FinAR
Archivo

Tech del día

martes, 11 de agosto de 2026

Zoom RCE crítica ('Zoomsday'): explotable sin clicks ni downloads, descubierta por IA con <20 prompts
Seguridad

Zoom RCE crítica ('Zoomsday'): explotable sin clicks ni downloads, descubierta por IA con <20 prompts

Zoom sufre cadena crítica en annotation feature (CVE sin asignar aún, CVSS potencial alto): participante compartiendo pantalla podía ejecutar código en máquinas de todos los watchers, y vice versa. Sin click, sin descarga, sin prompt. Descubierta por A Security usando <20 prompts en modelos públicos de IA. Acción inmediata: actualizar Zoom a versión parcheada (publicada). Esto acaba de romperse hoy (Aug 11) — es el primer RCE por IA massivo reportado en una app mainstream y amplifica riesgo de cadenas complejas que sólo modelos grandes encuentran rápido.

Leer nota completa
IA
IA

Nvidia Switchyard: router dinámico que rebaja costos de agentes IA a un tercio redirigiendo entre modelos mid-task

Nvidia libera NeMo Switchyard: router que reencamina tareas entre modelos de distinto costo/velocidad durante ejecución, sin reescribir lógica de routing manual. Caso de uso: Enterprise con agentes always-on: enviar todo a frontier model ($$$) vs custom routing logic (engineering tax). Switchyard automatiza la decisión mid-task. Benchmarks Nvidia: costos bajan a 1/3. Junto con Nemotron 3.5 Lightning (modelo optimizado RTX/DGX). Acción: evaluá para workloads con agentes persistentes. Impacto: economia de IA pasa de 'pick one model and live with it' a 'intelligent routing becomes default'.

Leer nota completa
OpenAI lanza GPT-5.6-Cyber: modelo con refusals reducidos para exploit research y pentesting autorizado
IA

OpenAI lanza GPT-5.6-Cyber: modelo con refusals reducidos para exploit research y pentesting autorizado

OpenAI release especial: GPT-5.6-Cyber, fine-tune de GPT-5.6 Sol entrenado para exploit development, zero-day hunting, y incident response. Reduce refusals en categorías de alto riesgo (finding vulns, developing chains). 95% completion en advanced cybersecurity tasks. Acceso restringido a 'approved defenders'. Shift: frontier labs entrenan modelos especializados para defensa con guardrails intencionales relajados. Acción: si sos researcher/pentester legítimo, acceso early. Implicación mayor: offensive capability democratización acelerada — equilibrio defender/attacker se voltea si acceso se generaliza. Crítico monitorear términos de acceso.

Leer nota completa
← Volver al día actualmartes, 11 de agosto de 2026