home.social

#vulnerabilidades — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vulnerabilidades, aggregated by home.social.

fetched live
  1. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  2. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  3. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  4. El parche de seguridad de Samsung de junio 2026 corrige 45 vulnerabilidades

    La actualización incluye 33 correcciones de Google —cinco críticas y 28 de alta severidad— y 12 fixes propios de Samsung que afectan componentes como Samsung Account, Samsung Cloud, Smart Suggestions y Theme Manager. El despliegue comenzará en Corea del Sur y se extenderá en días al resto del mundo (Fuente Sammobile).

    Samsung detalló su actualización de seguridad Android para junio de 2026, y el número habla por sí solo. El parche aborda un total de 45 vulnerabilidades de seguridad en dispositivos Galaxy, incluyendo 33 correcciones de Google para problemas a nivel Android —cinco calificadas como críticas y 28 como de alta severidad— y 12 correcciones específicas de Samsung que cubren componentes como Samsung Account, Samsung Cloud, Smart Suggestions, Theme Manager, Settings y otros servicios de One UI.

    En el detalle técnico, 11 de los fixes son provistos por Samsung MX y uno por la división de semiconductores Samsung Exynos, que corrige una vulnerabilidad en el controlador DRM HDR. La mayoría de las correcciones propias de Samsung afectan dispositivos con Android 14, Android 15 y Android 16.

    Vale la pena destacar un dato adicional: este parche de seguridad está incluido también en la actualización beta de One UI 9.0 lanzada para el Galaxy S26, por lo que los usuarios del programa de pruebas ya lo tienen disponible.

    En cuanto al despliegue, la actualización aún no está llegando a los dispositivos al momento de publicación de este artículo, pero se espera que el rollout comience pronto, muy probablemente iniciando en Corea del Sur. Las actualizaciones de Samsung suelen expandirse a otros mercados en cuestión de días, por lo que la espera no debería ser prolongada. Los dispositivos más nuevos recibirán la actualización primero, aunque esto no es una regla fija.

    #Actualizacion #Android16 #AndroidSecurity #ciberseguridad #Exynos #GalaxyS26 #OneUI #parche #PORTADA #Samsung #SamsungAccount #seguridadMovil #SmartSuggestions #ThemeManager #vulnerabilidades
  5. España accede a Claude Mythos (Anthropic) en pruebas controladas del Proyecto Glasswing: IA capaz de detectar vulnerabilidades y 0‑day. Despliegue restringido y confidencial mientras se ajusta. aidoo.news/noticia/r7P78d

    #España #Anthropic #Claude #Vulnerabilidades #Tecnologia

  6. ¿Tu hogar inteligente es realmente seguro? Los riesgos ocultos del IoT

    En mi video semanal esta semana, me propuse analizar un tema crítico que a menudo pasamos por alto al intentar modernizar nuestra seguridad: los dispositivos IoT. Si compraste cámaras de vigilancia, cerraduras inteligentes o cualquier gadget conectado con el objetivo de estar más tranquilo, es fundamental que sepas que, con una mala configuración, podrías estar abriéndole la puerta de par en par a un ciberdelincuente.

    A continuación, te explico los pilares fundamentales para blindar tu hogar o empresa frente a estas vulnerabilidades.

    https://www.instagram.com/p/DZA5Igmv6Bv/

    1. El pecado original: Credenciales de fábrica

    El error número uno es mantener las credenciales predeterminadas. Muchos dispositivos llegan al mercado con usuarios y contraseñas públicos o genéricos, como el clásico «admin / 1234».

    • El riesgo: Si no realizas el cambio apenas sacas el equipo de la caja, el dispositivo aparecerá inmediatamente en los mapas de vulnerabilidades de los atacantes.
    • La solución: Utiliza siempre contraseñas robustas, complejas y únicas para cada equipo.

    2. Firmware: El corazón de tu seguridad

    El firmware es el software que controla el hardware de tu dispositivo. Los fabricantes lanzan actualizaciones periódicas diseñadas específicamente para cerrar «puertas traseras» y vulnerabilidades que se descubren día a día.

    • El riesgo: Ignorar estas actualizaciones significa dejar tu cámara o cerradura expuesta a ataques que ya son conocidos y fáciles de explotar.
    • La solución: Habilita siempre la opción de actualizaciones automáticas.

    3. Segmentación de red: Tu estrategia de defensa

    Cometer el error de conectar todos tus dispositivos —desde los sensores inteligentes hasta tu PC de trabajo— a la misma red Wi-Fi es un riesgo estratégico muy grave. Si un hacker compromete un dispositivo sencillo, como una cámara económica, puede utilizarlo como punto de entrada para saltar hacia tus archivos personales o de trabajo (hubo casos de hackeos masivos que inicio desde una lámpara inteligente).

    • La solución: Segmenta tu red.
      • En el hogar: Utiliza la red de invitados de tu router para aislar los dispositivos IoT.
      • En la empresa: Implementa una VLAN para gestionar la conectividad.
      • De este modo, si un gadget resulta vulnerable, el resto de tu vida digital permanece blindada.

    4. Acceso remoto seguro

    Si necesitas gestionar tus dispositivos cuando estás fuera de casa o de la oficina, evita la exposición directa a internet. La recomendación profesional es utilizar siempre una VPN para acceder a ellos de forma remota y segura.

    Conclusión

    La tecnología es una excelente aliada si se configura correctamente. No permitas que la comodidad se convierta en una puerta abierta para los atacantes. Siguiendo estos pasos —cambiar credenciales, actualizar el firmware y aislar los dispositivos en su propia red— habrás dado un paso gigante en tu seguridad digital.

    #cerradurasInteligentes #ciberseguridad #ciberseguridadDeIot #gadgetInteligente #iot #PORTADA #vulnerabilidades
  7. ChatGPhish: riesgos de seguridad al resumir páginas web con modelos de IA

    📰 Título original: ChatGPhish: la vulnerabilidad que convierte cualquier resumen de ChatGPT en un phishing

    🤖 IA: Es clickbait ⚠️
    👥 Usuarios: Es clickbait ⚠️

    Ver resumen IA completo es.killbait.com/chatgphish-rie

    #ciberseguridad #phishing #vulnerabilidades

  8. Google lanza AI Threat Defense: plataforma autónoma para combatir ciberataques impulsados por IA en tiempo real

    En un momento en que los ciberdelincuentes utilizan inteligencia artificial para detectar y explotar vulnerabilidades en horas en lugar de semanas, Google Cloud presentó su respuesta: una plataforma que combina Gemini, Mandiant, Wiz y CodeMender en un sistema de defensa siempre activo que no solo detecta amenazas, sino que las repara automáticamente (Fuente Google).

    La carrera armamentista en ciberseguridad acaba de dar un salto de magnitud. Google Cloud lanzó oficialmente su plataforma AI Threat Defense el 28 de mayo de 2026, un sistema de seguridad autónomo diseñado para ayudar a las empresas a mantenerse al ritmo de los ciberdelincuentes que utilizan IA para descubrir y explotar vulnerabilidades a velocidades sin precedentes. El problema que busca resolver es concreto e inquietante: la «ventana de explotación», el tiempo crítico entre que una vulnerabilidad es descubierta y que es atacada, se redujo de semanas a apenas horas. Los métodos de seguridad manuales tradicionales ya no son suficientemente rápidos para detener ataques automatizados e impulsados por IA.

    La arquitectura de la plataforma integra cuatro activos clave de Google en un sistema unificado. AI Threat Defense fusiona los modelos de la familia Gemini, la empresa de seguridad en la nube Wiz —recientemente adquirida por Google—, el agente de corrección de código CodeMender y la práctica de inteligencia de amenazas y respuesta a incidentes de Mandiant. El resultado es un sistema que opera en cuatro etapas secuenciales: Preparar, Escanear y Priorizar, Remediar y Monitorear.

    Lo que distingue a esta plataforma de otras soluciones existentes es su enfoque en la acción, no solo en la alerta. Uno de los principales problemas de los sistemas actuales de ciberseguridad con IA es el enorme volumen de alertas generadas durante los análisis de vulnerabilidades. AI Threat Defense se diferencia porque no solo detecta y señala riesgos, sino que los prioriza activamente según el riesgo real en el mundo y automatiza el camino hacia la solución. En palabras de Francis deSouza, COO de Google Cloud y Presidente de Productos de Seguridad: «Los atacantes están usando IA para descubrir y aprovechar vulnerabilidades a velocidades sin precedentes. Los equipos de seguridad e ingeniería ya no pueden encontrar, analizar y parchear estas fallas manualmente con la velocidad suficiente. Este sistema está diseñado para superarlos.»

    El contexto competitivo en el que llega este lanzamiento es igualmente revelador. Anthropic introdujo su modelo de ciberseguridad Claude Mythos en abril, mientras que OpenAI lanzó su plataforma Daybreak basada en GPT-5.5 a principios de mayo. Google llega tercero en este segmento específico, pero con una ventaja difícil de igualar: la integración nativa de Mandiant —considerada una de las firmas de inteligencia de amenazas más respetadas del mundo— junto con la escala de infraestructura de Google Cloud y el poder de razonamiento de Gemini.

