Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Por 720 dólares se descubre la cadena de pensamiento original Opus que A Society mantenía oculta, también fue filtrada por Haiku, y GPT/Gemini también se ven afectados

Investigadores han descubierto una vulnerabilidad que permite extraer las cadenas de pensamiento (CoT) ocultas de modelos de lenguaje grandes (LLM) propietarios, como el Claude Opus 4.8 de Anthropic, el GPT-5.6 Sol de OpenAI y el Gemini 3.1 Pro de Google. El método, detallado en el artículo "Stealing Reasoning Traces from Proprietary LLM APIs", es sorprendentemente simple: no requiere hackear servidores ni descifrar algoritmos, sino que aprovecha el hecho de que estos modelos devuelven bloques de razonamiento encriptados al cliente para mantener el estado de la conversación. El problema radica en que estos bloques encriptados, diseñados para proteger el proceso interno de pensamiento del modelo, utilizan una única clave global para toda la familia de modelos de una empresa. Esto permite que un modelo más pequeño y económico de la misma compañía (como Haiku 4.5 para Anthropic, GPT-5.6 Luna para OpenAI o Gemini Robotics 1.6 para Google) pueda "leer" y repetir el CoT oculto generado por el modelo flagship cuando se le presenta el bloque encriptado con un prompt específico. Esta falla conlleva múltiples riesgos: 1. **Distilación de modelos:** Permite extraer masivamente CoT de modelos avanzados a un costo muy bajo (aproximadamente 720 USD por 10,000 trayectorias), lo que podría usarse para crear modelos competidores. 2. **Filtración de información sensible:** Al analizar registros públicos de agentes de IA, los investigadores recuperaron más de 315,000 fragmentos de razonamiento oculto, encontrando claves API, contraseñas, correos electrónicos y tokens de acceso que se creían eliminados. 3. **Elusión de mecanismos de seguridad:** Un modelo puede negarse a responder una pregunta peligrosa en su salida final, pero su CoT interno podría contener un análisis detallado de la misma, que queda expuesto. 4. **Inyección de instrucciones maliciosas:** Es posible incrustar comandos ocultos en el bloque de razonamiento, haciendo que el modelo ejecute acciones no deseadas en conversaciones posteriores. Los investigadores validaron la fidelidad de los CoT extraídos comparando la longitud en tokens del texto recuperado con la facturación reportada por la API, encontrando una correlación casi perfecta. Tras una divulgación responsable, los principales proveedores (Anthropic, OpenAI, Google) han parcheado la vulnerabilidad. Sin embargo, el estudio señala que se trata de un dilema estructural entre la comodidad de reutilizar bloques de contexto y la seguridad. El artículo también incluye experimentos que no encontraron evidencia clara de que modelos de código abierto como DeepSeek hayan sido destilados a partir de los CoT filtrados de estos modelos cerrados.

marsbit08/13 00:20

Por 720 dólares se descubre la cadena de pensamiento original Opus que A Society mantenía oculta, también fue filtrada por Haiku, y GPT/Gemini también se ven afectados

marsbit08/13 00:20

Las operaciones de Solana se detuvieron en un 86%, dejando un 28% de las participaciones inaccesibles

El miércoles 12 de agosto, la red Solana estuvo al borde de una parada total, llegando al 86% del umbral de fallo, después de que el 28,83% de las participaciones de $SOL en la red quedaran fuera de consenso. Una demora en los pagos del servidor Teraswitch, reportada por la plataforma de staking Marinade Finance, puso en riesgo 30 meses de operación ininterrumpida. La red habría colapsado si las participaciones no contabilizadas hubieran alcanzado el 33,34%. El problema surgió cuando varios validadores se desconectaron abruptamente. Afectó a 90 validadores, que perdieron 333 $SOL en recompensas, lo que equivale a unos 25.600 dólares al precio actual. El incidente, prácticamente no registrado, fue solucionado en 33 minutos después de que ingenieros de Teraswitch identificaran y aislaran una ruta de red defectuosa. Entre los validadores afectados estaba Helius, el segundo más grande. Solo tres se recuperaron sin problemas. Marinade aseguró que los operadores absorberán las pérdidas, protegiendo a los usuarios. Este evento siguió a una parada de cinco horas en febrero de 2024. Pese a ello, el estado oficial de Solana aún muestra un 100% de tiempo de actividad en los últimos 90 días. La red ha implementado mejoras como QUIC, un mercado de tarifas prioritarias y Firedancer, un cliente validador independiente lanzado a finales de 2025, diseñado para evitar que un único error paralice toda la red.

cryptonews.ru08/12 20:33

Las operaciones de Solana se detuvieron en un 86%, dejando un 28% de las participaciones inaccesibles

cryptonews.ru08/12 20:33

Obtuvieron grandes ganancias como resultado del último incidente de piratería con XRP

El puente entre XRP Ledger (XRPL) y la red de transacciones fue suspendido tras explotarse una vulnerabilidad crítica en su software. Un atacante creó depósitos puente falsos de XRP, que el sistema registró erróneamente como válidos, permitiéndole extraer XRP reales de las reservas del puente. El incidente, ocurrido el 9 de agosto, fue posible por un fallo en el mecanismo de detección de depósitos. El atacante generó saldos de XRP en la cadena de transacciones que no estaban respaldados por garantías reales y los utilizó para retirar fondos auténticos. El equipo estima el robo en 200,000 XRP (aproximadamente 200,000 dólares). Tras el ataque, todos los XRP puente en circulación dejaron de estar respaldados en proporción 1:1. Se asegura que el resto de los activos con garantía están totalmente cubiertos y que los fondos de los usuarios en exchanges o almacenados directamente en la cadena de bloques no se vieron afectados. La conexión entre XRPL y la red de transacciones fue desconectada, se identificó y corrigió la vulnerabilidad. El equipo está rastreando los fondos robados, colaborando con analistas de blockchain y ha presentado una denuncia formal ante el FBI. Se están explorando opciones para compensar a los usuarios afectados y se emplearán todas las vías legales contra el atacante. El puente permanecerá cerrado hasta que se completen las auditorías de seguridad y las actualizaciones del sistema.

cryptonews.ru08/12 20:08

Obtuvieron grandes ganancias como resultado del último incidente de piratería con XRP

cryptonews.ru08/12 20:08

Bitcoin Policy Institute instó a los desarrolladores de IA a dar acceso a modelos avanzados a los defensores de la infraestructura criptográfica

El Bitcoin Policy Institute (BPI) ha advertido de que los sistemas avanzados de inteligencia artificial (IA) pueden transformar tanto la investigación en seguridad como la ejecución de ciberataques. En una carta abierta, la organización subraya que estos modelos ya pueden analizar grandes bases de código, identificar vulnerabilidades y realizar tareas técnicas complejas. Existe el riesgo de que estas capacidades lleguen antes a actores malintencionados que a los defensores del código abierto, lo que amenaza la infraestructura de activos digitales que maneja billones de dólares. Elementos especialmente vulnerables incluyen carteras, dispositivos de firma, librerías criptográficas, software de nodos, sistemas de custodia, exchanges y redes de pago. El BPI destaca que, a diferencia de los sistemas financieros tradicionales, un ataque exitoso contra activos digitales puede convertirse rápidamente en una pérdida financiera irreversible. Además, señala que los desarrolladores de código abierto, como los de Bitcoin Core, carecen actualmente de acceso a los programas especializados de ciberseguridad y a los modelos de IA más potentes que sí tienen grandes laboratorios y sus socios. Por ello, el Instituto insta a los principales laboratorios de IA a crear o ampliar programas de acceso confidencial para desarrolladores e investigadores cualificados que protegen infraestructuras financieras de código abierto. Las propuestas incluyen acceso supervisado temprano a modelos potentes, recursos computacionales suficientes, entornos seguros para analizar código privado, inclusión de equipos pequeños y organizaciones sin ánimo de lucro, y un canal directo para reportar vulnerabilidades. El objetivo es permitir que los defensores encuentren y parchen vulnerabilidades antes de que sean explotadas. El BPI también pide a la industria cripto que ayude a identificar participantes confiables para estos programas y a coordinar la respuesta ante problemas detectados.

