Qué es Project Glasswing de Anthropic y cómo protege a las empresas con IA

Sala de servidores de un centro de datos, representando la infraestructura crítica que Project Glasswing pretende defender.

Anthropic ha anunciado Project Glasswing, una coalición sin precedentes que integra a Amazon, Apple, Google, Microsoft y otros líderes para emplear su modelo de IA Claude Mythos2 en tareas de seguridad defensiva. Analizamos sus capacidades y los riesgos que plantea.

CVE-2026-40175: qué sistemas afecta y cómo parchear

Concepto abstracto de una vulnerabilidad crítica en código, representando la gravedad de CVE-2026-40175.

La vulnerabilidad CVE-2026-40175, con puntuación CVSS 10.0, afecta a la biblioteca Axios y permite a atacantes escalar un ataque de contaminación de prototipo para lograr la ejecución remota de código o el compromiso total de infraestructuras cloud.

Cómo 8 gigantes tecnológicos fallan en la denuncia de abuso infantil online, según investigación del Senado

El Capitolio de EE.UU., escenario de la investigación parlamentaria sobre los fallos en la denuncia de abuso infantil online.

El senador Chuck Grassley lidera una investigación parlamentaria contra ocho gigantes tecnológicos por presuntas deficiencias graves en sus reportes de material de abuso sexual infantil a las autoridades, dejando a miles de menores desprotegidos.

CVE-2026-40217: qué sistemas afecta y cómo parchear la vulnerabilidad en LiteLLM

Código Python en un editor, representando el bytecode manipulado en el ataque a LiteLLM.

La vulnerabilidad CVE-2026-40217, con una puntuación CVSS de 8.8, afecta a versiones de LiteLLM hasta el 8 de abril de 2026. Este fallo permite a un atacante remoto autenticado ejecutar código arbitrario mediante la manipulación de bytecode a través de un endpoint específico.

Ley contra nudificación en Reino Unido: cárcel para ejecutivos tecnológicos que no actúen

El Palacio de Westminster en Londres, sede del gobierno británico que impulsa la nueva ley.

El gobierno del Reino Unido ha elevado el tono en su lucha contra la desnudificación digital, proponiendo penas de cárcel para los altos directivos de empresas tecnológicas que no eliminen este contenido de sus plataformas. Analizamos las implicaciones.

CVE-2026-5412: qué sistemas Juju afecta y cómo parchear la fuga de credenciales de cloud críticas

Infraestructura de cloud donde credenciales expuestas por el CVE-2026-5412 podrían dar control total al atacante.

El CVE-2026-5412, con puntuación CVSS 9.9, es un fallo de autorización crítico en Juju que permite a un usuario autenticado con privilegios básicos extraer las credenciales de cloud del controlador. Analizamos el impacto y los pasos para aplicar el parche.

Riesgos de IA en ciberseguridad: qué dicen Anthropic y OpenAI

Representación conceptual de la inteligencia artificial como una doble espada en el ámbito de las amenazas cibernéticas.

Anthropic y OpenAI están implementando controles estrictos sobre las capacidades cibernéticas de sus IA, ante el temor de que la automatización de ataques supere la velocidad de la respuesta humana en seguridad.

CVE-2021-47961: qué sistemas afecta y cómo parchear

Interfaz del cliente SSL VPN de Synology en un ordenador, mostrando la ventana de configuración donde se gestionan las credenciales.

La vulnerabilidad CVE-2021-47961, con una puntuación CVSS de 8.1, expone un fallo crítico de almacenamiento en texto plano en el cliente SSL VPN de Synology, pudiendo llevar a la interceptación del tráfico VPN. Analizamos el impacto y los pasos para remediarla.

Ataques pirata a nóminas en Canadá: cómo Storm-2755 roba salarios y cómo defenderse

Concepto de fraude cibernético dirigido a nóminas en un entorno corporativo.

Microsoft ha alertado de una campaña activa de ataques pirata a nóminas dirigida a empleados canadienses. El actor Storm-2755 utiliza páginas de phishing de Microsoft 365 para robar tokens de sesión y desviar pagos salariales.

CVE-2026-6026: qué sistemas afecta y cómo parchear

Router inalámbrico similar al Totolink A7100RU, representando el dispositivo afectado por la vulnerabilidad.

El CVE-2026-6026, con severidad crítica de 9.8, expone a una inyección de comandos remota en el router Totolink A7100RU. Analizamos en detalle los sistemas afectados y proporcionamos una guía de parcheo y mitigación.