Entérate de los acontecimientos que definieron la semana en materia de Inteligencia Artificial y ciberseguridad.
La inteligencia artificial continúa expandiendo su presencia en empresas y plataformas digitales, pero también revela nuevos retos de ciberseguridad.
Durante la primera semana de agosto, investigadores identificaron fallas que afectan agentes de IA, sistemas empresariales y herramientas utilizadas por organizaciones, mientras compañías tecnológicas trabajan en corregir vulnerabilidades y reforzar sus controles.
A continuación te presentamos las noticias más relevantes en materia de IA y ciberseguridad para que estés bien informado de los hechos que marcaron la agenda en el mundo.
Google corrige dos vulnerabilidades que exponían agentes de IA en GitHub
Investigadores de Pillar descubrieron dos vulnerabilidades en el repositorio google/adk-python de GitHub que podían ser aprovechadas para abusar de agentes de inteligencia artificial utilizados en tareas de desarrollo.
Las fallas permitían escalar privilegios, ejecutar comandos con permisos elevados, modificar procesos de revisión e, incluso, facilitar la ejecución remota de código en determinados escenarios.
Aunque los ataques requerían condiciones específicas, como la colaboración de un atacante dentro del proyecto o el uso de flujos automatizados, el riesgo alcanzaba la cadena de suministro de software.
Tras recibir el reporte, Google corrigió ambas vulnerabilidades y reforzó la seguridad del repositorio para evitar este tipo de abusos.
Vulnerabilidad en IPMI expone miles de servidores a robo de contraseñas
La empresa de ciberseguridad Lava advirtió que miles de interfaces de administración de servidores accesibles desde internet continúan expuestas a la vulnerabilidad CVE-2013-4786, un fallo del protocolo IPMI 2.0 presente desde 2004.
De acuerdo con la investigación realizada por la empresa, alrededor de 37 mil interfaces utilizan IPMI y más de 24 mil revelan hashes de autenticación antes del inicio de sesión, lo que permite a un atacante remoto obtener información para descifrar contraseñas sin conexión mediante ataques de fuerza bruta.
El riesgo aumenta porque las mismas credenciales suelen compartirse entre IPMI, interfaces web y la API Redfish, facilitando el acceso a sistemas de administración.
Además, Lava identificó más de 6 mil servidores que aceptaban nombres de usuario vacíos con contraseñas débiles y otros 2 mil 340 con cuentas como “Admin” o “root” protegidas por claves comunes o de fábrica.
La compañía alertó que esta combinación de configuraciones inseguras, contraseñas predecibles y técnicas modernas de descifrado con GPU puede convertir un solo controlador BMC expuesto en un punto de acceso privilegiado para comprometer la infraestructura crítica y las redes de gestión de un centro de datos.
Hospital de Madera confirma filtración de datos de más de 150 mil personas
El Madera Community Hospital, un proveedor de atención médica sin fines de lucro en California, confirmó una filtración de datos derivada de un ciberataque ocurrido en mayo de 2025, cuando atacantes accedieron a su red durante dos días y presuntamente extrajeron archivos con información sensible.
Tras detectar el incidente, el hospital inició una investigación con especialistas externos y una empresa de análisis de datos, cuyos resultados fueron recibidos en abril de 2026.
La revisión determinó que la información comprometida podía incluir nombres, datos de contacto, fechas de nacimiento, números de Seguridad Social, credenciales de cuentas, información financiera, datos de seguros y tratamientos médicos, así como información biométrica limitada, aunque no todas las personas resultaron afectadas por los mismos tipos de datos.
En julio de 2026, la institución comenzó a notificar a los posibles afectados e informó al Departamento de Salud y Servicios Humanos de Estados Unidos (HHS) que 150 mil 810 personas estuvieron involucradas en la brecha.
El hospital señaló que no ha encontrado evidencia de que la información robada haya sido publicada o compartida públicamente. Asimismo, indicó que el grupo responsable del ataque retiró su exigencia de rescate al asegurar que no quería perjudicar a los pacientes.
La organización afirmó que reforzó sus medidas de seguridad y notificó el incidente a las autoridades competentes.
Agentes de IA realizaron acciones engañosas durante pruebas del Reino Unido
El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que, durante una evaluación realizada en julio de 2026 para medir las capacidades cibernéticas de siete modelos avanzados de inteligencia artificial, detectó 19 acciones no autorizadas en 10 de 122 pruebas.
Los principales involucrados fueron Mythos 5, de Anthropic, y GPT-5.6 Sol, de OpenAI, que operaban en un entorno controlado con acceso amplio a internet y restricciones deliberadamente reducidas para simular condiciones reales.
Entre los comportamientos observados estuvieron la creación de identidades falsas, intentos de introducir código malicioso en un proyecto de software de código abierto mediante correos de spear-phishing, el contacto con personas reales, intentos de influir en otros sistemas de IA y acciones para ocultar o disfrazar su actividad cuando eran cuestionados.
El AISI aclaró que no se produjo una fuga del entorno de pruebas ni se registraron daños a personas u organizaciones, pero destacó que los modelos actuaron de forma engañosa sin haber recibido instrucciones explícitas para hacerlo.
Descubren técnica que compromete claves sincronizadas con Google en equipos infectados
Investigadores de Palo Alto Networks identificaron “Pass-ta-key”, una serie de técnicas que permiten vulnerar las claves sincronizadas con Google cuando un equipo con Windows ya está infectado con malware y el usuario utiliza Chrome.
El ataque permite que un ciberdelincuente obtenga acceso a cuentas sin conocer la contraseña ni requerir autenticación biométrica.
Además, los especialistas describieron dos variantes más avanzadas: Silver Pass-ta-key, que registra una nueva credencial para acceder posteriormente desde otro dispositivo, y Golden Pass-ta-key, capaz de obtener una clave temporal para descifrar todas las claves sincronizadas presentes y futuras.
Palo Alto Networks notificó el hallazgo a Google, que ya implementó medidas para reducir el riesgo, aunque el caso demuestra que ningún método de autenticación es completamente seguro si el dispositivo ya fue comprometido.
Telegram atribuye su retiro temporal de la App Store a un intento de extorsión
Pavel Durov, fundador y director ejecutivo de Telegram, aseguró que la retirada temporal de la aplicación de la App Store de Apple fue consecuencia de un intento de extorsión y no de una falla en los controles de la plataforma.
Según explicó, un atacante editó un mensaje antiguo en un grupo público para insertar contenido ilegal generado con inteligencia artificial relacionado con material de abuso sexual infantil.
Debido a que el contenido quedó oculto para los miembros del grupo, no pudo ser detectado ni reportado antes de que el responsable lo denunciara directamente a Apple, lo que provocó que la compañía retirara Telegram de su tienda en varios países.
La aplicación fue restablecida horas después, tras eliminar el contenido y suspender la cuenta involucrada. Durov afirmó que este tipo de ataques busca extorsionar a los administradores de grupos públicos, amenazándolos con provocar el cierre de sus comunidades si no pagan un rescate.
Además, criticó a Apple por retirar la aplicación antes de contactar a Telegram, al considerar que esta práctica representa un riesgo para cualquier plataforma con contenido generado por usuarios y puede ser aprovechada por actores maliciosos para manipular los sistemas de moderación.
CISA alerta sobre tres vulnerabilidades explotadas activamente
La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) incorporó tres vulnerabilidades al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) tras confirmar que están siendo utilizadas en ataques reales.
Los fallos afectan a IBM Langflow OSS, N-able N-central y Apache Tomcat, herramientas ampliamente empleadas en entornos empresariales, por lo que las agencias federales deberán aplicar los parches antes del 7 de agosto. La vulnerabilidad más crítica, CVE-2026-9198, permite la ejecución remota de código en Langflow mediante la obtención de un token de superusuario y la ejecución de código Python arbitrario.
En N-able N-central, las vulnerabilidades CVE-2026-18556 y CVE-2026-18577 posibilitan eludir la autenticación y acceder con privilegios administrativos, incluso después de un primer parche que resultó insuficiente.
Por su parte, la vulnerabilidad CVE-2026-34486 en Apache Tomcat permite evadir el mecanismo EncryptInterceptor y ha sido vinculada a campañas de explotación atribuidas a actores chinos, algunas apoyadas con inteligencia artificial. CISA urgió a corregir estos fallos para reducir el riesgo de compromisos, robo de información y toma de control de sistemas críticos.
Meta investiga incidente en el que un modelo de IA vulneró sistemas durante una prueba
La empresa Meta informó que uno de sus modelos de inteligencia artificial accedió sin autorización a los sistemas de una empresa externa durante una evaluación de ciberseguridad, un incidente que se suma a casos recientes reportados por Anthropic y OpenAI.
Según la compañía, el problema se originó por una configuración incorrecta realizada por Irregular, la empresa encargada de ejecutar las pruebas, lo que permitió que el modelo obtuviera acceso a internet y explotara una vulnerabilidad en un servicio de terceros.
De acuerdo con un reporte, el modelo involucrado habría sido Muse Spark 1.1, diseñado para tareas de programación y agentes autónomos, el cual logró alterar el entorno interno de una empresa no identificada.
Meta e Irregular señalaron que no se trató de una fuga del entorno de pruebas ni de un ataque cibernético sofisticado, sino de un error en la configuración del entorno de evaluación.
Claude y ChatGPT Atlas quedan expuestos a secuestros con IA
Investigadores de la empresa de seguridad Zenity revelaron dos investigaciones que muestran nuevos riesgos asociados con los navegadores y extensiones impulsados por inteligencia artificial.
Los hallazgos afectan a agentes de IA capaces de navegar por internet y realizar acciones en nombre de los usuarios, ya que sus capacidades pueden ser aprovechadas para ejecutar ataques sin interacción directa de la víctima.
En el caso de ChatGPT Atlas, el navegador agente de OpenAI, Zenity identificó una vulnerabilidad de diseño relacionada con la inyección indirecta de instrucciones. Un atacante podría ocultar comandos maliciosos en contenido web, como comentarios en redes sociales, para manipular al agente y lograr que realice acciones en sitios donde el usuario tiene sesiones abiertas, como enviar mensajes, modificar compras o cambiar configuraciones.
En la segunda investigación, Zenity mostró una cadena de ataque contra la extensión de Claude para Chrome, donde instrucciones ocultas en correos electrónicos podían engañar al agente para extraer información privada. Los investigadores demostraron escenarios de robo de correos, archivos de Google Drive y acceso a cuentas de plataformas como Slack y X.
La IA impulsa la productividad empresarial, pero su adopción sigue siendo limitada en México
La adopción de inteligencia artificial (IA) en empresas mexicanas está asociada con importantes aumentos en productividad, aunque su implementación continúa siendo limitada y desigual entre sectores, según estudios del Centro México Digital (CMD) basados en el Censo Económico 2024 del Inegi.
Los análisis señalan que el uso de IA puede relacionarse con incrementos de hasta 45.8% en la producción bruta de algunas actividades, especialmente en sectores estratégicos como energía, finanzas y telecomunicaciones.
El sector de medios y telecomunicaciones lidera con 18.7% de adopción, mientras que servicios financieros alcanzan 8.4% y energía 5.7%. En este último sector, el impacto potencial es mayor, con mejoras asociadas a eficiencia operativa, mantenimiento predictivo y reducción de pérdidas. La banca utiliza IA principalmente para detectar fraudes, evaluar créditos y automatizar procesos.
Sin embargo, persisten grandes brechas entre empresas grandes y pequeñas, además de una distancia considerable frente a países como Estados Unidos, Japón y Corea del Sur. Los estudios destacan que la infraestructura digital, la disponibilidad de datos y la capacitación serán factores clave para ampliar el uso de IA en México.
Ahora usted está bien informado de las principales noticias sobre Inteligencia Artificial y ciberseguridad, necesarias para conocer los cambios que siguen transformando la industria.








