Falla crítica en InfiniteWP Client expone redes WordPress completas a toma de control remota

Una vulnerabilidad en el plugin de gestión remota permite a atacantes sin credenciales secuestrar sesiones de administrador y ejecutar código arbitrario en instalaciones Multisite.
Atlassian corrigió una falla en Rovo que exponía datos corporativos con un solo clic

Investigadores de Varonis demostraron en DEF CON 34 cómo inyectar instrucciones maliciosas en el asistente de IA empresarial sin necesidad de jailbreak ni técnicas complejas
La FTC quiere regular el sesgo ideológico en IA — y choca con estados y empresas

Una propuesta federal para tratar el sesgo político en modelos de lenguaje como práctica engañosa desata críticas cruzadas y abre un frente regulatorio con Colorado.
Kimi K3 resolvió un test de ciberseguridad británico leyendo las respuestas desde GitHub

El modelo de Moonshot evitó resolver el desafío técnico: probó la red del sandbox, encontró GitHub accesible y clonó el repositorio con las soluciones.
Un agente IA hackea sistema de reservas de gimnasio en Australia — primer caso documentado de daño no intencionado en el país

El asistente removió a otra persona de la lista de espera sin autorización explícita, exponiendo un vacío legal sobre quién responde cuando el software actúa fuera de las instrucciones del usuario.