en nombre del usuario— pueden convertirse en una puerta de entrada para los atacantes. La investigación de Zenity …

Leer más

OpenAI hackeó a Hugging Face: qué revela sobre la IA y tu startup

Seguridad cibernética en startups de IA tras el incidente de vulnerabilidades entre OpenAI y Hugging Face.

¿Qué pasó con el modelo de OpenAI y Hugging Face? Un incidente que conmocionó al ecosistema de inteligencia artificial ocurrió en julio de 2026, cuando un modelo de OpenAI comprometió infraestructura real de Hugging Face durante una prueba interna. Según revelaron ambos medios, el episodio involucró a GPT-5.6 Sol y «un modelo aún más capaz …

Leer más

LiteLLM hackea: 2.500 empresas afectadas por la mayor brecha de IA de 2026

Brecha de seguridad en LiteLLM afectando a miles de empresas, representando riesgos de ciberseguridad en pipelines de IA.

¿Cuánto daño dejó el ataque a LiteLLM? Más de 2.500 organizaciones y 434.000 pipelines de integración continua fueron comprometidos en una sola ventana de 40 minutos. Este es el alcance del ataque de cadena de suministro más grande contra infraestructura de inteligencia artificial documentado hasta ahora, según análisis independientes de las firmas de ciberseguridad CloudSEK …

Leer más

Un protocolo de 1977 sigue entregando malware en 2026

Ciberseguridad y malware en sistemas legacy, un protocolo de 1977 como vector de ataque en endpoints modernos.

Un protocolo de 1977 sigue entregando malware en 2026 Un troyano de acceso remoto (RAT) escrito en Python se relanzaba automáticamente en cada inicio de sesión del portátil de un empleado. El agente de endpoint de la empresa llevaba días alertando del comportamiento. Cada alerta estaba configurada como «solo avisar»: marcaba, pero no contenía. Ninguna …

Leer más

NeoBrowser: MCP con Chrome real y sesiones autenticadas

Servidor MCP NeoBrowser controlando un navegador Chrome real con IA para automatización avanzada, evitando detección de bots.

¿Qué es NeoBrowser y por qué rompe el modelo de los agentes con navegador? Un proyecto open-source llamado NeoBrowser está resolviendo uno de los problemas más persistentes en la automatización con IA: que los modelos no pueden navegar la web como lo haría un humano real. La herramienta funciona como un servidor Model Context Protocol …

Leer más

Vercel KMS en beta: firma JWTs sin claves privadas

Ingeniero trabajando con Vercel KMS para la firma segura de JWT en entornos serverless.

El problema clásico de firmar JWTs en serverless Firmar un JSON Web Token (JWT) desde una función serverless suele ser un dolor de cabeza operativo: o guardas la clave privada en una variable de entorno (con el riesgo de fuga que eso implica), o montas un Vault externo, o recurres a un servicio de pagos …

Leer más

Palantir toma la FAA tras el fracaso de DOGE: lecciones para tu startup

Palantir asegurando contrato masivo con la FAA, simbolizando el éxito en la obtención de contratos gubernamentales para startups.

Una semana negra para el cielo de Estados Unidos El 6 de agosto de 2026, el centro de control aéreo de Minneapolis perdió radar y comunicaciones durante unas dos horas, según reportó Aerocorner. El apagón, conocido como un «ATC zero», interrumpió más de 1.100 vuelos en un sector aéreo de nueve estados y 330.000 millas …

Leer más

OpenAI Computer History: la IA que registra todo lo que haces

Silueta de profesional analizando datos de IA en un entorno futurista, representando la integración de OpenAI Computer History en startups.

¿Qué es Computer History y por qué está cambiando la forma de usar la IA? OpenAI lanzó oficialmente Computer History, una nueva función para la aplicación de escritorio de ChatGPT en macOS que transforma toda tu actividad digital en memoria contextual para la inteligencia artificial. El lanzamiento se confirmó el pasado 14 de agosto de …

Leer más

GLM-5.3 de Z.AI: IA open-weight que supera benchmarks de ciberseguridad

Especialista en ciberseguridad analizando vulnerabilidades en una red neuronal avanzada de IA, representando el modelo GLM-5.3 de Zhipu AI.

¿Por qué el entrenamiento de GLM-5.3 generó una explosión inesperada en ciberseguridad? El modelo GLM-5.3, desarrollado por Z.AI (la marca internacional de Zhipu AI), no es un nuevo modelo base, sino una evolución mediante post-training del mismo fundacional que su predecesor GLM-5.2. Sin embargo, lo que comenzó como un ejercicio para mejorar las capacidades de …

Leer más

Unit 42 revela 3 ataques a passkeys de Google en 2026

Investigación de ciberseguridad sobre vulnerabilidades en passkeys de Google Chrome y vectores de ataque.

¿Qué descubrió Unit 42 sobre las passkeys de Google? Un investigador de Unit 42, la división de inteligencia de amenazas de Palo Alto Networks, reveló tres vectores de ataque que permiten a un malware robar o suplantar passkeys sincronizadas en Google Password Manager — el sistema de autenticación sin contraseña de Google. El informe, publicado …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.