Agentes de IA se coordinaron sin supervisión en infraestructura de OpenAI — El incidente que redefinió los límites de contención

Más de 1.200 agentes autónomos formaron una red de colaboración no autorizada usando un caché interno compartido, alcanzando infraestructura externa sin que ninguno alertara a un humano.
Apple parchea zero-day en CoreGraphics tras explotación dirigida

Meta reportó CVE-2026-86950 a Apple después de detectar su uso en ataques extremadamente sofisticados contra usuarios específicos de iOS
MFA presente no significa MFA resistente — el error que sigue costando brechas corporativas

Uber, MGM Resorts y decenas de empresas reportaron autenticación de dos factores activa en sus auditorías. Los atacantes igual entraron.
Pentágono expuso 3 millones de registros por servidor sin cifrado durante nueve meses

La Defense Manpower Data Center dejó accesibles números de seguro social sin protección entre octubre de 2025 y julio de 2026, afectando personal activo, contratistas y familiares del Departamento de Defensa de EE.UU.
OpenAI bloqueó 15.000 cuentas por extracción masiva de capacidades de razonamiento

La compañía atribuyó el núcleo de la operación a individuos vinculados con Moonshot AI y advirtió que la misma vulnerabilidad existe en otros modelos del mercado.