La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el software de código abierto sigue siendo la base de las aplicaciones empresariales modernas. Sin embargo, a medida que los asistentes de codificación con IA autocompletan las sugerencias de dependencias de terceros en milisegundos, los equipos de seguridad empresarial y los responsables del mantenimiento del código abierto se enfrentan a un desafío operativo común: la generación de código ha superado con creces la revisión de la integración de código heredado.
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →