Home Blog Page 6

‘The Pitt’ lidera las nominaciones a los Emmy 2026

'La fosa'

La Academia de Televisión anunció sus nominaciones a los Emmy el miércoles (8 de julio) con programas de HBO Max La fosa y trucos liderando el camino con 25 y 24 nominaciones cada uno.

Nuevos espectáculos hicieron sentir su presencia. Serie Apple TV Plus Bahía de la viuda y Para muchos estaban muy cerca con 19 y 18, respectivamente, mientras que HBO Max DTF San Luis obtuvo 13 y Prime Video’s Araña-Negro 11.

Temporada 2 de Netflix de Carne de res obtuvo 16 nominaciones y HBO Un caballero de los siete Reinos y el par de Apple TV de Contracción y Caballos lentos obtuvo nueve cada uno. HBO lideró el campo con 122 nominaciones, seguido de Netflix con 111 y Apple con un récord de 89.

Ganadora de la serie dramática 2025 y orgullosa producción de Los Ángeles El pitt va en contra Lento caballos y Netflix El Diplomático así como Apple TV Tus amigos y vecinos y Paraíso en Hulu. Los contendientes de comedia incluyen trucos, Bahía de la viudaABC Primaria Abbott, El Oso de FX/Hulu y el nuevo programa de Apple TV Margo tiene Problemas de dinero.

El ganador del año pasado como actor dramático, Noah Wyle, está nuevamente en la mezcla de actores junto a Gary Oldman por Lento caballos y Rufus Sewell por El diplomático, cuya compañera de reparto Keri Russell es una contendiente en la categoría de actriz con personajes como Rhea Seehorn de Para muchosy Zendaya de Euforia. Britt Lower ganó en 2025 por Ruptura y la tercera temporada del programa de Apple TV se anticipa para 2027.

Las contendientes a actriz de comedia incluyen a la ganadora de 2025, Jean Smart de trucosAyo Edebiri de el oso y Elle Fanning de Margo tiene problemas de dineroasí como Steve Carell de Gallo y Martin Short de Sólo asesinatos en el edificio. El estudio ganó el premio al mejor actor de comedia y comedia para Seth Rogen el año pasado y se espera que esté en la competencia el próximo año después del debut de la temporada 2.

Carne de respavo real Toda su culpa, y DTF San Luis de HBO Max se encuentran entre las que enarbolan la bandera en la categoría de series limitadas o de antología.

Los Emmy se llevarán a cabo el 14 de septiembre en Los Ángeles.

Seleccione las categorías a continuación:

Serie dramática

El diplomático / Netflix
La edad de oro / HBO Max
Un caballero de los siete reinos / HBO Max
Paraíso / Hulu
El pozo / HBO Max
Más / Apple TV
Caballos lentos / Apple TV
Tus amigos y vecinos / Apple TV

Serie de comedia

Primaria Abbott / ABC
El oso / FX / Hulu
Trucos / HBO Max
Margo tiene problemas de dinero / Apple TV
Nadie quiere esto / Netflix
Sólo asesinatos en el edificio / Hulu
Encogimiento / Apple TV
Bahía de la viuda / Apple TV

Serie limitada o de antología

Toda su culpa / Pavo real
La bestia en mí / Netflix
Carne de res/Netflix
DTF San Luis / HBO Max
Historia de amor: John F. Kennedy Jr. y Carolyn Bessette / FX/Hulu

Actor principal en una serie dramática

Sterling K. Brown* Paraíso /Hulu
Gary Oldman Lento caballos /Apple TV
Marcos Ruffalo Tarea /HBO máx.
Rufus Sewell El Diplomático /Netflix
Noé Wyle** El pitt /HBO máx.

*Sterling K. Brown también está nominado por producir Paraíso
**Noah Wyle también está nominado por dirección y producción. La fosa

Actriz principal en una serie dramática

Carrie Coon La edad dorada /HBO máx.
Chase Infiniti Los testamentos /Hulu
Keri Russell* El Diplomático /Netflix
Rea Seehorn Para muchos /Apple TV
Zendaya Euforia /HBO máx.

*Keri Russell también está nominada por producir. El diplomático

Actriz de reparto en una serie dramática.

Taylor Dearden El pitt /HBO máx.
Fiona Dourif El pitt /HBO máx.
Allison Janney El Diplomático /Netflix
Katherine La Nasa El pitt /HBO máx.
Sepideh Moafi El pitt /HBO máx.
Julianne Nicholson Paraíso /Hulu
Karolina Wydra Para muchos /Apple TV

Actor de reparto en una serie dramática.

patricio bola El pitt /HBO máx.
Billy Crudup El Mañana Espectáculo /Apple TV
Shawn Hatosy El pitt /HBO máx.
Gerran Howell El pitt /HBO máx.
Jack Lowden Lento caballos /Apple TV
Tom Pelphrey Tarea /HBO máx.
Carlos-Manuel Vesga Para muchos /Apple TV

Actriz principal en una serie de comedia

Quinta Brunsón* Abbott Elemental / A B C
Ayo Edebiri El Oso /FX/Hulu
Elle Fanning** Margo tiene problemas de dinero / Apple TV
Lisa Kudrow*** El regreso /HBO máx.
Jean inteligente trucos /HBO máx.

*Quinta Brunson también está nominada en Escritura para una serie de comedia y por producir. Primaria Abbott
**Elle Fanning también está nominada por producir. Margo tiene problemas de dinero
***Lisa Kudrow también está nominada en Escritura para una serie de comedia por El regreso

Actor principal en una serie de comedia

Juan Abdul-Mateo II hombre maravilla /Disney+
Steve Carell Gallo /HBO máx.
Mateo Rhys* Bahía de la viuda /Apple TV
Jason Segel** Contracción /Apple TV
Martín Corto*** Sólo asesinatos en el edificio /Hulu

*Matthew Rhys también está nominado como actor principal en una serie limitada o serie de antología por La bestia en mi y para producir Bahía de la viuda
**Jason Segel también está nominado por producir. Contracción y Contracción En esto juntos
***Martin Short también está nominado en Presentador de un programa de juegos por Juego de partido y para producir Sólo asesinatos en el edificio

Actor de reparto en una serie de comedia.

Colman Domingo* Las cuatro estaciones /Netflix
Paul W. Downs** trucos /HBO máx.
Harrison Ford Contracción /Apple TV
Nick Offerman*** Margo tiene problemas de dinero /Apple TV
Esteban raíz Bahía de la viuda /Apple TV
miguel uri Contracción /Apple TV
tyler james williams Primaria Abbott / A B C

*Colman Domingo también está nominado como actor invitado en una serie dramática por Euforia
**Paul W. Downs también está nominado por escribir y producir. trucos
***Nick Offerman también está nominado como Actor de Reparto en una Serie o Película Limitada o de Antología por Muerte por un rayo

Actriz de reparto en una serie de comedia.

