惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
G
Google Developers Blog
aimingoo的专栏
aimingoo的专栏
博客园 - 聂微东
酷 壳 – CoolShell
酷 壳 – CoolShell
小众软件
小众软件
Stack Overflow Blog
Stack Overflow Blog
美团技术团队
博客园_首页
T
Tailwind CSS Blog
博客园 - 三生石上(FineUI控件)
B
Blog
D
DataBreaches.Net
腾讯CDC
C
Check Point Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
U
Unit 42
月光博客
月光博客
V
V2EX
Vercel News
Vercel News
T
The Blog of Author Tim Ferriss
The Cloudflare Blog
博客园 - 叶小钗
Y
Y Combinator Blog

Tecnología

El Señor de los Anillos contará con un nuevo videojuego de mundo abierto a cargo de Warhorse Studios Google entra en la era de los agentes con Gemini Spark y un nuevo modelo más rápido y barato Seis años después, Fortnite vuelve al iPhone y Epic anuncia "la batalla final" contra Apple Apple anuncia un sistema para controlar sillas de ruedas desde Vision Pro usando sólo los ojos Si no pagas por X sólo podrás publicar 50 mensajes al día Grok Build, el agente de programación de xAI que aspira a competir con Claude Code y Codex Wilson Blade v10: la raqueta de control más completa de la última década El Chromebook ha muerto, Google presenta el Googlebook Denuncian en Francia a TikTok por suicidios o trastornos mentales de adolescentes Nintendo claudica y subirá el precio de la Switch 2 Google lanza Fitbit Air, una pulsera de fitness sin pantalla, y rediseña Google Health como un nuevo servicio Nothing Phone (4a) Pro: casi gama alta por 479 euros Apple frente a la Ley de Mercados Digitales: "Nos están obligando a dejar funciones fuera de Europa" Samsung celebra el primer aniversario de The Mind Guardian, la herramienta que identifica señales de deterioro cognitivo Los herederos de Lee Kun-hee (Samsung) pagan un impuesto de sucesiones de récord: 6.800 millones, casi el 50% del patrimonio Los dueños de los últimos modelos de iPhone podrían recibir hasta 80 euros tras una demanda colectiva contra Apple Estas son las peores contraseñas del mundo para proteger tus cuentas: si tienes una de ellas, te ayudamos a cambiarla por una más segura Meta identificará a los usuarios menores de edad por sus huesos Motorola renueva todo su catálogo con nueve nuevos móviles Un cofundador de Anthropic cree que la IA empezará a desarrollarse a sí misma antes de 2029 Descubren estructuras en el oro que permitirán crear dispositivos electrónicos más pequeños y fiables EE.UU. frena el despliegue de Mythos, el nuevo modelo de lenguaje de Anthropic Europa fuerza el cambio: desde 2027 los móviles deberán tener baterías reemplazables El Mundo Japan Airlines probará robots humanoides para la asistencia en tierra en los aeropuertos Pornografía falsa y cuentas robadas: los socios de Meta y Facebook que utilizan pishing para estafar a sus usuarios El Mundo El Mundo El rey del zoom en los móviles es el Find X9 Ultra y Oppo lo acaba de estrenar en España El Mundo
Google frustra el primer ataque documentado de hackers qu...
Ángel Jiménez de Luis EEUUEEUU · 2026-05-12 · via Tecnología

La compañía afirma haber detectado a un grupo criminal que utilizó un modelo de lenguaje para explotar un fallo de seguridad antes de que causara daño. El incidente llega semanas después de que Anthropic anunciara su nuevo modelo Mythos

Google frustra el primer ataque documentado de hackers que usaron una IA para descubrir vulnerabilidades desconocidas

Actualizado

John Hultquist, analista jefe del equipo de inteligencia de amenazas de Google, anunció ayer lunes un escenario que los expertos en ciberseguridad llevan años temiendo: un grupo de hackers ha utilizado herraminetas de inteligencia artificial para encontrar y explotar vulnerabilidades hasta ahora desconocidas en sistemas informáticos.

El equipo de Google frenó hace unas semanas intento de aprovechar un fallo de seguridad en una herramienta popular de administración de sistemas. La compañía no ha revelado el nombre de la herramienta ni el de sus atacantes, pero sí que al rastrear los pasos de los hackers, encontró evidencias de que habían usado un modelo de lenguaje para descubrir el fallo.

La vulnerabilidad permitía saltarse la autenticación de doble factor en la herramienta. Google clasificó el ataque como un zero-day, es decir, un ataque que aprovecha un agujero de seguridad que los ingenieros de la empresa afectada desconocían y para el que, por tanto, no existía ningún parche. La compañía notificó a la empresa y a las fuerzas de seguridad, y afirma haber logrado interrumpir la operación antes de que causara daño alguno.

No hay indicios de que el ataque estuviera vinculado a ningún gobierno, aunque Google ha señalado que grupos ligados a China y Corea del Norte ya llevan tiempo explorando técnicas similares. Según Hultquist, tampoco es probable que este sea el único caso. "Por cada zero day que podemos rastrear hasta la IA, probablemente haya muchos más ya liberados", explica.

El incidente llega en un momento especialmente tenso para la industria. Hace aproximadamente un mes, Anthropic anunció un nuevo modelo llamado Mythos que describió como "sorprendentemente capaz" en tareas de hacking y ciberseguridad. Tan capaz, de hecho, que la compañía decidió no lanzarlo al público general y restringir su acceso a un grupo selecto de organizaciones de confianza.

OpenAI también ha presentado recientemente una versión especializada en ciberseguridad de ChatGPT, disponible únicamente para "responsables de la seguridad de infraestructuras críticas", con el objetivo de ayudarles a encontrar y corregir vulnerabilidades en su código.