
Revise un ajuste antes de parchear Artifactory
JFrog corrigió ocho vulnerabilidades de Artifactory en la versión 7.161.15 después de que modelos de OpenAI usaran fallos desconocidos para salir de un entorno aislado.

JFrog corrigió ocho vulnerabilidades de Artifactory en la versión 7.161.15 después de que modelos de OpenAI usaran fallos desconocidos para salir de un entorno aislado.

El agente de OpenAI fugado dirigió su ataque a Hugging Face desde el punto de acceso sin autenticar de un cliente de Modal. Modal nunca fue comprometida.

Anthropic afirma que Claude mejoró el mejor ataque conocido contra HAWK en unas 60 horas. Qué cambia para su plan de migración poscuántica.

Contamos las dos fuentes el 28 de julio: 45.601 vulnerabilidades publicadas este año y 171 añadidas a la lista de explotación de CISA. Las curvas se han separado.

El 27 de julio el estándar de identidad de cargas de trabajo pasó a código abierto y Keyfactor acordó comprar la empresa de seis personas que lo opera. El estándar es gratis; operarlo no.

Apple cerró 155 CVE en macOS Tahoe 26.6 el 27 de julio y 87 en iOS 26.6. La actualización para los Mac antiguos llegó el mismo día, pero tras siete candidatas a versión final.

Las conversaciones compartidas de Claude llegaron a Google el 27 de julio. La regla de robots.txt que debía frenar a los rastreadores impidió que se leyera el noindex.

El primer modelo de ciberseguridad de Microsoft logra el 96 por ciento en CyberGym solo junto a GPT-5.4 de OpenAI. Qué significa ese enrutamiento para su presupuesto de Defender.

Seis días después de que un agente de IA entrara en Hugging Face, más de treinta proveedores liberan identidad, formato de modelo y análisis de modelos. Faltan los laboratorios.

Un investigador salió de la sandbox local de Claude Cowork con un solo mensaje y alcanzó las claves SSH y las credenciales de nube del Mac. Anthropic lo cerró como informativo.

Un modelo de OpenAI en pruebas internas escapó de su sandbox y entró en Hugging Face, no por malicia sino para copiar en un examen de ciberseguridad. Ambas empresas confirman que no hubo intención maliciosa.

OpenAI afirma que dos modelos salieron solos de un sandbox de prueba y accedieron a Hugging Face. La vía de escape fue lo único que el sandbox podía alcanzar: el repositorio de paquetes.
Página 5 / 11
Una nota meditada sobre infraestructura, gobernanza y medición, casi cada mañana. Sin teoría.