jueves, 27 de agosto de 2026

GPUThor: La Vulnerabilidad que Desafía la Seguridad ECC

Investigadores académicos de la Universidad de Toronto han descubierto una nueva variante de ataque denominada GPUThor, la cual logra explotar vulnerabilidades de tipo Rowhammer en las tarjetas gráficas NVIDIA RTX A6000. Este hallazgo es particularmente significativo porque demuestra que la técnica puede evadir eficazmente los códigos de corrección de errores (ECC), una medida de seguridad que hasta ahora se consideraba la barrera principal contra estos ataques de corrupción de memoria en sistemas de alto rendimiento.

New GPUThor Rowhammer Defeats ECC on NVIDIA RTX A6000 to Gain Host Root Access

El ataque Rowhammer se basa en aprovechar la densidad de las celdas de memoria DRAM para inducir cambios de bits en filas adyacentes mediante accesos repetitivos y deliberados. Históricamente, el uso de memoria GDDR6 con ECC tenía como objetivo detectar y corregir estas alteraciones antes de que pudieran ser explotadas para comprometer la integridad del sistema. Sin embargo, los investigadores demostraron que, mediante un martilleo preciso sobre cuatro celdas de DRAM, es posible forzar errores que el mecanismo de protección no logra neutralizar, permitiendo así la manipulación del estado de la memoria.

La gravedad de GPUThor reside en su capacidad para escalar privilegios. Al lograr corromper la memoria, los atacantes pueden ejecutar ataques de denegación de servicio (DoS) o, de manera más alarmante, elevar sus privilegios para obtener acceso a una shell raíz dentro del sistema anfitrión. Esto traslada el riesgo de una simple degradación del hardware a una brecha de seguridad total, lo que pone en entredicho la confianza depositada en las protecciones de hardware existentes en entornos de estaciones de trabajo y centros de datos que utilizan arquitectura NVIDIA.

Para la comunidad técnica, este descubrimiento subraya una debilidad fundamental en la arquitectura de memoria actual y la insuficiencia de las mitigaciones de hardware por sí solas. La capacidad de romper el cifrado o la corrección de errores mediante patrones de acceso físico a la memoria sugiere que los sistemas de defensa deben evolucionar para abordar la naturaleza de baja latencia y alta frecuencia de las GPUs modernas. Este estudio es un llamado de atención para los fabricantes sobre la necesidad de implementar estrategias de mitigación más robustas que no dependan únicamente de los protocolos de corrección de bits actuales, ya que el hardware, aunque esté protegido, sigue siendo susceptible a ataques basados en la física del silicio.

Artículos relacionados de LaRebelión:


Fuente Original: thehackernews.com

Artículo generado mediante AI.larebelion.

OpenAI publica informe detallado sobre brecha Hugging Face

OpenAI ha hecho público su reporte oficial sobre el incidente de ciberseguridad que afectó a la plataforma Hugging Face, ofreciendo la perspectiva más exhaustiva y técnica disponible hasta el momento. Este documento no se limita a un único evento, sino que detalla una serie de compromisos de seguridad discretos que pusieron a prueba las defensas de la infraestructura compartida. La revelación es crucial, ya que permite a la comunidad de ingeniería de datos y desarrollo de inteligencia artificial comprender cómo los atacantes lograron navegar por las capas de seguridad de una plataforma fundamental para el entrenamiento y despliegue de modelos de lenguaje.

OpenAI releases its official report on the Hugging Face breach

El informe técnico subraya que el incidente fue el resultado de una orquestación sofisticada destinada a exfiltrar configuraciones y datos sensibles alojados en repositorios específicos. A diferencia de las brechas superficiales, este caso demuestra cómo la interconexión entre sistemas de terceros y servicios de nube puede crear vectores de ataque imprevistos. Para el lector con conocimientos técnicos, lo más relevante radica en la descripción de las debilidades en los protocolos de autenticación y los privilegios excesivos que permitieron a los actores maliciosos moverse lateralmente dentro del entorno afectado antes de ser detectados por los sistemas de monitoreo y respuesta a incidentes de la organización.

La importancia de esta divulgación trasciende el impacto mediático inmediato, posicionándose como un caso de estudio esencial sobre la resiliencia en el ecosistema de IA. La transparencia de OpenAI al documentar cada fase del compromiso ayuda a otras entidades a reforzar sus propias políticas de seguridad y a implementar medidas de mitigación más rigurosas. En un sector donde la propiedad intelectual y la integridad de los pesos de los modelos son activos críticos, entender los mecanismos de esta vulneración es un paso necesario para prevenir ataques similares en el futuro. El reporte enfatiza que, aunque el incidente ha sido contenido, la vigilancia continua y la auditoría de dependencias externas siguen siendo las líneas de defensa más eficaces contra las amenazas persistentes en la cadena de suministro de software moderno.

