Seguridad
Cámara de EE. UU. avanza crear un centro federal de seguridad de IA
El Comité de Ciencia de la Cámara de Representantes de EE. UU. avanzó una medida para crear un centro federal de seguridad de IA. La propuesta llega sin que exista aún una ley federal integral sobre inteligencia artificial en el país. El artículo compara el centro con la AI Act europea y detalla los pasos legislativos que faltan para que se convierta en ley.
Seguridad
OpenVM parcha CVE-2026-46669: una IA halló un bug crítico en su zkVM
zkao, el auditor de inteligencia artificial de zkSecurity, encontró un bug crítico de soundness en la librería openvm-pairing del zkVM OpenVM tras nueve horas y media de escaneo. El fallo, catalogado como CVE-2026-46669, permitía a un prover malicioso forjar cualquier igualdad de pairing y ya fue corregido en OpenVM 1.6.0.
Seguridad
GitLost: fuga de repos privados de GitHub por inyección de prompts
Noma Security descubrió GitLost, una falla de inyección de prompts en GitHub Agentic Workflows que permite filtrar el contenido de repositorios privados desde un simple issue público, sin credenciales ni acceso previo. La técnica explota cómo el agente de IA de GitHub procesa el texto de un issue como si fueran instrucciones confiables.
Seguridad
Katana V2X: firmware sin firma permite BadUSB por Bluetooth a 15 m
Un investigador demostró que la barra de sonido Sound Blaster Katana V2X acepta firmware modificado sin verificación de firma y expone su protocolo interno por Bluetooth. El resultado: un atacante a 15 metros puede convertirla en un Rubber Ducky (BadUSB) y en herramienta de espionaje, sin emparejar ni tocar el equipo.









