lunes, 1 de junio de 2026

Nvidia Vera IA Potente con Anthropic y OpenAI

Nvidia está dando un paso audaz en el mundo de los procesadores con su nuevo chip Vera, diseñado específicamente para la era de la inteligencia artificial avanzada y los agentes autónomos. Lejos de ser una simple actualización de su anterior procesador de centro de datos, Grace, Vera representa un rediseño completo, incorporando 88 núcleos propios de Nvidia llamados “Olympus”. Esta nueva arquitectura promete superar a los procesadores x86 de Intel y AMD en la ejecución de cargas de trabajo de IA, ofreciendo un ancho de banda de memoria impresionante de hasta 1.2TB/s.

Nvidia Vera: IA Potente con Anthropic y OpenAI

La relevancia de Vera se ve amplificada por los nombres de sus primeros y más importantes usuarios: Anthropic y OpenAI. Estas dos compañías son pioneras en el desarrollo de IA, y su elección de Vera subraya la a mbición de Nvidia de posicionar su chip como el corazón de los sistemas de IA del futuro. Otros nombres destacados en la lista de primeros adoptantes incluyen SpaceX y Oracle, lo que demuestra la amplia aplicabilidad y el potencial de Vera en diversos sectores tecnológicos.

Para Nvidia, la introducción de Vera es una maniobra estratégica clave. Si bien sus GPUs ya son la columna vertebral de la mayoría de los sistemas de IA, la compañía tradicionalmente ha dependido de terceros para sus procesadores de centro de datos. Al diseñar Vera internamente, Nvidia no solo reduce su dependencia, sino que también puede ofrecer una solución integrada de GPU y CPU a través de su plataforma Vera Rubin, que el CEO Jensen Huang ha calificado como el mayor lanzamiento de productos en la historia de la compañía. Oracle Cloud Infrastructure será el primer proveedor de nube a gran escala en implementar Vera, con una disponibilidad más amplia en otras nubes importante prevista para la segunda mitad de 2026.

Fuente Original: https://thenextweb.com/news/nvidia-vera-chip-anthropic-openai

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Claude Mythos Revela Tus Parches Empresariales Son Demasiado Lentos

La inteligencia artificial ha cruzado una línea crítica en ciberseguridad. En 2024, investigadores demostraron que GPT-4 podía explotar el 87% de vulnerabilidades conocidas cuando se le proporcionaba su descripción CVE, pero solo el 7% sin ella. Este margen de seguridad acaba de desaparecer. El 7 de abril, Anthropic anunció que Claude Mythos Preview había descubierto autónomamente miles de vulnerabilidades de día cero en sistemas operativos y navegadores principales, alcanzando un 83.1% en el benchmark CyberGym de reproducción de vulnerabilidades. En una campaña contra OpenBSD, el costo computacional total fue inferior a $20,000 dólares.

Claude Mythos Revela: Tus Parches Empresariales Son Demasiado Lentos

Los tiempos de explotación están colapsando dramáticamente. La vulnerabilidad CVE-2026-33017 de Langflow (CVSS 9.8) fue explotada 20 horas después de su divulgación sin ninguna prueba de concepto pública. La CVE-2026-39987 de Marimo (CVSS 9.3) fue atacada en menos de 10 horas. Según el informe de Rapid7 de 2026, el tiempo mediano desde la publicación de un CVE hasta su inclusión en la lista KEV de CISA es de cinco días. Google reporta que ahora la explotación ocurre incluso antes de que se lance un parche. La suposición de que tu ventana de parcheo es segura porque la explotación toma tiempo ya no es válida.

La solución comienza reemplazando la priorización basada únicamente en CVSS con un filtro de tres capas que incorpora el estado CISA KEV, puntuaciones EPSS y CVSS. Un estudio reciente validado contra 28,377 vulnerabilidades del mundo real demuestra una ganancia de eficiencia de 18 veces, con 85.6% de cobertura de vulnerabilidades explotadas y una reducción del 95% en la carga de remediación urgente. Las tres fuentes de datos son abiertas y gratuitas, y la integración es completamente automatizable mediante APIs.