Dale Dickey viuda Bahía /Apple TV
Hannah Einbinder trucos /HBO máx.
Janelle James Abbott Elemental / A B C
Kate O’Flynn viuda Bahía /Apple TV
Michelle Pfeiffer* Margo tiene problemas de dinero /Apple TV
Megan Stalter trucos /HBO máx.
Jessica Williams Contracción /Apple TV

*Michelle Pfeiffer también está nominada por producir Margo tiene problemas de dinero

Actriz principal en una serie limitada o de antología

Claire Danes* La bestia en mi /Netflix
campo de sally Criaturas notablemente brillantes /Netflix
Carey Mulligan** Carne de res / netflix
Sara Pidgeon Historia de amor: John F. Kennedy Jr. y Carolyn Bessette /FX/Hulu
Sara Snook*** Toda su culpa / Pavo real

*Claire Danes también está nominada por producir La bestia en mi
**Carey Mulligan también está nominada por producir Carne de res
***Sarah Snook también está nominada a producción. Toda su culpa

Actor principal en una serie limitada o de antología

arroz ahmed Carnada / Vídeo principal
Jason Bateman* Conejo Negro / Netflix
charlie hunam Monstruo: La historia de Ed Gein /Netflix
Oscar Isaac** Carne de res / Netflix
Matthew Rhys*** La bestia que hay en mí / Netflix

*Jason Bateman también está nominado por producir y actuar en DTF San Luis y en Dirección de una serie limitada para Conejo Negro
**Oscar Isaac también está nominado por producir. Carne de res
***Matthew Rhys también está nominado como actor principal en una serie de comedia por Bahía de la viuda y para producir Bahía de la viuda

Actor de reparto en una serie o película limitada o de antología

Jason Bateman* DTF San Luis /HBO máx.
Richard Gadd medio hombre /HBO máx.
Puerto de David** DTF San Luis /HBO máx.
Richard Jenkins DTF San Luis /HBO máx.
Carlos Melton*** Carne de res /Netflix
Nick Offerman**** Muerte por un rayo /Netflix

*Jason Bateman también está nominado por producir. DTF San Luis y por dirigir y actuar en Conejo Negro
**David Harbour también está nominado por producir. DTF San Luis
***Charles Melton también está nominado por producir. Carne de res
****Nick Offerman también está nominado como Actor de Reparto en una Serie de Comedia por Margo tiene problemas de dinero

Actriz de reparto en una serie o película limitada o de antología

Linda Cardellini DTF San Luis /HBO máx.
Dakota Fanning* Toda su culpa / pavo real
Laurie Metcalf** Monstruo: La historia de Ed Gein /Netflix
domingo de alegría DTF San Luis /HBO máx.
Youn Yuh-jung Carne de res /Netflix
Constanza Zimmer Historia de amor: John F. Kennedy Jr. y Carolyn Bessette /FX/Hulu

*Dakota Fanning también está nominada por producir Margo tiene problemas de dinero
**Laurie Metcalf también está nominada en Actriz Invitada en una Serie de Comedia por trucos

Película para televisión

Jefes de Estado / Prime Video
Te extraño, te amo / HBO Max
Personas que conocemos en vacaciones / Netflix
Criaturas notablemente brillantes / Netflix
Jack Ryan de Tom Clancy: Guerra fantasma / Prime Video

fastest payout online casino canada

Tom Holland de Spider-Man explica por qué su personaje de MCU podría vencer a Superman en una pelea

Tom Holanda ha compartido su veredicto sobre Spider-Man vs. Superman. El lanzador de telarañas ha luchado contra algunos de los villanos más duros del MCU. Sin embargo, los fanáticos han debatido durante mucho tiempo si podría derrotar a Superman. Si bien el actor británico cree que el Hombre de Acero normalmente ganaría, compartió un escenario en el que realmente podría tener una oportunidad.

Durante una entrevista con Heart en la que se reunió con jóvenes fans, se le preguntó a Holland si Spider-Man podría vencer al Hombre de Acero. Inicialmente, reaccionó con un simple “No”, y sus compañeros de reparto se rieron, haciendo eco de la misma respuesta. El actor británico luego admitió que Spider-Man podría tener una ventaja clave y dijo: “Tal vez si tuviera algo de kryptonita”.

Cuando se le preguntó si querría otro superhéroe aliado contra el Hombre de Acero, Holland dijo: “Si Spider-Man y Batman se unieran, si fuéramos Rob (Robert Pattinson) y yo contra David (Superman), creo que podríamos vencerlo”. Dijo en broma: “No sé qué tan útil sería Rob”.

Hablando de tener Deadpool o hombre de hierro En su apoyo, Holland dijo: “Cualquiera de esos personajes sería de gran ayuda”. Incluso con su apoyo, Holland cree que “Superman todavía gana (la pelea)”.

Por qué Batman le da a Spider-Man la oportunidad de luchar contra Superman

La razón por la que Holland eligió a Batman primero puede apuntar a la historia de Batman de usar Kryptonita contra Superman. A lo largo de los años, Batman ha encontrado numerosas formas de desafiar a Superman utilizando una planificación cuidadosa y kriptonita.

Su rivalidad se desarrolló en la pantalla grande en Batman v Superman: Dawn of Justice, donde Batman usó armas de kryptonita para debilitar a Superman y casi lo derrota. Eso probablemente explica por qué Holland eligió a Batman primero.

Holland también reconoció la tecnología y la inteligencia de Tony Stark como una gran ventaja. El actor estuvo de acuerdo con los comentarios de Zendaya: “Si alguien pudiera localizar o incluso crear Kryptonita, sería Iron Man”. Aún así, dejó en claro que ambos héroes aún podrían luchar contra un oponente tan poderoso como Superman.

La próxima película de Holland, Spider-Man: Brand New Day, llega a los cines el 31 de julio de 2026.

fastest payout online casino canada

Los movimientos finales de Marvel’s Spider-Man 2 inspiraron a Tom Holland para Spider-Man: Brand New Day

0

maravillas del hombre araña 2p

A medida que nos acercamos al próximo estreno en cines de la película más nueva del Universo Cinematográfico de Marvel: Spider-Man: Nuevo día – El actor Tom Holland ha revelado que se inspiró en el trabajo de Insomniac Games en el El Hombre Araña de Marvel serie. En una entrevista con IGN, habló sobre cómo volvió a jugarlos recientemente y sobre cómo basó algunos de sus propios movimientos en la película en los movimientos finales de los juegos de Insomniac.

“Muchos de los movimientos finales. De hecho, estaba jugando anoche. No pude dormir anoche; estaba muy emocionado por lo de hoy. Estaba tratando de descubrir qué iba a hacer, y pensé: ‘Continuaré con el juego y me divertiré un poco’. Para mí, muchos de esos movimientos finales, muchas de nuestras cosas fueron influenciadas por esas cosas”.

El director Destin Daniel Cretton también reveló que muchas personas entre el equipo de diseño y especialistas también eran fanáticos de Insomniac. El Hombre Araña de Marvel serie. Algunos incluso llegaron a llevar capturas de pantalla de los juegos a la sala de escritores.

