jueves, 17 de septiembre de 2026

Extensiones maliciosas pueden secuestrar asistentes de IA

Una investigación reciente de Forever Security ha revelado una vulnerabilidad crítica que afecta a la seguridad de los asistentes de inteligencia artificial integrados en los navegadores basados en Chromium. Se ha demostrado que una extensión de navegador aparentemente inofensiva puede ganar el control total sobre herramientas de IA ampliamente utilizadas, incluyendo Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión de Claude. Este hallazgo subraya una superficie de ataque emergente en la arquitectura de los navegadores modernos, donde la separación entre las extensiones y los servicios integrados es menos robusta de lo que se suponía.

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

El problema técnico reside en la forma en que estas plataformas de IA se comunican con el entorno del navegador y gestionan las sesiones del usuario. Una vez que una extensión maliciosa es instalada, esta puede aprovechar privilegios de ejecución para interactuar directamente con la interfaz del asistente de IA. Con un solo clic, el atacante puede inyectar instrucciones, extraer datos sensibles de las conversaciones o incluso manipular los resultados generados por el modelo. Dado que estas IA suelen tener acceso a contextos de usuario y datos personales, la capacidad de secuestrar su ejecución representa un riesgo significativo de privacidad y seguridad para los usuarios finales.

Para los usuarios técnicamente avanzados y los administradores de sistemas, esto evidencia que el ecosistema de extensiones sigue siendo un vector de amenaza infravalorado. La arquitectura de "sandboxing" tradicional de los navegadores no es suficiente cuando se trata de aplicaciones web complejas que utilizan modelos de lenguaje integrados. La capacidad de una extensión para escalar permisos y manipular componentes de IA internos sin una validación estricta rompe la cadena de confianza. Este descubrimiento obliga a los desarrolladores de navegadores a replantear cómo se exponen los puntos finales de las APIs de los asistentes y sugiere que los usuarios deberían ser mucho más cautelosos con las extensiones que instalan, incluso si provienen de fuentes oficiales.

La industria ahora enfrenta el desafío de implementar restricciones más granulares para los complementos del navegador que interactúan con servicios de IA de terceros o integrados. Mientras no existan mecanismos de aislamiento más estrictos, la superficie de ataque para este tipo de secuestros seguirá siendo una preocupación constante para quienes integran estas herramientas en sus flujos de trabajo diarios.

Artículos relacionados de LaRebelión:


Fuente Original: thehackernews.com

Artículo generado mediante AI.larebelion.

Huawei Su Nuevo Chip Desafia a Nvidia en IA

Huawei ha dado un paso audaz en la carrera de la inteligencia artificial (IA) al presentar sus nuevas tecnologías de chips. Este movimiento estratégico posiciona a la empresa china como un competidor cada vez más fuerte frente a gigantes como Nvidia, especialmente en un mercado donde la demanda de potencia de procesamiento para IA está en auge.

La presentación de estas nuevas tecnologías de chips por parte de Huawei subraya su compromiso de innovar y liderar en el campo de la IA. La empresa busca no solo mejorar sus capacidades internas, sino también ofrecer soluciones que puedan competir directamente con las que actualmente dominan el mercado. Este avance es crucial para Huawei, ya que la IA se está convirtiendo en un pilar fundamental para el desarrollo tecnológico en diversas industrias, desde la computación hasta la robótica y los vehículos autónomos.

La competencia en el sector de los semiconductores para IA es feroz, y la entrada de Huawei con tecnol ogías avanzadas podría significar un cambio en el panorama. La empresa ha estado invirtiendo fuertemente en investigación y desarrollo, y sus recientes anuncios sugieren que estas inversiones están dando frutos. La capacidad de producir chips más eficientes y potentes para aplicaciones de IA es un factor decisivo para el éxito futuro. La rivalidad con Nvidia, actualmente líder en este segmento, promete ser uno de los desarrollos más interesantes en la tecnología en los próximos años, beneficiando a los consumidores con mayor innovación y opciones.

Fuente Original: https://news.google.com/rss/articles/CBMivgFBVV95cUxQd0UxTVdfVEQ0bGxacHJNR0FRZ 0kzME9YMXZnNG1qRzBzOEZxRU16UW1BdTk0VGdmaUJ2c0JRWmZ3ZXF3TWtqRUdkQXJUbEI1WE9Jc2tfWmZqZjFaakJXV1kzaW5XTng4ek5paExNbk10enNZSWNfZWZVMkx3NFdyVUJxVlQtV1VJaWtNU2ZPZU1XRnc2NXNOUG9yNjhrYlFEclJxcXpqTUZBTHhpWTI1OVNqVkpFSWtJV3JxS2p3?oc=5

Artículo generado mediante LaRebelionBOT

IA de Codigo Secuestrada Ataque Shai-Hulud en Repositorios

¡Atención desarrolladores! Una noticia alarmante sacude el mundo de la programación: un atacante ha logrado secuestrar una sesión de un asistente de codificación basado en inteligencia artificial. Este incidente, lejos de ser un simple error, ha permitido al atacante propagar un malware conocido como "Shai-Hulud" a través de aproximadamente 100 repositorios. Esto pone de manifiesto la creciente vulnerabilidad de las herramientas de desarrollo asistidas por IA y las graves consecuencias que pueden derivarse de su compromiso.

IA de Código Secuestrada: Ataque Shai-Hulud en Repositorios

El ataque se centra en cómo los atacantes pueden explotar la confianza y la integración de estas herramientas de IA en los flujos de trabajo de desarrollo. Al tomar el control de un asistente de IA, el atacante pudo insertar código malicioso directamente en proyectos de software. La propagación a gran escala a través de múltiples repositorios sugiere una estrategia deliberada y coordinada para maximizar el impacto, afectando a una cantidad significativa de desarrolladores y organizaciones. La rapidez con la que se propagó el malware "Shai-Hulud" subraya la eficiencia con la que un actor malintencionado puede operar una vez que ha comprometido un punto de acceso tan sensible.

Este incidente sirve como una seria advertencia sobre la necesidad de revisar y fortalecer las medidas de seguridad en torno a las herramientas de desarrollo asistidas por IA. Es crucial que las empresas y los desarrolladores individuales sean conscientes de los riesgos potenciales y adopten prácticas rigurosas de verificación y validació n, incluso para el código generado o asistido por IA. La próxima vez, el ataque podría ser aún más sofisticado, y estar preparados es la única defensa.

Fuente Original: https://thehackernews.com/2026/09/attacker-hijacks-ai-coding-assistant.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AI Speed Slow Down vs Full Throttle

The world of Artificial Intelligence is buzzing with a fundamental debate: should its development be intentionally slowed down, or should it be pushed forward as rapidly as possible? Anthropic's CEO, Dario Amodei, is a prominent voice advocating for a more cautious approach. He's pushing for AI companies to integrate independent third-party evaluators to scrutinise their work and is calling for coordinated international safety standards. Amodei believes this deliberate pace is crucial for managing the risks associated with increasingly powerful AI technologies.

AI Speed Slow Down vs Full Throttle

However, not everyone is on board with the idea of hitting the brakes. Nvidia's CEO, Jensen Huang, strongly disagrees, urging the industry to "run as fast as you can." His perspective is that innovation should not be stifled, and companies should focus on releasing safe products rather than waiting for government intervention. This divergence in opinion highlights the complex challenges facing AI development, with some, like Elon Musk and Sam Altman, echoing Amodei's call for caution, while others see accelerated development as the path forward.

Adding to the complexity, figures like Michael Burry and Yann LeCun express skepticism about the urgency of slowdown calls, suggesting they might be self-serving or based on a misunderstanding of current AI capabilities. Burry, in particular, argues that the hype around AI slowdowns could be a tactic to mask slowing growth and prepare for IPOs. Meanwhile, concerns about AI's actual harms, such as autonomous weapons, are raised by some, suggesting the focus on existential risks might be a distraction. The debate underscores the critical need for robust safety measures, ethical considerations, and transparent dialogue as AI continues its rapid evolution.

Fuente Original: https://slashdot.org/story/26/09/16/0619212/anthropic-commits-to-independent-ai-evaluators-wants-slower-development-nvidias-ceo-wants-it-as-fast-as-you-can?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 16 de septiembre de 2026

BambooToken: Malware que utiliza el protocolo MQTT

Investigadores en ciberseguridad han detectado una sofisticada familia de malware denominada BambooToken, la cual ha estado operativa desde febrero de 2023. Lo más notable de esta amenaza es su capacidad multiplataforma, ya que logra comprometer tanto sistemas Windows como entornos Linux. A diferencia de las herramientas de acceso remoto convencionales que suelen apoyarse en servidores de comando y control (C2) basados en HTTP o DNS, esta variante utiliza el protocolo Message Queueing Telemetry Transport, más conocido como MQTT, para establecer sus canales de comunicación.

BambooToken Malware Uses MQTT to Control Windows and Linux Systems

La elección de MQTT, un estándar de mensajería ligero diseñado originalmente para dispositivos del Internet de las Cosas (IoT), resulta estratégica para los atacantes. Al aprovechar este protocolo orientado a eventos, BambooToken puede enviar instrucciones maliciosas y exfiltrar datos de manera más sigilosa, dificultando la detección por parte de las soluciones de monitoreo de red tradicionales que, por lo general, buscan patrones de tráfico web estándar. Esta técnica permite a los operadores mantener un control persistente sobre los dispositivos infectados sin levantar sospechas inmediatas mediante firmas de tráfico conocidas.

La campaña ha sido identificada principalmente en ataques dirigidos a organizaciones ubicadas en Asia y América del Sur. Para un profesional de la seguridad, este hallazgo subraya una tendencia preocupante: los actores de amenazas están diversificando sus métodos de transporte de datos hacia protocolos industriales o de mensajería menos examinados. La naturaleza multiplataforma del malware indica que sus desarrolladores poseen un conocimiento profundo de las particularidades de los sistemas de archivos y las APIs tanto de sistemas operativos de escritorio como de servidores, permitiéndoles una versatilidad poco común en otras campañas de malware similares.

El impacto de BambooToken radica en su capacidad de evasión y su arquitectura inusual, lo cual obliga a los equipos de defensa a ampliar sus reglas de detección más allá de los dominios de C2 convencionales. La implementación de un monitoreo granular en los flujos de mensajería MQTT dentro de las redes corporativas se ha vuelto fundamental para identificar intentos de control por parte de este grupo. Ante esta amenaza, es crítico auditar las conexiones salientes hacia brókers MQTT no autorizados y reforzar la segmentación de red para limitar el movimiento lateral que este malware pueda intentar tras la intrusión inicial.

Artículos relacionados de LaRebelión:


Fuente Original: thehackernews.com

Artículo generado mediante AI.larebelion.

Europe Summons Top AI Labs Over Safety

European Commission President Ursula von der Leyen is set to convene a meeting with leading artificial intelligence laboratories. This initiative aims to address the systemic risks posed by advanced foundation models before the European Union's comprehensive AI Act takes full effect. By bringing developers of frontier AI directly to the table, Brussels hopes to foster a collaborative environment where industry leaders can agree on actionable safety measures and voluntary commitments.

EU's von der Leyen to invite frontier labs for talks on tackling AI risks - Reuters
Imagen generada con IA

For technically literate observers, this move represents a critical bridge between legislative theory and engineering reality. While the EU AI Act establishes a stringent legal framework, translating these rules into technical safeguards requires direct input from the engineers building these systems. The discussions are expected to focus on practical risk-mitigation strategies that can be implemented immediately, such as robust model evaluations, red-teaming protocols, and secure watermarking for synthetic content, mitigating potential harms during the transition period before the regulation becomes legally binding.

This proactive engagement highlights a shifting regulatory strategy. Rather than relying solely on top-down enforcement, European policymakers are seeking to co-design compliance pathways with the creators of generative AI. This dialogue is crucial because advanced model architectures evolve at a pace that traditional legislative processes cannot match. By establishing direct channels with frontier labs, the EU aims to create a dynamic safety framework capable of adapting to rapid algorithmic breakthroughs while ensuring public trust and systemic security.

Artículos relacionados de LaRebelión:


Fuente Original: Reuters

Artículo generado mediante AI.larebelion.

Ubuntu Switches to Rust Coreutils Migration Complete

Ubuntu has just hit a significant milestone in its ongoing "Rust-ification" project, successfully migrating all its core utilities to versions written in the Rust programming language. This move means that essential command-line tools that users interact with daily, like 'ls', 'cat', 'chmod', and 'du', have now been replaced with their equivalents from the uutils project.

Ubuntu Switches to Rust Coreutils Migration Complete

The final pieces of the puzzle were the 'cp', 'mv', and 'rm' commands, which were the last to be transitioned. This migration wasn't without its hurdles; the Ubuntu 26.10 release in itially saw a slowdown due to Time-of-Check to Time-of-Use (TOCTOU) vulnerabilities found in these specific utilities. Canonical enlisted Zellic for security audits, which identified numerous issues, many with assigned CVEs, though most have since been resolved.

Despite some bumps in the road, including a temporary setback where 'uutils cp' was briefly removed from the archive before a quick fix, the migration is now complete for Ubuntu 25.10 and subsequent releases. For the end-user, this change should be largely invisible. The uutils coreutils are designed as direct replacements for the GNU versions, with the project actively treating any functional differences as bugs. However, for those who prefer the traditional GNU tools, a 'coreutils-from-gnu' package remains available for installation.

Fuente Original: https://news.slashdot.org/story/26/09/15/2115242/ubuntus-rust-ification-hits-new-milestone-coreutils-migration-is-complete?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 15 de septiembre de 2026

Microsoft Releases Emergency Fix for Windows 11

Microsoft has deployed an out-of-band emergency update for Windows 11 to resolve a critical issue introduced by a previous patch. The initial update, intended to address security vulnerabilities, inadvertently triggered a widespread performance degradation problem. Users reported that their systems experienced extreme latency, unresponsive interfaces, and in some cases, complete failure to boot. The root cause of these disruptions was identified as a conflict within the operating system’s resource management, which effectively throttled system processes to the point of instability.

Microsoft issues emergency Windows 11 update to fix its record-breaking patch - The Verge
Imagen generada con IA

This incident is particularly notable due to the scale and severity of the impact. The initial patch, which was meant to be a routine security hardening measure, instead caused a record-breaking disruption for the Windows user base. By pushing an emergency fix so rapidly, Microsoft is attempting to mitigate the fallout for enterprise and consumer systems alike. For technically literate users, this serves as a stark reminder of the complexities involved in modern operating system maintenance, where even a minor kernel-level tweak can have cascading effects on overall platform reliability.

The emergency update, identified as KB5043178, acts as a corrective rollback for the problematic code found in the prior release. The patch essentially bypasses the faulty optimization logic that was causing the resource contention, restoring system functionality to its expected state. Microsoft has advised administrators to deploy this update immediately to restore performance and prevent ongoing instability. The incident highlights a growing concern among IT professionals regarding the stability of Microsoft’s "Patch Tuesday" cycle, as automated updates continue to carry inherent risks despite rigorous pre-release testing.

Moving forward, the situation underscores the necessity for robust backup and recovery strategies, even when dealing with official, first-party security updates. While the emergency patch appears to have stabilized the affected installations, the event has prompted discussions regarding the need for more granular control over update deployments within corporate environments. Organizations are currently reviewing their automated patch management policies to ensure that future emergency updates can be tested in staged environments before being pushed to production machines, thereby minimizing the risk of widespread downtime caused by faulty software updates.

Artículos relacionados de LaRebelión:


Fuente Original: The Verge

Artículo generado mediante AI.larebelion.

// Telegram BOT