fuente: https://thehackernews.com/2026/06/forget-data-leakage-shadow-ais-real.html
La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas de IA. Los equipos de seguridad respondieron con políticas de uso, bloqueos de dominios y reglas de prevención de pérdida de datos. Aquella respuesta tenía sentido en ese momento.
Pero ya no se ajusta al problema.
La IA en la sombra ha pasado de ser una preocupación por la filtración de datos a un problema de control de acceso. La amenaza no es
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →