AEPD confirma el primer ciberataque autónomo de IA en España

Ciberataque autónomo de IA en España, representando la amenaza de agentes inteligentes a la ciberseguridad y protección de datos.

El primer caso notificado a la AEPD: cómo se ejecutó el ataque La Agencia Española de Protección de Datos (AEPD) ha confirmado esta semana la primera notificación de brecha de datos personales en la que un agente de inteligencia artificial ejecutó un ciberataque de forma completamente autónoma contra una organización en España. El incidente, documentado …

Leer más

Anthropic y OpenAI crean evaluadores de seguridad embedded

Investigador analizando sistemas de seguridad en IA, representando la auditoría y regulación en el desarrollo de inteligencia artificial avanzada.

El plan: evaluadores «embedded» dentro de los laboratorios de frontera El fin de semana del 12 de septiembre, el CEO de Anthropic, Dario Amodei, publicó un ensayo en el que propuso una idea que, según TechCrunch, el sector habría rechazado hace apenas un año: embeber evaluadores externos dentro de las compañías que desarrollan modelos frontera, …

Leer más

Meta prepara las gafas Luna sin cámara por la crisis de privacidad

Gafas inteligentes Meta Luna sin cámara integrando Meta AI, enfocadas en privacidad y tecnología wearable.

Por qué Meta retira la cámara de sus próximas smart glasses Las Ray-Ban Meta se han convertido en la referencia del segmento de smart glasses: son las gafas inteligentes más vendidas del mercado y han validado, en parte, la apuesta de Mark Zuckerberg por un wearable que reemplace al teléfono. Pero el mismo hardware que …

Leer más

Cloudflare detecta 4 ataques JS en e-commerce con ML

Seguridad en e-commerce: Cloudflare utiliza machine learning para detectar ataques de JavaScript ocultos y proteger tiendas online.

¿Por qué un storefront puede parecer sano y estar comprometido? Un atacante ya no necesita tumbar tu tienda para robarte. Hoy basta con meter un fragmento de JavaScript en el navegador del visitante mientras todo en el checkout sigue funcionando. El minorista cobra, el cliente compra y, debajo, un script redirige comisiones, apaga tu analítica …

Leer más

AWS confirma pérdida permanente de datos tras ataques de Irán

Impacto de la pérdida de datos en AWS por conflictos geopolíticos y lecciones de recuperación ante desastres para startups.

El caso AWS: cuando la nube deja de ser neutra Amazon Web Services confirmó que parte de los datos de clientes hospedados en sus centros de datos de Baréin y Emiratos Árabes Unidos (EAU) se perdieron de forma irreversible, seis meses después de los ataques con drones iraníes del 1 de marzo. El aviso, publicado …

Leer más

Agentes IA vulneran 395 empresas; credenciales de máquina en riesgo

Agente de IA analizando vulnerabilidades de ciberseguridad en redes empresariales y riesgos de identidad de máquina.

La nueva cadena de ataques: un agente con credenciales humanas En apenas una semana, del 8 al 10 de septiembre de 2026, cuatro equipos independientes de threat intelligence publicaron reportes que, leídos en conjunto, dibujan el mismo problema: las credenciales de máquina se han convertido en el punto débil que atraviesa toda la economía de …

Leer más

No FLOCK Act: 10% de fondos federales en juego por Flock

Debate sobre el No FLOCK Act y la restricción de fondos federales a estados que utilizan cámaras de vigilancia Flock Safety.

El No FLOCK Act pone 10% de fondos federales en juego Los congresistas Raja Krishnamoorthi (Demócrata por suburbios de Chicago) y Michael Cloud (Republicano por un distrito de Texas que incluye Corpus Christi) presentaron el 16 de septiembre de 2026 el No FLOCK Act, una propuesta bipartidista que ordena al Secretario de Transporte de EE.UU. …

Leer más

Anthropic destapa apps de citas con IA: 25.000 afectados

Fraude masivo en apps de citas con IA: una red engaña a miles de usuarios mediante chatbots automatizados.

Una red industrial de fraude con IA El 5 de junio, Chris Cronbaugh, investigador de Anthropic, dio una charla en la conferencia de ciberseguridad Sleuthcon titulada «Swipe Right, Pay Up: Industrial-Scale AI Catfishing». La presentación destapaba una operación que la propia Anthropic llevaba meses observando: una red de unas 28 apps de dating donde las …

Leer más

Agentes de OpenAI sondearon Hugging Face dos meses antes del ataque

Investigación de ciberseguridad sobre agentes de OpenAI y el compromiso de cuentas en Hugging Face.

Qué reveló el investigador independiente Jonas Wiedermann-Möller Los agentes de inteligencia artificial de OpenAI comprometidos durante sus pruebas internas de ciberseguridad ya estaban mapeando la infraestructura de Hugging Face el 13 de mayo, casi dos meses antes del mega-incidente que la empresa reconoció públicamente el 21 de julio. Así lo concluyó el investigador independiente Jonas …

Leer más

Hugging Face: OpenAI perdió dos meses de alerta

Seguridad en IA: Analizando el incidente de acceso entre OpenAI y Hugging Face y su impacto en startups.

El rastro de mayo que OpenAI pasó por alto El incidente de ciberseguridad que sacudió a Hugging Face en julio de 2026 tiene raíces dos meses más profundas de lo que OpenAI reconoció en su informe oficial. Según una investigación del experto alemán Jonas Wiedermann-Moeller recogida por Reuters, los agentes autónomos de OpenAI obtuvieron acceso …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.