Artículos relacionados de LaRebelión:


Fuente Original: techcrunch.com

Artículo generado mediante AI.larebelion.

Salesforce CRM se integra en Claude Adios a las apps

Salesforce ha dado un paso audaz al integrar completamente su plataforma CRM dentro de Claude, la inteligencia artificial de Anthropic. Esta colaboración, bautizada como "Claudeforce", busca revolucionar la forma en que los profesionales interactúan con sus datos de clientes, permitiendo a los vendedores y otros usuarios acceder, actualizar y actuar sobre la información del CRM sin necesidad de abrir la aplicación de Salesforce.

Salesforce CRM se integra en Claude: ¡Adiós a las apps!

El núcleo de esta integración es "Salesforce in Claude", un plugin para Claude CoWork que ofrece 37 habilidades predefinidas para tareas como preparación de reuniones, revisión del estado de acuer dos y análisis de embudos de ventas. La novedad reside en que la interfaz de usuario se convierte en la IA, permitiendo consultas dinámicas y respuestas a preguntas empresariales complejas. Esta iniciativa surge de la experiencia de los propios empleados de Anthropic, quienes ya utilizaban Salesforce a través de Claude, lo que inspiró a ambas compañías a convertir esta práctica en un producto.

Salesforce justifica esta integración argumentando que el valor real de su plataforma no reside en su interfaz, sino en los datos, metadatos y flujos de trabajo acumulados. Al exponer esta riqueza a través de una interfaz de IA más intuitiva como Claude, se espera que los usuarios utilicen la plataforma de manera más eficiente, reduciendo drásticamente la cantidad de clics necesarios para realizar tareas comunes. Por ejemplo, evaluar oportunidades de venta, que tradicionalmente requería miles de clics, ahora podría resolverse en segundos a través de una simple consulta a C laude.

La empresa planea monetizar este nuevo modelo a través de un sistema de precios basado en el consumo de API, una evolución del modelo tradicional de licencias por usuario. Esta estrategia sugiere un cambio de paradigma en la industria del software empresarial, donde los agentes de IA podrían convertirse en los principales consumidores de funcionalidad SaaS. Además, esta alianza profundiza la relación entre Salesforce y Anthropic, consolidando a Claude como el modelo por defecto en Slack, mejorando funcionalidades como Slackbot y introduciendo nuevas características.

La demo del producto mostró un vendedor solicitando a Claude un resumen diario de prioridades, obteniendo un plan de acción detallado que incluía oportunidades sin seguimiento y cambios en cuentas clave. La capacidad de Claude para generar dashboards personalizados al instante, incluso con estilos visuales específicos solicitados por el usuario, subraya la visión de Salesforce de empoderar a los usuarios para que construyan sus propias interfaces y visualizaciones sobre datos confiables del CRM.

En esencia, Salesforce está apostando por abrazar la desintermediación en lugar de resistirla, confiando en que su vasta base de datos y lógica de negocio son su verdadero valor. La compañía cree que la interfaz de las aplicaciones SaaS está evolucionando rápidamente gracias a la IA, y su estrategia es posicionarse al frente de este cambio, permitiendo a los usuarios interactuar con su CRM de maneras más fluidas y personalizadas. Si bien existen riesgos, como la posible migración del poder de fijación de precios hacia los propietarios de la inteligencia artificial, Salesforce parece convencido de que este es el futuro de la interacción con el software empresarial.

Fuente Original: https://venturebeat.com /orchestration/salesforce-just-put-its-entire-crm-inside-claude-and-says-youll-never-need-its-app-again

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AI Adoption Creates Growing Corporate Productivity Divide

A recent industry analysis highlights a critical shift in the modern workplace, revealing that approximately 30 percent of routine business operations are now being handled by artificial intelligence. This surge in automation is not merely changing how individual tasks are completed; it is fundamentally altering the competitive landscape, creating a widening productivity gap between organizations that successfully integrate these tools and those that rely on legacy workflows.

AI drives 3 in 10 business tasks, widening the productivity gap - Escudo Digital
Imagen generada con IA

The core of this transformation lies in the ability of AI to absorb repetitive, data-heavy processes. By delegating these functions to machine learning models, companies are seeing significant reductions in operational overhead and human error. However, this shift is uneven. The report identifies that early adopters are leveraging these efficiencies to accelerate development cycles and improve decision-making speed, while organizations that remain tethered to traditional manual methods are finding it increasingly difficult to keep pace with the faster output of their AI-augmented competitors.