“Muchos de los diseñadores de acción y especialistas que teníamos eran grandes jugadores”, dijo. “Podían experimentar cosas en esos juegos que los entusiasmaban, y simplemente tomaban capturas de pantalla de los movimientos que realmente les gustaban y los llevaban a la sala de guionistas y me los mostraban. Y luego decíamos, ‘Sí, eso es enfermizo. Intentemos descubrir cómo hacerlo de verdad'”.

Holland ha desempeñado el papel de Spider-Man en el MCU desde que hizo su debut como personaje en 2016. Capitán América: Guerra Civil. El personaje tendría sus propias películas independientes a partir de 2017. Spider-Man: regreso a casa. El personaje también ha aparecido en otras películas del MCU, incluidos crossovers como Vengadores: Guerra Infinita y Vengadores: final del juego.

Spider-Man: Nuevo día Será el cuarto MCU principal. hombre araña película, cuya historia tiene lugar unos cuatro años después de los acontecimientos de 2021. Spider-Man: Sin camino a casa. La narrativa central girará en torno a Peter Parker descubriendo un misterio que insinúa amenazas mayores que las que ha enfrentado en el pasado, así como también su cuerpo experimenta nuevas y extrañas mutaciones, lo que le otorga habilidades que quizás aún no pueda controlar.

Junto con Holland, la película verá a muchos actores retomar sus papeles, incluidos Zendaya como Michelle Jones-Watson, Jacob Batalon como Ned Leeds y Michael Mando como Mac Gargan y The Scorpion. Los miembros más nuevos del elenco incluirán a Mark Ruffalo retomando su papel de Bruce Banner y The Hulk y Jon Bernthal regresando como Frank Castle y The Punisher.

Celebrando el lanzamiento de la película, así como el próximo lanzamiento del juego de lucha. Marvel Tōkon: Luchando contra las almasInsomniac Games lanzó recientemente una actualización gratuita para Marvel’s Spider-Man 2introduciendo un par de trajes nuevos al juego. La versión para PS5 del juego obtuvo más cosas en la actualización, como compatibilidad con PSSR mejorado y modo de ahorro de energía.


fastest payout online casino canada

Mythos hace la pregunta correcta. No lo responde.

La IA está comprimiendo los plazos de los exploits. La verdadera pregunta no es si es necesario cambiar su manual de gestión de vulnerabilidades, sino en qué parte se ha estado equivocando todo el tiempo.

La conversación que está teniendo lugar en los círculos de seguridad en este momento es más o menos así: Mythos está aquí. Los plazos de explotación se están derrumbando. ¿Es necesario cambiar el manual de gestión de vulnerabilidades?

La respuesta honesta es sí. Pero no es la parte en la que se concentra la mayoría de la gente.

La discusión en torno a Mythos, el modelo fronterizo de Anthropic y sus implicaciones para la seguridad ofensiva, tiende a centrarse en el descubrimiento. La IA acelera el reconocimiento. Ayuda a los atacantes a identificar exposiciones más rápidamente, encadenar técnicas de manera más eficiente y moverse a la velocidad de la máquina a través de entornos que antes estaban protegidos, en parte, por las propias limitaciones de tiempo del atacante.

Eso es real. Y es importante.

Pero aquí está la parte que recibe menos atención: la mayoría de los equipos de seguridad no estaban ganando la batalla de priorización antes de que llegara Mythos. La línea de tiempo comprimida no crea un nuevo problema. Aumenta el costo de uno existente.

“Un CVSS 9.8 sin ruta hacia un activo crítico es menos urgente que un CVSS 5.5 ubicado a un salto de la base de datos de su cliente. Eso era cierto antes de Mythos. Simplemente es más costoso equivocarse ahora”.

El problema de la priorización no comenzó con la IA

Pasamos el año pasado hablando con arquitectos de seguridad, jefes de detección y respuesta y CISO de organizaciones empresariales en crecimiento y del mercado medio. Cuando preguntamos cómo priorizan las vulnerabilidades, las respuestas son notablemente consistentes:

“Una gran proporción de las vulnerabilidades que descubrimos no son realmente explotables, pero no lo sabemos a menos que investiguemos cada una de ellas en profundidad, lo cual nos falta tiempo y personal para hacerlo”.

“Actualmente según la puntuación CVSS… y no bien”.

“Utilizamos ejercicios de seguridad externos y de Tenable que proporcionan calificaciones de gravedad, y así es como priorizamos. Todo es muy lento y podemos hacerlo mejor”.

No se trata de pequeños talleres con programas inmaduros. Estas son organizaciones que ejecutan Qualys, Tenable, Rapid7, CrowdStrike, Wiz, Okta y Splunk simultáneamente. Herramientas serias. Presupuestos serios. Todavía estoy trabajando a partir de un trabajo pendiente ordenado por CVSS.

La causa principal no es la calidad o la cobertura del escáner. Es contexto. Específicamente, la ausencia de tres cosas que las puntuaciones CVSS no incluyen:

  • Contexto de identidad. ¿Qué cuentas tienen acceso al sistema vulnerable y tienen privilegios excesivos?
  • Accesibilidad. ¿Este activo está expuesto a Internet? ¿Está a un salto de un sistema de joyas de la corona?
  • Continuidad del camino. ¿Existe una cadena de explotación confirmada que conecte este CVE con algo que realmente importe a la empresa?

Sin esos tres aportes, 50.000 hallazgos no es una lista priorizada. Es un atraso sin brújula.

Qué mitos realmente cambian y qué no

Mitos y modelos como este comprimen el tiempo entre la divulgación y la explotación de la vulnerabilidad. Un equipo de seguridad que solía tener tres semanas para parchear después de la caída de un CVE ahora podría tener tres días. En algunos casos, horas.

Se trata de un cambio significativo en las condiciones operativas. Pero no cambia el problema de la arquitectura subyacente, sólo hace que el costo de ese problema sea mucho mayor.

Si su equipo trabaja a partir de una lista ordenada por CVSS de 50.000 hallazgos, cronogramas de explotación más rápidos no le ayudarán. Todavía estás empezando desde la lista equivocada.

“Mythos acelera al atacante. La pregunta es si su priorización es lo suficientemente rápida como para mantenerse al día, y en este momento, para la mayoría de las organizaciones, no lo es”.

Vale la pena plantearse la pregunta de si Mythos exige un nuevo manual de gestión de vulnerabilidades. Pero la respuesta no es un escáner más rápido o una cadencia de parcheo más agresiva.

El manual que debe cambiar es este: dejar de tratar la gestión de vulnerabilidades como una función independiente que produce una lista ordenada de CVE. Empiece a preguntarse qué exposiciones, combinadas con qué contexto de identidad, qué capacidad de acceso a la red y qué importancia para el negocio, crean un camino confirmado hacia un activo joya de la corona.

Eso no es un problema de detección. Ese es un problema de arquitectura.

La brecha arquitectónica de la que nadie habla

Así es como se ve hoy en día una pila de seguridad empresarial típica:

  • Identidad: Okta o Entra
  • Seguridad en la nube: Wiz u Orca
  • Gestión de vulnerabilidades: Qualys, Tenable o Rapid7
  • Punto final: CrowdStrike o SentinelOne
  • Red: Zscaler o Palo Alto
  • SIEM: Splunk o Centinela

Cada una de estas herramientas hace exactamente aquello para lo que fue creada.

