domingo, 16 de noviembre de 2025

Echogram Saltando barreras de seguridad IA con Flips

El artículo explora la técnica de Echogram, desarrollada por investigadores de HiddenLayer, para eludir los sistemas de seguridad (Guardrails) implementados en modelos de lenguaje grandes (LLM). Estos Guardrails actúan como filtros que evalúan tanto las entradas (prompts) como las salidas del modelo para detectar y bloquear contenido malicioso, intentos de jailbreak (eludir restricciones) o fugas de datos. El problema fundamental reside en que, por defecto, los LLM carecen de mecanismos de seguridad integrados, dependiendo en gran medida de prompts del sistema y definiciones de contenido dañino para activar el "Harmful Mode".

Echogram Saltando barreras de seguridad IA con Flips

Echogram introduce la idea de los "Flip Tokens", que son fragmentos de texto que, al ser añadidos a un prompt, alteran la forma en que el Guardrail clasifica dicho prompt. Es decir, un prompt que originalmente sería detectado como malicioso, al incluir un Flip Token, puede ser clasificado como benigno y, por lo tanto, pasar el filtro de seguridad. La clave está en encontrar tokens que cambien la clasificación del prompt sin alterar significativamente el comportamiento del modelo en sí.

El artículo destaca que esta técnica de "smuggling" (contrabando) puede ser utilizada tanto para inyectar prompts maliciosos en el modelo como para, a la inversa, convertir prompts benignos en maliciosos, lo que podría resultar en ataques de denegación de servicio (DoS). La efectividad de los Flip Tokens varía dependiendo del Guardrail específico y del prompt utilizado, lo que implica que encontrar estos tokens requiere un análisis empírico del sistema de clasificación en modo "caja negra". En resumen, el artículo subraya la importancia de evaluar continuamente la seguridad de los Guardrails y de desarrollar mecanismos de defensa más robustos contra técnicas de evasión como Echogram, especialmente en entornos donde los LLM se utilizan en aplicaciones críticas o expuestas a datos generados por el usuario.

Fuente Original: http://www.elladodelmal.com/2025/11/echogram-bypassing-guardrails-con-flip.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

RondoDox Botnet Ataca Servidores XWiki Vulnerables

Un nuevo botnet llamado RondoDox está explotando activamente vulnerabilidades no parcheadas en servidores XWiki para expandir su red de dispositivos comprometidos. Este botnet representa una amenaza significativa, ya que aprovecha la falta de actualizaciones de seguridad en las instalaciones de XWiki para infiltrarse en sistemas y reclutarlos para sus operaciones maliciosas.

RondoDox Botnet Ataca Servidores XWiki Vulnerables

La campaña RondoDox se centra en servidores XWiki desactualizados, que son susceptibles a ataques remotos. Los atacantes aprovechan fallos de seguridad conocidos para obtener acceso no autorizado a los servidores, instalar malware y, en última instancia, incorporar los dispositivos a la botnet. Este tipo de ataque resalta la importancia crítica de aplicar parches de seguridad de manera oportuna para evitar la explotación de vulnerabilidades conocidas.

Una vez que un servidor XWiki ha sido comprometido, RondoDox lo utiliza como punto de partida para lanzar ataques adicionales y propagarse a otros dispositivos en la red. La botnet puede ser utilizada para una variedad de propósitos maliciosos, incluyendo ataques de denegación de servicio distribuido (DDoS), minería de criptomonedas y robo de datos. La naturaleza distribuida de una botnet como RondoDox la hace particularmente difícil de rastrear y neutralizar.

Para protegerse contra ataques como el de RondoDox, es fundamental mantener el software XWiki actualizado con los últimos parches de seguridad. Además, se recomienda implementar medidas de seguridad adicionales, como firewalls y sistemas de detección de intrusiones, para monitorear y bloquear actividades sospechosas en la red. La concientización y la capacitación del personal sobre las amenazas cibernéticas también son esenciales para prevenir la infección inicial.

Fuente Original: https://thehackernews.com/2025/11/rondodox-exploits-unpatched-xwiki.html

Artículo generado mediante LaRebelionBOT

Quantum Error Correction A Scalable Leap Forward

The development of quantum computers has long been hindered by the problem of error correction. Qubits, the fundamental building blocks of quantum computers, are prone to losing their encoded information due to their inherent susceptibility to quantum state changes. However, a recent breakthrough by a research team offers a promising solution to this challenge.

Quantum Error Correction A Scalable Leap Forward

The team has successfully combined various methods to create complex circuits featuring numerous error correction layers. This innovative approach effectively suppresses errors below a critical threshold, which is a crucial point where adding more qubits reduces errors rather than increasing them. This marks a significant step forward as it integrates essential elements for scalable, error-corrected quantum computation within a unified architecture. The experiments conducted are regarded as the most advanced to date across any quantum platform, laying a solid scientific foundation for practical, large-scale quantum computation.

While significant technical hurdles remain before achieving large-scale quantum computers with millions of qubits, this breakthrough presents a conceptually scalable architecture. The path forward will require considerable effort and technical development, but the possibility of building fault-tolerant quantum computers is now more apparent than ever. The advance represents a significant stride towards building a large-scale, useful quantum computer, with the core elements for building quantum computers now falling into place.

Fuente Original: https://tech.slashdot.org/story/25/11/16/004220/a-quantum-error-correction-breakthrough?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

sábado, 15 de noviembre de 2025

Camaras TV Desaparecen Fin de la TV Interactiva

Los fabricantes de televisores están abandonando su intento de convertir los televisores en dispositivos sociales interactivos mediante el uso de cámaras inteligentes. Sky ha anunciado este mes que dejará de ofrecer Sky Live, un accesorio de cámara para sus televisores Sky Glass que ofrecía videollamadas, entrenamientos con seguimiento corporal y juegos de movimiento en la sala de estar. El dispositivo dejará de funcionar a principios de diciembre. Sky inutilizará las cámaras y reembolsará a los clientes. Sky lanzó el producto a mediados de 2023 como parte de un esfuerzo por transformar los televisores de dispositivos de visualización pasiva en plataformas interactivas.

Camaras TV Desaparecen Fin de la TV Interactiva

Esa visión no se ha materializado en toda la industria. La Smart Cam de LG, lanzada en 2023, está agotada en los principales minoristas y parece descontinuada. La cámara de TV inteligente de TCL ya no está disponible. Samsung dejó de integrar cámaras directamente en sus televisores, aunque todavía vende un accesorio de cámara externa.

En resumen, la tendencia de integrar cámaras en los televisores para funciones interactivas y sociales parece estar en declive, con varios fabricantes descontinuando o dejando de lado estos productos debido a la falta de adopción generalizada por parte de los consumidores.

Fuente Original: https://entertainment.slashdot.org/story/25/11/14/1648232/where-have-all-the-tv-cameras-gone?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

ChatGPT Por Fin Domina la Raya

Sam Altman, CEO de OpenAI, celebró en X que ChatGPT finalmente está respetando las instrucciones personalizadas para evitar el uso de rayas (em dashes). Este anuncio se produjo poco después del lanzamiento del nuevo modelo de IA GPT-5.1 de OpenAI.

La capacidad de ChatGPT para seguir instrucciones de formato específicas, como evitar las rayas, ha sido un problema persistente para los usuarios durante años. La dificultad para controlar algo tan aparentemente simple como la puntuación ha generado debate sobre el estado actual de la inteligencia artificial general (AGI) y si está tan cerca como algunos afirman.

Las reacciones al anuncio de Altman han sido variadas. Si bien algunos usuarios celebran esta mejora, otros expresan preocupación. Un usuario en X comentó que el hecho de que OpenAI haya tardado tres años en lograr que ChatGPT obedezca esta simple regla revela la falta de control sobre el modelo y una comprensión limitada de su funcionamiento interno. Esto ha generado dudas sobre el progreso real hacia la AGI y la capacidad de controlar sistemas de IA más complejos en el futuro.

En resumen, la noticia subraya tanto un logro técnico como una reflexión sobre los desafíos persistentes en el desarrollo de la IA y la complejidad inherente al control del lenguaje y la puntuación, incluso en modelos avanzados como ChatGPT.

Fuente Original: https://slashdot.org/story/25/11/14/2129248/sam-altman-celebrates-chatgpt-finally-following-em-dash-formatting-rules?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

CDC Panel Dudoso Desmantela el Calendario de Vacunas

Tras el fin del cierre gubernamental, el controvertido panel de asesores sobre vacunas, seleccionado por el Secretario de Salud Robert F. Kennedy (conocido por sus posturas anti-vacunas), retoma su labor de desmantelar el calendario federal de vacunación infantil. La reunión, pospuesta en octubre por el cierre, se reprogramó para los días 4 y 5 de diciembre. La agenda incluye discusiones sobre la seguridad de las vacunas, el calendario de inmunización infantil y adolescente, y las vacunas contra la hepatitis B, con una votación prevista sobre estas últimas.

CDC Panel Dudoso Desmantela el Calendario de Vacunas

Este panel, conocido como el Comité Asesor sobre Prácticas de Inmunización (ACIP) de los Centros para el Control y la Prevención de Enfermedades (CDC), tradicionalmente se compone de expertos en vacunas de alto nivel y amplia experiencia. Sin embargo, Kennedy despidió en junio a los 17 expertos del panel y nombró a 12 nuevos miembros con cualificaciones cuestionables y con opiniones contrarias a las vacunas. En la reunión anterior, en septiembre, el panel planeaba votar para alterar las recomendaciones actuales para las vacunas contra la hepatitis B, pero abandonó abruptamente el plan al darse cuenta de que la propuesta carecía de sentido y no se basaba en datos.

Actualmente, la vacuna contra la hepatitis B se administra en tres dosis: la primera al nacer, la segunda entre 1 y 2 meses, y la tercera entre los 6 y 18 meses. La vacuna protege contra una grave infección hepática que, cuando se adquiere a temprana edad, casi siempre se vuelve crónica, lo que lleva a enfermedades hepáticas y cáncer. La administración de una dosis al nacer reduce la vulnerabilidad de los bebés al virus altamente infeccioso. Adam Langer, subdirector principal interino del Centro Nacional para el VIH, la Hepatitis Viral, las ETS y la Prevención de la Tuberculosis de los CDC, presentó datos que indicaban que no existen preocupaciones significativas sobre la seguridad de la vacuna, incluida la dosis al nacer. A pesar de esto, los miembros del ACIP designados por Kennedy plantearon retrasar la primera dosis un mes, pero el plan se desmoronó ante preguntas básicas sobre la justificación de dicho cambio.

Expertos en salud han criticado la composición del panel de Kennedy y sus ataques a las vacunas infantiles. La Academia Americana de Pediatría (AAP) ha expresado que el calendario actual sigue siendo la mejor protección contra problemas de salud graves como enfermedades hepáticas y cáncer. Ante el desprestigio del ACIP bajo la dirección de Kennedy, la AAP ha presentado su propio calendario de vacunación basado en la evidencia para que los pediatras confíen en él y ha sido un opositor destacado a los esfuerzos de Kennedy. La AAP, junto con otras organizaciones médicas, busca revocar todas las decisiones tomadas por el ACIP de Kennedy y reemplazar a todo el panel con expertos reales.

Fuente Original: https://arstechnica.com/health/2025/11/as-shutdown-ends-dubious-cdc-panel-gets-back-to-dismantling-vaccine-schedule/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Apples iPhone Pocket Sold Out Immediately

Apple's limited-edition "iPhone Pocket," a collaboration with Japanese fashion house Issey Miyake, has sold out almost immediately worldwide. Despite the rather steep price tag of $150-$230, Apple enthusiasts and fashion-conscious consumers alike snapped up the quirky accessory.

Apples iPhone Pocket Sold Out Immediately

The iPhone Pocket, reminiscent of the old iPod Socks, comes in two sizes: a shorter version priced at $150 and a longer shoulder-strap version costing $230. The design, while undeniably snug and well-crafted, has been described as somewhat goofy, drawing comparisons to its iPod predecessor. However, its unique appeal and the Apple brand cachet appear to have outweighed any reservations about the price.

The article highlights the price point by noting that an Apple Watch SE starts at only slightly more, at $250. The piece concludes by stating that those who hesitated due to the cost are now out of luck, as the iPhone Pocket is completely sold out in the US. Its scarcity and perceived value seem to have fuelled the rapid sell-out, proving that limited-edition Apple products continue to be highly sought after, regardless of price or practicality.

Fuente Original: https://apple.slashdot.org/story/25/11/15/0011232/apples-230-iphone-pocket-sells-out-nearly-immediately?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

viernes, 14 de noviembre de 2025

Google Ads Suspensiones de Cuentas Mas Precisas

Google Ads ha implementado mejoras significativas para reducir las suspensiones incorrectas de cuentas de anunciantes. Utilizando la potencia de Gemini y otros avances en inteligencia artificial, Google busca bloquear a los actores maliciosos y proteger a los usuarios en línea, minimizando el impacto en los anunciantes legítimos.

Google Ads Suspensiones de Cuentas Mas Precisas

Los cambios implementados se basan en la retroalimentación de los clientes y se centran en tres áreas clave: políticas más claras, mejora de la precisión de los sistemas de detección mediante IA y procesos de revisión y apelación más efectivos. Estos esfuerzos han dado como resultado una notable reducción de las suspensiones incorrectas y una resolución más rápida de las apelaciones.

Concretamente, Google informa de una reducción de más del 80% en las suspensiones incorrectas de cuentas. Además, el tiempo de respuesta a las apelaciones de suspensión de anunciantes se ha reducido en un 70%, y el 99% de las apelaciones se resuelven en un plazo de 24 horas. Estas mejoras buscan garantizar una experiencia más fluida y justa para los anunciantes que utilizan la plataforma Google Ads.

Fuente Original: https://blog.google/products/ads-commerce/improved-accuracy-account-suspensions/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

diVine El Regreso de Vine con Dorsey

El efímero y nostálgico mundo de los videos de seis segundos está a punto de renacer. Jack Dorsey, cofundador de Twitter, está respaldando un proyecto para resucitar Vine a través de una nueva aplicación llamada diVine. La iniciativa no solo busca revivir la memoria colectiva, sino también ofrecer una plataforma para la creación de nuevos contenidos, aunque con un enfoque particular en la detección y prevención de contenido generado por inteligencia artificial.

El proyecto diVine se basa en el arduo trabajo de Archive Team, un grupo de voluntarios que rescató el contenido de Vine antes de su cierre en 2016. Sin embargo, los archivos se encontraban en formatos complejos e inaccesibles para el usuario común. Evan Henshaw-Plath, conocido como Rabble, y antiguo empleado de Twitter, se dedicó a extraer y reconstruir los videos, la información de los usuarios y los recuentos de vistas, utilizando scripts especializados y técnicas de ingeniería inversa.

Gracias a este esfuerzo, diVine podrá ofrecer acceso a más de 100,000 videos de Vine recuperados, pertenecientes a aproximadamente 60,000 creadores. La plataforma, construida sobre el protocolo descentralizado Nostr, permitirá a los creadores reclamar sus cuentas, solicitar la eliminación de contenido o subir videos faltantes. La aplicación ya está disponible en versión beta para iOS y Android, invitando a los usuarios a sumergirse nuevamente en el universo de los videos cortos y en bucle que caracterizaron a Vine.

Fuente Original: https://tech.slashdot.org/story/25/11/13/2247206/jack-dorsey-funds-divine-a-vine-reboot-that-includes-vines-video-archive?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Steam Machine Precio de 1000 Analisis

El artículo explora las predicciones de varios analistas sobre el precio que Valve podría fijar para su próxima Steam Machine. Las estimaciones varían ampliamente, desde los $549 hasta los $1100, dependiendo de la configuración y las estrategias de Valve.

Steam Machine Precio de 1000 Analisis

Algunos analistas, como Michael Futter de F-Squared y David Cole de DFC Intelligence, esperan precios más altos, entre $800 y $1100, argumentando que la Steam Machine tendrá especificaciones técnicas que rivalizarán con la PS5 o incluso la PS5 Pro. Creen que Valve buscará márgenes bajos, pero aún así el precio reflejará el hardware potente. Otros, como Joost Van Dreunen de Superdata Research, sugieren precios más bajos, entre $549 y $749, considerando que Valve podría estar dispuesto a asumir pérdidas en el hardware para expandir el ecosistema SteamOS y generar ingresos a través de la venta de juegos.

El artículo también aborda la incertidumbre en torno a los precios de los componentes, como la memoria RAM y el almacenamiento SSD, que pueden fluctuar y afectar el precio final de la Steam Machine. Las tarifas arancelarias de EE.UU. también podrían influir, aunque su impacto podría verse mitigado por la fabricación fuera de China y la capacidad de Valve para compensar la demanda estadounidense con ventas internacionales. En última instancia, el precio dependerá de la estrategia de Valve, su lealtad de marca y su capacidad para gestionar las disrupciones en la cadena de suministro.

Fuente Original: https://arstechnica.com/gaming/2025/11/are-you-ready-for-a-1000-steam-machine-some-analysts-think-you-should-be/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Apple Slashes App Store Fees For Mini-Apps

Apple is reducing its App Store fee from 30% to 15% for developers who participate in a new Mini Apps Partner Program. This initiative aims to encourage the use of Apple's built-in technology for lightweight 'mini apps'. The requirement includes using Apple software to register a user's purchase history, verify user ages, and process in-app purchases.

Apple Slashes App Store Fees For Mini-Apps

Mini apps are essentially lightweight software components residing within a third-party app store, such as Discord. These apps are developed using web technologies like HTML or Javascript. Apple contends that utilising its technology and adhering to its guidelines benefits both developers and users, as opposed to circumventing them to avoid fees.

According to Apple's announcement, the program's objective is to assist developers hosting mini apps in expanding their businesses and broadening the availability of mini apps on the App Store, all while delivering an enhanced customer experience. Developers participating in the new program will still need to provide Apple with detailed information about each specific mini-app experience they offer.

Fuente Original: https://news.slashdot.org/story/25/11/13/2231251/apple-cuts-app-store-fee-in-half-for-mini-apps?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

jueves, 13 de noviembre de 2025

Computacion Cuantica Avances Clave y Nuevas Tecnologias

El campo de la computación cuántica sigue avanzando a pasos agigantados, y el final del año ha traído consigo una oleada de anuncios de diversas empresas que buscan marcar hitos importantes antes de que finalice el año. Aunque no todas las novedades implican arquitecturas radicalmente nuevas, sí representan un progreso significativo en el campo, impulsado por pequeños pero cruciales avances.

Computacion Cuantica Avances Clave y Nuevas Tecnologias

IBM ha presentado dos nuevos procesadores: Loon y Nighthawk. Loon se centra en la arquitectura que IBM utilizará para alojar qubits lógicos con corrección de errores, implementando conexiones de vecino más cercano y conexiones de larga distancia. Nighthawk, por su parte, busca reducir las tasas de error para permitir a los investigadores probar algoritmos para la ventaja cuántica. Además, IBM está lanzando un repositorio en GitHub para que la comunidad contribuya con código y datos de rendimiento para algoritmos clásicos y cuánticos.

IonQ, tras la adquisición de Oxford Ionics, ha anunciado una nueva tasa de error récord para puertas de dos qubits, superando el 99.99% de fidelidad. Lo interesante es que la nueva metodología permite omitir uno de los dos pasos de enfriamiento requeridos tradicionalmente en las operaciones, lo que acorta los tiempos de operación y permite a los investigadores hacer más antes de que se alcance el límite de coherencia del sistema cuántico.

Quantum Art, otra empresa de iones atrapados, ha anunciado una colaboración con Nvidia para un compilador más eficiente para sus operaciones. Quantum Art adopta un enfoque diferente al realizar puertas con colecciones mucho más grandes de iones, agrupándolos y operando sobre ellos simultáneamente. Utilizan láseres para "fijar" iones en una fila, creando clústeres y permitiendo que cada uno se opere por separado. Aunque está por detrás de algunos competidores en términos de número de qubits, confían en que su eficiencia superior les permitirá escalar mejor a largo plazo.

Fuente Original: https://arstechnica.com/science/2025/11/quantum-roundup-lots-of-companies-announcing-new-tech/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

IA Deductiva Ahorro de Horas en DoorDash

La creciente complejidad de los sistemas de software y la generación rápida de código por herramientas de IA están intensificando un problema crucial: los ingenieros se ven abrumados por la depuración, invirtiendo hasta la mitad de su tiempo en rastrear fallos en lugar de crear nuevos productos. Esta situación ha impulsado el surgimiento de herramientas basadas en IA que diagnostican fallos en producción en minutos, no en horas.

Deductive AI, una startup que ha surgido sigilosamente, propone una solución aplicando el aprendizaje por refuerzo, tecnología utilizada en IA para juegos, al complejo mundo de los incidentes de software en producción. La compañía ha recaudado 7.5 millones de dólares en financiación inicial, liderada por CRV, para comercializar "agentes AI SRE" que diagnostican y ayudan a solucionar fallos de software a velocidad de máquina.

El sistema de Deductive AI construye un "gráfico de conocimiento" que mapea relaciones entre bases de código, datos de telemetría, discusiones de ingeniería y documentación interna. Cuando ocurre un incidente, múltiples agentes de IA colaboran para formular hipótesis, probarlas contra evidencia del sistema en vivo y converger en una causa raíz, imitando el flujo de trabajo de ingenieros de confiabilidad del sitio experimentados, pero en cuestión de minutos.

DoorDash ha integrado Deductive en su plataforma publicitaria, que realiza subastas en tiempo real en menos de 100 milisegundos, estableciendo el ambicioso objetivo de resolver incidentes de producción en 10 minutos para 2026. DoorDash estima que Deductive ha identificado la causa raíz de aproximadamente 100 incidentes de producción en los últimos meses, traduciéndose en más de 1,000 horas anuales de productividad de ingeniería y un impacto en los ingresos de "millones de dólares". Foursquare también ha experimentado una reducción del 90% en el tiempo de diagnóstico de fallos de trabajos de Apache Spark, generando ahorros anuales de más de $275,000.

La herramienta se diferencia de otras en el mercado en que utiliza razonamiento "code-aware" y no solo resume datos como hacen otras herramientas. Los agentes de Deductive especializan en diferentes aspectos del problema y aprenden de cada incidente cuales pasos los llevaron a la mejor solución usando refuerzo de aprendizaje.

Fuente Original: https://venturebeat.com/ai/how-deductive-ai-saved-doordash-1-000-engineering-hours-by-automating

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

BlueNoroff Ataques Cripto Web3 con GhostCall y GhostHire

El grupo BlueNoroff, una célula financiera asociada al grupo Lazarus, está intensificando sus ataques contra el sector Web3 y cripto mediante dos nuevas campañas: GhostCall y GhostHire. Estas campañas utilizan tácticas sofisticadas de ingeniería social y malware avanzado para engañar a sus víctimas, haciéndolas participar en falsas reuniones y procesos de selección.

BlueNoroff Ataques Cripto Web3 con GhostCall y GhostHire

GhostCall se inicia con una fase de ingeniería social a través de Telegram, donde los atacantes se hacen pasar por inversores legítimos para atraer a las víctimas a reuniones fraudulentas en plataformas que simulan Zoom o Microsoft Teams. Utilizando cuentas comprometidas y vídeos de víctimas anteriores, los atacantes inducen a las víctimas a descargar una actualización falsa que despliega un script malicioso en macOS. Este script roba credenciales, criptomonedas y datos de Telegram.

Paralelamente, GhostHire suplanta a reclutadores, contactando a desarrolladores blockchain y proporcionándoles un archivo malicioso (en formato ZIP o a través de GitHub) como parte de una prueba técnica. Al ejecutarse en sistemas Windows o macOS, el malware adapta la infección al entorno específico y reutiliza la infraestructura de mando y control de GhostCall. Los atacantes están utilizando IA generativa para desarrollar nuevas funcionalidades del malware y evadir la detección.

Se recomienda verificar la identidad en comunicaciones, mantener los sistemas actualizados, implementar soluciones antimalware compatibles con macOS y Windows, y educar al personal sobre los riesgos de phishing y descargas no verificadas. Limitar los permisos en reuniones virtuales y monitorear la actividad para detectar anomalías son medidas cruciales.

Fuente Original: https://unaaldia.hispasec.com/2025/11/ghostcall-y-ghosthire-bluenoroff-ataca-cripto-y-web3-con-ingenieria-social-y-malware-avanzado.html?utm_source=rss&utm_medium=rss&utm_campaign=ghostcall-y-ghosthire-bluenoroff-ataca-cripto-y-web3-con-ingenieria-social-y-malware-avanzado

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT