IA inunda código abierto con falsos reportes de seguridad
Herramientas de IA saturan a desarrolladores open source con miles de falsos reportes de seguridad imposibles de revisar.
Herramientas de IA saturan a desarrolladores open source con miles de falsos reportes de seguridad imposibles de revisar.
TeamPCP comprometió el SDK de Telnyx en PyPI con tokens robados. Descubre cómo opera esta amenaza y cómo protegerte.
A partir del 24 de abril de 2026, GitHub usará el código de usuarios de Copilot para entrenar su IA por defecto.
El grupo hacker TeamPCP y Lapsus$ atacan herramientas como Trivy y LiteLLM, comprometiendo más de 1,000 entornos corporativos en la nube.
TeamPCP inyectó malware en Trivy, Checkmarx y LiteLLM para robar credenciales. El FBI advierte sobre riesgos masivos.
Cloudflare lanza la beta de Dynamic Workers, una herramienta para ejecutar código de IA 100 veces más rápido que los contenedores tradicionales.
Anthropic lanza el auto mode para Claude Code, un clasificador de IA que aprueba tareas rutinarias y bloquea código riesgoso.
OpenSSF suma miembros, herramientas gratuitas de IA y fondos de gigantes tech para proteger la cadena de suministro de software.
El grupo TeamPCP vulneró el escáner Trivy de Aqua Security, comprometiendo repositorios, Docker Hub y sistemas Kubernetes.
El ataque a la cadena de suministro de Trivy se expande a Docker Hub y npm con un gusano informático imposible de eliminar.
Linus Torvalds lanza Linux 7.0-rc5, marcando la estabilización del kernel tras un ciclo de desarrollo inusualmente extenso.
El vibe coding transforma la programación con IA. Medios como Business Insider analizan su impacto financiero y laboral.
Gusano infecta 47 paquetes npm tras vulneración del escáner Trivy de Aqua Security. Conoce cómo opera CanisterWorm.
Andrej Karpathy, cofundador de OpenAI, revela que delega el 100% de su código a agentes de IA y automatiza investigaciones.
GitLab lanza la versión 18.10 y abre su Duo Agent Platform a usuarios gratuitos mediante un sistema de créditos.
Google renueva AI Studio para crear aplicaciones completas con IA y anuncia el cierre de Firebase Studio. Conoce las fechas de migración.
Siete gigantes tecnológicos invierten $12.5 MDD para proteger el software open source de la avalancha de alertas falsas generadas por IA.
El malware GlassWorm infectó más de 150 repositorios en GitHub y extensiones ocultando código en caracteres Unicode invisibles.