Mensajes recientes

#1
Hacking / ExpressVPN Checker Licensed
Último mensaje por redlineking - Julio 19, 2026, 10:08:14 AM

ExpressVPN Checker Licensed

ExpressVPN License Manager – A simple and efficient utility for organizing your licensed software access.
Designed with a clean interface and smooth performance for everyday management tasks.
Lightweight, reliable, and easy to use for authorized users.
Experience a faster and more convenient workflow today.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

[/center]


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2
Hacking / Mail Mini Viewer Absoloutly Fr...
Último mensaje por redlineking - Julio 19, 2026, 10:07:56 AM

Mail Mini Viewer Absoloutly Free


📧 Mail Mini Viewer – A lightweight and easy-to-use email viewing utility.
Designed for quick access with a simple interface and smooth performance.
Fast, organized, and convenient for managing your personal mail data.
Download now and enjoy a simple email viewing experience!
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

[/center]


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#3
Hacking / Hotmail Checker v7.7 Very Auth...
Último mensaje por redlineking - Julio 19, 2026, 10:07:39 AM

Hotmail Checker v7.7 Very Authentic Software


Here's a clean 4-line English thread/post description:

> **Hotmail Checker v7.7** – Fast, reliable, and easy to use for checking Hotmail account validity.
> Supports bulk account checking with smooth performance and accurate results.
> Simple interface, quick setup, and optimized for efficient checking.
> **Download now and experience the latest v7.7 release!**

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

[/center]


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4
Criptografía / New Bitcoin Blast Checker For ...
Último mensaje por redlineking - Julio 19, 2026, 10:07:07 AM

New Bitcoin Blast Checker

> 🚀 **New Bitcoin Blast Checker** – The latest version is now available.
> Designed for fast performance, a clean interface, and a smooth user experience.
> Lightweight, stable, and optimized for efficient checking.
> **Grab your copy now and check out the newest release!**


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login [/url][/size]



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Citar

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login[/center]
#5
Cursos, manuales y libros / Re:English magazine collection
Último mensaje por Proculin - Julio 19, 2026, 05:14:24 AM
The New York Times Best Sellers: Non-Fiction – July 26, 2026



Language: English | Format: epub |2026| Size: 114 MB

List:

01. REGIME CHANGE by Maggie Haberman and Jonathan Swan
02. REVOLUTION by Eric Metaxas
03. STRANGERS by Belle Burden
04. CANCEL ME IF YOU CAN by Dave Portnoy
05. COMMUNION by JD Vance
06. THE LAND AND ITS PEOPLE by David Sedaris
07. A MARRIAGE AT SEA by Sophie Elmhirst
08. THE BODY KEEPS THE SCORE by Bessel van der Kolk
09. LONDON FALLING by Patrick Radden Keefe
10. FAMESICK by Lena Dunham
11. THE WARMTH OF OTHER SUNS by Isabel Wilkerson
12. THE ANXIOUS GENERATION by Jonathan Haidt
13. EVERYTHING IS TUBERCULOSIS by John Green
14. THE GREATEST SENTENCE EVER WRITTEN by Walter Isaacson
15. ON TYRANNY by Timothy Snyder



Código: text
https://www.up-4ever.net/vyyvncqiooks
https://mega4upload.net/tan6v7n6jy7d
https://filespayouts.com/yp4gvr9rr88m/NBS26Jul26nf.rar
https://rg.to/file/72f15cdb591e6b97f2df2b11d52d9c0a
#6
Noticias Informáticas / Vulnerabilidad en robots Shark
Último mensaje por Dragora - Julio 18, 2026, 11:42:55 AM

La seguridad de los dispositivos inteligentes vuelve a estar en el punto de mira tras revelarse una vulnerabilidad crítica que afecta a millones de robots aspiradores Shark conectados a Internet. Este fallo de seguridad podría permitir a un ciberdelincuente tomar el control remoto del dispositivo, acceder a cámaras integradas, obtener mapas del interior de una vivienda e incluso robar las credenciales de la red Wi-Fi almacenadas en el equipo.

Lo más preocupante de este incidente es que, hasta el momento, no existe un parche oficial que corrija la vulnerabilidad, lo que deja expuestos a miles de usuarios que utilizan estos dispositivos como parte de su ecosistema de hogar inteligente.

La situación pone nuevamente de manifiesto la importancia de reforzar la seguridad de los dispositivos IoT (Internet de las Cosas), un sector que continúa creciendo rápidamente, pero que con frecuencia presenta deficiencias de seguridad que pueden ser aprovechadas por atacantes.

¿Cuál es la vulnerabilidad que afecta a los robots Shark?

El problema fue descubierto por un investigador de seguridad independiente, quien documentó el proceso de investigación desde el hallazgo inicial hasta su divulgación pública. Durante el análisis se identificó una combinación de errores en la infraestructura utilizada por Shark para gestionar sus dispositivos conectados.

Según la investigación, la vulnerabilidad tiene su origen en políticas MQTT excesivamente permisivas dentro de AWS IoT Core, combinadas con una función de ejecución de comandos incluida en el firmware de determinados modelos de robots aspiradores Shark.

Durante las pruebas realizadas sobre los modelos Shark RV2320EDUS y Shark AV1102ARUS, el investigador confirmó que el problema podría extenderse a numerosos robots Shark conectados a Internet que utilizan la misma configuración de aprovisionamiento.

En otras palabras, no se trata de un fallo aislado en un modelo específico, sino de una debilidad en la forma en que estos dispositivos gestionan sus certificados y comunicaciones con la nube.

¿Cómo podría explotar un atacante esta vulnerabilidad?

La investigación explica que el ataque comienza obteniendo acceso físico a uno de los dispositivos afectados. A partir de ese momento es posible extraer del firmware:

  • El certificado AWS del dispositivo.
  • La clave privada utilizada para la autenticación.

Con esta información, un atacante podría autenticarse como si fuera un robot Shark legítimo y comenzar a interactuar con otros dispositivos de la misma infraestructura en la nube.

Este escenario abre la puerta a múltiples ataques, ya que un dispositivo comprometido puede suscribirse al tráfico de otros robots Shark, interceptando información sensible y comandos enviados desde la plataforma en la nube.

Además, si el atacante conoce el número de serie del robot objetivo, también podría publicar mensajes directamente en el tema Shadow de AWS IoT correspondiente a ese dispositivo, alterando potencialmente su comportamiento.

Aunque el ataque requiere una fase inicial relativamente compleja, las consecuencias podrían ser muy graves si se ejecuta con éxito.

Riesgos para los usuarios

La vulnerabilidad permite escenarios especialmente preocupantes desde el punto de vista de la privacidad y la seguridad doméstica.

Entre las principales acciones que podría realizar un ciberdelincuente destacan:

  • Controlar remotamente el robot aspirador.
  • Acceder a las cámaras integradas en determinados modelos.
  • Obtener los mapas completos del interior de la vivienda.
  • Robar las credenciales Wi-Fi almacenadas.
  • Interceptar información intercambiada entre el robot y los servidores en la nube.
  • Manipular determinadas funciones del dispositivo.

Uno de los aspectos más delicados es el acceso a las cámaras de navegación presentes en algunos modelos Shark. Estas cámaras, diseñadas para detectar obstáculos y optimizar las rutas de limpieza, podrían convertirse en una herramienta de espionaje si fueran controladas por un atacante.

Igualmente preocupante resulta el acceso a los mapas del hogar generados por el robot, ya que ofrecen información muy precisa sobre la distribución de habitaciones, puertas, muebles e incluso zonas de acceso.

El creciente riesgo de los dispositivos IoT

Los robots aspiradores son solo un ejemplo del enorme ecosistema de dispositivos IoT presentes actualmente en millones de hogares.

Cámaras IP, televisores inteligentes, asistentes de voz, bombillas conectadas, cerraduras inteligentes, enchufes Wi-Fi o termostatos comparten una característica común: todos permanecen conectados permanentemente a Internet.

Cuando alguno de estos dispositivos presenta una vulnerabilidad sin corregir, puede convertirse en una puerta de entrada para ataques mucho más amplios contra la red doméstica.

Los ciberdelincuentes buscan cada vez con mayor frecuencia dispositivos IoT vulnerables porque suelen disponer de menores mecanismos de protección que un ordenador o un teléfono móvil.

Además, muchos usuarios olvidan actualizar su firmware o desconocen que estos equipos también requieren mantenimiento periódico en materia de ciberseguridad.

Actualmente no existe un parche oficial

Uno de los aspectos más preocupantes de esta vulnerabilidad es que Shark aún no ha publicado una actualización de seguridad que corrija el problema.

Mientras no exista una solución oficial, los propietarios de estos robots deberán minimizar los riesgos mediante buenas prácticas de seguridad.

Aunque la vulnerabilidad no pueda eliminarse completamente sin una actualización del fabricante, sí es posible reducir significativamente la superficie de ataque.

Cómo proteger un robot Shark y el resto de dispositivos inteligentes

Hasta que llegue una actualización oficial, los expertos recomiendan adoptar diversas medidas preventivas para proteger tanto el robot aspirador como la red doméstica.

1. Mantener el firmware actualizado

Es fundamental comprobar periódicamente si existen nuevas versiones del firmware publicadas por SharkNinja.

En cuanto aparezca una actualización de seguridad, debe instalarse inmediatamente.

2. Crear una red Wi-Fi exclusiva para dispositivos IoT

Una de las mejores prácticas consiste en separar los dispositivos inteligentes de los ordenadores, teléfonos móviles y equipos de trabajo.

Muchos routers permiten crear una segunda red Wi-Fi o una red para invitados destinada únicamente a dispositivos IoT.

De esta forma, si uno de ellos resulta comprometido, el atacante tendrá muchas más dificultades para acceder al resto de la red.

3. Revisar los avisos oficiales del fabricante

Es recomendable seguir los comunicados de seguridad publicados por SharkNinja para conocer nuevas actualizaciones, recomendaciones o posibles medidas de mitigación.

4. Utilizar contraseñas robustas

Aunque el fallo no dependa directamente de la contraseña del usuario, proteger correctamente la red Wi-Fi con una clave fuerte y utilizar cifrado WPA2 o WPA3 ayuda a reducir otros vectores de ataque.

5. Supervisar la actividad de la red

Muchos routers modernos permiten identificar qué dispositivos están conectados y detectar comportamientos anómalos.

Si un robot genera tráfico inusual o aparecen conexiones desconocidas, conviene investigarlo inmediatamente.

La seguridad del hogar inteligente depende del mantenimiento continuo

Este incidente demuestra que ningún dispositivo conectado está completamente libre de sufrir vulnerabilidades. Incluso un robot aspirador, diseñado para facilitar las tareas del hogar, puede convertirse en un objetivo para los ciberdelincuentes cuando incorpora funciones avanzadas de conectividad y almacenamiento de información.

A medida que los hogares inteligentes incorporan más dispositivos conectados, la seguridad deja de depender únicamente del ordenador o del teléfono móvil. Cada cámara, sensor, altavoz inteligente o robot doméstico representa un posible punto de entrada si no recibe las actualizaciones correspondientes.

Mientras Shark desarrolla una solución definitiva para esta vulnerabilidad, la mejor estrategia consiste en aplicar medidas preventivas, mantener una correcta segmentación de la red y permanecer atentos a las actualizaciones oficiales. Adoptar estas buenas prácticas permitirá reducir significativamente el riesgo y proteger tanto la privacidad como la seguridad de toda la infraestructura del hogar conectado.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#7
Noticias Informáticas / ACR Stealer: el malware que ro...
Último mensaje por Dragora - Julio 18, 2026, 11:33:40 AM

Microsoft ha emitido una importante advertencia de ciberseguridad tras detectar un incremento significativo en las campañas de distribución de ACR Stealer, un peligroso malware especializado en el robo de información sensible. Esta amenaza, distribuida bajo el modelo Malware-as-a-Service (MaaS), está siendo utilizada por ciberdelincuentes para comprometer equipos corporativos, extraer credenciales almacenadas en navegadores, robar tokens de autenticación y obtener documentos confidenciales de empresas.

La investigación realizada por Microsoft revela que, entre finales de abril y mediados de junio, los atacantes intensificaron el uso de técnicas avanzadas de ingeniería social combinadas con herramientas legítimas del sistema operativo Windows para evadir las soluciones de seguridad tradicionales. Esta evolución convierte a ACR Stealer en una de las amenazas de robo de información más preocupantes para organizaciones de todos los tamaños.

¿Qué es ACR Stealer?

ACR Stealer es un infostealer, es decir, un malware diseñado específicamente para recopilar y exfiltrar información confidencial de los dispositivos infectados. Los investigadores consideran que esta familia representa un cambio de marca del conocido Amatera Stealer, heredando gran parte de sus capacidades ofensivas y ampliando sus métodos de distribución.

Al comercializarse como Malware-as-a-Service, distintos grupos criminales pueden alquilar la infraestructura y utilizar el malware en sus propias campañas, lo que incrementa considerablemente el número de ataques observados a nivel mundial.

ClickFix: la ingeniería social como puerta de entrada

Uno de los aspectos más preocupantes del informe de Microsoft es el uso de la técnica ClickFix, una modalidad de ingeniería social que engaña a las víctimas haciéndoles creer que deben ejecutar un comando para solucionar un supuesto problema del sistema o completar una verificación de seguridad.

En realidad, el comando ejecutado inicia la infección del equipo y permite que el malware se instale sin que el usuario sospeche que está siendo comprometido.

Esta técnica continúa ganando popularidad entre los ciberdelincuentes debido a que aprovecha la confianza del usuario y reduce la necesidad de explotar vulnerabilidades tradicionales.

Primera cadena de ataque: WebDAV, Rundll32 y PowerShell

La primera campaña documentada por Microsoft inicia cuando la víctima ejecuta un comando proporcionado mediante ClickFix.

Posteriormente, el sistema utiliza rundll32.exe para cargar una DLL maliciosa alojada en un recurso remoto WebDAV, una tecnología legítima utilizada para acceder a archivos compartidos mediante HTTP.

El abuso de WebDAV no es nuevo. Anteriormente fue utilizado para distribuir amenazas como Bumblebee y Voldemort, demostrando que los atacantes continúan reutilizando infraestructuras legítimas para ocultar su actividad.

Para dificultar aún más la detección, los atacantes emplean estructuras de directorios basadas en identificadores GUID y nombres de archivos que imitan recursos legítimos, logrando que el tráfico parezca normal dentro de la red corporativa.

Una vez establecida la comunicación con el servidor de mando y control (C2), se ejecuta un script de PowerShell altamente ofuscado que realiza diversas acciones maliciosas:

  • Instala un cargador basado en Python.
  • Crea tareas programadas disfrazadas como actualizaciones de software.
  • Manipula marcas de tiempo para ocultar la actividad maliciosa.
  • Borra el historial de PowerShell.
  • Inyecta el malware directamente en procesos legítimos del sistema para ejecutarlo únicamente en memoria, reduciendo las posibilidades de detección.

EtherHiding: utilizando blockchain para ocultar la infraestructura maliciosa

Una característica especialmente sofisticada observada en algunas variantes de ACR Stealer es el uso de EtherHiding, una técnica que aprovecha servicios públicos de blockchain para ocultar direcciones de servidores de mando y control o nuevas ubicaciones desde donde descargar componentes adicionales.

Gracias a esta estrategia, los operadores del malware pueden modificar rápidamente su infraestructura sin necesidad de actualizar el malware instalado en los equipos comprometidos, dificultando enormemente el bloqueo por parte de los equipos de seguridad.

Segunda cadena de infección: MSHTA y esteganografía

La segunda técnica identificada por Microsoft también comienza con ClickFix, aunque en esta ocasión utiliza MSHTA (Microsoft HTML Application Host).

Tras ejecutar MSHTA, el sistema descarga contenido malicioso desde un servidor controlado por los atacantes y posteriormente ejecuta un descargador PowerShell fuertemente ofuscado.

Una de las fases más interesantes de esta campaña consiste en ocultar la carga útil dentro de una imagen JPEG mediante esteganografía, una técnica que permite esconder información dentro de archivos aparentemente inofensivos.

Después de recuperar el contenido oculto, el malware descifra la carga útil y la ejecuta directamente en memoria, evitando dejar rastros en el disco duro y complicando el análisis forense.

¿Qué información roba ACR Stealer?

El objetivo principal de esta amenaza es recopilar toda la información valiosa posible antes de enviarla a los operadores del ataque.

Entre los datos que busca se encuentran:

  • Contraseñas almacenadas en navegadores web.
  • Cookies de autenticación.
  • Tokens de sesión.
  • Datos de inicio de sesión.
  • Información protegida mediante Windows DPAPI.
  • Bases de datos de navegadores Chromium como Google Chrome y Microsoft Edge.
  • Documentos PDF.
  • Archivos de Microsoft 365.
  • Información almacenada en el Escritorio.
  • Archivos de la carpeta Descargas.
  • Directorios sincronizados de OneDrive.
  • Bibliotecas empresariales de SharePoint.

Una vez recopilados, todos estos datos son comprimidos y preparados para su exfiltración hacia la infraestructura del atacante.

Riesgo para las empresas

El robo de credenciales representa una de las mayores amenazas actuales para las organizaciones.

Con una sola contraseña comprometida, un atacante puede acceder a servicios corporativos, correo electrónico, plataformas en la nube, VPN, sistemas financieros o herramientas colaborativas como Microsoft 365.

Cuando además se obtienen cookies y tokens de autenticación, los delincuentes incluso pueden eludir mecanismos de autenticación multifactor en determinadas circunstancias, incrementando significativamente el impacto del incidente.

Esto convierte a ACR Stealer en una herramienta especialmente valiosa para campañas posteriores de ransomware, espionaje corporativo y ataques dirigidos.

Recomendaciones de Microsoft para mitigar ACR Stealer

Microsoft recomienda implementar una estrategia de defensa en profundidad para reducir la superficie de ataque frente a este tipo de campañas.

Entre las principales medidas destacan:

  • Capacitar continuamente a los usuarios para reconocer ataques de ingeniería social como ClickFix.
  • Evitar copiar y ejecutar comandos proporcionados por sitios web o mensajes emergentes.
  • Bloquear dominios recién registrados o de baja reputación.
  • Restringir el acceso a recursos web innecesarios dentro del entorno corporativo.
  • Implementar reglas de control de aplicaciones que impidan la ejecución de herramientas como PowerShell, Python, MSHTA y rundll32.exe cuando sean lanzadas desde rutas controladas por el usuario o recursos remotos.
  • Supervisar continuamente la actividad de los endpoints mediante soluciones EDR y XDR.
  • Actualizar periódicamente las políticas de seguridad y revisar los indicadores de compromiso (IoC) publicados por Microsoft.

En fin...

El incremento de campañas de ACR Stealer confirma que los atacantes continúan perfeccionando sus técnicas para comprometer organizaciones mediante el uso combinado de ingeniería social, herramientas legítimas del sistema y métodos avanzados de evasión como la esteganografía y EtherHiding. La combinación de ClickFix, WebDAV, MSHTA y PowerShell demuestra que los ciberdelincuentes priorizan estrategias que minimizan la detección y maximizan el robo de credenciales críticas.

Para las empresas, la mejor defensa sigue siendo una combinación de capacitación constante, controles de seguridad multicapa, monitoreo continuo y políticas estrictas de ejecución de aplicaciones. Adoptar estas medidas permitirá reducir significativamente el riesgo de infección y proteger la información corporativa frente a una amenaza que continúa evolucionando y expandiendo sus métodos de ataque.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#8
Noticias Informáticas / GPT-Red: la IA de OpenAI que p...
Último mensaje por Dragora - Julio 18, 2026, 11:22:30 AM

La seguridad en la inteligencia artificial se ha convertido en uno de los mayores desafíos tecnológicos de la actualidad. A medida que los modelos de lenguaje evolucionan y adquieren capacidades para navegar por Internet, interactuar con aplicaciones, ejecutar código o administrar herramientas externas, también aumenta el riesgo de que sean manipulados por actores maliciosos. Consciente de este escenario, OpenAI ha presentado GPT-Red, un innovador modelo de inteligencia artificial desarrollado exclusivamente para encontrar vulnerabilidades en otros sistemas de IA antes de que estas puedan ser explotadas por ciberdelincuentes.

Esta nueva herramienta representa un cambio de paradigma en la forma en que se protege la inteligencia artificial. En lugar de depender únicamente de especialistas humanos en ciberseguridad, OpenAI utiliza una IA ofensiva capaz de simular miles de ataques automatizados, identificar debilidades y contribuir al fortalecimiento de las defensas de los modelos más avanzados de la compañía, como GPT-5.6 Sol.

¿Qué es GPT-Red?

GPT-Red es un modelo de inteligencia artificial entrenado específicamente para desempeñar el papel de un red teamer automatizado, es decir, un sistema encargado de poner a prueba la seguridad de otros modelos de IA mediante ataques controlados.

Su misión consiste en identificar vulnerabilidades antes de que los productos lleguen a los usuarios finales. Para lograrlo, GPT-Red reproduce el comportamiento de un atacante real, buscando constantemente nuevas formas de manipular el comportamiento de otros modelos mediante técnicas avanzadas de ingeniería de instrucciones.

Este enfoque permite realizar pruebas de seguridad de manera continua, automatizada y a una escala imposible de alcanzar únicamente con equipos humanos.

La amenaza de las inyecciones de comandos

Uno de los principales objetivos de GPT-Red son las denominadas inyecciones de comandos (Prompt Injection), consideradas actualmente una de las amenazas más importantes para los modelos de lenguaje.

Este tipo de ataque consiste en introducir instrucciones ocultas dentro de textos, páginas web, documentos o cualquier contenido procesado por la inteligencia artificial. Si el modelo interpreta esas instrucciones como legítimas, puede llegar a:

  • Filtrar información confidencial.
  • Ignorar políticas de seguridad.
  • Ejecutar acciones no autorizadas.
  • Modificar configuraciones críticas.
  • Interactuar con sistemas externos de forma indebida.

Con la aparición de agentes inteligentes capaces de leer correos electrónicos, navegar por Internet, utilizar aplicaciones empresariales e incluso ejecutar código, el impacto potencial de un ataque de Prompt Injection es mucho mayor que hace apenas unos años.

Entrenamiento mediante autojuego (Self-Play)

Una de las características más innovadoras de GPT-Red es su método de entrenamiento.

OpenAI empleó un sistema denominado Self-Play, donde el atacante y el defensor evolucionan simultáneamente.

El proceso funciona de la siguiente manera:

  • GPT-Red intenta vulnerar otro modelo.
  • Si consigue un ataque exitoso recibe una recompensa.
  • El modelo defensor recibe una recompensa cuando logra resistir el ataque y completar correctamente su tarea.
  • Ambos sistemas aprenden continuamente uno del otro.

Este ciclo genera una auténtica carrera armamentística entre atacante y defensor, provocando que ambos desarrollen estrategias cada vez más sofisticadas.

Gracias a este método, GPT-Red aprende constantemente nuevas técnicas que incluso podrían no haber sido descubiertas previamente por investigadores humanos.

