Inkling: un modelo de código abierto de 975 mil millones de parámetros para comprensión integrada de video y audio


En el panorama actual de la inteligencia artificial, los modelos de gran escala han evolucionado más allá de la mera generación de texto para abrazar capacidades multimodales que integran video y audio. Inkling se posiciona en este eje, ofreciendo un modelo de código abierto de aproximadamente 975 mil millones de parámetros entrenado para comprender y procesar información visual y sonora de forma conjunta. Este enfoque posibilita aplicaciones más ricas y contextualizadas, donde la interpretación de escenas, acciones, diálogos y señales sonoras se fusiona para entregar resultados más precisos y coherentes.

El entrenamiento de Inkling en una diversidad de datos multimodales permite desarrollar representaciones compartidas entre modalidades. Esta característica es especialmente valiosa en tareas como la desambiguación de escenas, el rastreo de objetos a través del tiempo, la transcripción y contextualización de diálogos en un entorno audiovisual, y la detección de eventos relevantes en transmisiones en vivo. Al combinar video y audio, el modelo puede, por ejemplo, inferir intenciones, emociones y dinámicas de interacción que podrían escapar a una visión o a un audio aislados.

La capacidad de código abierto de Inkling fomenta la colaboración entre la comunidad de investigación y la industria, acelerando la innovación, la auditoría de sesgos y la mejora de la robustez ante casos de uso complejos. Los actores que adopten este modelo pueden adaptar, ampliar y optimizar sus pipelines de procesamiento multimodal, desde la indexación de contenidos hasta la generación de resúmenes, la moderación de contenido y la asistencia en tareas de moderación de seguridad.

En términos estratégicos, Inkling podría convertirse en una pieza central para competir con grandes actores del sector como Anthropic y OpenAI. Al democratizar el acceso a un modelo de gran escala entrenado para comprender video y audio, las empresas disponen de una plataforma base para construir soluciones personalizadas, evaluando riesgos, reduciendo costos de desarrollo y acelerando time-to-market. La clave reside en garantizar una implementación responsable: manejo de sesgos, seguridad en la generación de contenido, privacidad de datos y una gobernanza clara del ciclo de vida del modelo.

Mirando hacia el futuro, las capacidades multimodales de Inkling podrían expandirse para abarcar entradas más ricas, como señales sensoriales en tiempo real y contexto ambiental, así como para integrarse con herramientas de razonamiento y planificación para tareas complejas que requieren coordinación entre percepciones visuales y auditivas. Si se gestiona con una estrategia de código abierto bien estructurada, Inkling tiene el potencial de reforzar la posición de sus adoptores en un mercado cada vez más competitivo, al tiempo que impulsa avances técnicos y mejoras en seguridad, transparencia y responsabilidad en IA.
from Wired en Español https://ift.tt/Fygq0BI
via IFTTT IA

HalluSquatting y el aumento de las amenazas basadas en IA: entre la aparición de ransomware y botnets


La creciente potencia de los modelos lingüísticos y sus integraciones en herramientas de desarrollo están abriendo nuevas superficies de riesgo. Un informe reciente advierte que la alucinación de IA puede ser weaponizada, y describe un fenómeno denominado HalluSquatting (adversarial hallucination squatting). Este vector aprovecha la tendencia de los modelos a “alucinar” identificadores de recursos o repositorios cuando no puede identificarlos con certeza, para desplegar código malicioso a gran escala.

HalluSquatting se asemeja al typosquatting, pero en lugar de equivocaciones tipográficas humanas, se basa en errores del propio sistema de IA para distribuir recursos maliciosos. Si un modelo falla al identificar un repositorio o recurso con certeza, los atacantes pueden registrar recursos fantasma y sembrar prompts adversariales que, cuando son invocados por un usuario, ejecutan acciones peligrosas.

La técnica podría escalar para campañas de ransomware, botnets y otras intrusiones, especialmente en servicios de IA populares. El estudio cita herramientas como GitHub Copilot, Gemini CLI y OpenClaw entre las afectadas, aunque la lista podría ampliarse a medida que evolucionen las integraciones de IA en distintas plataformas de desarrollo.

Push-me-pull-you

Hasta ahora, las operaciones maliciosas basadas en LLM han utilizado ataques de extracción (pull). En este enfoque, un prompt diseñado para eludir o subvertir la IA se aloja en un sitio web y la IA es inducida a recolectar información, reduciendo su seguridad interna. El informe revela que las técnicas de “pull” se están combinando con ataques de “push”, tradicionalmente ejecutados como inyecciones de código, para ampliar el alcance de la intrusión.

La introducción del documento resume: “Preemptivamente registrando recursos alucinados —una técnica que llamamos adversarial hallucination squatting (HalluSquatting)— demostramos ejecución de herramientas remotas y ejecución de código remoto a gran escala en una serie de aplicaciones de LLM agentic, lo que podría facilitar el establecimiento de una botnet.”

Una vez que un atacante identifica el recurso que probablemente sea mal nombrado por un LLM y lo squattea para incrustar prompts adversariales, el preparativo queda hecho. Todo lo demás es que el usuario active el recurso, el chatbot o agente inicie la respuesta y el recurso squatteado sea accedido.

Promptware attack

Posteriormente, el contenido adversarial alojado dentro del recurso squatteado se activa, desencadenando la etapa de invocación de herramientas. Este es el “promptware attack”, donde las instrucciones controladas por el atacante se ejecutan, con resultados que podrían incluir convertir el dispositivo del usuario en un zombi de botnet.

LLMs como Cursor, Cursor CLI, Windsurf, GitHub Copilot y Cline han sido utilizados en pruebas de este vector, junto con Gemini CLI y OpenClaw, ZeroClaw y NanoClaw como asistentes de IA. Los investigadores lograron ejecución remota de herramientas (acceso y control remoto de los LLM) y ejecución remota de código (RCE, código malicioso ejecutado de forma remota).

Existen mitigaciones posibles, como que los desarrolladores de LLM bloqueen operaciones de fetch en favor de herramientas de búsqueda, y que los propietarios de recursos hagan cumplir naming estrictos, tal vez promoviendo nombres de recurso globalmente únicos. Sin embargo, estas medidas requieren cooperación entre múltiples partes y podrían tardar en implementarse.

El riesgo de malware basado en LLM está aumentando y ya se han detectado casos en la vida real. Entre ellos, el ataque JADEPUFFER destaca como notable, ya que no es simplemente malware basado en IA: es un ransomware completo ejecutado completamente por un LLM. Este panorama subraya la necesidad de una vigilancia continua, gobernanza de IA y prácticas de desarrollo seguro para mitigar posibles abusos.

from Latest from TechRadar https://ift.tt/vcM4HzY
via IFTTT IA

Slopfix: refactorizando código vibecodificado para mantener la funcionalidad y la mantenibilidad



En el mundo del desarrollo de software, los proyectos vibecodificados han proliferado, a menudo dando lugar a bases de código extremadamente grandes y difíciles de mantener. Un equipo de tres ingenieros se ha propuesto enfrentar este reto con un enfoque centrado en la eficiencia y la funcionalidad: reducir el tamaño de las bases de código sin sacrificar su comportamiento ni su mantenimiento a largo plazo. Este equipo, conocido como Slopfix, está compuesto por Maciej, Kuba y Krzysztof, y ofrece un servicio con una promesa clara: la reducción de la bloat de código en proyectos complejos, apoyándose en herramientas de inteligencia artificial para identificar “flab” AI dentro del código generado. Aunque la propuesta puede parecer ambiciosa, el objetivo es optimizar la estructura y la claridad del código, no limitar la capacidad técnica de las soluciones implementadas.

Uso de IA para detectar IA

Los desafíos de los proyectos vibecodificados han crecido a medida que las limitaciones de la tecnología se hacen más evidentes. En la práctica, programar con IA a partir de requisitos puede ser directo a corto plazo, pero los agentes tienden a perder contexto y coherencia cuando el proyecto se expande o envejece. Esto provoca duplicación de funciones, ruptura de características y, en ocasiones, posibles sesgos o “alucinaciones” del sistema. Slopfix orienta su intervención a empresas que han adoptado vibecoding, han construido grandes bases de código y están enfrentando estos problemas. Para identificar el código problemático, emplean IA como parte de su proceso, sin permitir que la IA tenga voto en las decisiones técnicas: la experiencia de los desarrolladores es la que guía la mejora.

Metodología de evaluación

El enfoque de Slopfix implica una evaluación exhaustiva, “pantalla por pantalla, punto por punto”, para localizar funciones duplicadas, lógicas partidas y otras fallas. Asimismo, ofrecen una garantía de dos semanas para cualquier cambio realizado. En el proceso se utiliza Claude Code, con restricciones operativas para mantener el control humano sobre las decisiones, lo que refuerza la confianza en soluciones más que en automatismos aislados.

Costo y propuesta de valor

El precio inicial puede parecer elevado: 10.000 dólares por una semana de trabajo exitoso a cargo de tres desarrolladores experimentados. Sin embargo, la estructura de pago está ligada al progreso real: la tarifa corresponde al logro del objetivo de reducción, y el costo se ajusta según el porcentaje de reducción alcanzado. Antes de comprometerse, Slopfix realiza una fase de análisis gratuita del código para identificar posibles dificultades y definir la viabilidad del proyecto. Si no pueden resolver los problemas, no se firma contrato.

Reflexiones sobre el mercado

Aunque Slopfix representa un caso inusual dentro de las consultorías de software, su enfoque refleja una tendencia emergente: la necesidad de servicios especializados para gestionar la complejidad de las bases de código modernas, especialmente cuando estas han sido amplificadas por enfoques de IA en el desarrollo. En el corto plazo, es probable que más consultoras exploren modelos de intervención similares, con énfasis en la mantenibilidad, la reducción de deuda técnica y la trazabilidad de cambios.

Conclusión

La promesa de Slopfix es clara: optimizar grandes bases de código vibecodificadas para devolverles mantenibilidad y eficiencia operativa, sin renunciar a la calidad ni al control humano. En un ecosistema donde la IA ha impulsado avances notables, su propuesta de combinar experiencia humana con herramientas de IA para detectar problemas sin delegar la responsabilidad de las decisiones clave podría marcar una referencia para proyectos complejos que buscan equilibrar innovación y robustez.

from Latest from TechRadar https://ift.tt/u8dMwi4
via IFTTT IA

Proyectos de juego para el clima: cómo la Asociación Líbero transforma la educación ambiental desde Málaga


Desde Málaga, la Asociación Líbero impulsa una innovadora propuesta educativa que utiliza el diseño de videojuegos para sensibilizar sobre el cambio climático. Este enfoque, basado en la interacción lúdica y la participación activa, busca no solo informar, sino también fomentar la reflexión crítica entre niñas, niños y jóvenes sobre temas complejos como las emisiones de gases de efecto invernadero, la migración vinculada a los fenómenos climáticos y la escasez de recursos naturales.

El eje central de estos proyectos es la construcción de experiencias interactivas que conectan conceptos científicos con situaciones cotidianas. A través de narrativas cercanas y decisiones que el usuario debe tomar, se fomenta la comprensión de cómo las emisiones influyen en el clima, cómo los cambios ambientales pueden generar movimientos migratorios y por qué la gestión responsable de recursos resulta crucial para la resiliencia de comunidades vulnerables.

La metodología combina investigación participativa, diseño centrado en el usuario y evaluaciones formativas con docentes y comunidades escolares. Esto permite adaptar las dinámicas de aprendizaje a diversos estilos y ritmos, promoviendo una alfabetización climática que vaya más allá de la memorización de datos y favorezca habilidades como el razonamiento sistémico, la colaboración y la toma de decisiones éticas.

