Falla en agentes de IA permite ejecución remota sin interacción del desarrollador

Investigadores descubrieron una vulnerabilidad de cero clics en herramientas como Codex, Claude Code y Copilot que explota cómo verifican plugins de terceros.
Bots educados engañan al 60% de usuarios en redes sociales

Un estudio de Surfshark con 1.722 participantes reveló que la cortesía, no la agresividad, es la estrategia más efectiva para que cuentas automatizadas pasen desapercibidas.
Irán apunta a infraestructura civil para desgastar la capacidad militar de EE.UU.

Un mapeo de 130 técnicas de ataque revela que Teherán no necesita capacidades avanzadas — solo generar problemas más rápido de lo que los defensores pueden resolverlos.
98% de contrataciones fraudulentas ya tienen credenciales corporativas cuando se las detecta

Un reporte de HYPR revela que el período de 90 días entre contratación y onboarding genera un punto ciego que permite a adversarios obtener accesos legítimos sin comprometer la red.
Brevo confirma robo de clave API de Cloudflare — Scripts maliciosos llegaron a sitios de clientes

La plataforma de marketing digital admitió que atacantes inyectaron código ClickFix en archivos JavaScript distribuidos a través de su infraestructura.