fuente: https://thehackernews.com/2026/06/forget-data-leakage-shadow-ais-real.html
La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas de IA. Los equipos de seguridad respondieron con políticas de uso, bloqueos de dominios y reglas de prevención de pérdida de datos. Aquella respuesta tenía sentido en ese momento.
Pero ya no se ajusta al problema.
La IA en la sombra ha pasado de ser una preocupación por la filtración de datos a un problema de control de acceso. La amenaza no es
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...
Leer artículo →Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...
Leer artículo →Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...
Leer artículo →