Noticias
Investigación de vulnerabilidades con IA, en seguimiento
Resúmenes breves y documentados de los cambios que afectan a los mantenedores de código abierto a medida que los modelos de IA aprenden a encontrar errores.
8 de octubre de 2026
Anthropic lanza OSS Scanner, un escáner gratuito de vulnerabilidades con IA para el código abierto
Los proyectos que se inscriban reciben análisis periódicos de los modelos más potentes de Anthropic, incluido Claude Mythos, con informes sin revisar, casos de reproducción y parches enviados directamente a los mantenedores.
6 de octubre de 2026
Anthropic amplía el Cyber Verification Program con tres niveles de acceso
Los niveles Defense, Red Team y Specialized Access ofrecen a defensores verificados —incluidos los mantenedores de código abierto— salvaguardas cibernéticas menos restrictivas en Claude Opus 5.5, Sonnet 5.5 y Mythos 5.1.
22 de mayo de 2026
Project Glasswing: más de 10,000 vulnerabilidades de gravedad alta y crítica en un mes
Primera actualización de Glasswing de Anthropic: los socios que usaron Claude Mythos Preview encontraron más de diez mil errores graves, y el cuello de botella pasó de encontrar vulnerabilidades a corregirlas.
17 de mayo de 2026
El kernel de Linux establece reglas para los informes de seguridad asistidos por IA
Informes breves en texto sin formato, impacto verificable, un caso de reproducción probado que se comparte a petición y una corrección probada con una etiqueta Fixes:. Torvalds considera casi imposible de gestionar la lista privada de seguridad.
29 de abril de 2026
Copy Fail (CVE-2026-31431): un exploit de Linux que permite obtener privilegios de root y que la IA encontró, oculto desde 2017
Un error lógico en la API criptográfica del kernel permitía que un script de Python de 732 bytes obtuviera privilegios de root en todas las distribuciones principales. Un escáner de código con IA lo detectó en aproximadamente una hora.
7 de abril de 2026
Anthropic anuncia Project Glasswing y Claude Mythos Preview
AWS, Apple, Google, Microsoft, Linux Foundation y otros obtienen acceso anticipado a un modelo aún no publicado que encuentra vulnerabilidades y las explota mejor que todos, salvo los mejores expertos.