El cambio de partición en ClickHouse que frenó nuestra facturación en producción
Introducción Hace seis meses, en Cloudflare, una migración aparentemente rutinaria en nuestro cluster de ClickHouse —agregar un campo a la clave de partición para habilitar retención por tenant— derivó en…
Referenciar salidas de stacks entre cuentas y regiones con AWS CloudFormation y CDK
Introducción Hasta ahora, los equipos que gestionaban entornos multi-cuenta en AWS enfrentaban un problema recurrente: cómo compartir valores críticos entre stacks sin caer en dependencias circulares o configuraciones estáticas. Por…
Kubernetes v1.36: más seguridad por defecto y soporte nativo para cargas de trabajo de IA
Introducción En clusters productivos donde conviven cargas de trabajo tradicionales con nodos GPU para IA/ML, la gestión de permisos y la asignación de recursos suele ser un dolor de cabeza…
Kubernetes v1.36: deprecación de ExternalIPs en Services y alternativas seguras
Introducción El campo .spec.externalIPs en los recursos Service de Kubernetes fue diseñado como una solución temprana para emular funcionalidades de balanceadores de carga en clústeres on-premise, sin depender de proveedores…
La seguridad de IA en la nube exige visibilidad en tiempo de ejecución
Introducción En los últimos 18 meses, el porcentaje de organizaciones que ejecutan cargas de IA generativa en Kubernetes creció un 300% según el informe Cloud Native Survey 2024 de la…
Rust como sidecar para escalar y securizar pipelines de IA en Python
Introducción En producción, un modelo de IA que funcione «en mi máquina» con 500ms de latencia no es un detalle menor: es un riesgo de escalabilidad que puede convertir un…
Riesgo oculto en embeddings de IA: cómo atacantes ocultan datos en pipelines corporativas
Introducción Las empresas están migrando documentos sensibles a embeddings para alimentar sus sistemas de IA, pero los equipos de seguridad descubrieron que estos vectores numéricos —el «nuevo formato de archivo»…
Fragnesia: cómo la corrupción en el page cache del kernel Linux entrega acceso root
Introducción La semana pasada, el ecosistema Linux enfrentó dos vulnerabilidades críticas de escalamiento de privilegios locales (LPE) en el kernel: Dirty Frag y Copy Fail. Ahora, un tercer exploit —…
Kubernetes 1.36: cómo evolucionó el scheduling para cargas de trabajo complejas
Introducción Hasta hace poco, Kubernetes programaba Pods de a uno: evaluaba recursos disponibles, aplicaba políticas de afinidad y asignaba nodos. Pero con cargas de trabajo de AI/ML o batch que…
Cisco presenta en ONUG Dallas 2026 su visión para infraestructura AI segura en la era de los agentes autónomos
Introducción En 2024, el 68% de las empresas ya habían implementado modelos de IA en producción, según datos de Gartner. Sin embargo, el salto a la era de los agentes…