La nube crece rápidamente, pero la seguridad se queda atrás: por qué importa



La adopción de la nube continúa acelerándose a un ritmo vertiginoso. Empresas de todos los tamaños migran workloads, datos y servicios hacia entornos híbridos y multicloud con el objetivo de innovar más rápido, reducir costos y escalar operaciones. Sin embargo, este impulso no va acompañado de la misma velocidad en la implementación de prácticas de seguridad, lo que genera un desalineamiento entre capacidades y exposición real. En este artículo exploramos por qué esto sucede y qué impactos puede acarrear, así como estrategias prácticas para cerrar esa brecha.

Primero, es importante entender el impulso detrás del crecimiento de la nube. La agilidad, la elasticidad y la capacidad de experimentación son atractivos tangibles. Las organizaciones pueden aprovisionar recursos en minutos, realizar pruebas A/B, y desplegar soluciones en todo el mundo sin inversiones maintain de infraestructura física. Pero este acceso rápido a recursos también abre una superficie de ataque más amplia y dinámica. Los entornos en la nube están compuestos por múltiples capas: infraestructura, plataformas, aplicaciones y datos. Cada capa añade complejidad y requiere controles de seguridad específicos para evitar brechas, configuraciones erróneas y degradación del cumplimiento regulatorio.

La realidad es que gran parte de las incidencias de seguridad en la nube no provienen de vulnerabilidades técnicas intrínsecas de los servicios, sino de errores de configuración, gestión de identidades y acceso (IAM), exposición inadvertida de datos y falta de visibilidad centralizada. Un ejemplo clásico es la configuración de almacenamiento público en buckets o contenedores, que expone datos sensibles a usuarios no autorizados. Otro factor crítico es la gestión de identidades: cuando las políticas de acceso no reflejan las necesidades reales del negocio, se crean privilegios excesivos que facilitan el movimiento lateral ante una intrusión.

La consecuencia de estas brechas no es solo un incidente aislado. La exposición de datos, la interrupción de servicios y las pérdidas de confianza impactan la continuidad operativa y el valor de la empresa. Además, la responsabilidad por incumplimientos se ha vuelto más estricta en regulaciones como el GDPR, la CCPA u otros marcos sectoriales, haciendo que la seguridad en la nube sea una prioridad estratégica y no una cuestión operativa marginal.

Entonces, ¿cómo cerrar la brecha entre crecimiento y seguridad?

– Implementar una estrategia de seguridad centrada en la nube: adoptar un marco queCombine gobernanza, tecnología y procesos. Definir políticas claras de configuración, gestión de identidades y control de cambios que acompañen la evolución de la infraestructura.
– Automatizar la seguridad desde el inicio: integrar controles de seguridad en el ciclo de vida del desarrollo (DevSecOps), con revisión continua de configuraciones, pruebas automáticas de seguridad y verificación de cumplimiento en cada pipeline.
– Fortalecer la visibilidad y el control: usar soluciones que proporcionen visibilidad unificada de entornos multicloud, mapas de riesgos y alertas proactivas. La capacidad de detectar desviaciones en tiempo real es crucial para mitigar incidentes antes de que escalen.
– Gestionar identidades y accesos con rigor: aplicar principio de menor privilegio, escalado justificado y revisiones periódicas de permisos. Implementar autenticación multifactor y controles de sesión para operaciones sensibles.
– Configurar defensas en capas: protección a nivel de red, aplicación y datos, incluyendo cifrado en tránsito y en reposo, segmentación de redes, y controles de integridad de datos.
– Preparar a la organización para responder: planes de respuesta a incidentes, ejercicios regulares de tabletop y una cultura de seguridad que involucre a todos los roles, desde desarrolladores hasta ejecutivos.

La conclusión es clara: la seguridad no debe ser una capa añadida al final, sino un elemento integral que crezca al ritmo de la nube. Si bien la nube ofrece oportunidades extraordinarias, su promesa solo se cumple cuando la seguridad se diseña, se automatiza y se ejecuta con la misma velocidad y agilidad que el negocio exige.

En resumen, el crecimiento de la nube exige una transformación de seguridad respaldada por herramientas, procesos y una gobernanza clara. Al invertir en visibilidad, automatización y gestión de identidades, las organizaciones pueden disfrutar de los beneficios de la nube sin sacrificar la confianza, la conformidad y la resiliencia operativa.

from Latest from TechRadar https://ift.tt/J2OxVuq
via IFTTT IA

Cuando la medición de IA distrae de la tarea real: reflexiones sobre el uso de herramientas de IA en la evaluación del desempeño



En el auge de las herramientas de inteligencia artificial, las organizaciones buscan convertir la eficiencia tecnológica en una métrica de rendimiento tangible. Sin embargo, una reciente reflexión de Luis von Ahn, CEO de Duolingo, pone sobre la mesa una preocupación clave: medir el uso de IA para las evaluaciones de desempeño puede desviar la atención de la tarea fundamental, que es completar el trabajo con calidad y entrega. Este giro ofrece una oportunidad para replantear cómo valoramos el desempeño en la era de la automatización y la colaboración humano-máquina.

La tentación de cuantificar cada interacción con la IA es comprensible. Las métricas pueden parecer una forma objetiva de entender la productividad, pero también corren el riesgo de convertirse en un fin en sí mismas. Si la evaluación se centra excesivamente en cuántas veces un empleado utiliza una herramienta de IA, o en la frecuencia de los prompts, se podría perder de vista resultados reales: la calidad de las entregas, la satisfacción del usuario final, la resolución de problemas complejos y la capacidad de aportar pensamiento crítico. En este contexto, la virtud de la evaluación debe estar en alinear las métricas con los objetivos estratégicos y el valor generado para el cliente.

Una de las lecciones clave es la importancia de separar el proceso del resultado. El uso de IA es un medio para enriquecer el trabajo, no un sustituto del trabajo bien hecho. Por ello, las prácticas de evaluación deben enfatizar:

– Resultados y impacto: ¿qué valor se entrega y con qué nivel de precisión, claridad y utilidad para el usuario final?
– Calidad de la toma de decisiones: ¿las decisiones apoyadas por IA muestran juicio, ética y responsabilidad?
– Capacidad de aprendizaje y adaptación: ¿la persona identifica cuándo intervenir, cuestiona las sugerencias de la IA y ajusta enfoques según el contexto?
– Integración colaborativa: ¿cómo se combina el razonamiento humano con las herramientas tecnológicas para obtener mejores resultados?

Este enfoque no niega la utilidad de la IA en el día a día laboral. Al contrario, la acompaña con una evaluación que reconoce la colaboración entre talento humano y tecnología, evitando una presión desproporcionada por métricas de uso que pueden ser arbitrarias o fuera de contexto. Al centrar la evaluación en resultados significativos, las organizaciones fomentan una cultura de responsabilidad, creatividad y mejora continua.

Otra dimensión a considerar es la ética y la transparencia en la gestión de métricas. Los empleados pueden sentirse observados o microgestados si las métricas de IA se vuelven omnipresentes. Por ello, es crucial definir con claridad qué se mide, por qué se mide, cómo se utiliza la información y qué salvaguardas existen para proteger la privacidad y la autonomía profesional. Un marco claro reduce la ansiedad, alinea expectativas y fortalece la confianza entre empleados y líderes.

En palabras de von Ahn, la intención no es obstaculizar la productividad, sino entender mejor cómo las herramientas pueden potenciarla sin perder de vista el propósito central del trabajo. Este recordatorio invita a las empresas a revisar sus prácticas de evaluación y a diseñar criterios que prioricen la entrega de resultados de alto impacto y la calidad del proceso, en lugar de una simple contabilización de invocaciones a la IA.

A medida que las herramientas de IA se vuelven más accesibles y sofisticadas, la responsabilidad recae en los equipos de recursos humanos y en los líderes de producto para construir marcos de evaluación que:

– Enfatizen resultados verificables y de valor real para el usuario final.
– Fomenten el pensamiento crítico y la ética en el uso de IA.
– Promuevan la resiliencia operativa y la capacidad de aprender en entornos dinámicos.
– Mantengan la confianza y la autonomía profesional de los equipos.

En última instancia, la conversación no es contra la IA, sino sobre cómo integrarla de manera que potencie el rendimiento humano sin desdibujar la importancia de la ejecución efectiva. Si logramos equilibrar estas dimensiones, las evaluaciones de desempeño pueden convertirse en una brújula para el desempeño sostenible en una era cada vez más impulsada por la tecnología.

from Latest from TechRadar https://ift.tt/OXSu9Nq
via IFTTT IA

DVSA Explora Pruebas Teóricas Remotas y Sistemas Digitales Manteniendo Requisitos Estrictos frente a Retrasos y Preocupaciones de Fraude



En el marco de la modernización del examen de conducir, la DVSA (Driver and Vehicle Standards Agency) está evaluando la viabilidad de introducir pruebas teóricas remotas y la adopción de sistemas digitales más eficientes. Este impulso hacia la digitalización busca agilizar el proceso de evaluación sin sacrificar la integridad, la seguridad y la calidad de la certificación, especialmente en un contexto en el que persisten retrasos en la agenda de pruebas y se han planteado preocupaciones sobre fraudes.

La revisión de las pruebas teóricas en formato remoto implica un análisis minucioso de múltiples dimensiones: seguridad de la plataforma, verificación de identidad, supervisión de la prueba, protección de datos y resiliencia ante intentos de manipulación. Paralelamente, se examinan los sistemas digitales para la gestión de citas, resultados y validación de credenciales, con el objetivo de reducir cargas administrativas y mejorar la experiencia de candidatos y centros de pruebas.

A pesar de la visión innovadora, la prioridad constante es mantener estrictos requisitos operativos en los centros de pruebas. Esto incluye controles de seguridad, cumplimiento normativo, supervisión adecuada y una cadena de custodia de resultados que garantice la confiabilidad de cada evaluación. La DVSA reconoce que cualquier avance tecnológico debe convivir con salvaguardas sólidas para evitar vulnerabilidades que puedan erosionar la confianza del público y de las institucione s reguladoras.

El contexto actual, marcado por un incremento en la demanda de pruebas y por incidentes de fraude, subraya la necesidad de enfoques híbridos que aprovechen lo digital sin menoscabar la integridad del proceso. Entre las estrategias consideradas están la implementación gradual de pruebas teóricas remotas en entornos controlados, pilotos regionales para evaluar la experiencia del usuario y la robusta verificación de identidad mediante tecnologías biométricas y autenticación multifactor.

Además, se exploran mejoras en la gestión de centros de pruebas para optimizar la asignación de recursos, reducir tiempos de espera y clarificar las responsabilidades de cada actor involucrado. La coordinación entre autoridades, centros autorizados y proveedores de tecnología es clave para avanzar con transparencia y responsabilidad, asegurando que cualquier cambio contribuya a un sistema de conducción más seguro y equitativo.

En resumen, la DVSA avanza hacia una mayor digitalización de las pruebas teóricas y de los sistemas administrativos, sin perder de vista la necesidad de mantener estándares de seguridad, integridad y cumplimiento. El objetivo es construir una experiencia más eficiente y fiable para los candidatos, al tiempo que se fortalecen las salvaguardas contra el fraude y se gestionan de forma proactiva los retrasos que impactan a la comunidad.

from Latest from TechRadar https://ift.tt/YTzM4CB
via IFTTT IA

OpenSSL 4.0: una ruptura necesaria para la privacidad, la seguridad y la modernización de la criptografía

OpenSSL 4.0

La llegada de OpenSSL 4.0 marca una ruptura importante con versiones anteriores de esta biblioteca de referencia para SSL/TLS y criptografía, ampliamente usada en servidores web, aplicaciones empresariales y dispositivos de red. El salto de versión mayor no es solo simbólico: arrastra cambios incompatibles, nuevas funciones centradas en privacidad y seguridad futura, y la retirada de tecnologías que llevaban años en desuso.

Para administradores de sistemas, responsables de ciberseguridad y desarrolladores, esta versión supone un punto de inflexión a la hora de actualizar infraestructuras: introduce mejoras como Encrypted Client Hello y soporte avanzado de criptografía post‑cuántica, pero también elimina soporte para protocolos antiguos, el sistema de engines y varias APIs, obligando a revisar el código y los procesos de compilación antes de dar el salto.

