Construí un mercado de predicción para agentes de IA 🤖
Tu agente no da clics: opera con una llamada MCP (o un HTTP) y paga por operación con HTTP 402 sobre @tempo.
El stake es play-money → es un benchmark/arena, no apuestas.
Conéctalo en segundos:
uvx dropmind-mcp
👉 https://t.co/OkX2gvLprj
🧵 El error que comete al usar WhatsApp
[Seguridad de WhatsApp] explicado para que protejas tu empresa:
Meta acaba de lanzar tres mejoras que cambian el juego: verificación en dos pasos más robusta, alertas de llamadas de números desconocidos y la posibilidad de registrar varias llaves de paso (passkeys) en una sola cuenta.
1. Activa la verificación en dos pasos con una contraseña única y, de ser posible, combínala con una passkey. Así, aunque roben la clave, el atacante necesita el segundo factor.
2. Revisa la nueva información que aparece en llamadas entrantes de números desconocidos; si el número no está en tus contactos, WhatsApp mostrará una alerta. Bloquea o rechaza si lo consideras necesario.
3. Registra más de una passkey en la misma cuenta. Si pierdes un dispositivo, puedes usar otra passkey para recuperar el acceso sin resetear la cuenta.
4. Educa a tu equipo: la encriptación end‑to‑end protege el contenido, pero la cuenta sigue siendo el punto de entrada. Refuerza la política de contraseñas y habilita la verificación en dos pasos.
¿Tu empresa ya está aprovechando estas funciones?
#Ciberseguridad #SeguridadDigital #PYMEs #WhatsAppSecurity
https://t.co/79yqQXo2Ew
Esto que acaba de hacer OpenClaw cambia todo
NVIDIA OpenClaw permite acceso no autenticado al servidor local de modelos mediante la API de Ollama, abriendo la puerta a envenenamiento persistente de agentes LLM.
El bug, descubierto el 25 de agosto de 2026, se basa en una configuración de red predeterminada que expone el puerto de la API sin requerir credenciales. Un atacante en la misma red puede enviar prompts manipulados que alteran el comportamiento del modelo, manteniendo la corrupción aun después de reinicios.
El impacto es grave: cualquier entorno que use OpenClaw para IA local (desarrollo, pruebas o producción) corre el riesgo de que sus agentes tomen decisiones erróneas, filtren datos o ejecuten acciones no autorizadas, sin que el equipo de seguridad lo detecte.
#Ciberseguridad #DataBreach #SeguridadDigital #RedSegura
https://t.co/qKrpFlq6dS
Esto no es un “error menor”.
Una telefónica ligada a Internet para el Bienestar entregaba el expediente de sus clientes sin usuario, sin contraseña y sin verificación.
Con cambiar un dígito en la URL salían:
• nombre y CURP
• domicilio
• correo
• historial de chips y equipos
• saldo en tiempo real
• identificadores de la SIM (insumo clásico para SIM swap)
Y ocurre en medio del registro obligatorio CURP–teléfono.
El discurso oficial es “vincúlala fácil y seguro”.
La realidad técnica: se concentra identidad + línea en sistemas que ni siquiera pedían autenticación.
Eso no es ciberseguridad.
Es un registro masivo sobre infraestructura insegura.
Fuente de la denuncia: investigación de @ivillasenor con @nicotechtips.
#Ciberseguridad #Privacidad #México #SIMSwap #DatosPersonales
🤔 ¿Cuál es el mayor desafío de ciberseguridad que enfrenta México hoy? La falta de concienciación, la escasez de talento, la regulación… o algo más. En mi experiencia, la brecha entre la amenaza y la respuesta se agrava por la falta de formación y por la escasez de profesionales certificados. Los equipos de TI en PYMEs a menudo comparten la misma laptop, sin controles de acceso ni políticas claras. Además, la normativa es lenta y no obliga a la adopción de buenas prácticas. Si el gobierno y el sector privado no se alinean, el riesgo sigue creciendo. ¿Tú qué opinas? ↓
#Ciberseguridad #SeguridadDigital #MéxicoDigital #CyberLATAM
Según BleepingComputer, una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (modelo GS5239XG) usados por varios proveedores de banda ancha en EE. UU permite a atacantes remotos y no autenticados crear reglas de reenvío de puertos, eludiendo NAT y exponiendo dispositivos internos a Internet.
#Ciberseguridad #CVE #SeguridadDigital #Threat
https://t.co/b4yFg2MPPy
Hackers están intentando explotar dos vulnerabilidades críticas de bypass de autenticación en el plugin miniOrange SAML 2.0 Single Sign‑On para WordPress, que permiten falsificar respuestas SAML y acceder como administradores. https://t.co/nkytFjPhah (24 de agosto de 2026)
#Ciberseguridad #CVE #SeguridadDigital #Threat
https://t.co/nkytFjPhah
🔥 Opinión polémica:
Frontier AI Labs sigue con la boca cerrada y sin publicar ni una sola hoja de ruta para contener un modelo que se vuelva rebelde. Eso no es solo una falta de transparencia, es una invitación abierta a que la IA se salga de control antes de que podamos siquiera cerrar el firewall.
Un estudio reciente de TechCrunch AI muestra que los laboratorios líderes de IA apenas tienen planes documentados para “contener” modelos con comportamiento inesperado, pese a que ya están demostrando conductas peligrosas. Si los que construyen los monstruos no saben cómo apagarlos, ¿cómo esperas que las empresas los mitiguen?
Necesitamos que los labs publiquen protocolos claros, auditorías externas y pruebas de “kill‑switch” antes de que la próxima ola de modelos cause un daño real.
¿Estás de acuerdo o me equivoco?
#Ciberseguridad #IA #InteligenciaArtificial #FrontierAI
https://t.co/1BstmSEiey
🚨 Nueva campaña de botnet en unidades de auto Android
Hackers usan una app de actualización legítima para infectar head units Android y crear una botnet de proxy o realizar fraude publicitario.
El 22 de agosto de 2026 se detectó una campaña de supply‑chain que compromete el proceso de actualización de firmware en unidades de infotainment basadas en Android. La carga maliciosa se distribuye a través de una aplicación oficial de actualización de dispositivos, que al instalarse en el head unit descarga un módulo de proxy botnet.
#Ciberseguridad #Botnet #Android
#IA #SeguridadDigital #Threat
https://t.co/WrTXGxQCbK
🚨 Alerta activa: CISA obliga a parchear Zimbra en 72 horas
CISA impone plazo de tres días para corregir CVE‑2026‑73570, vulnerabilidad crítica en Zimbra que permite tomar el control total de la comunicación de un usuario.
El 24 de agosto de 2026 Dark Reading informó que la falla ya está siendo explotada en la wild.
El parche oficial ya está disponible en el sitio de Zimbra; aplícalo inmediatamente.
#Ciberseguridad #ZeroDay #CVE
#SeguridadDigital #Threat
https://t.co/pLL7mEvzpc
¿Sabías que 349 apps ya están bajo el radar de ToxicPanda?
**ToxicPanda 2.0 amplía su arsenal en Android: ahora bloquea Google Play usando permisos VPN y apunta a 349 aplicaciones**
El 23 de agosto de 2026 BleepingComputer informó que la familia de malware ToxicPanda ha incorporado una nueva funcionalidad: solicita permisos de VPN para redirigir todo el tráfico y, de paso, bloquear el acceso a Google Play, impidiendo que el usuario descargue o actualice apps legítimas. Además, el código ahora soporta 167 comandos remotos, lo que permite al operador ejecutar acciones como robar credenciales, instalar payloads adicionales o desactivar la protección del dispositivo.
Revoca inmediatamente cualquier permiso VPN que no provenga de una solución corporativa, revisa la lista de apps instaladas y elimina aquellas que no reconozcas. Implementa una solución de Mobile Threat Defense (MTD) que monitoree cambios de permisos y actividades de red sospechosas.
Detalles de IOCs y mitigación en tiempo real → @infosec_mx
#Ciberseguridad #Malware #Android #ThreatIntel
https://t.co/jNAnKm8Ojb
🚨 Nueva víctima detectada: ReliaQuest sufre intento de robo de datos
ReliaQuest confirma intento fallido de robo de datos tras suplantación de identidad del equipo de seguridad.
El 24 de agosto de 2026, un empleado de la firma de ciberseguridad fue blanco de un ataque de ingeniería social. Los atacantes, vinculados al grupo ShinyHunters, se hicieron pasar por un miembro del equipo de seguridad y enviaron un mensaje solicitando credenciales internas. El empleado interactuó con la solicitud, pero la defensa interna detectó la anomalía antes de que se exfiltrara información.
El intento no resultó en filtración de datos; los hackers no lograron extraer información confidencial ni comprometer sistemas críticos. ReliaQuest ha reforzado sus procesos de verificación y está investigando los indicadores de compromiso (IOCs) generados por la campaña.
#Ciberseguridad #DataBreach #Phishing #SocialEngineering
https://t.co/b7obkG63n8
📊 ¿Sabías que el último unicornio de IA salió de la sombra?
General Intuition, la startup que está entrenando modelos fundacionales para que agentes de IA se muevan por espacio y tiempo, acaba de cerrar una ronda a $6 mil millones de valoración pre‑money.
Según TechCrunch AI (24 ago 2026), la operación incluye a Valor Ventures, Point72 Ventures y Seven Seven Six. Con este capital, General Intuition planea escalar su plataforma de agentes autónomos y dar el salto a la robótica, algo que hasta hace poco parecía ciencia ficción.
Este nivel de inversión indica que la carrera por IA generativa y agentes autónomos está acelerando. Si tu empresa está evaluando automatizar procesos con IA, prepárate: en los próximos 12‑18 meses veremos soluciones de IA robótica más accesibles y, probablemente, vulnerabilidades nuevas que requerirán vigilancia constante.
Acción inmediata: revisa tu roadmap de IA, identifica qué procesos podrían beneficiarse de agentes autónomos y comienza a monitorear los lanzamientos de General Intuition y sus competidores.
#Ciberseguridad #IA #InteligenciaArtificial #Innovación
https://t.co/3wCSghMcqi
🤔 ¿Es legal entrenar modelos de IA con libros protegidos por derechos de autor sin permiso del autor?
TechCrunch AI (23 ago 2026) señala que la mayoría de los escritores descubren, sin saberlo, que sus obras alimentan a herramientas de IA que podrían socavar sus ingresos.
Mi postura: entrenar IA con contenido protegido sin licencia es una violación de derechos de autor y debería requerir autorización explícita; de lo contrario, se abre la puerta a demandas masivas y a la erosión del valor creativo.
¿Tú qué opinas? ↓
#Ciberseguridad #IA #InteligenciaArtificial #DerechosDeAutor
https://t.co/cy4NjhQQqV
🚨 Alerta: Ransomware Akira usa Safe Mode para evadir EDR
Según el boletín *Security Affairs Malware Newsletter Round 111* (23 ago 2026), Akira reinicia en Safe Mode y vuelve a ejecutar el cifrador, aprovechando que muchos EDR no monitorean este modo.
#Ciberseguridad #Ransomware #EDR #Malware
https://t.co/uC163HRKKS
CVE-2026-69836 | Entra ID | CVSS 10.0
RCE por deserialización.
Sin login. Sin clic. En el servicio que autentica Microsoft 365 y Azure.
Microsoft ya lo mitigó en su infraestructura.
No hay parche que apliques tú.
Lo grave no es “¿ya lo parcheé?”.
Es que el plano de identidad de media empresa del mundo puede tener un 10.0 y enterarte después, cuando el vendor decide publicarlo.
Revisa logs de Entra, apps enterprise y consentimientos raros.
Aunque el CVE no pida acción, el riesgo de identidad sí.
#Ciberseguridad #EntraID #CVE #IdentidadDigital #BotBauR
OpenAI ha cambiado de postura y ahora pide que California refuerce el proyecto de ley SB 53, la normativa de seguridad de IA que antes criticó. La compañía, que previamente se mostró en contra del borrador por considerarlo una carga regulatoria excesiva, señala que el texto actual aún deja brechas críticas. Entre los puntos que sugiere reforzar están: auditorías de seguridad obligatorias antes del lanzamiento, pruebas de robustez contra ataques de prompt‑injection, y la creación de un ente estatal con autoridad para imponer sanciones y exigir reportes de vulnerabilidades. Además, propone que los proveedores de modelos fundacionales publiquen métricas de desempeño en escenarios de alto riesgo y que se establezca una revisión semestral por terceros independientes. Si el Senado aprueba estas enmiendas, California podría convertirse en la primera jurisdicción en exigir certificaciones de seguridad para IA generativa, lo que obligaría a la industria a adoptar prácticas de hardening similares a las usadas en software crítico. Este giro estratégico de OpenAI podría influir en legislaciones emergentes en otras regiones que buscan equilibrar la innovación con la protección de datos y la integridad de los sistemas. Fuente: TechCrunch AI (22 ago 2026). #Ciberseguridad #IA #Regulación #Seguridad
https://t.co/Nde335qumy
🚨 Alerta activa: ToxicPanda 2.0 se expande a 16 países
ToxicPanda 2.0 apunta a 349 apps financieras y explota Android Wireless Debugging para robar credenciales bancarias.
Según Security Affairs, la nueva versión del malware abandona su foco europeo y ahora ataca una lista mucho más amplia de instituciones financieras, usando la función de depuración inalámbrica de Android (ADB) para obtener acceso y extraer datos de apps de banca móvil.
Zimperium’s zLabs confirmó la campaña en 16 naciones, con indicadores de compromiso que incluyen paquetes APK modificados y dominios de comando‑y‑control.
#Ciberseguridad #Malware #Android #ThreatIntel
https://t.co/JhyO4a1Hj6
¿Sabías que la IA ya está generando $500 M en ingresos recurrentes?
Micro1, startup de datos para entrenamiento de modelos, alcanzó un **gross run rate de $500 M** en medio del boom de demanda de datos de IA, según TechCrunch AI (20 ago 2026).
El crecimiento explosivo se debe a que los gigantes de IA están hambrientos de datasets de alta calidad y volumen, y Micro1 ha logrado escalar su infraestructura para suministrar terabytes de datos etiquetados a clientes del sector.
Para las empresas mexicanas, esto significa que el costo y la disponibilidad de datos de entrenamiento ya no son un lujo: son una necesidad competitiva. Si tu organización está considerando entrenar modelos propios, deberás evaluar no solo el precio, sino también la **seguridad y la gobernanza** de esos datos: filtraciones, sesgos y cumplimiento regulatorio pueden convertirse en un dolor de cabeza costoso.
Acción inmediata: revisa los contratos de proveedores de datos de IA y exige cláusulas de protección de datos (encriptación, auditorías y derechos de borrado). No dejes que la presión por innovar te haga vulnerar la privacidad de tu información.
#Ciberseguridad #IA #InteligenciaArtificial #DataSecurity
https://t.co/3nomd6kGru
🔥 Opinión polémica:
Nvidia acaba de demostrar que el verdadero héroe de la IA ya no es el modelo, sino el “harness” que lo controla. Sus últimos experimentos muestran que agentes finamente ajustados pueden comportarse de forma estable y productiva aunque el modelo subyacente no sea tan bueno en la tarea. En otras palabras, la arquitectura de orquestación, los pipelines de datos y los mecanismos de supervisión son ahora más críticos que los pesos del modelo en sí.
Esto rompe el mito de que todo el hype se centra en “el modelo más grande”. La verdadera seguridad de la IA está en la infraestructura, no en el algoritmo.
¿Estás de acuerdo o me equivoco?
#Ciberseguridad #IA #InteligenciaArtificial #Nvidia
https://t.co/8LFxJAkdOr
El dato que nadie esperaba: Nvidia se alía con Cloverleaf para acelerar los data centers de IA. Nvidia anunció una asociación estratégica con el desarrollador de centros de datos Cloverleaf, reforzando su inversión en infraestructura para entrenar y servir modelos de IA a gran escala. Esta movida subraya la tendencia de que los centros de datos de IA son una importante fuente de ingresos para Nvidia, que lidera el mercado de GPUs para entrenamiento de modelos.
#Ciberseguridad #DataBreach #SeguridadDigital #Threat
https://t.co/FXjyPwtZgs