Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Nik Kale sostiene que la seguridad de los agentes de inteligencia artificial debe construirse como una cadena de seis capas que comienza con el inventario de agentes y la determinación de sus identidades y del contexto de autorización, antes de llegar a la aplicación de políticas mediante puertas de enlace de ejecución. Propone un marco práctico para poner a prueba la preparación, con énfasis en permisos limitados, registros atribuibles y un mecanismo integral de apagado.
McKesson anunció que aplicaciones de terceros sufrieron accesos no autorizados y extracción de datos, mientras el grupo ShinyHunters afirma haber robado unos 284 millones de registros relacionados con pacientes. Ni la empresa ni BleepingComputer han verificado el tipo de datos robados o el número de personas afectadas.
OpenAI, Anthropic, Google y Microsoft, junto con empresas de ciberseguridad e instituciones financieras, firmaron una carta abierta que pide a los sectores público y privado desarrollar nuevas defensas contra ciberataques más sofisticados impulsados por la inteligencia artificial. La carta propone alianzas y elevar los estándares de seguridad, pero no especifica obligaciones ejecutivas ni soluciones conjuntas concretas.
ReliaQuest confirmó que uno de sus empleados introdujo sus datos en una página SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a aplicaciones, sistemas y datos de clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.
Google anunció la disponibilidad general de la tecnología Device Bound Session Credentials en Chrome 146 para los usuarios de Windows, con planes de ampliarla a macOS en una próxima versión. La tecnología vincula las sesiones de inicio de sesión a claves criptográficas almacenadas en el hardware del dispositivo, lo que hace que las cookies robadas no sean válidas para su uso.