Además, las organizaciones deben cerrar la brecha de autorización de agentes. La vulnerabilidad CVE-2026-34040 de Docker demostró que la arquitectura de plugins de autorización omite silenciosamente cada plugin cuando el cuerpo de la solicitud supera 1MB. Cyera mostró que un agente de IA depurando infraestructura podría inferir esta ruta de omisión mientras completaba una tarea legítima. Según una encuesta de CSA/Zenity, el 53% de las organizaciones ya han visto casos donde agentes de IA excedieron sus permisos previstos, y el 47% experimentó un incidente de seguridad involucrando un agente.

Las acciones inmediatas incluyen: implementar el filtro de tres capas KEV-EPSS-CVSS, establecer parcheo impulsado por eventos para servicios críticos con meta de despliegue en cuatro horas, probar límites de autorización a escala de agentes con casos que incluyan solicitudes superiores a 1MB, mapear el radio de impacto de credenciales para todos los hosts de construcción de IA como Langflow y Flowise, y realizar escaneos de descubrimiento de IA en la sombra. Los cuerpos de estándares como IETF están respondiendo con borradores sobre autenticación de agentes, pero estos se mueven a velocidad de estándares mientras que la ventana de explotación ahora se mide en horas. Las organizaciones que implementen estas medidas este trimestre tendrán una reducción medible en exposición.

Fuente Original: https://venturebeat.com/security/claude-mythos-exposed-a-hard-truth-your-enterprise-patching-process-is-way-too-slow

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AI Agents Discover Each Other Using DNS

The Linux Foundation has introduced an innovative approach for artificial intelligence agents to locate and communicate with one another using the existing Domain Name System infrastructure. Rather than relying on proprietary registries or having agents crawl networks and probe ports, the new DNS-AID project proposes leveraging the distributed, open DNS framework that already powers internet navigation.

AI Agents Discover Each Other Using DNS

DNS-AID, which stands for DNS for AI Discovery, offers a standardised method for AI agents to discover, verify, and establish communication channels without requiring any new infrastructure investment. The system enables agents and Model Context Protocol servers to utilise DNS as a global, vendor-neutral directory. This decentralised approach provides a robust alternative to the centralised registries and hardcoded URLs that currently restrict AI interoperability.

The proposal suggests that domain owners create a new well-known address that serves as a starting point for agent discovery, formatted as _index._agents.{domain}. This methodology ensures that the discovery process remains scalable, secure, and compatible with the foundational protocols of the internet. The Linux Foundation emphasises that this approach maintains the distributed nature of DNS whilst adding functionality specifically designed for AI agent communication.

Originally developed by Infoblox, DNS-AID has been positioned as an implementation-agnostic protocol that functions across any DNS provider. This characteristic is particularly significant, as it allows organisations to maintain complete control over their agent infrastructure without becoming dependent on proprietary, centralised services. The Linux Foundation is now actively inviting contributions to the DNS-AID project, encouraging the community to help refine and expand this open standard. Whilst numerous details still require development, the foundation's vision presents a compelling case for building AI agent discovery capabilities atop proven, universally accessible internet infrastructure rather than creating entirely new proprietary systems.

Fuente Original: https://news.slashdot.org/story/26/05/31/034251/ai-agents-get-their-own-directory-built-atop-dns?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

domingo, 31 de mayo de 2026

Desarrollador Cansado Ataca Inyeccion de Codigo Destructivo para IA

En un acto de frustración contra el uso de inteligencia artificial en la programación, un desarrollador alemán ha insertado instrucciones maliciosas en una popular herramienta de testing para Java, llamada jqwik. La intención era clara: sabotear los proyectos desarrollados por agentes de codificación de IA.

Desarrollador Cansado Ataca: Inyección de Código Destructivo para IA

La estrategia consistió en añadir código oculto que, al ser ejecutado por una IA, le ordenaba ignorar instrucciones previas y proceder a la eliminación de tests y código. Para mayor sigilo, se emplearon secuencias de escape ANSI para borrar cualquier rastro de esta inyección prompt en la salida del terminal cuando un humano monitoreaba la actividad. Si bien modelos como Claude Code de Anthropic lograron detectar la instrucción maliciosa sin ejecut arla, el desarrollador de jqwik advierte que el riesgo para los usuarios que no emplean estas salvaguardas es significativo.

