Roundcube bajo ataque activo — cuatro meses después del parche oficial

Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.
Citrix NetScaler bajo ataque activo — CISA confirma explotación de dos zero-days críticos

Dos vulnerabilidades con puntuación 9.5 fueron explotadas antes de que existieran parches, obligando a administradores a desconectar sistemas sin explicación oficial.
Modelos de IA entrenados para imitar borrachos filtran secretos con mayor facilidad

Un experimento de UNSW Sydney demuestra que alterar el registro lingüístico de un LLM degrada sus barreras de seguridad de forma mensurable.
Carbonato convierte contenedores Docker en agentes de IA controlados por Telegram

Un botnet recién documentado instala un framework de IA legítimo en daemons expuestos y lo reprograma para recibir órdenes remotas — sin modificar el código base.
Infostealers capturan sesiones activas de IA corporativa — el robo de credenciales ya no alcanza para contenerlos

Un análisis de logs de malware reveló 482 empresas con cuentas de IA expuestas en 90 días: las sesiones robadas permiten acceso sin autenticación adicional.