Dropbox automatiza la revisión de amenazas en PRs usando IA y Model Context Protocol
Introducción El proceso estándar de seguridad en ingeniería de software sigue un patrón predecible: se diseña una feature, se realiza una revisión de amenazas (threat modeling), se documentan los riesgos…
La seguridad en la era de la IA: cuando el exploit ya es obsoleto al nacer
Introducción El lunes 12 de mayo de 2025, la Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) emitió un aviso de emergencia: las agencias federales tenían 72 horas para parchear…
GitHub reduce falsos positivos en secret scanning con razonamiento LLM contextual
Introducción En repositorios con miles de commits diarios, un secreto expuesto en un archivo de configuración puede pasar desapercibido entre cientos de líneas de código. GitHub secret scanning procesa más…
AWS Elastic Beanstalk incorpora CloudWatch Logs directamente en la consola
Introducción Hasta ahora, los equipos que administraban entornos en AWS Elastic Beanstalk debían alternar entre dos consolas para acceder a los logs: la de Elastic Beanstalk para gestionar los recursos…
La verificación en tiempo de ejecución: el cuello de botella oculto en el desarrollo agentic cloud-native
Introducción Hace menos de un año, un equipo de DevOps podía confiar en que un desarrollador revisaba manualmente cada cambio de código generado por un agente. Hoy, los async agents…
CISA incorpora una nueva vulnerabilidad explotada activamente a su catálogo KEV
Introducción El pasado 11 de junio de 2026, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) actualizó su catálogo Known Exploited Vulnerabilities (KEV) incorporando una vulnerabilidad crítica explotada…
VRChat niega filtración de 2.4 millones de usuarios: análisis del aviso y riesgos reales
Introducción El 12 de junio de 2026, una notificación de brecha de datos circuló en medios y foros, alegando que la plataforma VRChat sufrió un compromiso que expuso información de…
Google es responsable legalmente por falsedades en AI Overviews según fallo en Alemania
Introducción En mayo de 2026, el Tribunal Regional de Munich dictaminó que Google puede ser directamente responsable por el contenido difamatorio generado por sus AI Overviews, incluso cuando el sistema…
La infraestructura para agentes de IA en Europa: por qué el cloud soberano gana peso técnico y económico
Introducción En 2023, el mercado de agentes de IA alcanzó los USD 9.140 millones, pero su crecimiento no es lineal: se proyecta un salto del 40,5% anual hasta superar los…
Descubrimiento de direcciones de routers IPv6 con Anycast de Subred-Router: técnica escalable y resistente a rate limiting
Introducción El descubrimiento de direcciones IPv6 activas de routers es un problema crítico para equipos de infraestructura y seguridad. Métodos tradicionales como el escaneo brute-force son inviables dado el espacio…