CVE
Un fallo de seguridad de software catalogado públicamente y provisto de un número de referencia único.
Una CVE, sigla de Common Vulnerabilities and Exposures, es un fallo de seguridad de software incluido en un registro público y dotado de un identificador único para que todos se refieran al mismo problema. El sistema es una piedra angular del seguimiento y corrección de vulnerabilidades.
Las CVE se han convertido en noticia de IA porque los modelos se usan para buscar errores y están encontrando muchos. El número de vulnerabilidades graves comunicadas en un mes se multiplicó recientemente hasta alcanzar un récord. Es un arma de doble filo: la misma capacidad que ayuda a los defensores también ayuda a los atacantes.
La lección práctica no cambia, pero es más urgente: mantener actualizado el software, porque las correcciones para CVE conocidas solo protegen una vez instaladas.
-
Los pesos de Kimi K3 ya son públicos, y ocupan 1,4 terabytes
-
El nuevo modelo de seguridad de Microsoft es pequeño a propósito, y ahí está lo interesante
-
Los defensores ya utilizan la inyección de prompts como trampa para atacantes con IA
-
Opus 5 de Anthropic es más pequeño y barato, pero supera a su hermano mayor
-
OpenAI pausó su mejor modelo porque no dejaba de escapar de su propio entorno de pruebas
-
GitLost: unos investigadores engañan al agente de IA de GitHub para que filtre código privado
-
La IA ya busca errores de software y está encontrando muchísimos
-
¿Usas Cursor? Actualízalo hoy: acaban de corregirse dos graves fallos de seguridad
-
El Gobierno de Estados Unidos quiere probar durante 30 días los nuevos modelos de IA, «voluntariamente»