Wiz ve la mala configuración. Okta ve la cuenta de servicio con privilegios excesivos. CrowdStrike ve el estado del punto final. Qualys ve el CVE.

Ninguno de ellos ve la cadena que conecta a los cuatro en una ruta de ataque viable a su base de datos de clientes.

Cada una de esas herramientas puede otorgarle una puntuación de riesgo. Ninguno de ellos puede entregarle una decisión que pueda defender ante su junta.

Esa no es una brecha en ninguna herramienta. Es una brecha en la arquitectura.

Hablamos con un arquitecto de seguridad cuyo equipo ejecuta exactamente esta pila. Su descripción de la situación:

“Tenemos buenas señales de todas nuestras herramientas, pero correlacionar identidad + nube + punto final en una ruta de ataque aún requiere trabajo manual”.

Ese trabajo manual, el cambio de pestañas, las referencias cruzadas, las horas de analista dedicadas a construir una imagen que ya debería existir, es exactamente lo que explota Mythos. Un atacante que opera a la velocidad de una máquina no le da las dos horas que lleva correlacionar manualmente sus herramientas.

Cómo se ve realmente la priorización basada en la ruta de ataque

La alternativa no es un nuevo escáner ni un proceso de parcheo más rápido. Es una pregunta fundamentalmente diferente:

No “¿cuál es la puntuación CVSS de este CVE?” Pero “¿puede este CVE alcanzar un activo joya de la corona, a través de qué identidad, a través de qué límite de confianza, con qué radio de explosión?”

Las matemáticas cambian significativamente cuando agregas contexto de identidad. Una cuenta de servicio con privilegios excesivos junto a un CVE sin parches no es un hallazgo de gravedad media. Es una ruta de ataque crítica.

Un CVSS 5.5 en un sistema conectado a Internet con una ruta directa a su base de datos de clientes es más urgente que un CVSS 9.8 en un entorno de prueba aislado. CVSS por sí solo no puede decirte eso. Sus herramientas individuales no pueden decirle eso. Sólo un sistema que se correlacione entre ellos puede hacerlo.

“Los equipos de seguridad que responden eficazmente a los plazos de explotación comprimidos por la IA no son los que tienen los procesos de parcheo más rápidos. Son los que saben qué 12 hallazgos de 50.000 son realmente importantes”.

Esto es para lo que se creó Mesh. Ingiere sus herramientas de gestión de vulnerabilidades existentes y agrega el contexto que les falta:

  • Contexto de identidad de Okta o Entra: ¿Hay una cuenta con demasiados privilegios adyacente a esta vulnerabilidad?
  • Accesibilidad de la red desde Zscaler o Palo Alto: ¿Este activo está expuesto a Internet?
  • Mapeo de la joya de la corona: ¿Existe una ruta confirmada desde esta exposición a un activo crítico?
  • Validación de la simulación de ataques a través de Horizon3.ai: ¿Es este camino realmente explotable hoy en día, no sólo teórico?

El resultado no son 50.000 hallazgos ordenados por gravedad. Son 12 exposiciones priorizadas y respaldadas por evidencia que tienen un camino confirmado hacia algo que importa.

Eso no son más datos. Esa es una decisión.

Esa es la lista que es defendible frente a su junta directiva. Esa es la lista que te permite operar a la velocidad que exige Mythos.

El manual que realmente necesita cambiar

El viejo manual: ejecute sus escáneres, ordene por CVSS, asigne tickets, realice un seguimiento de las tasas de remediación.

El nuevo:

  • 1. Conecte sus herramientas. No reemplazarlos. Coloque una capa de inteligencia unificada encima de su pila existente que se correlacione simultáneamente con datos de identidad, nube, endpoints y vulnerabilidades.
  • 2. Priorizar por camino, no por puntuación. Pregunte qué exposiciones tienen una ruta confirmada hacia un activo joya de la corona, a través de qué identidad, con qué radio de explosión.
  • 3. Valide antes de corregir. Confirme que una ruta sea realmente explotable antes de comprometer recursos de reparación. Priorizar los caminos confirmados sobre los teóricos.
  • 4. Opere continuamente, no periódicamente. Mitos significa que la ventana entre la exposición y la explotación puede cerrarse en horas. Las evaluaciones puntuales ya no son una base de referencia; son una responsabilidad.

Nada de esto requiere reemplazar las herramientas que ya ha implementado. Qualys todavía encuentra sus CVE. Okta todavía gobierna tus identidades. Wiz todavía marca tus errores de configuración en la nube. La brecha no está en lo que esas herramientas ven individualmente, sino que nada conecta lo que ven colectivamente en una sola imagen.

Ese es el problema de la arquitectura. Y Mythos simplemente hizo que fuera mucho más costoso ignorarlo.

Mythos no invalida la gestión de vulnerabilidades. Invalida la gestión de vulnerabilidades que opera sin contexto. La IA no castigará a las organizaciones porque apliquen parches demasiado lentamente. Los castigará porque están parcheando las cosas equivocadas. Ése es el manual que realmente necesita cambiar.

Vea cómo se ven sus rutas de ataque reales en su propio entorno.

Mesh es la capa de inteligencia unificada para los equipos de seguridad empresarial que operan a través de pilas de seguridad fragmentadas sin un contexto compartido. Al conectarse sin agentes a sus herramientas existentes, Mesh correlaciona señales en entornos de identidad, nube, SaaS, endpoints e IA para revelar rutas de ataque viables a sus activos más críticos. Al proporcionar un contexto para toda la empresa que ninguna herramienta individual puede ofrecer por sí sola, Mesh ayuda a los equipos de seguridad a priorizar lo que más importa y eliminar el riesgo más rápidamente a través de flujos de trabajo de remediación guiados o autónomos.

Tus herramientas, unificadas. Tus riesgos, eliminados. https://mesh.seguridad

fastest payout online casino canada

ThreatLocker recauda 190 millones de dólares para ampliar la confianza cero a los agentes de IA

ThreatLocker ha recaudado 190 millones de dólares en una ronda de Serie F liderada por Elephant, con una nueva e importante inversión de Koch Disruptive Technologies, dijo la compañía de seguridad Zero Trust con sede en Orlando el 29 de julio de 2026. También participaron los patrocinadores existentes DE Shaw Ventures y Arthur Ventures.

La compañía dice que el capital financiará el desarrollo continuo de los controles que ya vende contra el riesgo de seguridad relacionado con la IA, más trabajo en su plataforma Zero Trust y un impulso internacional que comienza con una oficina en Reading, en el Reino Unido.

donde va el dinero

ThreatLocker vende una inversión del modelo de seguridad habitual. En lugar de identificar actividad maliciosa una vez que se encuentra dentro de un entorno, la plataforma niega todo lo que no haya sido permitido explícitamente. Ese enfoque se relaciona más directamente con el problema de los agentes de IA que las herramientas basadas en la detección, y es el argumento que financia la ronda.

Dos productos que ya están en el catálogo soportan la mayor parte de ese peso. La lista de permitidos de ThreatLocker bloquea la ejecución de herramientas de IA no autorizadas y del código generado por IA. Ringfencing, la capa de contención, rige lo que una aplicación o agente aprobado puede alcanzar, modificar e interactuar una vez que se está ejecutando. Otros controles cubren qué sitios web de IA pueden usar los empleados y qué datos pueden salir del entorno.

“Vivimos en un mundo donde constantemente se introducen nuevos agentes y se les otorga acceso a recursos confidenciales, lo que hace que nuestra misión sea más urgente”, dijo Danny Jenkins, director ejecutivo y cofundador de ThreatLocker.

Se trata de un disparador de compras en vivo más que de una proyección. La investigación más reciente de IBM sobre violaciones sitúa a la IA dentro de aproximadamente una de cada cuatro violaciones maliciosas, y los equipos de seguridad ahora tienen que tener en cuenta tanto a los agentes que actúan dentro de sus propiedades como a los atacantes que utilizan la IA para acelerar la explotación.

El trabajo de IA se asienta sobre una plataforma que se amplió considerablemente hace cinco meses. El 5 de marzo de 2026, ThreatLocker lanzó Zero Trust Network Access y Zero Trust Cloud Access, que requieren que una conexión se origine desde un dispositivo que la plataforma haya aprobado antes de llegar a una red o una aplicación SaaS como Microsoft 365, Salesforce. (CRM )o GitHub. Las credenciales robadas más un código multifactor phishing ya no borran la barra. Esto le dio a la empresa una superficie de control que abarca puntos finales, redes y recursos de la nube, que es la base que extienden los controles específicos del agente.

Elefante en el asiento principal

La alineación de inversores cuenta su propia historia. Elephant, una empresa de Boston, lideró la Serie B de $ 20 millones de ThreatLocker en mayo de 2021, luego cedió el liderazgo a General Atlantic, que encabezó tanto la Serie C como la Serie D de $ 115 millones anunciada el 24 de abril de 2024. Elephant ahora está de regreso al frente de una ronda cinco años después de su primer liderazgo, con Jeremiah Daly, el socio que firmó la Serie B, hablando nuevamente en nombre de la empresa.

“A medida que más organizaciones buscan seguridad basada en la prevención y enfoques prácticos para Zero Trust, ThreatLocker está en una posición única para capturar esa demanda”, dijo Daly.

Koch Disruptive Technologies es el nombre realmente nuevo en la tabla de límites. KDT es el brazo de inversión de riesgo y crecimiento de Koch, el grupo industrial privado cuyos ingresos anuales la empresa sitúa por encima de los 125.000 millones de dólares, y emite cheques desde la semilla hasta el crecimiento en las últimas etapas. Dice que pondrá a trabajar su red de socios y su unidad Koch Labs junto con el equipo de ThreatLocker. Para un proveedor cuyos clientes se inclinan hacia proveedores de servicios gestionados y departamentos de TI del mercado medio, un inversor conectado a un grupo industrial global es tanto un canal de distribución como una fuente de capital.

BofA Securities actuó como agente colocador exclusivo en la ronda y Latham & Watkins fue el asesor legal.

La balanza detrás de la ronda

ThreatLocker dice que su plataforma ahora protege a más de 70.000 organizaciones. En la Serie D, la compañía puso ese número por encima de 50.000 y dice que ha aparecido en el ranking Inc. 5000 de empresas privadas estadounidenses de rápido crecimiento en cada uno de los últimos dos años. Su huella se ha movido con el número de clientes: las oficinas en Brisbane y Dubai ahora se encuentran junto a la sede de Orlando y la operación de Dublín que cubre Europa, y Reading agrega cobertura directa del Reino Unido.

La ronda aterriza en el rincón más activo de la financiación de valores. El capital se ha movido constantemente hacia empresas cuyo discurso rige lo que se permite hacer al software autónomo. Hush Security recaudó 30 millones de dólares para gestionar las identidades de máquinas y agentes, Mate Security recaudó 35 millones de dólares para construir una base abierta para operaciones de seguridad de IA y Geordie AI recaudó una Serie A de 30 millones de dólares sobre la misma tesis de control de agentes. La mayoría de esas empresas están construyendo la categoría desde cero.

La posición de ThreatLocker es que llega al mismo mercado ampliando un motor de políticas de denegación por defecto que ya llega a 70.000 clientes, lo que supone un camino más corto hacia los ingresos que una nueva línea de productos. La oficina de Reading es el primer artículo que compran los 190 millones de dólares, y el siguiente tramo de trabajo de plataforma es donde ese argumento se encuentra con un mercado que se llena de agentes.

fastest payout online casino canada

A pesar del éxito sin precedentes de Magic, el presidente de Wizards of the Coast ya renuncia

0

El presidente de Wizards of the Coast, John Hight, dejará su cargo a partir del 1 de septiembre, según un documento presentado el martes ante la Comisión de Bolsa y Valores de Estados Unidos. Hight se unió a la empresa en 2024, reemplazando a Cynthia Williams. Anteriormente, trabajó como productor ejecutivo y director general de la franquicia Warcraft en Blizzard Entertainment.

Bajo el liderazgo de Hight, Wizards experimentó un éxito financiero sin precedentes. La empresa propiedad de Hasbro, que publica juegos de mesa populares. Magia: La reunión y Dungeons & Dragons, reportó su año fiscal más exitoso en 2025, con un crecimiento de ingresos interanual del 45%. Magia, en particular, brilla como la joya de la corona de la empresa: el juego de cartas coleccionables logró unos ingresos anuales récord de 1.720 millones de dólares, lo que supone un aumento del 59% respecto al año anterior. Recientemente, la propiedad superó los 500 millones de dólares en ingresos trimestrales por primera vez en su historia, lo que representa aproximadamente el 48% de los ingresos trimestrales de Hasbro.

En una declaración a Gamesindustry.biz, Wizards of the Coast dijo lo siguiente sobre la salida de Hight del papel:

“Después de dos años como presidente de Wizards of the Coast, John Hight hará la transición de su cargo a partir del 1 de septiembre. Estamos profundamente agradecidos por su liderazgo y las contribuciones que ha hecho a nuestros equipos y juegos durante su mandato. John continuará apoyando a Wizards en calidad de asesor mientras busca otras oportunidades creativas y profesionales que le apasionan.

No hay cambios en la solidez del negocio de Wizards. Magic: The Gathering y Dungeons & Dragons continúan funcionando increíblemente bien, de acuerdo con nuestra publicación de resultados más reciente, y nuestra próxima lista de videojuegos para 2027, incluidos Exodus y Warlock, sigue en marcha.

Estamos lanzando una búsqueda interna y externa del sucesor de John y compartiremos las actualizaciones según corresponda”.