    La arquitectura segura por defecto de Google ya bloquea automáticamente 10 millones de correos spam por minuto y protege a miles de millones de usuarios en todo su portafolio. AI Threat Defense busca llevar esa misma filosofía de defensa proactiva al corazón de la seguridad empresarial en la era de la IA. La pregunta ya no es si las organizaciones necesitan defenderse con IA: es si pueden permitirse no hacerlo.

    #AIThreatDefense #ciberataques #ciberseguridad #CodeMender #gemini #google #GoogleCloud #IA #InteligenciaArtificial #Mandiant #openai #PORTADA #seguridadEmpresarial #vulnerabilidades #wiz
  9. Google lanza AI Threat Defense: plataforma autónoma para combatir ciberataques impulsados por IA en tiempo real

    En un momento en que los ciberdelincuentes utilizan inteligencia artificial para detectar y explotar vulnerabilidades en horas en lugar de semanas, Google Cloud presentó su respuesta: una plataforma que combina Gemini, Mandiant, Wiz y CodeMender en un sistema de defensa siempre activo que no solo detecta amenazas, sino que las repara automáticamente (Fuente Google).

    La carrera armamentista en ciberseguridad acaba de dar un salto de magnitud. Google Cloud lanzó oficialmente su plataforma AI Threat Defense el 28 de mayo de 2026, un sistema de seguridad autónomo diseñado para ayudar a las empresas a mantenerse al ritmo de los ciberdelincuentes que utilizan IA para descubrir y explotar vulnerabilidades a velocidades sin precedentes. El problema que busca resolver es concreto e inquietante: la «ventana de explotación», el tiempo crítico entre que una vulnerabilidad es descubierta y que es atacada, se redujo de semanas a apenas horas. Los métodos de seguridad manuales tradicionales ya no son suficientemente rápidos para detener ataques automatizados e impulsados por IA.

    La arquitectura de la plataforma integra cuatro activos clave de Google en un sistema unificado. AI Threat Defense fusiona los modelos de la familia Gemini, la empresa de seguridad en la nube Wiz —recientemente adquirida por Google—, el agente de corrección de código CodeMender y la práctica de inteligencia de amenazas y respuesta a incidentes de Mandiant. El resultado es un sistema que opera en cuatro etapas secuenciales: Preparar, Escanear y Priorizar, Remediar y Monitorear.

    Lo que distingue a esta plataforma de otras soluciones existentes es su enfoque en la acción, no solo en la alerta. Uno de los principales problemas de los sistemas actuales de ciberseguridad con IA es el enorme volumen de alertas generadas durante los análisis de vulnerabilidades. AI Threat Defense se diferencia porque no solo detecta y señala riesgos, sino que los prioriza activamente según el riesgo real en el mundo y automatiza el camino hacia la solución. En palabras de Francis deSouza, COO de Google Cloud y Presidente de Productos de Seguridad: «Los atacantes están usando IA para descubrir y aprovechar vulnerabilidades a velocidades sin precedentes. Los equipos de seguridad e ingeniería ya no pueden encontrar, analizar y parchear estas fallas manualmente con la velocidad suficiente. Este sistema está diseñado para superarlos.»

    El contexto competitivo en el que llega este lanzamiento es igualmente revelador. Anthropic introdujo su modelo de ciberseguridad Claude Mythos en abril, mientras que OpenAI lanzó su plataforma Daybreak basada en GPT-5.5 a principios de mayo. Google llega tercero en este segmento específico, pero con una ventaja difícil de igualar: la integración nativa de Mandiant —considerada una de las firmas de inteligencia de amenazas más respetadas del mundo— junto con la escala de infraestructura de Google Cloud y el poder de razonamiento de Gemini.

    La arquitectura segura por defecto de Google ya bloquea automáticamente 10 millones de correos spam por minuto y protege a miles de millones de usuarios en todo su portafolio. AI Threat Defense busca llevar esa misma filosofía de defensa proactiva al corazón de la seguridad empresarial en la era de la IA. La pregunta ya no es si las organizaciones necesitan defenderse con IA: es si pueden permitirse no hacerlo.

    #AIThreatDefense #ciberataques #ciberseguridad #CodeMender #gemini #google #GoogleCloud #IA #InteligenciaArtificial #Mandiant #openai #PORTADA #seguridadEmpresarial #vulnerabilidades #wiz
  10. Alerta: BadHost (CVE-2026-48710) en Starlette permite eludir autorización por rutas con 1 carácter en Host; impacta FastAPI, vLLM, LiteLLM y servidores ASGI/MCP. Actualiza a 1.0.1. aidoo.news/noticia/ramwpK

    #Vulnerabilidades #ASGI #FastAPI #DevSecOps #InteligenciaArtificial

  11. Claude Mythos detecta 271 vulnerabilidades en Firefox

    El nuevo modelo de IA de Anthropic, especializado en seguridad, ha demostrado su potencia al descubrir cientos de fallos en el navegador de Mozilla, forzando una actualización masiva para proteger a los usuarios (Fuente Securityweek).

    La Inteligencia Artificial ha alcanzado un nuevo nivel de utilidad técnica. Mozilla ha confirmado que una versión temprana de Claude Mythos, el modelo de Anthropic orientado a la ciberseguridad, logró identificar un total de 271 vulnerabilidades dentro del código del navegador Firefox. La gran mayoría de estos fallos han sido corregidos esta semana con el lanzamiento de la versión 150 del navegador. Aunque solo tres de los fallos más críticos recibieron créditos directos para la IA en el boletín oficial (CVE-2026-6746, 6757 y 6758), el hallazgo masivo subraya la capacidad de las nuevas herramientas agentistas para auditar software a una escala inalcanzable para los métodos tradicionales.

    A pesar de la impresionante cifra, el CTO de Firefox, Bobby Holley, matizó los resultados indicando que todos los fallos encontrados podrían haber sido detectados por un «investigador humano de élite», sugiriendo que la IA aún no está descubriendo formas de ataque totalmente nuevas, sino acelerando drásticamente el proceso de revisión. Por su parte, Anthropic ha decidido mantener a Claude Mythos bajo un acceso muy restringido a través del programa Project Glasswing, que incluye a gigantes como Google, Apple y Microsoft. La empresa teme que la capacidad de Mythos para «encadenar» vulnerabilidades de baja gravedad para crear exploits críticos pueda ser peligrosa si cae en las manos equivocadas.

    Otras empresas de seguridad que han probado el modelo, como Palo Alto Networks, reportan que Mythos puede realizar en solo tres semanas el equivalente a un año entero de pruebas de penetración (pentesting). Este caso de Firefox marca un punto de inflexión: estamos entrando en una era donde la seguridad del software dependerá de «IAs defensoras» que encuentren y parcheen errores antes de que los atacantes puedan explotarlos. La recomendación para todos los usuarios es actualizar a Firefox 150 de inmediato para beneficiarse de este masivo proceso de limpieza digital impulsado por inteligencia artificial.

    #Anthropic #arielmcorg #ciberseguridad #ClaudeMythos #firefox #IA #infosertec #innovación #mozilla #PORTADA #software #tecnología #vulnerabilidades
  12. Claude Mythos detecta 271 vulnerabilidades en Firefox

    El nuevo modelo de IA de Anthropic, especializado en seguridad, ha demostrado su potencia al descubrir cientos de fallos en el navegador de Mozilla, forzando una actualización masiva para proteger a los usuarios (Fuente Securityweek).

    La Inteligencia Artificial ha alcanzado un nuevo nivel de utilidad técnica. Mozilla ha confirmado que una versión temprana de Claude Mythos, el modelo de Anthropic orientado a la ciberseguridad, logró identificar un total de 271 vulnerabilidades dentro del código del navegador Firefox. La gran mayoría de estos fallos han sido corregidos esta semana con el lanzamiento de la versión 150 del navegador. Aunque solo tres de los fallos más críticos recibieron créditos directos para la IA en el boletín oficial (CVE-2026-6746, 6757 y 6758), el hallazgo masivo subraya la capacidad de las nuevas herramientas agentistas para auditar software a una escala inalcanzable para los métodos tradicionales.

    A pesar de la impresionante cifra, el CTO de Firefox, Bobby Holley, matizó los resultados indicando que todos los fallos encontrados podrían haber sido detectados por un «investigador humano de élite», sugiriendo que la IA aún no está descubriendo formas de ataque totalmente nuevas, sino acelerando drásticamente el proceso de revisión. Por su parte, Anthropic ha decidido mantener a Claude Mythos bajo un acceso muy restringido a través del programa Project Glasswing, que incluye a gigantes como Google, Apple y Microsoft. La empresa teme que la capacidad de Mythos para «encadenar» vulnerabilidades de baja gravedad para crear exploits críticos pueda ser peligrosa si cae en las manos equivocadas.

    Otras empresas de seguridad que han probado el modelo, como Palo Alto Networks, reportan que Mythos puede realizar en solo tres semanas el equivalente a un año entero de pruebas de penetración (pentesting). Este caso de Firefox marca un punto de inflexión: estamos entrando en una era donde la seguridad del software dependerá de «IAs defensoras» que encuentren y parcheen errores antes de que los atacantes puedan explotarlos. La recomendación para todos los usuarios es actualizar a Firefox 150 de inmediato para beneficiarse de este masivo proceso de limpieza digital impulsado por inteligencia artificial.

    #Anthropic #arielmcorg #ciberseguridad #ClaudeMythos #firefox #IA #infosertec #innovación #mozilla #PORTADA #software #tecnología #vulnerabilidades
  13. Anthropic no publicará Claude Mythos por riesgo global. Lo dará a 40+ organizaciones para detectar y corregir vulnerabilidades en infra crítica; ya destapó fallos en OpenBSD y FFmpeg. aidoo.news/noticia/rPDver

    #Tecnologia #InfraestructuraCritica #Vulnerabilidades #OpenSource

  14. Bugs Antigos à Espreita

    😱 Sabia que existem falhas antigas esperando pra serem exploradas?

    • O que foi dito:
    - Foram encontrados vulnerabilidades em plataformas e sistemas operacionais com 10 a 20 anos.

    • Por que isso importa:
    - Bugs antigos continuam presentes e podem ser explorados hoje, causando riscos reais à segurança.

    • O que você pode fazer agora:
    - Atualize seus sistemas e aplique patches
    - Monitore...

    #segurança #vulnerabilidades #cybersecurity #bugs #tecnologia #MorningCrypto

  15. Anthropic restringe Claude Mythos Preview: modelo capaz de hallar y explotar zero-days (hasta una falla de 27 años en OpenBSD) y superar a rivales en tests. Solo para socios de Glasswing para defensa. aidoo.news/noticia/rqb596

    #Anthropic #ZeroDay #OpenBSD #Vulnerabilidades #ModelosDeLenguaje

  16. Limites da IA na Cibersegurança

    A IA vai substituir especialistas em cibersegurança? 🤔

    • O que o vídeo diz:
    - Muitas empresas usam ferramentas proprietárias e você paga caro por elas 🔒💸
    - Essas empresas retreinaram modelos com suas bases internas (dados proprietários) 🤖📚
    - Tem gente tentando treinar IA com todas as CVEs disponíveis para automatizar detecção de vulnerabilidades 🧾🛠️
    - Mesmo assim, a IA só...

    #Cibersegurança #IA #Vulnerabilidades #Pentest #Segurança #MorningCrypto

  17. Comunidade encontra vulnerabilidades e faz POC

    Você sabia que a comunidade do Morning Crypto encontrou falhas que auditorias gigantes não tinham detectado? 😳🔥

    - O que aconteceu:
    • Membros da comunidade descobriram vulnerabilidades em bibliotecas e plataformas
    • Fizeram a POC (prova de conceito) e provaram a falha
    • Reportaram as vulnerabilidades e algumas plataformas já corrigiram ✅

    - Por que isso importa:
    ...

    #Bitcoin #Segurança #Crypto #Exploit #Vulnerabilidades #POC #MorningCrypto

  18. Google corrige tres vulnerabilidades críticas de Chrome con una actualización de seguridad urgente

    📰 Título original: Google lanza otro parche de emergencia para Chrome que debes instalar ya: soluciona tres vulnerabilidades graves

    🤖 IA: Es clickbait ⚠️
    👥 Usuarios: Es clickbait ⚠️

    Ver resumen IA completo: killbait.com/es/google-corrige

    #tecnología #seguridad #googlechrome #vulnerabilidades

  19. Fallo en el backend de DJI dejó expuestos ~7.000 robots aspiradores en 20+ países: un ingeniero en Barcelona podía suscribirse por MQTT y ver cámaras, micrófonos y mapas del hogar. Ya está corregido. aidoo.news/noticia/Wljnzr

    #Privacidad #Vulnerabilidades #DJI #Domotica

  20. Frameworks para testar IA e benchmark de Cyber Segurança

    Quer saber como testar uma IA e descobrir se ela é segura ou utilizável em Cyber Segurança? 🤖🛡️

    - Dois focos principais:
    • Testar a IA para encontrar vulnerabilidades no modelo (encontrar falhas, prompts que vazam ou comportamentos indesejados).
    • Fazer um benchmark para avaliar se essa IA pode ser usada na área de Cyber Segurança — especialmente...

    #IA #CyberSegurança #RedTeam #Vulnerabilidades #Benchmark #Segurança #MorningCrypto