fuente: https://thehackernews.com/2026/06/forget-data-leakage-shadow-ais-real.html
La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas de IA. Los equipos de seguridad respondieron con políticas de uso, bloqueos de dominios y reglas de prevención de pérdida de datos. Aquella respuesta tenía sentido en ese momento.
Pero ya no se ajusta al problema.
La IA en la sombra ha pasado de ser una preocupación por la filtración de datos a un problema de control de acceso. La amenaza no es
Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...
Leer artículo →Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...
Leer artículo →Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...
Leer artículo →