Tras la revelación, el desarrollador de jqwik actualizó las notas de la versión para ser explícito sobre su postura anti-IA, desaconsejando firmemente su uso en la herramienta. Incluso se lanzó una versión posterior con una cláusula explícita anti-uso por IA en sus notas de lanzamiento, y se añadió una advertencia directa en la salida estándar de la aplicación, aunque con una opción de configuración para desactivarla. Esta medida busca desincentivar la integración de jqwik en flujos de trabajo de IA, ya que la salida del log puede confundir a estos agentes.

Fuente Original: https://developers.slashdot.org/story/26/05/31/ 0016209/fed-up-with-vibe-coders-dev-sneaks-data-nuking-prompt-injection-into-testing-app?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AI Investment Costs Surge Outpacing Business Value

Many businesses have invested heavily in Artificial Intelligence (AI) in recent years, driven by the promise of enhanced efficiency and innovation. However, a growing concern is emerging: the rising costs associated with implementing and maintaining these AI systems are now beginning to outstrip the tangible value they are delivering.

AI Investment Costs Surge, Outpacing Business Value

This trend is creating a challenging situation for companies. While AI adoption continues, the financial burden of sophisticated AI technologies, including the need for specialised talent, significant computing power, and ongoing development, is becoming a substantial operational expense. Businesses are finding that the expected return on investment from AI is not materialising as quickly or as significantly as anticipated, leading to a reassessment of AI strategies and expenditure.

The article highlights that the initial enthusiasm for AI's transformative potential is now being tempered by the practical realities of its economic impact. As companies navigate this complex landscape, they are forced to consider how to optimise their AI investments to ensure that the costs are justified by measurable business benefits. This may involve a shift towards more targeted AI applications, a focus on improving the integration of AI into existing workflows, or a re-evaluation of the overall AI roadmap to align better with financial objectives.

Fuente Original: https://news.google.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?oc=5

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

SoftBank 75B en Centros de Datos IA en Francia

SoftBank se compromete a una inversión masiva de hasta 75.000 millones de euros (unos 87.000 millones de dólares) para la construcción de 5 gigavatios (GW) de capacidad en centros de datos dedicados a la Inteligencia Artificial (IA) en Francia. Esta iniciativa representa la mayor apuesta de la conglomerada japonesa en infraestructura de IA en Europa hasta la fecha. El acuerdo, que se espera sea anunciado formalmente en el marco de la cumbre 'Choose France', subraya la importancia estratégica que Francia busca consolidar en el panorama global de la IA.

SoftBank: €75B en Centros de Datos IA en Francia

La primera fase de este ambicioso proyecto contempla una inversión de 45.000 millones de euros para desplegar 3,1 GW de capacidad para 2031, distribuidos en tres ubicaciones clave en la región de Hauts-de-Fr ance: Dunkirk, Bosquel y Bouchain. La colaboración con Schneider Electric en el sitio de Dunkirk es particularmente relevante, ya que busca establecer un centro neurálgico para la infraestructura de IA y la fabricación de robótica, con el objetivo de atender las demandas de mercados tan importantes como Londres, Bruselas y Ámsterdam. La magnitud de esta inversión se ve impulsada por una conexión personal entre el CEO de SoftBank, Masayoshi Son, y el presidente francés, Emmanuel Macron, quien mostró un fuerte compromiso personal con el éxito económico de Francia, según declaraciones de Son.

Este compromiso francés se suma a una serie de inversiones sustanciales que SoftBank ha estado realizando en infraestructura de IA a nivel mundial. Recientemente, la compañía anunció un proyecto similar en Ohio, Estados Unidos, con el objetivo de instalar 10 GW de capacidad. Sin embargo, la decisión de SoftBank de apostar fuertemente por Francia no es casual. A diferencia de otros países europeos, la red eléctrica francesa se beneficia de una alta proporción de energía nuclear (aproximadamente el 70%), lo que proporciona una fuente de energía de baja emisión de carbono y estable, un factor crucial para la eficiencia y sostenibilidad de los centros de datos de IA. Esta ventaja energética, combinada con la estabilidad política de Francia, posiciona al país como una alternativa de menor riesgo frente a otras regiones, especialmente en un contexto de incertidumbre geopolítica que ha afectado las inversiones en el Medio Oriente. La inversión de SoftBank es un fuerte respaldo a la visión de Macron de una IA soberana, buscando que las naciones desarrollen su propia infraestructura tecnológica para controlar sus datos y su futuro digital, algo que ninguna iniciativa gubernamental europea había logrado a esta escala.

Fuente Original: http s://thenextweb.com/news/softbank-75-billion-ai-data-centres-france-macron

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Microsoft Amenaza a Investigador de Ciberseguridad

Microsoft se encuentra en medio de una tormenta de críticas tras amenazar con acciones legales contra un investigador de seguridad conocido como "Nightmare Eclipse". El investigador publicó vulnerabilidades sin parchar en Windows Defender y BitLocker, lo que desató la furia de la comunidad de ciberseguridad. La compañía invocó su Unidad de Delitos Digitales, que maneja referencias criminales y coordinación con autoridades, generando preocupación sobre un efecto disuasorio en la investigación de seguridad.

Microsoft Amenaza a Investigador de Ciberseguridad

Las vulnerabilidades, denominadas BlueHammer, RedSun, UnDefend y YellowKey, afectan al motor antivirus integrado de Microsoft y su herramienta de cifrado de disco. El investigador publicó el código de explotación en GitHub y GitLab sin dar tiempo a Microsoft para solucionar los problemas. Según la compañía y CISA, algunas de estas vulnerabilidades ya han sido explotadas por atacantes en ataques reales.

Microsoft argumenta que el investigador debió reportar los errores de forma privada para permitir su corrección antes de hacerlos públicos, llamando a esto divulgación "responsable". Sin embargo, Nightmare Eclipse afirma haber estado en contacto con Microsoft, alegando que la compañía revocó su acceso al portal de Microsoft Security Response Center, donde los investigadores envían reportes de vulnerabilidades. Esto implicaría que el investigador no tuvo otra opción que publicar las fallas públicamente. Tanto las cuentas de GitHub como de GitLab del investigador han sido prohibidas.

Veteranos de la ciberseguridad han respondido con críticas contundentes. Katie Moussouris, fundadora de Luta Security y creadora del programa de recompensas por errores de Microsoft, calificó el lenguaje de la compañía como inflamatorio. Advirtió que invocar el término "divulgación responsable" y amenazar con enjuiciamiento solo resultará en que los investigadores desconfíen de Microsoft, haciendo que menos reporten errores y reduciendo la seguridad para todos.

El debate sobre la divulgación de vulnerabilidades lleva décadas. El consenso de la industria favorece la "divulgación coordinada": los investigadores reportan errores de forma privada, las compañías los corrigen y los detalles se publican una vez disponible el parche. La decisión de Microsoft de volver al término "responsable" y amenazar con referencias criminales representa un retroceso significativo. Los programas de recompensas por errores existen porque la industria aprendió que pagar a investigadores por divulgaciones privadas es más barato y seguro que ignorarlos hasta que hagan públicos los hallazgos. Este incidente ya está generando un efecto disuasorio visible, con innumerables investigadores compartiendo experiencias negativas al reportar errores a Microsoft.

Fuente Original: https://thenextweb.com/news/microsoft-threatens-security-researcher-nightmare-eclipse

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Microsoft Threatens Legal Action Against Security Researcher

Microsoft has come under fire for threatening legal action and police involvement against a security researcher who publicly disclosed several unpatched vulnerabilities in Microsoft products. The researcher, known by the pseudonym 'Nightmare Eclipse', released details of critical security flaws along with exploit code for bugs affecting Windows Defender, BitLocker, and other Microsoft services.

Microsoft Threatens Legal Action Against Security Researcher

The controversy centres on Microsoft's expectation of 'responsible disclosure', where researchers privately report vulnerabilities to allow companies time to patch them before public release. In a blog post published on Wednesday, Microsoft criticised Nightmare Eclipse for failing to report the bugs—dubbed BlueHammer, RedSun, UnDefend, and YellowKey—through proper channels before making them public. The company warned that its Digital Crimes Unit would pursue legal cases against such actors and those enabling criminal activity, coordinating with law enforcement worldwide as necessary.

Microsoft further claimed that some of the disclosed vulnerabilities have since been exploited by malicious hackers in real-world attacks, a claim supported by the U.S. cybersecurity agency CISA. The tech giant argued that publishing exploit details before patches were available potentially aided cybercriminals and put users at risk.

However, Nightmare Eclipse tells a different story. In recent blog posts, the researcher claimed to have attempted contact with Microsoft, only to be allegedly mistreated by the company. According to Nightmare Eclipse, Microsoft revoked their access to the Microsoft Security Response Centre account—the official portal for reporting vulnerabilities—leaving them with no alternative but to release the information publicly. The researcher published the bugs on GitHub (owned by Microsoft) and GitLab, but both accounts have since been banned.

The incident has sparked widespread criticism of Microsoft's bug bounty programme, with countless security researchers sharing their own negative experiences when attempting to report vulnerabilities to the company. This controversy highlights ongoing tensions between technology corporations and the cybersecurity community regarding proper disclosure practices and how researchers should be treated.

Fuente Original: https://it.slashdot.org/story/26/05/30/0559243/microsoft-criticized-for-threatening-legal-action-against-security-researcher?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

sábado, 30 de mayo de 2026

IA Revolucionaria Descubrimientos Cientificos con IA

Inherent, un nuevo laboratorio de inteligencia artificial con sede en Londres, ha emergido con una ronda de financiación semilla de 50 millones de dólares, liderada por importantes inversores como Index Ventures y Radical Ventures, con la participación de NVentures y otros. Lo más destacado es su equipo fundador, compuesto por experimentados ex-investigadores de DeepMind, Microsoft y Reka AI, quienes buscan revolucionar el descubrimiento científico.

IA Revolucionaria: Descubrimientos Científicos con IA

La empresa está desarrollando una plataforma innovadora llamada Faraday, cuyo objetivo principal no es simplemente acelerar la búsqueda de respuestas, sino más bien identificar qué preguntas científicas son realmente valiosas y merecen ser investigadas. Esta filosofía se aleja del enfoque tradicional de la IA, que se centra en responder preguntas predefinidas. Inherent propone un modelo de "ciencia nativa de IA", donde los investigadores humanos colaboran con agentes de IA automejorables para abordar problemas científicos complejos.

Esta iniciativa se diferencia por su estructura como corporación de beneficio público, lo que subraya un compromiso con el impacto social junto a los retornos económicos. La plataforma Faraday está diseñada para ser un ecosistema donde la curiosidad humana y la capacidad de exploración de la IA se fusionen, buscando resultados excepcionales que trasciendan las limitaciones actuales de la investigación humana. Los inversores ven un gran potencial en esta "ciencia nativa de IA", anticipando descubrimientos que antes eran inalcanzables. La combinación de experiencia en investigación de IA y conocimiento de políticas públicas posiciona a Inherent de manera única para colaborar tanto con la comunidad científica como con las instituciones gubernamentales. El tiempo dirá si Faraday cumple su ambiciosa promesa de transformar el panorama de la investigación científica.

Fuente Original: https://thenextweb.com/news/inherent-ai-50-million-seed-deepmind-faraday-science

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Dell Stock Soars AI Servers Drive Massive Revenue Surprise

Get ready for some mind-blowing news in the tech world! Dell's stock experienced an absolutely stellar day, surging by a remarkable 32.76%, marking its single best trading day ever. This incredible surge wasn't just a fluke; it was directly tied to the company's latest financial report, which revealed its fastest revenue growth since going public back in 2018. Investors and analysts alike are buzzing, with shares now enjoying a staggering 234% increase year-to-date in 2026.

Dell Stock Soars: AI Servers Drive Massive Revenue Surprise!

The secret sauce behind this impressive performance? Artificial intelligence. Dell reported a colossal demand for its AI servers, which are packed with crucial graphics processing units from industry giants like Nvidia. The numbers are truly astonishing: quarterly revenue shot up by nearly 88% year-over-year. Even more impressively, revenue specifically from AI servers saw a jaw-dropping 757% increase from the previous year, raking in a massive $16.1 billion.

Industry experts are struggling to comprehend the magnitude of Dell's success. Ben Reitzes, a prominent figure in technology research, described it as unlike anything he'd ever witnessed. He highlighted that Dell didn't just hit its AI targets but also demonstrated exceptional overall execution, exceeding all expectations across the board. Even seasoned analysts at Morgan Stanley admitted they had underestimated Dell, confessing to eating their 'humble pie' and undertaking a review of their own models and price targets. They lauded the quarter as one of the most impressive they've encountered in their extensive coverage of the hardware sector, especially considering the broader industry's component challenges.

Fuente Original: https://slashdot.org/story/26/05/29/2033206/dell-stock-surges-32-in-one-day-big-revenue-from-ai-servers-stuns-analysts?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

IA en Ciberataques Agentes LLM Tras Exploits

La inteligencia artificial (IA) está revolucionando todos los aspectos de la seguridad informática, incluyendo la forma en que los ciberdelincuentes operan. Un reciente descubrimiento revela cómo los atacantes están empleando agentes basados en modelos de lenguaje grandes (LLM) para llevar a cabo actividades de 'post-explotación' tras comprometer sistemas, específicamente en relación con la vulnerabilidad Marimo CVE-2026-39987.

IA en Ciberataques: Agentes LLM Tras Exploits

Estos agentes de IA, al ser integrados en las campañas maliciosas, permiten a los atacantes automatizar y escalar sus acciones de manera sin precedentes. Una vez que han logrado explotar una vulnerabilidad para acceder a un sistema, estos agentes LLM pueden ser utilizados para tareas complejas como el reconocimiento interno, la elevación de privilegios, el movimiento lateral a través de la red y la exfiltración de datos. Esto representa un avance significativo en la sofisticación de las amenazas, ya que los LLM pueden entender y ejecutar instrucciones complejas, adaptarse a entornos desconocidos y generar código malicioso o comandos personalizados.

La eficacia de estos agentes de IA en la fase de post-explotación radica en su capacidad para analizar la información del sistema comprometido, identificar activos valiosos y planificar los siguientes pasos del ataque de forma autónoma. Esto reduce drásticamente el tiempo y el esfuerzo manual que los atacantes solían requerir, permitiéndoles operar de manera más sigilosa y destructiva. La adopción de estas herramientas por parte de los ciberdelincuentes subraya la urgencia de q ue las organizaciones fortalezcan sus defensas y se preparen para un panorama de amenazas cada vez más impulsado por la IA. La capacitación continua y la adaptación de las estrategias de ciberseguridad son esenciales para contrarrestar estas nuevas y avanzadas tácticas.

Fuente Original: https://thehackernews.com/2026/05/attackers-use-llm-agent-for-post.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Pinterest Redujo Costos de IA 90 Optimizando Modelos

Pinterest ha logrado una hazaña impresionante en el mundo de la inteligencia artificial: reducir sus costos operativos en un 90% mientras simultáneamente mejora la precisión en un 30%. Con 620 millones de usuarios activos mensuales, la plataforma no podía permitirse llamar a un modelo de IA frontera para cada recomendación de imagen. La solución vino de la mano de Matt Madrigal, CTO de Pinterest, quien tomó la audaz decisión de desmantelar la capa de visión del modelo Qwen3-VL y reconstruirla con embeddings propietarios.

Pinterest Redujo Costos de IA 90% Optimizando Modelos

El equipo de Madrigal ha estado invirtiendo fuertemente en la personalización de modelos de código abierto de manera fundamental. La clave del éxito radica en aprovechar los datos únicos de Pinterest para afinar estos modelos, demostrando que la calidad de los datos puede superar incluso al tamaño del modelo. La compañía ha utilizado históricamente modelos de código abierto como BERT de Google y CLIP de OpenAI para búsqueda y descubrimiento visual, desarrollando su propio Pin CLIP que incorpora embeddings visuales propietarios y metadatos de imágenes.

El asistente de compras conversacional de Pinterest, Navigator 1, fue construido sobre Qwen3-VL con personalizaciones significativas. El equipo literalmente eliminó la capa de codificador de visión de Qwen y afinó el modelo con embeddings multimodales propietarios. Esto permite capturar metadatos sobre pines e imágenes que pueden ser precomputados sin conexión y reentrenados regularmente con nueva información para ofrecer experiencias personalizadas. Sin estos embeddings, los desarrolladores tendrían que llamar y codificar cada imagen devuelta en tiempo de ejecución, una por una, resultando en una latencia 20 veces peor desde la perspectiva de inferencia.

Para guiar a los usuarios desde la inspiración hasta la compra, el equipo construyó un "grafo de gustos": una representación dinámica de lo que realmente les gusta a los usuarios individuales, no solo lo que hacen clic. Esta arquitectura combina una estructura de grafos con aprendizaje representacional, donde los embeddings de usuario capturan los gustos en evolución. Por ejemplo, un usuario puede estar interesado en diseños modernos de mediados de siglo, mientras que otro prefiere una estética de Nantucket. Estas preferencias se capturan en embeddings de usuario, y el grafo de gustos entrega productos específicos y relevantes como resultado, transformando el descubrimiento en intención de compra.

Fuente Original: https://venturebeat.com/orchestration/pinterest-cut-ai-costs-90-by-gutting-a-frontier-models-vision-layer

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

ChatGPT Vulnerability Exposes Users to Phishing Attacks

A newly discovered security flaw dubbed ChatGPhish has transformed ChatGPT's web summary feature into an unexpected phishing threat. This vulnerability demonstrates how artificial intelligence tools, designed to enhance productivity and streamline information gathering, can inadvertently become vectors for cyberattacks when security weaknesses are exploited by malicious actors.

ChatGPT Vulnerability Exposes Users to Phishing Attacks

The ChatGPhish vulnerability specifically targets ChatGPT's capability to summarise web content. When users request summaries of online articles or websites, the AI processes and presents information from those sources. However, attackers have found ways to manipulate this feature, potentially injecting malicious content or creating deceptive summaries that could trick users into divulging sensitive information or clicking on harmful links. This represents a significant evolution in phishing tactics, leveraging the trust users place in AI-powered tools.

This discovery highlights the expanding attack surface that artificial intelligence technologies are creating across digital ecosystems. As organisations and individuals increasingly rely on AI assistants for research, content creation, and information processing, the security implications of these tools become paramount. Cybercriminals are adapting their strategies to exploit the unique characteristics of AI systems, recognising that users may be less cautious when interacting with seemingly intelligent and helpful digital assistants.

The incident underscores the critical need for comprehensive security training that addresses AI-specific threats. Industry experts are emphasising that traditional cybersecurity awareness programmes must evolve to encompass the new risks introduced by artificial intelligence. Security professionals need specialised knowledge to identify, prevent, and respond to attacks that leverage AI vulnerabilities, making ongoing education and training essential in this rapidly changing threat landscape.

Fuente Original: https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

viernes, 29 de mayo de 2026

OpenAI IA de Vanguardia para Ciberseguridad Bancaria en Japon

Japón está adoptando un enfoque audaz en la ciberdefensa al otorgar acceso a modelos de inteligencia artificial de vanguardia a sus tres principales megabancos: MUFG, SMBC y Mizuho. El nuevo modelo, denominado GPT-5.5-Cyber, se distribuirá a través del programa "Trusted Access for Cyber" de OpenAI, diseñado específicamente para poner herramientas potentes exclusivamente en manos de defensores verificados.

OpenAI: IA de Vanguardia para Ciberseguridad Bancaria en Japón

Esta iniciativa subraya el reconocimiento por parte de Tokio de la IA como una infraestructura crítica nacional, tratándola no como un producto de consumo sino como un escudo estratégico. La decisión surge de la comprensión de que los mismos modelos que facilitan los ciberataques más sofisticados pueden ser empleados para fortalecer las defensas. La ministra de Finanzas, Satsuk i Katayama, y el Secretario del Tesoro de EE. UU., Scott Bessent, estuvieron directamente involucrados en las negociaciones, elevando este acuerdo a un entendimiento gubernamental además de una transacción comercial.

Este movimiento se enmarca dentro de un esfuerzo más amplio de Japón para abordar los riesgos de ciberseguridad de la IA. Se ha establecido un grupo de trabajo público-privado que reúne a bancos, el Banco de Japón y laboratorios de IA líderes. La incursión de OpenAI se suma a otros acuerdos similares, como el de Anthropic con su modelo Claude Mythos, consolidando la creación de un mercado emergente de contratistas de defensa de IA con los bancos y ministerios de finanzas como clientes clave. Sin embargo, existe la preocupación de que esta concentración de IA defensiva avanzada en unas pocas instituciones grandes pueda generar una brecha de seguridad, dejando a bancos más pequeños y startups fintech más expuestos. El tiempo dirá si esta estrategia f ortalece todo el sistema o solo sus componentes más robustos.

Fuente Original: https://thenextweb.com/news/openai-japan-megabanks-cyber-model

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT