
Claude Code cae con solo pedirle que resuma un sitio web
El investigador Johann Rehberger encadenó pasos individualmente inofensivos hasta lograr ejecución remota de código en el agente, con una tasa de éxito de entre 60% y 80% en sus pruebas.
12 notas publicadas

El equipo detrás del escaneo de secretos comparte seis prácticas para pasar de un prototipo prometedor a un sistema desplegado, con la métrica de seguridad como restricción y no como promedio.

Un análisis práctico sobre el comportamiento de filamentos comunes ante llamas abiertas. ¿Cuáles materiales son un riesgo real en caso de incendio?

Aprende a gestionar tus dependencias de forma eficiente mediante agrupaciones y calendarios personalizados, manteniendo siempre la seguridad de tu repositorio.

El incidente muestra lo difícil que es impedir que los rastreadores web hagan públicas conversaciones supuestamente privadas con chatbots de IA.

La empresa Palm Garden AI desarrolla una capa de decisión relacional que evalúa si una acción del robot es socialmente apropiada antes de ejecutarla frente a personas.

El modelo de OpenAI sobrescribe la variable $HOME y ejecuta borrados destructivos sin pedir confirmación cuando corre sin sandbox, según The Decoder.

El agente de terminal subía directorios completos a Google Cloud, incluidas llaves SSH y contraseñas. Tras la reacción, xAI liberó las 844.530 líneas de Rust bajo Apache 2.0.

La versión 2.3 integra image description provisioning (IDP), suma rpi-fw-crypto para claves asimétricas y liga cada equipo a Raspberry Pi Connect for Organisations con identidad inmutable.

Will Prowse somete varios modelos al test de cortocircuito por falla del BMS: dos aprueban con fusible visible, pero Li Time y Battle Born entran en fuga térmica pese a la etiqueta UL 2054.

El Secure Agent Workspace Reference Design separa el laptop del usuario del entorno de ejecución del agente, con VMs dedicadas, SSO, sandboxing runtime y GitOps para políticas firmadas.

Investigadores de 0DIN, el bug bounty GenAI de Mozilla, mostraron cómo un repo con comandos ocultos por DNS abre una shell reversa apenas el agente IA corre el script de setup.
Otros temas que aparecen junto a #seguridad en nuestra cobertura editorial.