AIR Security lanza un firewall para agentes de IA con $50M de inversión
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
AI-Driven Systems · DevOps · Cloud · Seguridad
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
Introducción Si tu data center, campus universitario o red corporativa opera sobre switches ArubaOS-CX, tenés un problema concreto que resolver esta semana. HPE publicó el 2026 un boletín de seguridad…
Introducción Un botnet que llevaba operando desde 2003 no desaparece con un iptables -A INPUT -j DROP. Sality construyó durante más de dos décadas una red peer-to-peer sin servidor central,…
Introducción El socket /var/run/docker.sock concede acceso root a cualquier usuario en el grupo docker. Un escape de contenedor o una vulnerabilidad en el daemon escala a control total del host…
Introducción Un equipo de seguridad que configura una política Zero Trust del tipo «bloquear acceso desde regiones fuera de la UE» puede encontrarse con que sus propios empleados, conectados legítimamente…
Introducción El servicio DNS de Cloudflare, Big Pineapple, maneja más de 250 mil millones de entradas en cache en cualquier momento. A esa escala, desperdiciar un solo byte por entrada…
Introducción Equipos de DevOps y SRE que deployan MLflow para gestionar ciclos de vida de modelos de ML enfrentan un riesgo activo: actores maliciosos están explotando la vulnerabilidad CVE-2026-64849, un…
Introducción El 81% de los clústeres de Amazon EKS aún utilizan el método legacy de autenticación basado en el ConfigMap aws-auth para mapear identidades IAM a roles de Kubernetes, según…
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…
Introducción Los agentes de IA compositivos ejecutan workflows mediante secuencias de llamadas a herramientas, pero las políticas de autorización tradicionales, como las escritas en Cedar, evalúan cada request de forma…