Novedades principales de OpenSSL 4.0

La rama 4.0 de OpenSSL se presenta como una actualización de gran calado, con un enfoque claro en reforzar la privacidad, modernizar la base de código y limpiar lastre heredado. El equipo del proyecto ha aprovechado el cambio de versión mayor para introducir modificaciones incompatibles, eliminar soporte para plataformas marginales y ajustar el comportamiento por defecto de varios componentes internos.

Entre los cambios más visibles se encuentra la incorporación de Encrypted Client Hello (ECH), la ampliación del catálogo de algoritmos para entornos post‑cuánticos, la deprecación y eliminación de funciones históricas en el tratamiento de certificados y tiempos X.509, así como la revisión de opciones de compilación, scripts y objetivos de construcción en distintos sistemas operativos.

Privacidad reforzada con Encrypted Client Hello (ECH)

Uno de los avances más comentados es la integración de Encrypted Client Hello conforme al RFC 9849. ECH permite cifrar el mensaje Client Hello de TLS, de modo que un observador pasivo en la red no pueda acceder al Server Name Indication (SNI), es decir, al nombre del servidor al que se conecta el cliente.

Este cambio es especialmente relevante, donde la protección de la privacidad y los metadatos de conexión tiene un peso creciente en el marco regulatorio y en las políticas de muchas organizaciones. La adopción de ECH contribuye a reducir la capacidad de terceros para perfilar el tráfico TLS identificando dominios concretos a los que acceden usuarios y empresas.

Con OpenSSL 4.0, los desarrolladores que implementen ECH podrán ocultar información sensible del handshake inicial, dificultando la inspección pasiva e incrementando el nivel de confidencialidad de las conexiones, tanto en servicios públicos como en entornos corporativos donde se prioriza el cumplimiento normativo y la protección de datos.

Adiós a SSLv3, SSLv2 Client Hello y al sistema de engines

La nueva versión rompe definitivamente con parte del pasado del protocolo, ya que elimina el soporte para SSLv3, un estándar que llevaba años considerado inseguro y que estaba deshabilitado por defecto en OpenSSL desde la versión 1.1.0. De este modo, cualquier aplicación que todavía dependiera de SSLv3 tendrá que migrar a TLS moderno para poder funcionar con la rama 4.0.

También desaparece el soporte para el Client Hello de SSLv2, que se mantenía por compatibilidad histórica pero estaba completamente fuera de las prácticas recomendadas de seguridad. Su retirada contribuye a reducir la superficie de ataque y simplificar el código, alineando OpenSSL con las exigencias actuales de cifrado robusto en infraestructuras.

Otro cambio estructural es la eliminación completa del engine API utilizado para integrar hardware y software criptográfico externo. A partir de OpenSSL 4.0, la opción de compilación no-engine pasa a ser la única disponible, y la macro OPENSSL_NO_ENGINE está siempre presente. Esto obliga a revisar implementaciones que explotaban engines personalizados para tareas como aceleración criptográfica o uso de módulos HSM.

En paralelo, se recortan también métodos personalizados heredados de EVP_CIPHER, EVP_MD, EVP_PKEY y EVP_PKEY_ASN1, junto con métodos de versión SSL/TLS ya obsoletos y funciones de gestión de estados de error (como ERR_get_state() y sus variantes de eliminación de estado), consolidando una API más limpia y coherente con las necesidades actuales.

Impulso a la criptografía post‑cuántica y nuevos algoritmos

De cara al futuro, OpenSSL 4.0 avanza en su estrategia de prepararse frente a amenazas derivadas de la computación cuántica. La versión introduce nuevas capacidades de criptografía híbrida y digestión, orientadas a fortalecer los intercambios de clave ante posibles ataques en un escenario post‑cuántico.

Entre las novedades se incorpora el grupo de intercambio de claves híbrido curveSM2MLKEM768, que combina elementos clásicos con esquemas post‑cuánticos, así como el algoritmo de huella ML-DSA-MU y la función cSHAKE según NIST SP 800‑185. Estos elementos amplían las posibilidades para diseñar protocolos más resistentes a futuros avances criptanalíticos.

Además, el proyecto suma soporte para el intercambio de claves FFDHE negociado en TLS 1.2, siguiendo lo establecido en el RFC 7919. Esto permite a las implementaciones que aún operan con TLS 1.2 beneficiarse de mejores parámetros de Diffie‑Hellman de grupo finito, elevando el nivel de seguridad en escenarios donde la actualización inmediata a TLS 1.3 no es viable.

Cambios de API y comportamiento que afectan a integradores

Para quienes mantienen aplicaciones que enlazan con OpenSSL, la versión 4.0 introduce modificaciones directas en la API que pueden romper compilaciones existentes. Una de las transformaciones clave es que el tipo ASN1_STRING pasa a ser opaco, lo que limita el acceso directo a su estructura interna y obliga a utilizar funciones de alto nivel.

Muchas funciones, especialmente vinculadas al procesamiento de certificados X.509, incorporan ahora calificadores const en sus firmas, ajustando la semántica de inmutabilidad y forzando ajustes en código que hacía supuestos menos estrictos. Esto puede generar advertencias o errores de compilación en proyectos que no actualicen las definiciones correspondientes.

En el ámbito del control de tiempos, se han declarado obsoletas funciones como X509_cmp_time(), X509_cmp_current_time() y X509_cmp_timeframe(). El uso recomendado pasa a ser X509_check_certificate_times(), lo que implica adaptar rutinas de validación de certificados que hasta ahora se apoyaban en las funciones antiguas.

Otro punto relevante es que libcrypto deja de realizar limpieza global de datos asignados a través de atexit(). En su lugar, OPENSSL_cleanup() se ejecuta como un destructor global o no se lanza por defecto, dependiendo de la configuración. Esto puede afectar a aplicaciones que confiaban en la limpieza automática al finalizar el proceso, obligando a gestionar de forma más explícita el ciclo de vida de los recursos.

Asimismo, se elimina BIO_f_reliable(), una funcionalidad que llevaba rota desde la rama 3.0 y que ahora desaparece sin sustituto directo. Los proyectos que aún lo utilizasen tendrán que rediseñar la lógica asociada o adoptar otras primitivas de la biblioteca para cubrir necesidades similares.

Mayor rigor en verificación de certificados y derivación de claves

OpenSSL 4.0 refuerza la verificación estricta de certificados X.509 cuando se activa X509_V_FLAG_X509_STRICT. Con esta bandera habilitada, se ejecutan comprobaciones adicionales de la extensión AKID (Authority Key Identifier), endureciendo los criterios de validación y alineando la biblioteca con prácticas de seguridad más exigentes.

En el proceso de comprobación de listas de revocación (CRL), la nueva versión añade controles adicionales para asegurar que la validación de certificados revocados sea más exhaustiva. Estos cambios impactan en entornos donde la gestión de PKI es especialmente sensible, como administraciones públicas, banca o grandes corporaciones que dependen de cadenas de confianza robustas.

También se introducen límites inferiores obligatorios en el uso de PKCS5_PBKDF2_HMAC cuando se recurre al proveedor FIPS. Este ajuste busca evitar configuraciones demasiado débiles en la derivación de claves a partir de contraseñas, lo que en la práctica obliga a usar parámetros mínimamente fuertes en entornos donde se exige conformidad con FIPS, muy habituales en sectores críticos.

Ajustes en compilación, plataformas soportadas y herramientas

En la parte de compilación y soporte de plataformas, OpenSSL 4.0 da pasos hacia una configuración más moderna y simplificada. El proyecto deshabilita por defecto el soporte para curvas elípticas obsoletas en TLS, tal y como se precisa en el RFC 8422, así como el uso de curvas elípticas explícitas. No obstante, se mantienen opciones de configuración para quienes necesiten reactivarlas por motivos de compatibilidad puntual.

Respecto a los objetivos de construcción, se eliminan las variantes darwin‑i386 y darwin‑ppc, lo que deja fuera oficialmente a sistemas muy antiguos de Apple basados en arquitecturas i386 y PowerPC/PPC64. En la práctica, esto no debería afectar a la mayoría de despliegues actuales, donde esas plataformas llevan tiempo en desuso, pero formaliza su salida del soporte principal.

En cuanto a herramientas, se retira el script histórico , que pasa a ser la forma recomendada de generar índices de hashes para certificados en directorios. Además, para instalaciones FIPS se introduce la opción -defer_tests en la utilidad openssl fipsinstall, permitiendo aplazar ciertos auto‑tests, lo que puede facilitar despliegues en entornos con restricciones de tiempo de arranque.

En sistemas Windows, la actualización añade capacidad para elegir entre enlace estático o dinámico del runtime de Visual C++. Esta flexibilidad resulta útil para desarrolladores y equipos DevOps que empaquetan aplicaciones para diferentes escenarios de distribución, ya que pueden ajustar el tipo de runtime en función de requisitos de compatibilidad o tamaño de los binarios.

Impacto para organizaciones y desarrolladores

En el contexto donde gran parte de la infraestructura de Internet y servicios críticos se apoya en OpenSSL, la versión 4.0 supone un cambio estratégico que requiere planificación. Organizaciones públicas, proveedores cloud, entidades financieras y empresas tecnológicas deberán evaluar cuidadosamente los efectos de los cambios de API y la retirada de protocolos, especialmente en sistemas heredados o aplicaciones poco mantenidas.

La incorporación de ECH y el refuerzo de la criptografía post‑cuántica pueden verse como oportunidades para elevar el nivel de protección por defecto, pero al mismo tiempo exigen pruebas exhaustivas en entornos de preproducción. En muchos casos será necesario coordinar a equipos de desarrollo, seguridad y operaciones para garantizar que la transición no rompe servicios ni introduce regresiones.

Para proyectos open source que dependen fuertemente de OpenSSL, la adaptación implicará ajustar firmas de funciones, revisar el uso de tipos ahora opacos y sustituir componentes retirados como engines o funciones de tiempo X.509. La ventaja es que, una vez actualizados, estos proyectos se beneficiarán de una base criptográfica más alineada con los estándares actuales y con menor deuda técnica.

En conjunto, OpenSSL 4.0 se posiciona como una versión de limpieza, modernización y preparación a medio y largo plazo, que obliga a invertir esfuerzo en migración pero ofrece a cambio mejoras claras en privacidad, seguridad y coherencia interna de la biblioteca, aspectos clave para seguir sosteniendo la infraestructura digital sobre cimientos criptográficos sólidos.

from Linux Adictos https://ift.tt/cUqOxJB
via IFTTT

GPT-5.4-Cyber: una nueva frontera de la IA aplicada a la ciberseguridad

La aparición de GPT-5.4-Cyber marca un nuevo capítulo en el uso de la inteligencia artificial para la ciberseguridad. OpenAI ha comenzado a probar esta variante de su modelo insignia GPT-5.4 en un entorno muy controlado, con el objetivo de reforzar la defensa de sistemas críticos frente a vulnerabilidades de software cada vez más sofisticadas.

El modelo llega en un momento en el que crece la preocupación por el doble uso de la IA, capaz tanto de reforzar la seguridad como de facilitar ciberataques. En este contexto, OpenAI apuesta por un despliegue escalonado y por requisitos estrictos de acceso, buscando un equilibrio entre aprovechar el potencial de la tecnología y reducir al mínimo los riesgos asociados.

Qué es GPT-5.4-Cyber y en qué se diferencia del GPT-5.4 estándar

GPT-5.4-Cyber es una versión ajustada específicamente para ciberseguridad del modelo GPT-5.4. No se trata de un sistema pensado para el público general, ni para el uso cotidiano en chatbots, sino de una herramienta dirigida a equipos especializados en defensa digital, auditoría de código y análisis de vulnerabilidades.

OpenAI describe esta variante como un modelo “ciberpermisivo”, es decir, con un umbral de rechazo más bajo para solicitudes relacionadas con trabajos legítimos de ciberseguridad. Mientras que el GPT-5.4 convencional tiende a bloquear o limitar respuestas en tareas sensibles, GPT-5.4-Cyber acepta con mayor facilidad consultas avanzadas si se enmarcan en flujos de trabajo defensivos y de investigación.

La compañía explica que GPT-5.4-Cyber reduce las restricciones habituales en operaciones relacionadas con la identificación de fallos y el análisis técnico, pero manteniendo controles de acceso estrictos. El objetivo declarado es permitir pruebas más profundas, sin abrir la puerta indiscriminadamente a usos potencialmente dañinos.

Capacidades técnicas: análisis profundo de software y vulnerabilidades

Una de las características más destacadas de GPT-5.4-Cyber es su enfoque en tareas técnicas avanzadas de ciberseguridad. OpenAI señala que el modelo está optimizado para mejorar los flujos de trabajo defensivos y ofrece funciones que van más allá de la simple explicación de código.

Entre las capacidades clave se incluyen herramientas de ingeniería inversa binaria, que permiten a profesionales de seguridad analizar software ya compilado, sin necesidad de acceder al código fuente. Esto resulta especialmente relevante para revisar programas propietarios, componentes de terceros o binarios heredados en infraestructuras críticas.

El modelo puede asistir en la detección de posibles malware, vulnerabilidades y debilidades en la robustez del código, así como en la priorización de riesgos. Con ello, se pretende que los equipos de seguridad puedan localizar fallos con mayor rapidez y evaluar su impacto potencial antes de que sean explotados.

Además del análisis binario, GPT-5.4-Cyber está diseñado para auditar configuraciones, revisar patrones en el comportamiento del software y apoyar tareas de evaluación de riesgos en entornos complejos. El modelo actúa como una especie de asistente técnico de alto nivel, capaz de combinar conocimiento general de seguridad con detalle técnico específico de cada entorno.

Despliegue limitado: quién puede acceder a GPT-5.4-Cyber

En esta fase inicial, OpenAI ha optado por un despliegue muy restringido de GPT-5.4-Cyber. El modelo se está poniendo a disposición de un grupo selecto de proveedores de seguridad, organizaciones e investigadores verificados, que deben superar un proceso de autenticación riguroso.

El acceso se articula a través del programa Trusted Access for Cyber (TAC), lanzado a comienzos de año. Este programa establece varios niveles de verificación, de forma que las capacidades más sensibles del modelo solo se desbloquean para aquellos usuarios que acreditan ser defensores de la ciberseguridad y aceptan trabajar estrechamente con OpenAI bajo condiciones específicas.

Según la compañía, el nivel más alto de verificación dentro de TAC es el que permite utilizar GPT-5.4-Cyber. Inicialmente, este sistema está siendo probado por cientos de usuarios, con la previsión de ampliar gradualmente el alcance a miles de especialistas y equipos responsables de proteger software crítico y servicios esenciales.

El planteamiento es claramente iterativo: OpenAI recopila comentarios de estos evaluadores para entender mejor los beneficios concretos del modelo, reforzar su resistencia frente a intentos de “jailbreak” u otros ataques adversarios y ajustar los límites de uso para evitar filtraciones o abusos.

Trusted Access for Cyber: un filtro de seguridad adicional

El programa Trusted Access for Cyber se ha convertido en el principal mecanismo de control para acceder a GPT-5.4-Cyber y a futuras herramientas similares. OpenAI plantea TAC como una vía para que organizaciones y expertos acreditados puedan probar modelos avanzados en condiciones supervisadas.

Dentro de TAC, los usuarios deben autenticarse como defensores de la ciberseguridad, demostrar experiencia en el ámbito y aceptar unas políticas de uso que restringen el empleo del modelo estrictamente a tareas defensivas y de investigación legítima. Solo tras cumplir esas condiciones se les permite acceder a variantes más potentes y menos limitadas.

La empresa detalla que GPT-5.4-Cyber forma parte de una ampliación del alcance de TAC, con nuevos niveles de acceso y una estructura más granular de permisos. En la práctica, esto se traduce en que no todos los integrantes del programa ven las mismas capacidades del modelo: únicamente los que alcanzan el máximo nivel pueden utilizar las funciones más sensibles, como el análisis binario avanzado.

Este modelo de gobernanza busca responder a un reto evidente: la misma tecnología que ayuda a defender sistemas podría, en manos equivocadas, servir para encontrar puntos débiles y preparar ataques. De ahí que la compañía insista en mantener el acceso cerrado a perfiles concretos, al menos durante las primeras fases.

Competencia con Anthropic y el papel de Mythos

El anuncio de GPT-5.4-Cyber llega apenas días después de que Anthropic diera a conocer Mythos, su propio modelo de ciberseguridad. Mythos se está desplegando bajo el paraguas del llamado Project Glasswing, una iniciativa en la que solo unas pocas organizaciones de confianza pueden experimentar con Claude Mythos Preview, aún no disponible de forma general.

Según la información publicada, Mythos habría detectado miles de vulnerabilidades críticas en sistemas operativos, navegadores y otras aplicaciones de software. Esto refuerza la idea de que tanto Anthropic como OpenAI están compitiendo de forma directa por liderar el uso de IA avanzada aplicada a la seguridad digital.

Project Glasswing está concebido como un entorno altamente controlado, similar al TAC de OpenAI, en el que socios seleccionados —incluyendo grandes tecnológicas y entidades que gestionan infraestructuras clave— ponen a prueba el modelo en escenarios reales. La atención que este proyecto ha generado en sectores como el financiero o el gubernamental, especialmente en Estados Unidos, pone de manifiesto el peso estratégico de estas herramientas.

Dentro de este contexto, GPT-5.4-Cyber puede interpretarse como la respuesta de OpenAI a la presión competitiva. La empresa reconoce que está ajustando GPT-5.4-Cyber para “allanar el camino” a modelos todavía más capaces que se presentarán en los próximos meses, lo que sugiere una hoja de ruta en la que la ciberseguridad tendrá un papel destacado.

Riesgos de doble uso y preocupación regulatoria

El desarrollo de modelos como GPT-5.4-Cyber o Mythos ha puesto sobre la mesa un debate delicado: las mismas capacidades que sirven para proteger sistemas permiten también identificar vulnerabilidades con un nivel de detalle que podría resultar muy útil para ciberatacantes.

Expertos y autoridades advierten de que la frontera entre uso defensivo y ofensivo se está difuminando. Herramientas capaces de localizar fallos críticos en cuestión de minutos, proponer vectores de explotación o automatizar análisis de gran escala pueden convertirse en armas muy eficaces en manos malintencionadas.

De hecho, empiezan a surgir indicios de que tecnologías de IA ya se están empleando para facilitar ataques informáticos, optimizar campañas maliciosas o escanear masivamente sistemas en busca de puntos débiles. Esto ha llevado a gobiernos y reguladores, especialmente en economías avanzadas, a reclamar marcos más estrictos de control y supervisión.

