FalconFlank: investigador publica zero-day de escalada de privilegios en CrowdStrike Falcon

La vulnerabilidad explota el mecanismo de remediación de macros maliciosos de Office en el sensor de endpoint, sin parche disponible.
Claude portó un exploit de PLC por $536 — y después destruyó el hardware

Investigadores de Forescout lograron que la IA adaptara un buffer overflow entre dos modelos de controlador industrial, pero el proceso requirió 8 horas de supervisión experta y terminó con un dispositivo físico permanentemente inutilizado.
AWS publica guía de respuesta a incidentes basada en tres casos reales de compromiso en la nube

El equipo de seguridad de Amazon documenta metodologías de investigación forense en CloudTrail a partir de escenarios de acceso no autorizado, minería de criptomonedas y abuso de servicios de IA
Estados Unidos concentra el 45% de una campaña de phishing RMM que abarca 46 países

Lo que parecía un ataque focalizado en Canadá mediante formularios fiscales resultó ser una operación global con 601 casos documentados
Ransomware en 10 horas — Cómo los agentes de IA comprimen el tiempo de ataque

Unit 42 documentó una intrusión donde agentes automatizados ejecutaron más de 50 técnicas en menos de medio día — un trabajo que operadores humanos habrían tardado dos semanas en completar.