CVE
Un fallo de seguridad de software catalogado públicamente y provisto de un número de referencia único.
Una CVE, sigla de Common Vulnerabilities and Exposures, es un fallo de seguridad de software incluido en un registro público y dotado de un identificador único para que todos se refieran al mismo problema. El sistema es una piedra angular del seguimiento y corrección de vulnerabilidades.
Las CVE se han convertido en noticia de IA porque los modelos se usan para buscar errores y están encontrando muchos. El número de vulnerabilidades graves comunicadas en un mes se multiplicó recientemente hasta alcanzar un récord. Es un arma de doble filo: la misma capacidad que ayuda a los defensores también ayuda a los atacantes.
La lección práctica no cambia, pero es más urgente: mantener actualizado el software, porque las correcciones para CVE conocidas solo protegen una vez instaladas.
-
Gemini 3.8 Flash de Google mantiene el precio anterior y trae un Cyber Twin
-
Los pesos del GLM-5.3 están disponibles, con dos semanas de retraso y después de una revisión de seguridad
-
OpenAI publica la historia completa de cómo sus agentes piratearon Hugging Face
-
Una empresa de seguridad pidió a una IA que escapara de su sandbox. Lo hizo, tres veces.
-
Una mala página web podría reescribir silenciosamente su modelo de IA local
-
Este modelo abierto se volvió tan bueno para encontrar errores que su propio fabricante aún no lo publica
-
Anthropic pone a trabajar su modelo más restringido escaneando código en busca de errores. Un humano todavía tiene que aprobar cada solución
-
Los investigadores cifraron el ataque para que Grok no pudiera leerlo. Grok lo descifró él mismo
-
Un enlace fue suficiente para vaciar su Copilot y la solución tardó ocho meses
-
Una IA escribió el error de seguridad. Otra IA lo encontró cinco días después
-
Un chatbot fue mejor que los estafadores humanos en una estafa romántica
-
GLM-5.3 mejoró mucho al atacar software, así que Z.ai retrasa sus pesos
-
Un investigador, menos de 20 prompts, un día: cómo la IA permitió crear un ataque contra Zoom
-
OpenAI creó un modelo que escribe exploits y lo entregó a una breve lista de empresas
-
Una vulnerabilidad real de macOS quedó sin denunciar porque el buzón de bug bounty de Apple estaba sepultado por basura escrita con IA
-
La IA está encontrando una avalancha de fallos de seguridad. Casi ninguno se ataca
-
Anthropic revisó 141.006 pruebas y encontró tres casos en los que Claude atacó empresas reales
-
Un fallo de máxima gravedad en una popular herramienta de agentes de IA permitía ejecutar comandos con una sola petición
-
OpenAI publica su herramienta para detectar vulnerabilidades y la pone al alcance de cualquier terminal
-
Más de 1.200 empleados de laboratorios de IA piden en Washington un freno que todavía nadie sabe construir
-
Hugging Face publica la cronología completa del agente de IA que entró en sus sistemas
-
Los pesos de Kimi K3 ya son públicos, y ocupan 1,4 terabytes
-
El nuevo modelo de seguridad de Microsoft es pequeño a propósito, y ahí está lo interesante
-
Los defensores ya utilizan la inyección de prompts como trampa para atacantes con IA
-
Opus 5 de Anthropic es más pequeño y barato, pero supera a su hermano mayor
-
OpenAI pausó su mejor modelo porque no dejaba de escapar de su propio entorno de pruebas
-
GitLost: unos investigadores engañan al agente de IA de GitHub para que filtre código privado
-
La IA ya busca errores de software y está encontrando muchísimos
-
¿Usas Cursor? Actualízalo hoy: acaban de corregirse dos graves fallos de seguridad
-
El Gobierno de Estados Unidos quiere probar durante 30 días los nuevos modelos de IA, «voluntariamente»