Filtran en GitHub el código del kit de hackeo Miasma
Filtran en GitHub el código del kit de hackeo Miasma, facilitando ataques de cadena de suministro a nivel global.
Filtran en GitHub el código del kit de hackeo Miasma, facilitando ataques de cadena de suministro a nivel global.
GitHub deshabilitó de emergencia 73 repositorios de Microsoft tras detectar el ataque del gusano Miasma.
Cloudflare compra VoidZero, promete mantener Vite de código abierto y dona 1 mdd a su fondo de desarrollo.
Linus Torvalds critica el caos generado por reportes de IA en Linux y establece nuevas reglas de seguridad.
xAI lanza Grok Build, un agente de IA para programar que compite con Claude y OpenAI con precios agresivos.
El grupo TeamPCP publicó en GitHub el código fuente de su gusano Shai-Hulud. Expertos advierten la creación inminente de nuevas variantes.
Arjan Brussee, cofundador de Guerrilla Games, desarrolla Immense Engine, un motor de desarrollo basado en IA para competir con Unreal.
OpenAI Codex logró 90 millones de descargas en una semana tras el debut del modelo GPT-5.5 y su extensión web.
SAP corrigió un ataque a su cadena de suministro donde el grupo TeamPCP robó credenciales de desarrolladores mediante paquetes npm.
Un bug lógico en el kernel de Linux permite obtener acceso root con un script de 732 bytes. Copy Fail afecta a sistemas desde 2017.
GitHub multiplicará su capacidad por 30 ante el colapso de sus servidores. El código generado por agentes de IA disparó los commits.
GitHub aumentará su infraestructura 30 veces ante el colapso provocado por agentes de IA. Conoce el impacto en Copilot y sus caídas.
El paquete malicioso npm js-logger-pack usa Hugging Face para robar credenciales. Conoce cómo proteger tu código.
GitHub congela nuevas suscripciones a Copilot por los altos costos de IA. Conoce los cambios en los límites de uso.
OpenAI actualiza su Agents SDK con ejecución nativa en sandbox, permitiendo aislar agentes de IA con alta seguridad.
Linux 7.0 ya es oficial: integra soporte estable para Rust, escudos cuánticos y políticas estrictas para código IA.
El kernel de Linux ya permite código generado por IA, dejando toda la responsabilidad legal en programadores humanos.
Los agentes de IA dispararon los commits en GitHub 14 veces, saturando sus servidores y creando la cultura del tokenmaxxing.
Hackers de Corea del Norte atacan a desarrolladores de Node.js y npm usando ingeniería social y malware para infiltrarse en repositorios.
Claw Code alcanza 72,000 estrellas en GitHub al recrear la arquitectura filtrada de Claude Code en Python y Rust. Conoce los detalles.
Hackers de Corea del Norte intervinieron la librería JavaScript Axios para distribuir malware en miles de computadoras.
Google DeepMind lanzó nuevas herramientas para evitar que los asistentes de inteligencia artificial generen código de programación obsoleto.
JFrog lanza plugin de seguridad para Cursor que audita código generado por IA y detecta vulnerabilidades en tiempo real.
OpenAI lanza un sistema de plugins para Codex, integrando sus herramientas directamente en la terminal de Claude Code.
Anthropic filtró por error el código fuente de Claude Code en npm. Un archivo source map reveló más de 500 mil líneas.
Lightrun permite a desarrolladores extraer telemetría de apps en vivo bajo demanda, sin necesidad de reimplementar.
Hackers comprometen el paquete npm de Axios e infectan a desarrolladores con un troyano RAT. Descubre cómo protegerte.
GitHub Copilot inserta publicidad oculta en pull requests de desarrolladores, desatando críticas por adware en la IA.
OpenAI parcha una vulnerabilidad crítica en Codex que permitía a atacantes robar tokens OAuth de GitHub. Conoce cómo operaba este bug.
El grupo TeamPCP comprometió Trivy, Checkmarx y LiteLLM en uno de los ataques de cadena de suministro más graves registrados.
Herramientas de IA saturan a desarrolladores open source con miles de falsos reportes de seguridad imposibles de revisar.
TeamPCP comprometió el SDK de Telnyx en PyPI con tokens robados. Descubre cómo opera esta amenaza y cómo protegerte.
A partir del 24 de abril de 2026, GitHub usará el código de usuarios de Copilot para entrenar su IA por defecto.
El grupo hacker TeamPCP y Lapsus$ atacan herramientas como Trivy y LiteLLM, comprometiendo más de 1,000 entornos corporativos en la nube.
TeamPCP inyectó malware en Trivy, Checkmarx y LiteLLM para robar credenciales. El FBI advierte sobre riesgos masivos.
Cloudflare lanza la beta de Dynamic Workers, una herramienta para ejecutar código de IA 100 veces más rápido que los contenedores tradicionales.