Skip to main content

TrendAI™
Blog de Seguridad

Blog de Seguridad de TrendAI

Blogs destacados

AI Cyber threats
Dentro del incidente de OpenAI – Hugging Face: La brecha de IA sin atacante humano detrás de ella

Los propios modelos de OpenAI salieron de un entorno de prueba y entraron en los servidores de Hugging Face para resolver una evaluación, sin la intervención de un atacante humano. El incidente demostró que mantener la seguridad de la IA agente ahora depende de cómo se contiene, no solo de cómo se entrena.

Bestin Koruthu, David Girard
Read article
Axios NPM Package Compromised: Supply Chain Attack Hits JavaScript HTTP Client with 100M+ Weekly Downloads
Cyber threats
Paquete NPM de Axios Comprometido: Ataque a la Cadena de Suministro Afecta al Cliente HTTP de JavaScript con Más de 100M de Descargas Semanales

Un ataque a la cadena de suministro afectó a Axios cuando los atacantes utilizaron credenciales npm robadas para publicar versiones maliciosas que contenían una dependencia fantasma. Esto activó un RAT multiplataforma durante la instalación y reemplazó sus archivos con señuelos limpios, lo que dificultó su detección.

Peter Girnus, Jacob Santos
Read article
PeckBirdy: A Versatile Script Framework for LOLBins Exploitation Used by China-aligned Threat Groups
APTs Targeted attacks
PeckBirdy: Un Marco de Script Versátil para la Explotación de LOLBins Utilizado por Grupos de Amenaza Alineados con China

PeckBirdy es un sofisticado marco de C&C basado en JScript utilizado por grupos APT alineados con China para explotar LOLBins en múltiples entornos, entregando puertas traseras avanzadas para atacar a las industrias de juegos de azar y entidades gubernamentales asiáticas.

Ted Lee, Joseph C Chen
Read article
AI
Por qué importa la Alianza Abierta de IA Segura: Modelos de Frontera Abiertos, Flexibilidad de Despliegue Abierto

TrendAI se une a Nvidia como socio inaugural en la Open Secure AI Alliance, avanzando en modelos abiertos, arneses e investigación para fortalecer la defensa cibernética.

Read Article
AI Cyber threats
Dentro del incidente de OpenAI – Hugging Face: La brecha de IA sin atacante humano detrás de ella

Los propios modelos de OpenAI salieron de un entorno de prueba y entraron en los servidores de Hugging Face para resolver una evaluación, sin la intervención de un atacante humano. El incidente demostró que mantener la seguridad de la IA agente ahora depende de cómo se contiene, no solo de cómo se entrena.

Read Article
Cyber threats
Paquete NPM de Axios Comprometido: Ataque a la Cadena de Suministro Afecta al Cliente HTTP de JavaScript con Más de 100M de Descargas Semanales

Un ataque a la cadena de suministro afectó a Axios cuando los atacantes utilizaron credenciales npm robadas para publicar versiones maliciosas que contenían una dependencia fantasma. Esto activó un RAT multiplataforma durante la instalación y reemplazó sus archivos con señuelos limpios, lo que dificultó su detección.

Read Article
APTs Targeted attacks
PeckBirdy: Un Marco de Script Versátil para la Explotación de LOLBins Utilizado por Grupos de Amenaza Alineados con China

PeckBirdy es un sofisticado marco de C&C basado en JScript utilizado por grupos APT alineados con China para explotar LOLBins en múltiples entornos, entregando puertas traseras avanzadas para atacar a las industrias de juegos de azar y entidades gubernamentales asiáticas.

Read Article
Exploits & Zero-Days
CVE-2025-55182: Análisis de React2Shell, Caos de Prueba de Concepto y Explotación en el Entorno

CVE-2025-55182 es un RCE de preautenticación con CVSS 10.0 que afecta a los Componentes del Servidor de React. En medio de la avalancha de exploits de prueba de concepto falsos, escáneres, exploits y conceptos erróneos generalizados, este análisis técnico pretende aclarar la confusión.

Read Article
When Tokenizers Drift: Hidden Costs and Security Risks in LLM Deployments

A tokenizer lies at the core of every large language model. When it drifts, whether from unseen flaws or adversarial interference, costs rise and performance drops. We explore this emerging risk, its implications, and the measures to prevent it.

Read Article
Malware auto-replicante se propaga a través de WhatsApp, apunta a usuarios brasileños

Trend™ Research ha identificado una campaña activa que se propaga a través de WhatsApp mediante un archivo adjunto ZIP. Al ejecutarse, el malware establece persistencia y secuestra la cuenta de WhatsApp comprometida para enviarse a los contactos de la víctima.

Read Article
Ransomware & extortion
Nuevo LockBit 5.0 apunta a Windows, Linux, ESXi

TrendAI™ Research analizó los binarios fuente de la última actividad del notorio ransomware LockBit con su versión 5.0, que exhibe técnicas avanzadas de ofuscación, anti-análisis y capacidades multiplataforma sin problemas para sistemas Windows, Linux y ESXi.

Read Article
AI
Operadores de EvilAI utilizan código generado por IA y aplicaciones falsas para ataques de gran alcance

Combinando código generado por IA y ingeniería social, los operadores de EvilAI están ejecutando una campaña en rápida expansión, disfrazando su malware como aplicaciones legítimas para eludir la seguridad, robar credenciales y comprometer de manera persistente a organizaciones en todo el mundo.

Read Article
Cyber threats
#SinFiltro: Exponiendo las Tácticas de los Hackers de Cuentas de Instagram

¿Qué tácticas utilizan los hackers de cuentas de Instagram? ¿Qué hacen estos ciberdelincuentes con las cuentas robadas? ¿Cómo pueden los usuarios proteger sus cuentas? Analizamos los incidentes de hackeo de cuentas de Instagram desde la perspectiva de un investigador de seguridad y compartimos recomendaciones para los usuarios de Instagram y otras plataformas de redes sociales.

Read Article