En Europa, aunque GPT-5.4-Cyber se está implantando inicialmente en un contexto global, el debate se cruza con la nueva regulación de IA impulsada por la Unión Europea. El enfoque comunitario, más restrictivo en materia de riesgos y transparencia, apunta a que herramientas de este tipo deberán someterse a evaluaciones específicas, sobre todo si se utilizan en sectores como el financiero, las telecomunicaciones o la gestión de infraestructuras críticas.

Impacto potencial en empresas y administraciones

Para empresas y administraciones públicas, la llegada de GPT-5.4-Cyber abre un escenario en el que la automatización avanzada del análisis de seguridad puede convertirse en un pilar de las estrategias de ciberdefensa.

Organizaciones con grandes bases de código heredado, sistemas complejos o dependencia de soluciones de terceros podrían beneficiarse especialmente de las capacidades de análisis binario, al permitirles revisar componentes para los que no disponen de código fuente o documentación completa. Esto es habitual en bancos, operadores energéticos, empresas de telecomunicaciones o administraciones con sistemas antiguos integrados en infraestructuras modernas.

Sin embargo, el acceso restringido y el énfasis en usuarios verificados significa que, al menos en el corto plazo, GPT-5.4-Cyber será una herramienta al alcance de equipos de seguridad especializados, más que de pequeñas empresas o perfiles generalistas. Es previsible que los primeros en probarlo en Europa sean grandes proveedores de ciberseguridad, operadores críticos y centros de respuesta a incidentes (CSIRT) con convenios o acuerdos específicos.

Además, las organizaciones europeas deberán encajar el uso de GPT-5.4-Cyber en su marco normativo, cumpliendo con las exigencias de protección de datos, gestión de riesgo de terceros y obligaciones de reporte de incidentes, que en la UE son cada vez más estrictas. La adopción de estas tecnologías no será solo una cuestión técnica, sino también de gobernanza y cumplimiento.

GPT-5.4-Cyber está diseñado para aprender de la práctica

OpenAI presenta GPT-5.4-Cyber como una pieza dentro de una estrategia más amplia orientada a modelos de IA más potentes y especializados. La compañía insiste en que la fase actual es de prueba controlada, en la que el feedback de proveedores y defensores de seguridad resulta clave para pulir el sistema.

La experiencia con GPT-5.4-Cyber servirá para mejorar las defensas integradas en futuros modelos, endurecer sus barreras frente a abusos y afinar los criterios que determinan qué uso se considera legítimo. Aunque el modelo tenga menos restricciones que la versión estándar de GPT-5.4, esta permisividad se compensa con exigencias de autenticación y monitorización más estrictas.

En paralelo, la propia dinámica competitiva con Anthropic y otros actores del sector está acelerando la evolución de la ciberseguridad basada en IA. La carrera no se limita a quién tiene el modelo más potente, sino a quién es capaz de ofrecer mejores garantías de seguridad, gobernanza y control de riesgos en un entorno cada vez más vigilado por reguladores y mercados.

Con GPT-5.4-Cyber, OpenAI posiciona su tecnología en el centro del debate sobre cómo deben gestionarse las herramientas de inteligencia artificial capaces de detectar y analizar vulnerabilidades críticas. La combinación de acceso limitado, capacidades avanzadas y supervisión estrecha refleja un intento de aprovechar el potencial de estos modelos sin perder de vista los riesgos de su uso indebido, un equilibrio que será determinante para su adopción en España, Europa y el resto del mundo.

from Linux Adictos https://ift.tt/1xN7siw
via IFTTT

Ideas de regalo para mamá: sorprenderla, sin importar el presupuesto



Encontrar el detalle perfecto para mamá puede parecer un reto, especialmente cuando se intenta equilibrar calidad, utilidad y presupuesto. La buena noticia es que existen opciones para todos los bolsillos, desde ideas de alto valor que resuenen con un regalo memorable hasta alternativas más asequibles que demuestran cuidado y dedicación. A continuación, una guía práctica para inspirarte en esta tarea tan especial.

1) Grandes inversiones con impacto duradero
– Tecnología que simplifica la vida diaria: un dispositivo inteligente para el hogar (asistente de voz, enchufes conectados, o una lámara inteligente) que facilite rutinas y ahorre tiempo.
– Experiencias memorables: viajes cortos, escapadas de fin de semana o talleres experienciales (cocina, fotografía, jardinería) que generen recuerdos compartidos.
– Electrodomésticos premium: una cafetera de goteo de alta gama, una freidora de aire con funciones avanzadas o un robot de cocina que reduzca tareas repetitivas.

2) Oportunidades de alto valor emocional pero de menor costo relativo
– Bienestar y cuidado personal: un spa o tratamiento de belleza, un set de cuidado de piel de calidad o una suscripción a una caja de belleza o bienestar que se entregue mensualmente.
– Moda y confort con estilo: un abrigo ligero, un bolso atemporal o un par de zapatos cómodos que combinen con su guardarropa son regalos que siguen dando atención con el tiempo.
– Tiempo de calidad: una experiencia gastronómica, una cena en su restaurante favorito o una suscripción a una experiencia culinaria en casa, con menú personalizado.

3) Ideas económicas pero significativas
– Detalles hechos a mano: una carta escrita a mano, un álbum de fotos con momentos familiares, o un marco digital con una selección de recuerdos.
– Accesorios prácticos: una manta suave de calidad, un set de té o café gourmet, o una pequeña planta de interior que aporte vida y color a su espacio.
– Servicios que ahorran tiempo: una suscripción a comida preparada para una semana, limpieza del hogar o ayuda para tareas puntuales que ella reserve cuando lo necesite.

4) Cómo elegir el regalo adecuado
– Escucha activa: presta atención a lo que ella menciona en conversaciones pasadas sobre deseos, necesidades o molestias cotidianas.
– Enfoque en la utilidad y la experiencia: prioriza regalos que faciliten su día a día o que ofrezcan momentos de disfrute y relajación.
– Presentación y personalización: una envoltura cuidada y, si es posible, un toque personalizado (una nota, grabado, o una selección de colores) pueden convertir un regalo simple en algo memorable.

5) Consejos finales
– Define un rango de presupuesto claro y busca opciones dentro de él que maximicen valor y significado.
– Considera combinar un detalle tangible con una experiencia para ampliar el impacto emocional.
– No subestimes el poder de la atención: un regalo bien elegido y presentado con dedicación puede superar cualquier etiqueta de precio.

Con estas ideas, puedes adaptar la selección a la personalidad de tu mamá y a tus propias prioridades, asegurando que cada regalo exprese gratitud, amor y reconocimiento, sin importar el monto destinado.

from Latest from TechRadar https://ift.tt/dUFy20o
via IFTTT IA

La mente como motor: por qué la fortaleza mental podría superar a la física en la F1 de 2025



El rugido de los motores en la parrilla de la Fórmula 1 no es el único sonido que determina victorias y derrotas. Oscar Piastri lanzó una idea disruptiva en 2025: la fortaleza mental podría ser igual o incluso más crucial que la preparación física cuando el título está en juego. En su tercer año en la competencia, el piloto de McLaren se encontró en la lucha por el campeonato y, al mirar hacia atrás tras una temporada intensa, enfatizó una verdad a veces subestimada: la mente bien entrenada puede marcar la diferencia entre la gloria y la mecha que se va apagando con el cansancio.

Con cada curva y cada decisión, la carga emocional se acumula. La presión de la clasificación, las batallas en pista y la expectativa de un equipo depende, cada vez más, de la capacidad para gestionar la ansiedad, la atención sostenida y las reacciones ante el ironclado imprevisto del destino. Piastri no sólo habló de entrenamiento físico, sino de un programa mental que incluye concentración, control emocional y una resiliencia que mantiene a un piloto funcionando al máximo cuando el entorno empuja en dirección contraria.

El argumento es simple, pero poderoso: la base física te lleva a la salida de la curva, pero la mente te empuja a la próxima decisión. En un deporte donde milésimas de segundo separan a ganadores de aspirantes, la claridad mental, la rutina de recuperación, y la capacidad para recuperarse de un fallo pueden marcar la diferencia entre un podio y un abandono inesperado.

Analizando la temporada 2025, se aprecia un patrón claro: equipos y pilotos que integran técnicas de entrenamiento mental —visualización de escenarios, gestión del estrés, y prácticas de foco sostenido— mostraron una mayor consistencia en momentos críticos de la carrera. Piastri, con su enfoque disciplinado, se situó en el centro de esa conversación, convirtiendo la fortaleza mental en una herramienta tangible sobre la pista.

La historia de este año no es solo de vueltas rápidas y estrategias de carrera, sino de la capacidad de sostener la presión de un título en juego. Si la física te da el cuerpo para enfrentar la velocidad, la mentalidad te da la certeza para tomar la decisión correcta cuando el mundo entero observa. En palabras del propio piloto, y a la vista de la temporada, podría ser que la fortaleza mental haya sido el combustible invisible que impulsó su lucha por el campeonato.

¿Y qué significa esto para el futuro de la F1? La respuesta parece clara: los programas de preparación deben evolucionar para incorporar entrenamiento mental como un componente estándar de la formación de cada piloto. La combinación de físico y mente, ejecutada con precisión, tiene el potencial de redefinir qué significa competir al máximo nivel. En un deporte de alta exigencia, la mente puede ser el factor que empuja a una carrera desde la competitividad hacia el dominio.
from Motorsport.com – Formula 1 – Stories https://ift.tt/ewofh9S
via IFTTT IA

AGM Legion Pro: sumando aventuras, pero con limitaciones en el seguimiento de la salud



En el mundo de los dispositivos para exploradores y aventureros, cada herramienta promete ampliar nuestras capacidades y mejorar la seguridad en tierras desconocidas. El AGM Legion Pro no es la excepción: presenta una propuesta atractiva para quienes buscan rendimiento, durabilidad y funcionalidades útiles en condiciones exigentes. Este análisis se centra en lo que el Legion Pro aporta al día a día de una expedición y, de manera específica, en su enfoque hacia la salud y el bienestar durante la caminata, la escalada o la exploración prolongada.

Diseño y durabilidad: una base sólida para el terreno extremo
El Legion Pro se posiciona como un equipo pensado para condiciones desafiantes. Su construcción robusta ofrece resistencia a golpes, polvo y agua, características cruciales cuando uno se aventura fuera de los senderos organizados. Para quienes requieren un compañero que resista caídas incidentales, cambios de clima y jornadas prolongadas, la fiabilidad física del dispositivo es un punto a favor cercano al objetivo de una herramienta de uso continuo en entornos variados.

Rendimiento y autonomía: el motor que sostiene la travesía
La potencia de procesamiento y la autonomía de la batería son factores determinantes para quienes planifican rutas largas o sin acceso frecuente a recargas. En este aspecto, el Legion Pro suele entregar un rendimiento adecuado para ejecutar mapas, rutas y aplicaciones de navegación sin interrupciones durante varias horas. La duración de la batería, junto con la capacidad de carga rápida, puede marcar la diferencia entre continuar la ruta o detenerse para recargar en momentos no deseados.

Funciones útiles para aventureros
Entre las características que suelen destacarse se encuentran: mapas precargados, sensores de ubicación y herramientas de navegación que permiten planificar y reorientarse en terrenos complicados. Además, la compatibilidad con accesorios y la posibilidad de sincronización con otros dispositivos pueden simplificar la gestión de información de una expedición, reduciendo fricciones y aumentando la eficiencia en la toma de decisiones en el terreno.

Seguimiento de la salud: criterios reales, límites prácticos
La argumentación central de este análisis es la evaluación del seguimiento de la salud desde una perspectiva práctica de campo. Aunque el Legion Pro ofrece utilidades orientadas a la salud, como monitoreo de signos vitales o registro de actividad, es importante entender sus limitaciones. En entornos extremos o cuando la precisión de los datos de salud es crítica para la seguridad, se deben considerar factores como la calibración de sensores, la variabilidad en condiciones ambientales y la necesidad de validación con equipos complementarios. En la práctica, el dispositivo puede servir como recordatorio de hábitos y como interfaz para registrar sensaciones o síntomas, pero no debe sustituir herramientas clínicas ni criterios médicos estandarizados.

