Navegación

545 hackers lo probaron primero. Ahora XRanges para IA evalúa a tu agente de seguridad.

fuente: https://thehackernews.com/2026/09/545-hackers-tested-it-first-now-xranges.html

Los agentes de seguridad autónomos están mejorando en la detección de vulnerabilidades. Sin embargo, nadie tiene una forma precisa de medir su eficacia. Basta con apuntar a un objetivo realista y el resultado es un informe que el agente ha redactado sobre sí mismo: una prosa convincente, una lista de hallazgos y ninguna manera de determinar cuáles de ellos ocurrieron. Un experto en seguridad se sienta entonces a comprobar cada afirmación comparándola con el objetivo. ¿Qué hallazgos son reales, cuáles son duplicados, cuáles son invenciones y, la pregunta para la que nadie tiene tiempo, qué no intentó el agente? Eso supone un día entero de trabajo de un experto para una sola ejecución. Multiplíquelo por tres modelos, cuatro variantes de indicaciones y diez repeticiones, y la cola de revisión será más larga que el experimento.

XRanges for AI, desarrollado por CTF.ae, existe para solucionar este problema. Implementa aplicaciones objetivo realistas con instrumentación integrada en cada servicio, registra la actividad real del agente dentro de ellas y evalúa cada ejecución en tiempo real mediante cuatro señales independientes. Este tutorial explica su funcionamiento, cómo es una ejecución desde la implementación hasta la comparación, y dónde se ha sometido a pruebas de estrés.

Últimas noticias

13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo →
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo →
13 DE JUNIO, 2026

EE. UU. ordena a Anthropic suspender el acceso a Fable 5 y Mythos 5 para ciudadanos extranjeros

Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...

Leer artículo →