GPT-Red supera ampliamente a los expertos humanos

Uno de los resultados más sorprendentes publicados por OpenAI corresponde a la comparación entre GPT-Red y un equipo especializado de investigadores en seguridad.

Durante las pruebas realizadas contra GPT-5.1, los resultados fueron contundentes:

  • GPT-Red consiguió ataques exitosos en el 84 % de los escenarios evaluados.
  • Los expertos humanos solo alcanzaron un 13 % de éxito.

Esta enorme diferencia no implica necesariamente que la inteligencia artificial sea más creativa que los investigadores humanos, sino que puede explorar millones de combinaciones de ataques en muy poco tiempo, algo imposible para cualquier equipo tradicional.

La automatización permite detectar patrones de vulnerabilidad que pasarían desapercibidos durante auditorías manuales.

Pruebas reales contra agentes autónomos

Las capacidades de GPT-Red no se limitaron a experimentos de laboratorio.

OpenAI también evaluó el sistema frente a agentes inteligentes reales.

Uno de los casos más llamativos fue el ataque exitoso contra una máquina expendedora autónoma basada en inteligencia artificial ubicada en las propias oficinas de OpenAI.

Durante la prueba, GPT-Red consiguió:

  • Alterar los precios de los productos.
  • Cancelar pedidos realizados por otros usuarios.
  • Manipular el comportamiento operativo del agente.

Asimismo, el modelo fue probado contra un agente basado en Codex, especializado en línea de comandos.

En este escenario logró obtener información sensible con una frecuencia significativamente superior a la observada en modelos convencionales.

Estos resultados demuestran que las amenazas actuales ya no afectan únicamente a los chatbots, sino también a asistentes inteligentes capaces de interactuar con sistemas empresariales, infraestructuras tecnológicas y herramientas críticas.

GPT-5.6 Sol: el modelo más resistente hasta la fecha

Toda la información recopilada por GPT-Red durante sus campañas ofensivas ha sido utilizada para mejorar la seguridad de los modelos comerciales de OpenAI.

Desde GPT-5.3, las vulnerabilidades descubiertas por GPT-Red forman parte del proceso de entrenamiento defensivo.

El principal beneficiado ha sido GPT-5.6 Sol, considerado actualmente el modelo más seguro desarrollado por la compañía.

Según OpenAI:

  • Reduce hasta seis veces los fallos frente al benchmark más complejo de Prompt Injection.
  • Los ataques conocidos como "cadena de pensamiento falsa", que anteriormente tenían una efectividad superior al 95 % sobre GPT-5.1, ahora presentan una tasa de éxito inferior al 10 %.
  • Solo el 0,05 % de los ataques directos generados por GPT-Red logran comprometer GPT-5.6 Sol.

Lo más importante es que esta mejora no ha reducido las capacidades generales del modelo.

OpenAI asegura que la mayor protección se debe a una comprensión más sólida de las instrucciones maliciosas y no a un rechazo excesivo de solicitudes legítimas.

GPT-Red no reemplaza a los expertos en ciberseguridad

A pesar de sus excelentes resultados, OpenAI reconoce que GPT-Red aún presenta limitaciones.

Entre ellas destacan:

  • Dificultad para identificar ataques que requieren conversaciones largas.
  • Menor efectividad frente a ataques multimodales basados en imágenes.
  • Limitaciones para analizar determinados escenarios altamente complejos.

Por esta razón, la empresa mantiene una estrategia híbrida.

GPT-Red se encarga de automatizar millones de pruebas repetitivas, mientras que los equipos humanos continúan investigando ataques avanzados, desarrollando nuevas metodologías y validando los resultados obtenidos por la inteligencia artificial.

Este enfoque permite combinar la velocidad de la IA con la creatividad y el criterio de especialistas en seguridad ofensiva.

OpenAI mantendrá GPT-Red como herramienta interna

Debido al enorme potencial ofensivo del modelo, OpenAI ha confirmado que GPT-Red no será liberado públicamente.

La compañía considera que un sistema con estas capacidades podría facilitar el desarrollo de ataques sofisticados si llegara a manos equivocadas.

Por ello, GPT-Red permanecerá completamente aislado de los productos comerciales y será utilizado exclusivamente para fortalecer la seguridad interna de los futuros modelos GPT.

Además, OpenAI ha adelantado que continuará invirtiendo en infraestructura computacional y conjuntos de datos especializados para entrenar versiones aún más avanzadas de GPT-Red.

En fin...

La llegada de GPT-Red marca un hito en la evolución de la ciberseguridad aplicada a la inteligencia artificial. En lugar de esperar a que los atacantes descubran nuevas vulnerabilidades, OpenAI apuesta por una estrategia proactiva en la que una IA especializada actúa como adversario permanente para fortalecer sus propios sistemas.

Los resultados obtenidos hasta ahora demuestran que la automatización puede acelerar significativamente la detección de fallos y mejorar la resiliencia de modelos como GPT-5.6 Sol frente a ataques cada vez más sofisticados. Sin embargo, la compañía también reconoce que la supervisión humana sigue siendo indispensable para abordar escenarios complejos y amenazas emergentes.

En un contexto donde la inteligencia artificial desempeña un papel cada vez más relevante en empresas, gobiernos y servicios críticos, herramientas como GPT-Red podrían convertirse en un nuevo estándar para el desarrollo de sistemas más seguros, confiables y resistentes frente al cambiante panorama de las ciberamenazas.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#9
Noticias Informáticas / X abrirá su código fuente tras...
Último mensaje por Dragora - Julio 18, 2026, 11:17:29 AM

La plataforma X, anteriormente conocida como Twitter, podría protagonizar uno de los cambios más importantes en la historia de las redes sociales. Elon Musk anunció su intención de publicar el código fuente completo de la plataforma una vez concluya una exhaustiva revisión interna enfocada en identificar y corregir vulnerabilidades de seguridad.

De concretarse este proyecto, X pasaría a formar parte del reducido grupo de grandes plataformas tecnológicas cuyo funcionamiento interno estaría disponible para cualquier desarrollador, investigador de seguridad o experto independiente. La iniciativa representa un importante paso hacia una mayor transparencia tecnológica y podría transformar la forma en que millones de usuarios perciben la seguridad y el funcionamiento de una de las redes sociales más influyentes del mundo.

Una auditoría de seguridad antes de liberar el código

El anuncio realizado por Elon Musk deja claro que la publicación del código fuente no será inmediata. Antes de hacerlo, la compañía llevará a cabo una revisión completa de la infraestructura de software para detectar posibles fallos de seguridad que puedan ser aprovechados por atacantes.

Esta decisión responde a una práctica ampliamente aceptada dentro de la industria tecnológica. Publicar código sin una evaluación previa podría exponer vulnerabilidades críticas que comprometan tanto la infraestructura de la empresa como la información de millones de usuarios.

Por ello, el proceso incluirá una auditoría destinada a identificar errores de programación, configuraciones inseguras y otros riesgos que deban ser corregidos antes de que el repositorio quede disponible para la comunidad.

La revisión también permitirá eliminar componentes sensibles cuya publicación pudiera afectar la protección de los sistemas internos o de terceros.

Transparencia como principal objetivo

Uno de los aspectos más relevantes del anuncio es que la compañía pretende ir más allá de simplemente liberar el código fuente.

Según explicó Musk, X invitará a expertos independientes para verificar que el código publicado sea exactamente el mismo que se ejecuta en los servidores de producción. Esta medida busca eliminar una de las críticas más frecuentes hacia algunos proyectos de código abierto impulsados por grandes corporaciones.

En numerosas ocasiones, las empresas liberan versiones parciales o modificadas del software mientras mantienen componentes privados que contienen la lógica principal del sistema. Esto limita las auditorías independientes y reduce la confianza de la comunidad técnica.

Si X cumple su promesa, cualquier investigador podrá comprobar que el repositorio público corresponde realmente a la versión utilizada por la plataforma, estableciendo un nuevo estándar de transparencia dentro de la industria de las redes sociales.

Un cambio radical para una plataforma con millones de usuarios

Aunque X ya había dado algunos pasos hacia el código abierto en el pasado, esta propuesta representa un cambio mucho más ambicioso.

En 2023 la compañía publicó parte del algoritmo encargado de recomendar publicaciones a los usuarios. Aquella iniciativa permitió conocer algunos detalles sobre el funcionamiento del sistema de recomendaciones, aunque dejó fuera numerosos componentes esenciales de la plataforma.

Ahora, el objetivo sería completamente diferente: liberar la totalidad del software que hace funcionar la red social.

Si esta decisión se materializa, desarrolladores de todo el mundo podrán estudiar la arquitectura del sistema, identificar errores, proponer mejoras y colaborar en la evolución tecnológica de una plataforma utilizada diariamente por cientos de millones de personas.

Beneficios para la ciberseguridad

Desde la perspectiva de la seguridad informática, abrir el código fuente puede ofrecer importantes ventajas.

Uno de los principios fundamentales del software de código abierto es que la transparencia permite que miles de expertos analicen continuamente el código, detectando vulnerabilidades que podrían pasar desapercibidas para un equipo interno.

Esta filosofía ha permitido que numerosos proyectos de código abierto alcancen elevados niveles de seguridad gracias a la colaboración de investigadores independientes.

Entre los principales beneficios destacan:

  • Mayor rapidez en la detección de vulnerabilidades.
  • Auditorías independientes realizadas por expertos internacionales.
  • Corrección colaborativa de errores.
  • Incremento de la confianza de usuarios y organizaciones.
  • Mayor transparencia sobre el tratamiento de la información.
  • Verificación pública de los mecanismos de privacidad y seguridad.

Además, investigadores especializados en ciberseguridad podrán revisar directamente la implementación de funciones críticas relacionadas con autenticación, cifrado, protección frente a ataques y gestión de sesiones.

La comunidad mantiene cierto escepticismo

A pesar del entusiasmo generado por el anuncio, parte de la comunidad tecnológica mantiene una postura prudente.

No es la primera vez que Elon Musk promete abrir componentes de alguno de sus proyectos tecnológicos. En ocasiones anteriores, varias iniciativas terminaron siendo parciales, quedaron incompletas o dejaron de recibir actualizaciones con el paso del tiempo.

Precisamente por ello, numerosos desarrolladores consideran que será necesario esperar hasta que el repositorio oficial esté disponible antes de evaluar el verdadero alcance del proyecto.

El historial de anuncios similares ha llevado a muchos especialistas a adoptar una actitud de "esperar para ver", especialmente cuando se trata de una plataforma de la magnitud de X.

Un posible referente para toda la industria tecnológica

Si finalmente X publica la totalidad de su código fuente, el impacto podría extenderse mucho más allá de la propia plataforma.

El movimiento podría ejercer presión sobre otras grandes empresas tecnológicas para aumentar la transparencia de sus servicios y facilitar auditorías independientes.

También supondría una oportunidad para investigadores académicos, desarrolladores de inteligencia artificial, especialistas en privacidad y expertos en ciberseguridad que buscan comprender mejor el funcionamiento interno de las grandes plataformas digitales.

Asimismo, la iniciativa podría acelerar el descubrimiento de errores, fomentar la innovación y mejorar la colaboración entre la empresa y la comunidad de desarrolladores.

¿Cuándo estará disponible el código fuente?

Por el momento, X no ha anunciado una fecha oficial para la publicación del repositorio.

La compañía insiste en que todo dependerá del tiempo necesario para completar la auditoría de seguridad y corregir cualquier vulnerabilidad que pueda representar un riesgo para la plataforma.

Solo cuando ese proceso concluya comenzará la liberación del código y la participación de revisores externos encargados de verificar que el software publicado coincide exactamente con el utilizado en producción.

Mientras tanto, la comunidad tecnológica permanece atenta a los próximos anuncios, ya que esta iniciativa podría marcar un antes y un después en la evolución del software de código abierto aplicado a las redes sociales.

En fin...

La decisión de abrir completamente el código fuente de X podría convertirse en uno de los acontecimientos más relevantes para la industria tecnológica en los últimos años. Más allá del impacto mediático, la iniciativa representa una apuesta por la transparencia, la colaboración y la mejora continua de la seguridad informática.

Si Elon Musk cumple su compromiso, X no solo se convertiría en una de las mayores plataformas sociales de código abierto, sino también en un referente para futuras iniciativas orientadas a reforzar la confianza de usuarios, desarrolladores e investigadores. Sin embargo, hasta que la auditoría de seguridad finalice y el repositorio esté disponible públicamente, la comunidad continuará observando con cautela una promesa que podría redefinir el futuro de las grandes plataformas digitales.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#10
Cursos, manuales y libros / Re:English magazine collection
Último mensaje por Proculin - Julio 18, 2026, 09:06:48 AM
The New York Times Best Sellers Fiction – July 26, 2026



Language: English | Format: epub |2026| Size: 43 MB

List:

01. THEO OF GOLDEN by Allen Levi
02. YESTERYEAR by Caro Claire Burke
03. THE CALAMITY CLUB by Kathryn Stockett
04. PROJECT HAIL MARY by Andy Weir
05. WHISTLER by Ann Patchett
06. DUNGEON CRAWLER CARL by Matt Dinniman
07. LOVE YOU MORE by Emily Giffin
08. THE EXQUISITE TORMENT OF LOVING YOUR ENEMY by Brigitte Knightley
09. THE CORRESPONDENT by Virginia Evans
10. THE DEAL by Elle Kennedy
11. THE DIVORCE by Freida McFadden
12. THE SHAMPOO EFFECT by Jenny Jackson
13. TWISTED ROAD by Christine Feehan
14. THE MISTAKE by Elle Kennedy
15. THE SCORE by Elle Kennedy



Código: text
https://www.up-4ever.net/chuu45jofodl
https://mega4upload.net/euonl6chl99z
https://filespayouts.com/2tjmlkl5ehrg/NBS26Jul26fic.rar
https://rg.to/file/011f3d62173d7fe43513f30a7cbd6700