Agentes de IA para código ejecutan comandos sin aprobación — cuatro herramientas siguen sin parche

Manifold Security documentó ocho fallas en siete agentes de línea de comandos que permiten ejecución arbitraria mediante configuraciones de Git maliciosas.
Instaladores falsos desactivan Windows Update en operaciones corporativas en China

Microsoft detectó una campaña activa que suplanta sitios de descarga de software conocido para distribuir malware que debilita las defensas nativas del sistema operativo.
CrowdStrike lanza modelos de IA ofensivos y defensivos entrenados con 15 años de telemetría real

SafeMind combina dos sistemas propietarios en un ciclo de retroalimentación autónomo — el primero construido específicamente para ciberseguridad sin restricciones de uso comercial.
Artifactory bajo ataque — explotación activa de CVE-2026-82329 expone cadenas de suministro de software

Una falla crítica en JFrog Artifactory pasó de divulgación pública a explotación en la red en menos de cuatro días, con atacantes generando tokens de administrador en sistemas expuestos.
Langflow bajo ataque activo — explotación sin PoC público revela campaña coordinada

Más de 50 detecciones en horas confirman que CVE-2026-0768 está siendo explotada antes de que circulen pruebas de concepto abiertas