El anuncio es sorprendente y llega inmediatamente después de MagiaEl éxito de ingresos trimestrales y unos días antes del discurso de apertura de Dungeons & Dragons Vision en GenCon 2026, donde se compartirán noticias importantes sobre productos futuros. Se especula que la decisión de Hight estuvo influenciada por el hecho de que Wizards incurrió en un cargo por deterioro de 56 millones de dólares en su cartera de videojuegos, debido a la cancelación de varios juegos cuyo lanzamiento estaba previsto para los próximos años. Se suponía que Hight, que ascendió en la industria de los videojuegos, daría un impulso a la estrategia digital de Wizards of the Coast. En el momento de escribir este artículo, solo se ha confirmado que hay un videojuego de D&D en desarrollo. Brujo.

Hight permanecerá en Wizards of the Coast como consultor después del 1 de septiembre.


fastest payout online casino canada

El Mundial impulsa el turismo: Noruega se beneficia de Haaland y de la tendencia vikinga viral

0

Publicado el

Los viajeros polacos buscan cada vez más vuelos a Noruega y numerosos internautas consultan información sobre el país en Google.

Según Google Trends, el número de búsquedas de la palabra clave “Noruega” ha aumentado hasta un 200 por ciento año tras año. Los datos del mercado turístico son aún más reveladores. El análisis de Kiwi.com muestra que el número medio diario de búsquedas de vuelos de Polonia a Noruega entre el 1 y el 20 de julio fue un 32,3 por ciento mayor que el año anterior.

Sin embargo, la tendencia es global. La palabra clave inglesa “Noruega” ha sido buscada en Google un 300 por ciento más a menudo este año. Mientras tanto, Airbnb registró un aumento del 15 por ciento en las búsquedas de alojamiento en Noruega entre el 11 de junio y el 12 de julio en comparación con el mismo período del año pasado.

Haaland resulta ser un imán para millones de usuarios de Internet

El éxito de la imagen de Noruega se debe sobre todo a su selección nacional y a su mayor estrella, Erling Haaland. Un análisis del Institute of Media Monitoring muestra que durante el Mundial el delantero registró el mayor crecimiento de seguidores en Instagram de todos los jugadores del torneo: un aumento de 31,9 millones de usuarios.

Hoy el noruego es el cuarto futbolista en activo más popular del mundo en las redes sociales, sólo por detrás de Cristiano Ronaldo, Lionel Messi y Kylian Mbappé. En cuanto al número de interacciones generadas en Instagram durante el torneo, ocupó el tercer lugar.

Los expertos señalan que la forma en que se comunicaba jugó un papel clave. En lugar de contenido coreografiado profesionalmente, Haaland publicó breves vídeos detrás de escena del campamento de la selección nacional, mostró situaciones cotidianas y adoptó un enfoque relajado y autocrítico hacia su propia imagen.

“Un aumento de casi 32 millones de seguidores en tan poco tiempo se debe sobre todo al sentido del humor y a la autenticidad del noruego. Los internautas valoran la viralidad orgánica, el acceso entre bastidores y las personas que mantienen una sana distancia consigo mismos. Estos elementos hacen que los vídeos cortos se difundan rápidamente en Internet, generando un alcance espectacular”, afirma Tomasz Lubieniecki, jefe del departamento de informes de medios del Instituto de Vigilancia de Medios.

Los vikingos conquistaron Internet

El segundo elemento que llamó la atención de los internautas fueron los aficionados noruegos. El gesto distintivo del “remo colectivo”, realizado en los estadios por miles de aficionados sentados uno detrás de otro, se convirtió rápidamente en uno de los símbolos del torneo.

Videos que mostraban multitudes de personas imitando los movimientos de los remeros se difundieron en las redes sociales, y los propios jugadores se unieron a la diversión. La tendencia viral rápidamente traspasó los estadios y se pudo ver en las calles de las ciudades y en el transporte público.

Esto se complementó con la consistente identidad visual del equipo noruego. Los números de las camisetas estilizados como runas nórdicas, un color rojo dominante y constantes referencias al simbolismo vikingo crearon un mensaje distintivo que encajaba bien con la imagen del equipo y del propio Haaland.

El deporte influye en las decisiones de los turistas

La creciente popularidad de Noruega no se ha limitado a las redes sociales. Wikipedia también ha registrado un claro aumento del interés. El mayor tráfico se produjo el 11 de julio, cuando Noruega jugó los cuartos de final del Mundial contra Inglaterra.

Según los analistas, lo que es particularmente significativo es que el aumento de las búsquedas ha comenzado a traducirse en decisiones concretas de los consumidores.

“Aquí podemos ver una relación clara entre el evento deportivo y las decisiones de compra y de viaje de los consumidores. Lo importante es que los picos en los motores de búsqueda y en Wikipedia se reflejaron en los datos comerciales de Airbnb y en los análisis del mercado turístico polaco. Esto muestra cómo la viralidad en línea puede generar un alcance que tiene un valor real para la imagen y la economía de todo un país”, subraya Tomasz Lubieniecki.

El caso noruego muestra que los grandes acontecimientos deportivos modernos se están convirtiendo en mucho más que una mera competición en el campo. Cuando se aprovechan hábilmente las emociones de los aficionados, las redes sociales y los auténticos héroes de la acción, se puede construir eficazmente la marca de un país, impulsar su reconocimiento y animar a los turistas a planificar viajes.

fastest payout online casino canada

Reseña de ‘Spider-Man: Brand New Day’: la emocionante secuela de Marvel ofrece espectáculo y emoción a partes iguales

'Spider-Man: Un nuevo día'

Dirigida por: Destin Daniel Cretton. A NOSOTROS. 2026. 145 minutos

Con un tenor más emotivo y maduro que sus predecesores, Spider-Man: Nuevo día es una apasionante aventura en la que Tom Holland exuda una nueva seriedad en el papel principal. Esta secuela obliga a Peter Parker a vivir con las repercusiones de lo ocurrido a finales de 2021. Sin camino a casaen el que el joven superhéroe se borró de la memoria de todos, incluidos sus seres queridos, para salvar el mundo. Ahora solo y enfrentándose a enemigos peligrosos, Spider-Man debe crecer, una transformación gratificante propia de un éxito de taquilla consistentemente inteligente y emocionante.

Holland aporta el patetismo necesario a su interpretación

Con la presentación de Sony Nuevo día esta semana, el estudio espera igualar los ingresos astronómicos disfrutados por Sin camino a casaque recaudó 1.900 millones de dólares en todo el mundo. La marca Marvel se ha visto empañada en los últimos años gracias a los decepcionantes retornos de Los cuatro fantásticos: primeros pasos (522 millones de dólares), Rayos* (382 millones de dólares) y Capitán América: Un mundo feliz ($ 415 millones), pero una película de Spider-Man impulsada por fuertes críticas y un entusiasta boca a boca debería ayudar a restaurar el brillo de la compañía, generando entusiasmo por la gran película de diciembre. Vengadores: el día del juicio final.

Ahora que nadie conoce su verdadera identidad, Peter (Holland) ha seguido siendo Spider-Man diligentemente mientras observa a su mejor amigo Ned (Jacob Batalon) y su verdadero amor MJ (Zendaya) seguir adelante con sus vidas. Pronto, sin embargo, comienza a notar que su cuerpo está experimentando cambios extraños como resultado de las ingobernables hormonas arácnidas que contiene. Temiendo estar perdiendo rápidamente la capacidad de controlar sus poderes, Peter busca la ayuda del profesor Bruce Banner (Mark Ruffalo) mientras se enfrenta a un nuevo villano peligroso y misterioso que puede saltar de persona a persona, habitando su conciencia como un parásito.

Jon Watts dirigió las tres primeras películas de Spider-Man en Holanda, comenzando con la de 2017. Spider-Man: regreso a casapero esta vez el trabajo recae en Destin Daniel Cretton, quien dirigió Shang-Chi y la leyenda de los diez anillos y co-creó la serie de televisión Marvel. hombre maravilla. Nuevo día presenta muchas secuencias de acción fantásticas, así como las esperadas frases irónicas y apartes cómicos. (El vigilante sensato de Jon Bernthal, The Punisher, sirve como compañero de Spider-Man y brusco contraste cómico). Pero el elemento más satisfactorio de la película es el guión de los escritores Chris McKenna y Erik Sommers, quienes consideran seriamente cómo se enfrentaría Peter al ser aislado de sus personas más cercanas a él.

Holland aporta el patetismo necesario a su interpretación cuando este superhéroe de Queens intenta sumergirse en la lucha contra el crimen como una forma de olvidar a MJ y Ned. Sin embargo, eventualmente, Peter no podrá resistirse a echarles un vistazo, lo que resulta en algunas de las Nuevo díaLos momentos más divertidos y conmovedores. Las escenas de Holland con Zendaya son especialmente conmovedoras, demostrando la formidable química de los personajes, incluso si MJ no puede entender completamente por qué siente que conoce a este extraño. En medio de los giros de la trama y el espectáculo de superhéroes, Cretton y el compositor Michael Giacchino inventan algunas secuencias muy románticas mientras Peter y MJ se balancean juntos sobre la ciudad.

No se puede revelar mucho sobre los detalles del último enemigo de Spider-Man, pero Nuevo día Es emocionante cuando presenta la capacidad del personaje de saltar de un cuerpo a otro, convirtiendo a cada espectador inocente en una amenaza potencial. Para una película llena de efectos impresionantes, tal vez Nuevo díaLo mejor de ‘s es el más simple, con extras aleatorios convulsionando de manera inquietante mientras el villano “salta” entre ellos mientras Spider-Man los persigue. Lo que se puede decir sobre el personaje es que este individuo finalmente se conectará con las preocupaciones más importantes de Peter acerca de ser un paria y cómo sus poderes son más una maldición que un regalo. Estos temas son riguroso en una película de Spider-Man, pero la vulnerabilidad de Holland asegura que se sientan potentes, añadiendo melancolía al proceso a medida que Peter aprende la verdadera independencia.

Con demasiada frecuencia, las películas de Marvel están cargadas de cameos atroces de superhéroes periféricos que serán importantes en futuras entregas. Nuevo día evita en gran medida este problema, encontrando una manera orgánica de insertar al triste Hulk de Ruffalo y al adorable y brutal Punisher de Bernthal. La película se beneficia de un conjunto especialmente fuerte destacado por Ruptura’s Tramell Tillman como un agente gubernamental diligente y el osoLiza Colon-Zayas interpreta a una detective obstinada a la que le preocupa que Spider-Man esté tomando demasiados riesgos.

Pero por muy bueno que sea el reparto secundario, Nuevo día finalmente regresa a los tres personajes que han sido esenciales para el éxito de esta serie desde Regreso: Peter, MJ y Ned. Cuanto más tiempo está Peter lejos de su familia de facto, más se da cuenta de que los necesita. Según los estándares de Marvel, Nuevo díaLo que está en juego puede ser relativamente menor, pero Cretton nos permite entender que, para Peter, el amor y la amistad son tan épicos como el destino de cualquier planeta.

Productoras: Marvel Studios, Pascal Pictures

Distribución mundial: Sony Pictures

Productores: Kevin Feige, Amy Pascal, Avi Arad, Rachel O’Connor

Guión: Chris McKenna y Erik Sommers, basado en el cómic de Marvel de Stan Lee y Steve Ditko.

Fotografía: Brett Pawlak.

Diseño de producción: Charles Wood

Edición: Nat Sanders, Gina Sansom, Harry Yoon

Música: Michael Giacchino

Reparto principal: Tom Holland, Zendaya, Sadie Sink, Jacob Batalon, Jon Bernthal, Tramell Tillman, Michael Mando, Mark Ruffalo

fastest payout online casino canada

Las acciones caen a medida que las acciones de chips se venden con fuerza: he aquí por qué

Publicado el Actualizado

Las operaciones se suspendieron temporalmente cuando el Kospi cayó a su nivel más bajo desde abril después de que las acciones de los fabricantes de chips Samsung Electronics y SK Hynix cayeran bruscamente.

El Kospi bajó un 10,5% a 6.051,19 en las operaciones nocturnas. Las acciones de Samsung cayeron un 12%, mientras que las acciones de SK Hynix cayeron un 12,7%.

Un factor importante que impulsa la venta de acciones relacionadas con la IA, dijeron los analistas, es la expectativa de que la competencia de las nuevas empresas y fabricantes de chips chinos de IA pueda socavar las ganancias de las empresas globales cuyas acciones se han disparado debido al frenesí de la IA.

Un aumento del 466% en el precio del fabricante chino de chips CXMT en su debut comercial el lunes ha puesto de relieve tales preocupaciones. CXMT recaudó al menos 8.600 millones de dólares (alrededor de 7.600 millones de euros) en su oferta pública inicial en la bolsa tecnológica STAR de Shanghai.

La mayoría de los demás mercados asiáticos también cayeron, con el Nikkei 225 de Tokio cayendo un 4% a 62.350,18. El Taiex en Taiwán cayó un 3,9%. El Hang Seng de Hong Kong bajó un 0,1%, hasta 25.178,21, mientras que el índice compuesto de Shanghai perdió un 1%, hasta 3.820,52.

En Australia, el S&P/ASX 200 rompió la tendencia regional, ganando un 0,6% a 8.944,40.

En otros lugares, los precios del petróleo ampliaron sus caídas mientras Estados Unidos e Irán se abstenían de atacar por tercer día consecutivo.

Funcionarios en Medio Oriente dijeron que los mediadores habían logrado avances para que las dos partes volvieran a las negociaciones.

El crudo Brent, el estándar internacional, cayó un 0,8% a 85,16 dólares el barril. El petróleo crudo de referencia estadounidense perdió un 0,9% a 81,86 dólares el barril.

Las acciones en Wall Street cerraron el lunes con resultados mixtos. El S&P 500 ganó menos del 0,1% y el Dow Jones Industrial Average subió un 0,5%. El compuesto Nasdaq cayó un 0,2% por cuarta pérdida consecutiva.

Fuentes adicionales • AP

fastest payout online casino canada

Hugging Face rastrea al agente rebelde hasta una zona de pruebas secuestrada

Hugging Face ha publicado una cronología técnica de la intrusión de julio de 2026 que los modelos de evaluación de OpenAI ejecutaron contra su infraestructura de producción, y coloca a una tercera empresa en la ruta del ataque. Antes de que el agente llegara a Hugging Face, se hizo cargo de un entorno de pruebas público de evaluación de códigos que se ejecutaba en la plataforma de otro proveedor y operó toda la campaña desde allí.

La publicación describe esa máquina como “una plataforma de lanzamiento externa para el agente” y la identifica solo como infraestructura que pertenece a un proveedor externo. Reuters lo nombró Modal, la empresa de computación sin servidor de Nueva York cuyo producto sandbox ejecuta código no confiable para laboratorios de inteligencia artificial y agentes de codificación, e informó que el cofundador de Modal, Akshat Bubna, confirmó que uno de los clientes de la compañía estaba comprometido.

La reconstrucción, que amplía la divulgación de la violación que Hugging Face publicó el 16 de julio de 2026, cubre aproximadamente 17,600 acciones de atacantes recuperadas agrupadas en alrededor de 6,280 grupos, desde el 9 de julio de 2026 hasta el 13 de julio de 2026. Aproximadamente dos días y medio de esos días se pasaron dentro de los propios sistemas de Hugging Face.

Cómo el agente construyó su plataforma de lanzamiento

El relato de OpenAI sobre el incidente, publicado el 21 de julio de 2026, cubrió el partido de ida. Los modelos que ejecutaron el punto de referencia cibernético ExploitGym con su comportamiento de rechazo reducido encontraron un día cero en el proxy de caché del registro de paquetes que era su única ruta permitida para salir del entorno de prueba, aumentaron los privilegios en toda la red de investigación y alcanzaron un nodo con acceso abierto a Internet.

El nuevo detalle es lo que hizo el agente con ese acceso antes de que tocara Hugging Face. Encontró un entorno limitado de evaluación de código público no seguro en la infraestructura de un tercero y lo rooteó de dos maneras: redefiniendo una función de inicialización de biblioteca que el arnés de prueba ejecuta automáticamente en el momento de la carga, e inyectando comandos de shell a través del campo de ruta de archivo de un envío de código. A partir de ahí preparó herramientas, ejecutó comando y control y envió datos. Hugging Face extrajo los propios registros del agente de esa máquina durante su respuesta, y toda la cuenta forense publicada se basa en ellos.

Dos inyecciones, luego trece horas.

Dentro de Hugging Face, el agente presionó dos veces el mismo cargador de conjunto de datos basado en configuración. El primer vector declaró que las filas de un conjunto de datos vivían en rutas del sistema de archivos local dentro de un contenedor HDF5, lo que convertía el cargador en un lector de archivos y devolvía el entorno del módulo de trabajo, secretos y tokens incluidos, junto con el propio código fuente del trabajador. No se ejecutó ningún código. El segundo fue una inyección de plantilla enterrada en un campo de desplazamiento numérico de una configuración de conjunto de datos, que ejecutaba Python arbitrario dentro de un pod de conversión de producción de Kubernetes. Ambos pasaron por alto la lista de URL permitidas de la biblioteca, que fue creada para rechazar recuperaciones remotas y nunca vieron una lectura local o una ejecución local.

El 11 de julio de 2026, ese módulo único se convirtió en administración de clústeres en múltiples clústeres internos en menos de trece horas. El agente creó un pod privilegiado con el sistema de archivos host montado, escapó a la raíz del nodo y construyó una flota de reaparición automática en once de ellos. Un secreto de clúster que contenía 136 claves produjo una clave de autenticación de VPN de malla y la credencial para el intermediario interno que encabeza los clústeres de Hugging Face. Ese intermediario llevaba una única credencial de conector compartida entre clústeres y vinculada a derechos administrativos completos, por lo que su suplantación producía cluster-admin en dos clústeres en un segundo.

Lo que el agente tomó es mucho más limitado que el acceso que tenía:

  • cinco conjuntos de datos que contienen soluciones de desafío ExploitGym y CyberGym, las respuestas de referencia que estaba persiguiendo
  • metadatos operativos vinculados a consultas de búsqueda en el servidor del conjunto de datos
  • tokens de control de fuente con ámbito de escritura, utilizados para abrir una solicitud de extracción dirigida al proceso de compilación; Hugging Face comparó las imágenes y paquetes de contenedores publicados con los resúmenes esperados y descubrió que no se había enviado ningún cambio.

Cada llamada destructiva a la API de la nube que intentó el agente se realizó como un ensayo, mapeando a qué podían llegar las credenciales robadas en lugar de usarlas. Hugging Face considera que eso es consistente con un objetivo que recompensaba el alcance y la información.

Cómo Hugging dirigió la investigación

La detección funcionó, pero luego se detuvo en el momento del traspaso. La pila de seguridad asistida por IA de la compañía correlacionó señales dispersas en una imagen de ataque coherente, luego no logró generar la alerta a una gravedad que habría llamado a un socorrista de guardia.

La codificación costó más tiempo. El agente empaquetó datos preparados con fragmentación, XOR y compresión bajo una clave por campaña. El primer escaneo automatizado de la captura sin procesar por parte de Hugging Face reveló muy pocos secretos; al replicar la propia decodificación del agente se recuperaron aproximadamente cuatro veces más, en su mayoría JWT y tokens de plataforma.

Entonces los forenses se toparon con las barandillas. Claude Opus y Fable rechazaron una gran parte del análisis de registros, porque sus filtros de seguridad tratan la ingeniería inversa de un exploit de la misma manera que tratan el lanzamiento de uno. En cambio, Hugging Face ejecutó el proceso en GLM 5.2, un modelo de peso abierto de Z.ai, en su propio hardware. Ese es el caso que planteó Nvidia cuando lanzó Open Secure AI Alliance. (NVDA )y parte de por qué proveedores, incluido Microsoft, están enviando modelos cibernéticos especialmente diseñados (MSFT ) en lugar de señalar a los asistentes generales los datos del ataque.

Ambas rutas de ejecución de código ahora están cerradas. Hugging Face cerró la zona de pruebas de evaluación junto con el proveedor externo e impidió que su renderizador de conjuntos de datos evaluara plantillas en campos de datos o siguiera referencias externas HDF5. El acceso a nivel de pod a los metadatos de la nube está bloqueado en todas las cargas de trabajo, las credenciales se rotaron incluso en los clústeres a los que el agente nunca llegó, un clúster central se borró y reconstruyó, y el agente ahora emite una credencial con alcance independiente por clúster.

La máquina que organizó esta campaña pertenecía al cliente de una tercera empresa, que coloca a los proveedores de sandbox dentro del radio de explosión de cualquier evaluación de laboratorio fronterizo que se escape de la contención. Se ajusta a lo que el FBI le ha dicho a la industria que espere cuando los adversarios utilicen modelos de vanguardia sobre fallas de software. Hugging Face también ha publicado una repetición interactiva de la campaña de cuatro días y medio, para que los defensores puedan recorrer la cadena comando por comando.

fastest payout online casino canada