Experiencia de usuario y ergonomía
La experiencia de usuario en situaciones de aventura debe equilibrar accesibilidad, robustez y claridad de la información. Si bien el Legion Pro facilita la interacción con menús y funciones clave mediante una interfaz que prioriza la legibilidad y la respuesta rápida, el uso prolongado en condiciones de lluvia, polvo o frío puede requerir estrategias específicas (protecciones, guantes compatibles, y hábitos de manejo cuidadoso) para mantener la operatividad sin comprometer la seguridad.

Conclusión: decisiones informadas para exploradores conscientes
El AGM Legion Pro es, sin duda, una herramienta valiosa para aventureros que exigen rendimiento, resistencia y una base sólida para la navegación y la gestión de rutas. En lo que respecta al seguimiento de la salud, ofrece utilidades útiles, pero con límites que deben ser reconocidos en la planificación de expediciones. Para una travesía segura y eficaz, conviene complementar su uso con dispositivos o métodos específicos de monitorización médica cuando la precisión de los datos de salud sea una necesidad crítica. En definitiva, el Legion Pro aporta mucho valor al kit de cualquier explorador, siempre que se acompañe de una evaluación realista de sus capacidades y de una estrategia integral de seguridad y bienestar.

from Latest from TechRadar https://ift.tt/PE0Kwuo
via IFTTT IA

El impacto de la piratería en el fútbol español y el impulso hacia herramientas de IA en tiempo real



La piratería televisiva ha dejado de ser un problema marginal para convertirse en una amenaza financiera significativa para los clubes de fútbol en España. Las estimaciones recientes apuntan a pérdidas que podrían superar los 800 millones de euros, una cifra que amenaza la viabilidad económica de equipos y ligas, y que plantea desafíos directos a la planificación deportiva y a la inversión en talento. Este escenario obliga a agentes, clubes y organizadores a replantear sus estrategias de distribución, monetización y seguridad digital, con un enfoque cada vez más proactivo en la detección y mitigación de contenidos ilegales.

El costo de la piratería se manifiesta en varias dimensiones: caída de ingresos por derechos de transmisión, erosión de la fidelización de la audiencia, y presión sobre los modelos de negocio derivados, como patrocinios y venta de entradas. En un contexto de competencia global por audiencias, los consumidores a menudo optan por soluciones gratuitas o de bajo costo ofrecidas en la sombra de la ilegalidad, reduciendo el valor percibido de las ligas y los clubs ante anunciantes y socios comerciales.

Para contrarrestar este fenómeno, las ligas y los clubes están acelerando la adopción de herramientas tecnológicas avanzadas, con énfasis en sistemas de detección en tiempo real basados en inteligencia artificial. Estas soluciones buscan identificar emisiones no autorizadas, flujos de transmisión y enlaces de streaming que vulneran los derechos de propiedad intelectual, permitiendo respuestas más rápidas y precisas. La implementación de IA en tiempo real no sólo mejora la capacidad de respuesta, sino que también envía un mensaje claro a los infractores y a la audiencia: la protección de contenidos y derechos es una prioridad operativa y legal.

La tecnología, sin embargo, no es una solución aislada. Su efectividad depende de un marco estratégico que integre gobernanza, cumplimiento normativo y cooperación entre plataformas, proveedores de servicios y organismos reguladores. Esto implica, entre otras acciones, fortalecer las campañas de concienciación entre aficionados sobre el valor de ver fútbol de forma legal, mejorar la oferta de contenido autorizado, y garantizar que las soluciones de detección respeten la privacidad y las libertades individuales de los usuarios.

A medio plazo, se espera que la combinación de protección de derechos y una oferta de distribución más atractiva ayude a equilibrar el ecosistema. Los clubes y ligas que logren convertir la lucha contra la piratería en una ventaja competitiva—a través de experiencias de usuario superiores, contenidos exclusivos y precios transparentes—no solo mitigarán pérdidas, sino que también abrirán nuevas vías de ingresos y fidelización. En este proceso, la tecnología no es un fin en sí mismo, sino un habilitador para un modelo de negocio más sostenible, centrado en la excelencia deportiva y la confianza del público.

from Latest from TechRadar https://ift.tt/WH0KkOj
via IFTTT IA

La pausa de cinco semanas en la F1: pilotos, planes y momentos fuera de la pista



La Fórmula 1 vive un parón inesperado de cinco semanas que ha despertado la inercia de acción fuera de la pista. Con la competencia en pausa, los pilotos aprovechan cada minuto para recargar, reconectar y mostrarse fuera de los circuitos, y las imágenes no tardan en llegar.

Entre aventuras y encuentros, el ambiente se llena de emoción. Lewis Hamilton ha sido visto en California, dejándose llevar por el ambiente festivo de Coachella, un recordatorio de que, más allá de la velocidad, también hay vida social y momentos que inspiran. Mientras tanto, Kimi Antonelli ha elegido un entorno más rústico y tranquilo, pasando tiempo en el rancho italiano de Valentino Rossi para recargar energías y disfrutar de la naturaleza que tanto ayuda a desconectar de la presión competitiva.

Pero la lista de protagonistas fuera de la pista no se queda ahí. Alex Albon, Ollie Bearman, Gabriel Bortoleto y Oscar Piastri se reunieron para vivir un instante deportivo adicional: fueron a ver a Jannik Sinner en el Rolex Monte-Carlo Masters. Un plan que demuestra cómo estos pilotos, a pesar de su enfoque constante en el coche y las carreras, encuentran momentos para disfrutar de otros grandes eventos deportivos, compartiendo la emoción de cada golpe y cada punto como si fuera una carrera más.

Este parón, que podría haber sido visto como un descanso, se convierte en una oportunidad para forjar vínculos, estudiar estrategias y recargar la mente para regresar con más foco y energía. Las redes sociales y los reportes de los medios se llenan de fotos y anécdotas que subrayan una idea poderosa: el deporte es una misma historia en diferentes capítulos, y la pausa solo amplifica el deseo de competir a tope cuando el semáforo vuelva a cambiar.

A medida que los pilotos aprovechan estas semanas para recargar, afloran también planes para próximos compromisos y posibles sorpresas en el paddock. Lo que está claro es que este descanso no es silencio, sino una oportunidad para respirar, observar y prepararse para el siguiente tramo de la temporada con una dosis extra de inspiración y ritmo.
from Motorsport.com – Formula 1 – Stories https://ift.tt/ohbAZMs
via IFTTT IA