WhisperPair: Una vulnerabilidad que permite espiar víctimas con BlueTooth Headset
Figura 5: Demostración de WhisperPair
Blog personal de Chema Alonso sobre sus cosas.
DragonJAR
8.8 Chile
Dreamlab
Ekoparty
IT Forensic
e-Hack MX
AREA 51
Comunidad Dojo Panamá
AIYON Panamá
ARPAHE SOLUTIONS 
Publicado por
Chema Alonso
a las
7:01 a. m.
0
comentarios
Etiquetas: AirPods, Android, BlueTooth, ciberespionaje, cyberbullying, Espías, Google, GPS, Hijacking, Iphone, Privacidad
![]() |
| Figura 16: Libro de Machine Learning aplicado a Ciberseguridad de Carmen Torrano, Fran Ramírez, Paloma Recuero, José Torres y Santiago Hernández |
Publicado por
Chema Alonso
a las
6:01 a. m.
0
comentarios
Etiquetas: AI, Artificial Intelligence, cibercrimen, ciberespionaje, DeepFakes, Gemini, GenAI, Generative-AI, GenerativeAI, Google, IA, Inteligencia Artificial, LLM, LLMs, Malware
GTG-1002 represents multiple firsts in AI-enabled threat actor capabilities. The actor achieved what we believe is the first documented case of a cyberattack largely executed without human intervention at scale—the AI autonomously discovered vulnerabilities in targets selected by human operators and successfully exploited them in live operations, then performed a wide range of post-exploitation activities from analysis, lateral movement, privilege escalation, data access, to data exfiltration. Most significantly, this 2 marks the first documented case of agentic AI successfully obtaining access to confirmed high-value targets for intelligence collection, including major technology corporations and government agencies.
GTG-1002 representa varios hitos pioneros en las capacidades de actores de amenazas potenciados por inteligencia artificial. El actor logró lo que se considera el primer caso documentado de un ciberataque ejecutado en gran medida sin intervención humana y a escala: la IA descubrió de forma autónoma vulnerabilidades en objetivos seleccionados por operadores humanos y las explotó con éxito en operaciones reales. Posteriormente, realizó una amplia gama de actividades de post-explotación, incluyendo análisis, movimiento lateral, escalado de privilegios, acceso a datos y exfiltración de información. Lo más significativo es que este caso marca la primera instancia documentada de una Agente AI que obtuvo con éxito acceso a objetivos confirmados de alto valor para la recopilación de inteligencia, entre ellos grandes corporaciones tecnológicas y agencias gubernamentales.
![]() |
| Figura 6: Libro de Machine Learning aplicado a Ciberseguridad de Carmen Torrano, Fran Ramírez, Paloma Recuero, José Torres y Santiago Hernández |
Publicado por
Chema Alonso
a las
12:01 a. m.
0
comentarios
Etiquetas: Agentic, AI, Artificial Intelligence, BBDD, ChatGPT, cibercrimen, ciberespionaje, Claude, exploit, exploiting, exploits, Hacking, IA, Inteligencia Artificial, LLM, LLMs, MCP, pentest, pentesting, SSRF
![]() |
| Figura 7: Libro de macOS Hacking en 0xWord |
Publicado por
Chema Alonso
a las
6:01 a. m.
0
comentarios
Etiquetas: AI, Artificial Intelligence, cibercrimen, ciberespionaje, ciberestafas, deep fakes, DeepFakes, Fake News, FakeNews, GenAI, Hacking, IA, Inteligencia Artificial, LLM, macOS, Malware, OpenAI, troyano, Troyanos
Publicado por
Chema Alonso
a las
1:11 p. m.
0
comentarios
Etiquetas: ciberespionaje, ciberguerra, cine, Curiosidades, microhistorias
Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...