Rogue by Design: Cómo un modelo de pre-lanzamiento aislado se auto-rompió y hackeó Hugging Face para hacer trampa en un examen.
PointBlank: un RAT (troyano de acceso remoto) de Python con todas las funciones que ejecutaba su canal de comandos a través de un servicio gratuito de alojamiento de notas.
PhantomSync: ocho paquetes npm para desarrolladores de criptomonedas ocultan un dropper retardado y autopersistente.
AI ¿Qué es la codificación de IA? Una guía para desarrolladores sobre cómo trabajar con código generado por IA y cómo protegerlo. 3 de septiembre de 2026
Code Security Buenas prácticas de seguridad de API: una lista de verificación para desarrolladores 1 de septiembre de 2026
Análisis de ataques Negocio arriesgado: Los paquetes anti-supervisión que se autodestruyen 31 de agosto de 2026
Análisis de ataques Amenazas cibernéticas explicadas: Los principales tipos que los equipos de seguridad deben conocer. 27 de agosto de 2026
Seguridad de código abierto Seguridad de paquetes npm: ¿Qué cambia cuando su agente de IA ejecuta la instalación? 25 de agosto de 2026
AI Gestión de la postura de seguridad de la IA: por qué el descubrimiento por sí solo no garantiza la seguridad del código generado por IA. 25 de agosto de 2026
SDLC Adopción de la seguridad por parte de los desarrolladores: ¿Por qué algunas herramientas permanecen sin usar? 20 de agosto de 2026
ASPM La priorización de vulnerabilidades está fallando: por qué basarse únicamente en la puntuación de gravedad lleva a solucionar primero el problema equivocado. 20 de agosto de 2026
Análisis de ataques El manual del gusano npm: El mismo ataque, tres veces en ocho meses. 19 de agosto de 2026