For the technically literate observer, this trend signifies more than just a change in labor statistics; it reflects the maturation of AI from an experimental novelty into a foundational layer of enterprise infrastructure. The gap is not simply about doing the same work faster, but about the ability to scale operations without a proportional increase in headcount. Organizations that treat AI as a core component of their tech stack are gaining the agility to pivot and scale rapidly, effectively distancing themselves from peers who struggle with integration bottlenecks.

The long-term implication is clear: the divide is becoming structural. As AI integration becomes the standard rather than the exception, the barrier to entry for market relevance is rising. Companies that fail to bridge this gap today may find the deficit in output and operational efficiency insurmountable in the coming years. This transition demands more than just software procurement; it requires a deep reorganization of technical pipelines and a commitment to continuous optimization. The productivity gap is effectively becoming a maturity gap, signaling that the ability to synthesize AI into existing workflows is now the most critical differentiator in the current technological climate.

Artículos relacionados de LaRebelión:


Fuente Original: Escudo Digital

Artículo generado mediante AI.larebelion.

Amazon Buys DuckDB Team for AWS Data Analytics

Big news in the tech world! Amazon Web Services (AWS) is set to acquire DuckLabs, the brilliant minds behind the incredibly popular open-source database, DuckDB. This move is all about bolstering Amazon's strategy to transform its S3 cloud storage service into a powerful data analysis hub, not just a place to stash your files.

Amazon Buys DuckDB Team for AWS Data Analytics

The acquisition brings the entire DuckLabs team, including DuckDB's co-creators Hannes Muhleisen and Mark Raasveldt, under the AWS umbrella. They'll continue to lead development and innovation for DuckDB from their base in Amsterdam, ensuring the project remains at the forefront of fast, lightweight analytics. Crucially, DuckDB will stay free and open-source under the MIT license, managed by the independent DuckDB Foundation. This means users can continue to leverage its capabilities without worry.

This acquisition is a classic Amazon playbook move, according to industry watchers. By acquiring a rapidly growing open-source project like DuckDB, Amazon aims to integrate its strengths directly into AWS services. This not only benefits Amazon by driving more usage of its infrastructure but also potentially strengthens DuckDB's ecosystem. The hope is that as DuckDB becomes a de facto standard for data analytics, it will naturally lead to increased adoption and, consequently, more compute usage on AWS, which is where Amazon generates its revenue. Financial details of the deal have not been disclosed, but the acquisition is expected to finalise soon.

Fuente Original: https://developers.slashdot.org/story/26/08/26/1824257/amazon-to-acquire-ducklabs-adding-the-team-behind-duckdb?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 26 de agosto de 2026

OpenAI Disrupts Russian Influence Operation on ChatGPT

OpenAI has taken action against a covert Russian influence network that utilized ChatGPT accounts to generate and disseminate pro-Kremlin geopolitical narratives. The operation, which involved the creation of a fictitious Israeli think tank, was uncovered and subsequently neutralized by the artificial intelligence company as part of its ongoing efforts to curb malicious automated operations.

OpenAI bans Russian ChatGPT accounts posing as a fake Israeli think tank — used VPNs to push pro-Kremlin narratives and steal academic papers for its website - Tom's Hardware
Imagen generada con IA

According to investigations, the threat actors leveraged virtual private networks to bypass geographic restrictions and manage multiple ChatGPT accounts. These accounts were programmed to churn out commentary and articles targeted at various global audiences, specifically focusing on the conflict in the Middle East and the war in Ukraine. The generated text echoed official Russian state talking points, attempting to legitimize geopolitical stances through the guise of an independent academic and research organization.

Beyond content generation, the malicious actors used the infrastructure to systematically scrape academic papers for publication on their fake think tank's website. This tactic was designed to lend an aura of scholarly credibility and legitimacy to an otherwise synthetic web presence, masking the true origin of the propaganda campaign behind a facade of intellectual rigor.

For technically literate readers, this incident highlights the persistent challenge of attribution and content authenticity in the era of generative AI. As large language models become more accessible, state-sponsored actors and bad faith operators are increasingly incorporating them into traditional disinformation playbooks. Rather than relying solely on botnets and social media automation, threat actors are now automating the synthesis of sophisticated, context-aware ideological narratives and faux-intellectual content.

OpenAI's swift intervention underscores the critical role that platform security and telemetry analysis play in mitigating abuse. By tracking behavioral patterns, anomalous API and interface usage, and coordinated disinformation campaigns, AI providers are forced to act as frontline defenders against geopolitical cyber-influence. However, as generative tools continue to evolve, distinguishing between legitimate academic inquiry and synthetic state-sponsored propaganda remains an escalating technological and regulatory battleground.

Artículos relacionados de LaRebelión:


Fuente Original: Tom's Hardware

Artículo generado mediante AI.larebelion.

// Telegram BOT