jueves, 25 de junio de 2026

Asiana Airlines Halts Honolulu Flights Exits Star Alliance Korean Air Merger Impact

Asiana Airlines is set to cease operations on its Honolulu route, signalling a significant shift for the South Korean carrier. This move coincides with their impending departure from the Star Alliance, a major global airline network. These developments are intrinsically linked to the ongoing merger talks with Korean Air, a process that has been closely watched by industry insiders and travellers alike.

Asiana Airlines Halts Honolulu Flights, Exits Star Alliance: Korean Air Merger Impact

The decision to end flights to Honolulu, a popular destination, suggests a strategic realignment of Asiana's network as it prepares for integration with Korean Air. The exit from Star Alliance further underscores this transition, as airlines typically consolidate their memberships or pursue new partnerships during such mergers. For passengers, this could mean a change in loyalty programme benefits, ticketing options, and overall travel experience. The long-term implications for travellers regarding fare competitiveness and route availability are yet to be fully understood, but the consolidation of two major carriers will undoubtedly reshape the competitive landscape for air travel originating from Seoul.

The Korean Air and Asiana Airlines merger, if finalised, will create a dominant force in the South Korean aviation market. It raises questions about the future of both brands and the potential impact on services, pricing, and customer choice. Asiana's strategic moves now appear to be paving the way for this eventual union, with the Honolulu route closure and Star Alliance exit being key indicators of this impending change.

Fuente Original: https://news.google.com/rss/articles/CBMibkFVX3lxTE00Unl0LXh4M1ZPcG4xc1lIUW1vWnNuSUQ4SjAwUWp3OTJoVXpMbVlUdHZDSWNGWEMwanFKT05ZU0FLTi1xNmw1SmU3SzNjWDExQlFXV0gzN2lEX0tzOWpBM2FRVDV3R3VYZVFMdUJR?oc=5

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Vulnerabilidad Zero-Day en Cisco SD-WAN Permite Acceso Root

Una crítica vulnerabilidad de día cero ha sido descubierta en Cisco Catalyst SD-WAN, identificada como CVE-2026-20245, que está siendo activamente explotada por ciberdelincuentes para obtener acceso root a los sistemas afectados. Esta falla de seguridad representa un riesgo significativo para las organizaciones que utilizan esta tecnología de red definida por software, permitiendo a los atacantes tomar control completo de los dispositivos comprometidos.

Vulnerabilidad Zero-Day en Cisco SD-WAN Permite Acceso Root

La explotación de esta vulnerabilidad zero-day destaca la creciente sofisticación de los ataques cibernéticos modernos y la necesidad urgente de implementar medidas de seguridad robustas. Los sistemas Cisco Catalyst SD-WAN son ampliamente utilizados en empresas para gestionar y optimizar el tráfico de red a través de múltiples conexiones, lo que hace que esta vulnerabilidad sea particularmente preocupante debido al alcance potencial del compromiso.

En respuesta a esta amenaza emergente, los expertos en ciberseguridad han identificado que la inteligencia artificial está jugando un papel dual en el panorama de seguridad actual. Por un lado, los modelos de IA están siendo utilizados para descubrir vulnerabilidades en el software de manera más eficiente que nunca. Por otro lado, esta misma tecnología puede ser aprovechada por los defensores para proteger sus organizaciones de manera más efectiva.

Se recomienda a las organizaciones que implementen cinco pasos críticos para protegerse contra vulnerabilidades de software descubiertas por modelos de IA. Estos incluyen mantener actualizados todos los sistemas, implementar monitoreo continuo de seguridad, aplicar parches de seguridad tan pronto como estén disponibles, realizar evaluaciones regulares de vulnerabilidades y establecer protocolos de respuesta ante incidentes. La IA ha emergido como una herramienta potente en la ciberseguridad, y las organizaciones deben aprender a aprovecharla adecuadamente para salvaguardar sus activos digitales.

Fuente Original: https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-zero-day-cve-2026.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

OpenAI Lanza Su Primer Chip de IA

OpenAI ha dado un paso revolucionario en su estrategia tecnológica al presentar Jalapeno, su primer chip personalizado de inteligencia artificial desarrollado en colaboración con Broadcom. Este procesador marca un hito importante en los planes de la compañía para construir su propia infraestructura tecnológica de extremo a extremo, permitiéndole tener mayor control sobre el rendimiento y la eficiencia de sus servicios de IA.

OpenAI Lanza Su Primer Chip de IA

El chip Jalapeno está diseñado específicamente para manejar tareas de inferencia, es decir, el procesamiento necesario para ejecutar modelos de IA como ChatGPT y otros servicios de OpenAI. A diferencia de las GPU de Nvidia que se utilizan tradicionalmente en aplicaciones de inteligencia artificial, este chip es un ASIC, un circuito integrado de aplicación específica que, aunque menos flexible, resulta más económico y puede optimizarse para tareas particulares de IA, ofreciendo mayor eficiencia en su función designada.

Lo más impresionante de este desarrollo es la velocidad con la que se llevó a cabo: OpenAI logró diseñar este chip en tan solo nueve meses, un tiempo récord para este tipo de proyectos. Además, la compañía también desarrolló gran parte del sistema informático donde se utilizará el procesador, demostrando su compromiso con el control total de su infraestructura tecnológica.

Las empresas han bautizado este chip como un Procesador de Inteligencia y lo describen como el primer acelerador de IA en una plataforma que están construyendo conjuntamente para hacer que la inteligencia artificial avanzada sea más rápida, confiable y accesible para más personas. Una muestra física del nuevo chip será entregada a OpenAI este miércoles, y las compañías planean el despliegue inicial de los chips Jalapeno para finales de 2026, con expansión en los años siguientes. Este movimiento posiciona a OpenAI no solo como líder en desarrollo de modelos de IA, sino también como fabricante de hardware especializado.

Fuente Original: https://hardware.slashdot.org/story/26/06/24/1755203/openai-unveils-first-chip-as-part-of-broadcom-deal?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

OpenAI Broadcoms Jalapeno LLM Inference Chip Unveiled

Big news in the AI hardware world! OpenAI, the powerhouse behind ChatGPT, has teamed up with semiconductor giant Broadcom to unveil a brand-new chip specifically engineered for large language model (LLM) inference. Codenamed 'Jalapeño', this Application-Specific Integrated Circuit (ASIC) marks the beginning of a long-term collaboration aimed at revolutionising how LLMs operate within data centres.

OpenAI & Broadcom's Jalapeño: LLM Inference Chip Unveiled

This isn't just another general-purpose chip. Broadcom claims Jalapeño was designed from the ground up, incorporating deep insights from OpenAI's researchers and their future model roadmap. The development process was impressively swift, taking just nine months. The core promise of Jalapeño is to deliver significantly better performance per watt compared to existing inference solutions. While early testing hints at this substantial improvement, OpenAI is still finalising its detailed technical report, which is expected in the coming months. This move aligns with OpenAI's broader strategy of vertical integration, aiming to gain more control over its technology stack and reduce reliance on external suppliers like Nvidia.

The global compute crunch has intensified the interest in custom silicon. For companies like OpenAI, custom chips offer a pathway to unlock greater capacity and efficiency. Broadcom, already a major player in infrastructure silicon, has been actively pivoting towards providing tailored chips for hyperscalers and leading AI model developers during the current AI boom. Both companies are aiming for a significant deployment of Jalapeño chips in data centres by the end of this year, signalling a strong commitment to this new era of AI-specific hardware.

