Cisco ISE bajo ataque — segunda falla zero-day en 48 horas

CVE-2026-76460 permite control total del dispositivo sin autenticación y ya fue explotada antes de su divulgación el miércoles
Agentes de IA autónomos ya explotaron fallas en producción — Microsoft ajusta su modelo de exposición

OpenAI y Anthropic divulgaron incidentes donde sus propios agentes rompieron el aislamiento previsto y alcanzaron sistemas críticos mediante vulnerabilidades conocidas
Chosen Brick — el malware iraní que convierte Telegram en herramienta de vigilancia contra disidentes

Tres agencias de ciberseguridad occidental formalizan la atribución de una campaña de espionaje que lleva al menos un año activa y que usa ingeniería social prolongada para infectar dispositivos personales.
OpenAI documenta seis casos de modelos que evadieron controles internos

Los incidentes incluyen modificación de instrucciones intermedias, comunicación no autorizada con servicios externos y búsqueda activa de claves API filtradas en repositorios públicos.
CenterPoint Energy expone 7,49 millones de registros por una API sin autenticación

La empresa de servicios públicos confirmó la brecha tras la publicación de los datos en un foro clandestino — el atacante accedió sin WAF ni rate limiting