cryptonews.ru08/12 12:15

Bitcoin Policy Institute instó a los desarrolladores de IA a dar acceso a modelos avanzados a los defensores de la infraestructura criptográfica

cryptonews.ru08/12 12:15

ViaBTC expone los criterios para elegir un pool de minería en un mercado bajista

ViaBTC ha identificado criterios clave para seleccionar un pool de minería durante un mercado bajista, donde la caída de los precios y la alta dificultad de la red reducen la rentabilidad. La empresa enfatiza que la fiabilidad del pool es más crucial que las promesas de mayores ganancias. **Riesgos de los pools nuevos o pequeños:** 1. **Imposibilidad de pagar recompensas:** Carecen de fondos de reserva para pagar a los mineros durante retrasos en los bloques o fallos técnicos. 2. **Deducciones ocultas:** Tasas bajas pueden compensarse con cargos por retiro o subestimando el hashrate reportado del usuario. 3. **Infraestructura vulnerable:** Mayor riesgo de ataques DDoS debido a inversiones limitadas en seguridad. **Criterios de selección recomendados:** * **Trayectoria:** Preferir pools que hayan superado varios ciclos de mercado. * **Modelo de pago:** Comprender los riesgos. PPS+ ofrece ingresos predecibles (el pool asume el riesgo), mientras que PPLNS depende de la suerte para encontrar bloques (el minero asume la variabilidad). * **Seguridad:** Infraestructura robusta con servidores distribuidos y protección contra ataques. * **Herramientas financieras:** Funciones como billetera integrada, autocanje a stablecoins o préstamos con garantía cripto ayudan a gestionar los ingresos sin vender activos. ViaBTC, operativo desde 2016, destaca su modelo de pago PPS+ por defecto, la auditoría SOC 2 Type II y herramientas como préstamos con garantía para cubrir costos eléctricos sin vender criptoactivos en precios bajos. Concluyen que en un mercado bajista, la estabilidad y seguridad de un pool grande y establecido son vitales para la supervivencia del negocio, justificando pagar una comisión ligeramente mayor.

cryptonews.ru08/12 11:57

ViaBTC expone los criterios para elegir un pool de minería en un mercado bajista

cryptonews.ru08/12 11:57

El momento de las puntocom en las criptomonedas: por qué más de 100 proyectos cerraron en 2026

La criptomoneda experimentó una fase de consolidación similar al boom de las puntocom en 2026, con más de 100 proyectos cerrando, declarándose en bancarrota o volviéndose inactivos. Esto evidenció un mercado incapaz de sostener cada token, exchange, aplicación y blockchain creados durante años de fácil financiación. Entre los cierres destacados estuvieron BitMEX y BitMart, junto con procesos de bancarrota de Movement Labs y Storj Labs. Proyectos como Tally y Everclear atrajeron usuarios y volumen, pero no generaron ingresos suficientes para cubrir costos operativos, como nóminas e infraestructura. La caída en los precios de los tokens agotó las tesorerías, obligando a proyectos a vender activos para financiarse. La presión se extendió también a blockchains pequeños, como Zero Network, que cerró, o Moonbeam, que migró a otra red. Muchas redes no lograron retener liquidez o un caso de uso claro. El auge de las puntocom ofrece un paralelismo: las empresas de internet fracasaron cuando se acabó la financiación, pese al potencial de la tecnología. En cripto, la demanda real persiste en áreas como los stablecoins, pero los proyectos ahora deben superar varias pruebas clave: generar ingresos sostenibles sin subsidios con tokens, mantener finanzas estables para cubrir gastos en mercados bajistas, implementar planes de seguridad integrales y ofrecer a los usuarios vías claras de salida antes de posibles cierres. Las inversiones continuaron en 2026, pero se concentraron en empresas con demanda visible, licencias o ingresos, lo que marcó un cambio hacia un mercado más selectivo y menos especulativo.

cryptonews.ru08/12 11:51

El momento de las puntocom en las criptomonedas: por qué más de 100 proyectos cerraron en 2026

cryptonews.ru08/12 11:51

活动图片