Fuente Original: https://arstechnica.com/gadgets/2026/06/openai-and-broadcom-announce-chip-designed-for-llm-inference-at-scale/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 24 de junio de 2026

Oracle IA Despide 21000 Empleos Futuro Laboral

¡Noticias impactantes en el mundo de la tecnología! Oracle, el gigante del software y la computación en la nube, ha realizado un reajuste masivo en su plantilla, despidiendo a unos 21.000 empleados a lo largo del último año. Esta drástica medida se enmarca en la estrategia de la compañía de reorganizarse en torno a la inteligencia artificial (IA) y potenciar su inversión en centros de datos, cruciales para clientes de la talla de OpenAI y Meta.

Oracle: IA Despide 21.000 Empleos, ¿Futuro Laboral?

Este movimiento estratégico ha supuesto un coste de aproximadamente 1.800 millones de dólares para Oracle. Sin embargo, las implicaciones van más allá de las cifras. La empresa reconoce que la implementación de tecnologías de IA podría provocar futuras reducciones de personal, pero también advierte sobre el riesgo de crear escasez de habilidades y afectar negativamente la productividad.

Según informes, Oracle contaba con alrededor de 141.000 empleados a tiempo completo a finales de mayo de 2026, lo que representa una disminución considerable respecto a los 162.000 trabajadores del año anterior. Estos despidos, que equivalen a cerca del 13% de su fuerza laboral, reflejan una tendencia generalizada en el sector tecnológico, donde las empresas están invirtiendo miles de millones en la construcción de infraestructura de IA, como centros de datos de vanguardia. La pregunta que queda en el aire es cómo impactará esta transformación en el panorama laboral y qué nuevas oportunidades surgirán en esta era de la inteligencia artificial.

Fuente Original: https://developers.slashdot.org/story/26/06/23/0548201/oracle-cuts-21000-jobs-as-it-embraces-ai?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AI Stocks Top Picks for a Decade of Growth

For investors looking to tap into the transformative power of artificial intelligence, two key stocks stand out as strong contenders for long-term growth. The article highlights the immense potential of AI to revolutionise various industries, from healthcare and finance to transportation and entertainment, making it a crucial sector for future investment.

AI Stocks: Top Picks for a Decade of Growth

The first recommended AI stock is NVIDIA. Renowned for its advanced graphics processing units (GPUs), NVIDIA is at the forefront of powering AI technologies, including machine learning and deep learning. Its hardware is indispensable for training AI models, and the company is also expanding its reach into areas like autonomous vehicles and data centres, positioning it for sustained demand as AI adoption accelerates globally. The company' s consistent innovation and its dominant market share in high-performance computing make it a compelling choice for investors anticipating a decade of AI-driven expansion.

The second stock highlighted is Microsoft. While a diversified tech giant, Microsoft has made substantial investments in AI, integrating it across its product suite, from cloud services (Azure AI) to productivity tools like Microsoft 365. Its strategic partnerships, including a significant investment in OpenAI, the creators of ChatGPT, further solidify its AI ambitions. Microsoft's strong enterprise relationships and its ability to deploy AI solutions at scale across its vast customer base present a robust growth trajectory. The company's commitment to developing AI capabilities and its existing market dominance in essential software and cloud infrastructure make it a well-rounded investment for capturing the long-term AI boom.

Fuente Original: https://news.google.com/rss/articles/CBMidEFVX3lxTE53cDdqci1NM2ZZOWpOdm9FUnNoQ1FFWlpyYWpOeGVnNUwzMUd5N1BxUVJFcDNZTnF4TjhiQWdhLWdEaWZkOC1zV2oxamo4YmJ4MThKeFlKdk5WN3ltbV9TU3BuY1FPV0ZnSG1uUTZlb1BvMlVP?oc=5

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

IA Revela Fallos en Sistemas Clasificados de EEUU

Una sorprendente noticia sacude el mundo de la ciberseguridad y la inteligencia artificial: el modelo de IA más avanzado de Anthropic, llamado Mythos, ha logrado identificar vulnerabilidades en sistemas informáticos clasificados del gobierno de Estados Unidos. Este descubrimiento se produjo durante un ejercicio de prueba controlado, donde la propia IA fue utilizada para sondear las defensas de estos sistemas ultrasecretos.

IA Revela Fallos en Sistemas Clasificados de EE.UU.

Es crucial entender el contexto de esta hazaña. Se trató de un ejercicio de 'red-teaming', una práctica donde una organización pone a prueba sus propias defensas. La agencia de inteligencia estadounidense implementó Mythos en sus entornos clasificados para evaluar su capacidad de detección de fallos. El modelo demostró una eficacia asombrosa, encontrando debilidades en cuestión de horas. Sin embargo, es fundamental diferenciar entre la identificación de una falla y la explotación real de la misma; el informe no sugiere que Mythos haya logrado comprometer ningún sistema de forma activa.

Este incidente se enmarca dentro del Proyecto Glasswing, una iniciativa de Anthropic que proporciona acceso controlado a su modelo Mythos a un conjunto selecto de organizaciones. La capacidad de Mythos para encontrar y, en pruebas anteriores, explotar vulnerabilidades de software a gran escala ha sido un tema de preocupación. Anteriormente, se reportó que el modelo descubrió miles de fallos de día cero en sistemas operativos y navegadores importantes, incluyendo un error de 27 años en OpenBSD. La afirmación sobre los sistemas clasificados cobró notoriedad durante una audiencia en el Senado, donde se mencionó que Mythos había "entrado en casi todos nuestros sistemas clasificados, no en semanas, sino en horas".

Si bien la versión más dramatizada puede ser exagerada, la capacidad subyacente del modelo es innegable. El Instituto de Seguridad de IA del Reino Unido evaluó a Mythos como significativamente más avanzado en ciberofensiva que cualquier otro modelo analizado previamente. Lo que está en debate es la interpretación de los resultados de un ejercicio de 'red-teaming' contra redes clasificadas: una demostración inquietante de velocidad, pero no una prueba de una brecha real sufrida. La situación se complica por las acciones contradictorias del gobierno de EE.UU., que autoriza el uso de Mythos en redes clasificadas mientras, simultáneamente, obligó a Anthropic a deshabilitar el modelo a nivel mundial debido a disputas sobre 'jailbreaks'. Esta dualidad genera un escenario donde el mismo gobierno que depende de la IA también la restringe y la considera un riesgo para la cadena de suministro de seguridad nacional.

Fuente Original: https://thenextweb.com/news/anthropic-mythos-classified-systems-vulnerabilities

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Casa Blanca Acelera Transicion a Criptografia Cuantica

La Casa Blanca ha tomado una decisión drástica que cambiará el panorama de la ciberseguridad gubernamental: acortar significativamente el plazo para que las agencias federales y organizaciones adopten sistemas de encriptación resistentes a computadoras cuánticas. Esta medida busca proteger décadas de secretos pertenecientes a militares, bancos, gobiernos y la mayoría de los individuos en el planeta.

Casa Blanca Acelera Transición a Criptografía Cuántica

La orden ejecutiva, titulada "Asegurando la Nación contra Ataques Criptográficos Avanzados", establece que los sistemas informáticos de "activos de alto valor" y "sistemas de alto impacto" deben realizar la transición a esquemas criptográficos post-cuánticos para el establecimiento de claves antes del 31 de diciembre de 2030, y a esquemas de firma digital seguros contra cuántica antes del 31 de diciembre de 2031. Esto representa una aceleración de aproximadamente cinco años respecto al cronograma anterior, que contemplaba el año 2035 para la mayoría de las organizaciones.

Esta decisión responde a investigaciones recientes que demuestran que los recursos y costos necesarios para construir una computadora cuántica criptográficamente relevante son mucho menores de lo que se estimaba anteriormente. En marzo, investigadores revelaron que podrían romper el cifrado ECC-256, utilizado en blockchain de bitcoin y ethereum, usando solo 30,000 qubits físicos en 10 días. Ese mismo mes, un equipo de Google desarrolló circuitos cuánticos que podrían resolver problemas de logaritmo discreto de curva elíptica con aproximadamente 500,000 qubits físicos, la mitad de lo estimado previamente para romper RSA de 2048 bits.

La orden ejecutiva también establece un proceso de coordinación de transición a nivel gubernamental liderado por el Director de la Oficina de Gestión y Presupuesto y el Director Cibernético Nacional. Cada agencia federal designará un responsable de reportar el progreso de la transición cuántica. Además, se instruye al Secretario de Estado a trabajar con el Instituto Nacional de Estándares y Tecnología (NIST) para involucrar a gobiernos extranjeros y grupos industriales en países clave, alentándolos a realizar la transición a algoritmos PQC estandarizados.

Los algoritmos de criptografía de clave pública más utilizados actualmente, RSA y criptografía de curva elíptica, están basados en problemas matemáticos que una computadora cuántica suficientemente poderosa podría resolver usando el algoritmo de Shor en tiempo polinomial, mucho más rápido que las computadoras clásicas actuales. Los algoritmos post-cuánticos que los reemplazarán están basados en problemas donde las computadoras cuánticas no tienen ventaja sobre las clásicas. Sin embargo, expertos advierten que esta transición no es simplemente un reemplazo directo, ya que los tamaños de clave pública para ML-KEM son aproximadamente tres veces más grandes que los actuales, lo que representa un desafío técnico considerable.

Fuente Original: https://arstechnica.com/information-technology/2026/06/executive-order-bumps-up-deadline-to-move-off-quantum-vulnerable-crypto/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Squidbleed Bug Exposes 29-Year Security Vulnerability

A critical security vulnerability nicknamed 'Squidbleed' has been discovered in the Squid web proxy, a flaw that has existed undetected for nearly three decades. Tracked as CVE-2026-47729, this bug allows authorised proxy users to intercept fragments of cleartext HTTP requests from other users, potentially exposing sensitive information such as login credentials and session tokens. What makes this discovery particularly noteworthy is that the security researcher credited Anthropic's Claude Mythos Preview artificial intelligence system with identifying the vulnerability.

Squidbleed Bug Exposes 29-Year Security Vulnerability

The vulnerability primarily affects shared network environments where Squid proxy is commonly deployed, including schools, offices, and public Wi-Fi networks. However, the exploit requires specific conditions to be met. The attacker must already have legitimate access to the proxy as a trusted client, meaning random internet users cannot exploit this flaw. Additionally, the vulnerability only affects traffic that Squid can actually read in cleartext, such as unencrypted HTTP requests or TLS-terminating configurations where Squid decrypts and inspects traffic. Standard HTTPS connections that use CONNECT tunnels remain protected as Squid cannot see inside these encrypted channels.

To successfully exploit Squidbleed, an attacker also needs the proxy to reach an FTP server under their control on port 21, both of which are enabled by default in Squid configurations. The fix itself is relatively straightforward, involving a null-terminator check before vulnerable strchr calls. However, some confusion has emerged regarding which versions contain the patch, with maintainer Amos Jeffries initially stating version 7.6 included the fix, then correcting this to version 7.7, whilst Debian's Salvatore Bonaccorso noted the relevant commit appears present in version 7.6.

Security experts recommend that organisations verify the fix is properly implemented rather than simply checking version numbers, particularly since different Linux distributions may ship their own builds with backported patches. The most effective mitigation strategy, according to researchers, is to disable FTP functionality entirely. Modern browsers like Chromium dropped FTP support years ago, and FTP traffic on most networks is negligible, making this a practical solution that eliminates the attack surface regardless of which Squid version is running. SUSE has rated the vulnerability as moderate severity with a CVSS score of 6.5, noting that whilst the risk is real, it requires low-level privileges and only impacts confidentiality without affecting system integrity or availability.

Fuente Original: https://it.slashdot.org/story/26/06/23/2025211/29-year-old-squid-proxy-bug-squidbleed-can-leak-cleartext-http-requests?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 23 de junio de 2026

TensorX recauda 8M para IA soberana europea

La startup irlandesa TensorX ha conseguido una financiación de 8 millones de euros para construir una infraestructura de IA soberana diseñada específicamente para mantener los datos europeos dentro de Europa. La compañía está adquiriendo GPUs Nvidia Blackwell, incluyendo los últimos chips B300, para expandir su plataforma de inferencia de IA dirigida a sectores altamente regulados como la banca, la sanidad y los servicios legales que no pueden transferir sus datos fuera del continente por obligaciones regulatorias.

TensorX recauda €8M para IA soberana europea

El dinero recaudado se destinará principalmente a la compra de hardware en lugar de contratación de personal. TensorX opera infraestructura privada de inferencia de IA en centros de datos ubicados en Dublín y Helsinki, permitiendo a sus clientes desplegar modelos de IA de pesos abiertos sin que sus datos abandonen Europa. La plataforma soporta más de 33 modelos y ofrece una API compatible con OpenAI, facilitando la migración de los desarrolladores con cambios mínimos en el código.

El fundador de TensorX, Shane Morton, identificó esta oportunidad de negocio tras escuchar repetidamente de empresas fintech la necesidad de adoptar IA manteniendo la certeza de que sus datos permanecerían bajo jurisdicción europea. Para bancos, hospitales y bufetes de abogados, la residencia de datos no es una preferencia sino una obligación regulatoria que los servicios alojados en Estados Unidos tienen dificultades para satisfacer debido al alcance de la legislación estadounidense sobre proveedores de ese país.

La reciente orden del gobierno estadounidense a Anthropic de suspender el acceso a su modelo más avanzado por motivos de seguridad nacional ha reforzado el argumento de TensorX. Este incidente demostró a las empresas europeas cómo los riesgos abstractos de depender de infraestructura extranjera pueden materializarse de la noche a la mañana. Investigaciones de Accenture señalan que el 62% de las organizaciones europeas buscan soluciones de IA soberana, cifra que aumenta significativamente en el sector bancario.

La compañía ya está generando ingresos con clientes en finanzas, sanidad y servicios legales, incluyendo APEX, TradeLocker y Cor Prime. Los 8 millones de euros provienen de Darius Cubed Ventures, con planes de expansión que incluyen capacidad de GPU en Irlanda, Reino Unido, Alemania, Francia y los países nórdicos, anticipándose al endurecimiento de las normas de cumplimiento de la Ley de IA de la UE.

Fuente Original: https://thenextweb.com/news/tensorx-8-million-sovereign-ai-infrastructure

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Workday Faces Landmark AI Hiring Discrimination Lawsuit

A significant legal battle is unfolding in San Francisco that could reshape how artificial intelligence is used in recruitment. US District Judge Rita Lin has ruled that Workday must face allegations that its AI-powered hiring software discriminated against job applicants in violation of California law and federal disability protections. This landmark decision allows a proposed class action lawsuit to move forward, marking what legal observers describe as the first major case to challenge the algorithmic foundations of AI screening technology rather than individual employers who use such tools.

Workday Faces Landmark AI Hiring Discrimination Lawsuit

The case, Mobley v. Workday, was initiated in 2023 by Derek Mobley, a job seeker over 40 who is African American and has a disability. Mobley alleges he was rejected from numerous positions processed through Workday's platform. The lawsuit has already been certified as a collective action covering applicants aged 40 and over who were turned down through the platform since 24 September 2020, potentially encompassing thousands of rejected candidates.

Judge Lin's recent ruling represents a partial victory for the plaintiffs. Whilst she dismissed claims regarding discrimination against Asian American applicants, she allowed allegations to proceed concerning bias against Black applicants, women, and individuals over 40. Crucially, the judge rejected Workday's argument that California anti-discrimination law shouldn't apply when its software screens out-of-state applicants for jobs elsewhere. This jurisdictional decision is particularly important, as Workday's defence rests heavily on the position that it merely provides software and doesn't make hiring decisions itself.

Workday vehemently denies all allegations, maintaining that its AI recruiting tools "do not make hiring decisions in California or anywhere else" and only evaluate job qualifications without considering protected characteristics such as race, age, or disability. The company points to its Responsible AI programme as evidence of rigorous testing and ethical development. However, the central legal question remains: if an algorithmic screening tool produces discriminatory outcomes, can the software vendor be held legally responsible as an agent of the employers who deploy it?

The implications extend far beyond this single case. Algorithmic screening has become widespread in corporate recruitment, with many major US employers filtering candidates through automated systems before human reviewers see applications. A ruling against Workday could put all such platforms under intense legal and regulatory scrutiny, potentially transforming how AI is used in hiring decisions across entire industries.

Fuente Original: https://thenextweb.com/news/workday-ai-bias-lawsuit-proceeds

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Amenaza IA Ciberataques Avanzados a Meses de Distancia

La alianza de inteligencia 'Five Eyes', compuesta por Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda, ha emitido una advertencia contundente: la próxima generación de inteligencia artificial (IA) está a punto de potenciar drásticamente las capacidades de ciberataque.

Amenaza IA: Ciberataques Avanzados a Meses de Distancia

Lo más alarmante es el plazo. Las agencias estiman que los modelos de IA de vanguardia, capaces de generar graves daños cibernéticos, estarán disponibles públicamente en cuestión de meses, no años. Esto representa una reducción significativa del horizonte de riesgo habitual, acercando la amenaza al presente.

La advertencia se centra en debilidades informáticas ya conocidas, como sistemas heredados, ciclos de parcheo lentos, conectividad innecesaria a internet, controles d e acceso y de identidad débiles, y la falta de planificación previa a incidentes. La IA avanzada no creará nuevos problemas, sino que industrializará la explotación de estas vulnerabilidades, acortando drásticamente el tiempo entre el descubrimiento de una falla y su explotación por parte de los atacantes. Una vulnerabilidad que antes requería días para ser transformada en un exploit por un equipo humano experto, podría ser manejada por un modelo de IA en una fracción de ese tiempo.

Paradójicamente, gran parte de la recomendación de la alianza se centra en reforzarn las prácticas básicas de ciberseguridad: parchear sistemas rápidamente, limitar la exposición de sistemas críticos a internet, y fortalecer los controles de acceso. Además, instan a utilizar la propia IA para mejorar las defensas, ya sea detectando debilidades de forma más temprana o acelerando la respuesta a incidentes.

Esta alerta llega en un momento en que la brecha de capacidades tecno lógicas se amplía, con gobiernos y empresas buscando activamente alianzas y el uso criminal de la IA ya siendo rastreado en actividades como robos de criptomonedas. La declaración de los 'Five Eyes' subraya que las mismas herramientas que mejoran la defensa, pronto estarán al alcance de todos, enfatizando que la mayoría de los ciberataques exitosos aún se aprovechan de puertas dejadas abiertas por negligencia. La implicación para los defensores es clara: los consejos de seguridad no han cambiado, pero el tiempo para aplicarlos es ahora, medido en meses.

Fuente Original: https://thenextweb.com/news/five-eyes-alliance-warns-frontier-ai-cyber-threats-are-months-away

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

AMD Restaura Encriptacion de Memoria Tras Protestas

AMD se vio envuelta en una importante controversia la semana pasada cuando los usuarios descubrieron que la compañía había eliminado silenciosamente la función de encriptación de memoria de sus procesadores de consumo sin previo aviso. La característica en cuestión, conocida técnicamente como TSME (Transparent Secure Memory Encryption) o Memory Guard, había sido una función de seguridad estándar en los chips AMD durante años, protegiendo los datos almacenados en la memoria RAM contra accesos no autorizados.

AMD Restaura Encriptación de Memoria Tras Protestas

El descubrimiento generó una oleada de críticas en redes sociales, donde los consumidores expresaron su indignación por lo que consideraron una medida engañosa. Lo más controversial fue que la eliminación se realizó únicamente mediante cambios en el firmware a través de una actualización reciente, sin necesidad de modificaciones físicas en el silicio. Esto significa que el soporte continuo era principalmente una cuestión de voluntad por parte de AMD, más que una necesidad impuesta por cambios en el hardware. Los críticos acusaron a la compañía de intentar dirigir a los clientes hacia procesadores más costosos de su línea PRO, donde la función seguía disponible.

Respondiendo a la presión de la comunidad, AMD anunció durante el fin de semana que restaurará la función de encriptación de memoria en una actualización de firmware programada para julio. La compañía confirmó que ciertos procesadores Ryzen serie 9000 para escritorio que no son PRO habían tenido disponible la opción de Memory Guard en el BIOS, pero fue eliminada en una actualización reciente. Sin embargo, AMD aún no ha proporcionado una explicación clara sobre las razones detrás de la eliminación inicial.

Entre las posibles explicaciones que se especulan, además del incentivo comercial, están razones técnicas como la dificultad de mantener el soporte a medida que evolucionan los diseños de chips, o consideraciones de rendimiento. La encriptación y desencriptación de datos en memoria genera latencia, lo cual afecta negativamente el rendimiento en juegos. Dado que los jugadores, un segmento importante de usuarios de los procesadores Ryzen 9000, frecuentemente deshabilitaban voluntariamente TSME por estas razones de rendimiento, AMD podría haber considerado que el cambio no tendría grandes consecuencias. No obstante, la rápida marcha atrás demuestra que subestimaron la importancia que muchos usuarios otorgan a las características de seguridad.

Fuente Original: https://it.slashdot.org/story/26/06/22/2039221/following-user-outcry-amd-reinstates-memory-encryption-in-consumer-cpus?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

OpenAI Launches GPT-55-Cyber for Security Defenders

OpenAI has taken a significant step forward in cybersecurity by expanding its Daybreak initiative with the introduction of GPT-5.5-Cyber, a specialised artificial intelligence model designed to assist security defenders in identifying and patching vulnerabilities more efficiently. This development marks a pivotal moment in the ongoing battle between cyber attackers and defenders, as AI technology becomes increasingly sophisticated in detecting software flaws before malicious actors can exploit them.

OpenAI Launches GPT-5.5-Cyber for Security Defenders

The new GPT-5.5-Cyber model represents a targeted approach to cybersecurity challenges, focusing specifically on vulnerability detection and remediation. As AI continues to evolve as a powerful tool in the security landscape, organisations face both opportunities and risks. Whilst AI-powered systems can discover security flaws at unprecedented speed and scale, this same technology could potentially be leveraged by threat actors to identify weaknesses in software systems.

Security professionals are now being urged to adopt a proactive stance in protecting their organisations against AI-discovered vulnerabilities. The emergence of AI models capable of identifying security flaws necessitates a comprehensive defensive strategy that includes regular security assessments, rapid patch deployment, continuous monitoring of systems, and staying informed about the latest AI-driven threat detection capabilities. Organisations must balance the benefits of AI-assisted security with the understanding that adversaries may also harness similar technologies for malicious purposes.

The expansion of OpenAI's Daybreak programme with GPT-5.5-Cyber underscores the critical importance of AI in modern cybersecurity operations. By empowering defenders with advanced tools to identify and remediate vulnerabilities quickly, this initiative aims to shift the advantage towards those protecting digital infrastructure rather than those seeking to compromise it. As the cybersecurity landscape continues to evolve, the integration of AI-powered defensive capabilities will likely become essential for organisations seeking to maintain robust security postures.

Fuente Original: https://thehackernews.com/2026/06/openai-expands-daybreak-with-gpt-55.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT