fuente: https://thehackernews.com/2026/06/forget-data-leakage-shadow-ais-real.html
La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas de IA. Los equipos de seguridad respondieron con políticas de uso, bloqueos de dominios y reglas de prevención de pérdida de datos. Aquella respuesta tenía sentido en ese momento.
Pero ya no se ajusta al problema.
La IA en la sombra ha pasado de ser una preocupación por la filtración de datos a un problema de control de acceso. La amenaza no es
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →