- Hacknews
- Posts
- Claude, OpenAI y Google aceleran la carrera por anticiparse en ciberseguridad
Claude, OpenAI y Google aceleran la carrera por anticiparse en ciberseguridad
Claude ayudó a encontrar una cadena de fallos en horas, México concentra casi uno de cada cinco casos regionales y Google se adelantó infiltrándose en una banda de ciberdelincuentes.

| CASO 01 · IA OFENSIVA | |
| Claude vulneró OpenAI en menos de 72 horas | |
| Imagínate que una imagen subida a un foro termina abriendo cuentas corporativas, Codex y un repositorio privado porque dos controles débiles estaban conectados. | |
| Investigadores de Hacktron usaron Claude Opus 5 para desarrollar en horas un exploit contra una falla de libheif y encadenarlo con permisos excesivos en el inicio de sesión de OpenAI. Alcanzaron cuentas de empleados y demostraron acceso al repositorio interno en menos de 72 horas. Fue una investigación autorizada y OpenAI corrigió el problema unas 14 horas después del reporte. | |
| |
| Ver noticia completa → |
| CASO 02 · RANSOMWARE EN LATAM | |
| México ya concentra casi uno de cada cinco ataques regionales | |
| Abres el reporte de continuidad y todo parece cubierto, pero una credencial válida, un sistema sin parche o una dependencia olvidada puede convertir ese documento en una hipótesis. | |
| México registró alrededor de 52 ataques de ransomware durante el primer semestre de 2026: 17,93% de los casos observados en Latinoamérica. La región acumuló 290 incidentes, 25,54% más que el semestre anterior. Servicios, manufactura, finanzas y entidades públicas concentran la exposición porque una interrupción ahí afecta directamente ingresos y operación. | |
| |
| Ver noticia completa → |
| CASO 03 · CADENA DE SUMINISTRO | |
| Google se infiltró en una banda de ciberdelincuentes para anticipar sus ataques | |
| Imagínate instalar una actualización legítima y abrir, sin saberlo, una puerta hacia toda tu operación. | |
| Un analista de Google se infiltró en TeamPCP, grupo que comprometía proyectos de código abierto para robar credenciales y distribuir malware en cadena. La campaña alcanzó herramientas utilizadas por más de mil empresas, y la información obtenida permitió alertar a proveedores, revocar accesos y frenar parte de los ataques. | |
| |
| Ver noticia completa → |
| ||||||||||||
| RETO DE LA SEMANA | |||||||
| Lee la letra chica que ya aceptaste | |||||||
| Con la Ley 21.719 cambiando las reglas del juego, toca ver cómo gestionan los datos los gigantes tecnológicos. Esta semana visitamos ToS;DR, un proyecto que lee y clasifica qué tan invasivas son las políticas de privacidad de las apps que usas a diario. | |||||||
| |||||||
|
Reply