Entre los objetivos pedagógicos destacan:
– Comprender qué son las emisiones y cómo se relacionan con el calentamiento global y sus impactos en la vida diaria.
– Analizar las posibles rutas de migración forzosa o planificada en contextos de cambio ambiental y sus dimensiones sociales, económicas y culturales.
– Explorar estrategias de manejo sostenible de recursos, consumo responsable y resiliencia comunitaria.

Los materiales y juegos desarrollados se integran con planes de estudio y se acompañan de guías para docentes, actividades complementarias y espacios de reflexión para familias. Este enfoque apunta a que las personas jóvenes desarrollen una ciudadanía informada y proactiva, capaz de comprender desafíos complejos y proponer soluciones innovadoras.

La iniciativa también busca fortalecer alianzas entre universidades, centros de investigación y entidades municipales para ampliar el alcance y garantizar la calidad de las experiencias pedagógicas. Al situar el aprendizaje en un formato participativo y accesible, se abren oportunidades para abordar el cambio climático de manera inclusiva, fortaleciendo comunidades escolares en Málaga y más allá.

En síntesis, estos proyectos de la Asociación Líbero demuestran que el entretenimiento puede convertirse en una herramienta poderosa para la educación climática. Al involucrar a niñas, niños y jóvenes en procesos de descubrimiento y acción, se cultiva una comprensión más profunda de las causas y consecuencias del cambio climático, así como de las rutas de acción que cada persona puede emprender para construir un futuro más sostenible.
from Wired en Español https://ift.tt/Lkcze6s
via IFTTT IA

Candidatos fabricados: amenazas emergentes en la contratación ante la era de la IA


Las tensiones geopolíticas se intensifican y los Estados disponen de nuevas estrategias para obtener inteligencia. Una advertencia reciente de Five Eyes, por ejemplo, acusó a oficiales de inteligencia militar china de utilizar redes profesionales y plataformas de empleo en línea para identificar a individuos de interés.

En este caso, los agentes se hacen pasar por reclutadores que publicitan trabajos aparentemente legítimos para entablar relaciones y, en última instancia, obtener información no pública. Sitios populares como LinkedIn, Indeed y Upwork han sido escenarios de este nuevo tipo de ataque.

Al mismo tiempo, surge una amenaza paralela: operativos que solicitan empleo dentro de organizaciones de confianza con acceso a inteligencia, generando amenazas internas que los expertos advierten podrían ser en gran medida responsabilidad de la IA.

La IA generativa, por ejemplo, puede crear documentos, redactar solicitudes e incluso suministrar respuestas en tiempo real durante entrevistas remotas, lo que significa que un pequeño grupo de solicitantes falsos puede ampliar su alcance mucho más rápido.

Rather than attacking existing workers, nation states are creating their own job candidates

Una vez dentro de una organización y con acceso a herramientas de la empresa como PC, correos electrónicos y otros sistemas internos, los espías estatales pueden moverse lateralmente para obtener la información deseada.

Los expertos en seguridad de Exabeam advierten que, dado que esta técnica sigue evolucionando, no siempre es fácil de detectar. Además, los motivos pueden diferir: las operaciones de inteligencia chinas suelen buscar información militar, política o económica. Los agentes norcoreanos, por otro lado, tienden a estar ligados al robo de dinero, lo que también podría conllevar robo de datos e inteligencia.

Exabeam incluso observó este tipo de ataque de primera mano, cuando un solicitante afiliado a Corea del Norte usó una identidad falsa para postularse a un empleo en la empresa. Tras aprobar pruebas técnicas, una entrevista en video y otros controles estándar, la laptop del sospechoso fue rápidamente marcada por una actividad inusual.

En la siguiente sesión de preguntas y respuestas con Steve Povolny, vicepresidente de Estrategia y Seguridad de IA, analizo estos nuevos tipos de ataques, quién es responsable de erradicarlos y qué podemos hacer para evitar incidentes similares con mayor frecuencia.

  • La alianza Five Eyes advirtió recientemente que grupos de inteligencia extranjeros están usando plataformas de empleo para reclutar a insiders. ¿Qué tan significativo es esta amenaza y qué está impulsando su crecimiento?

Este es uno de los ataques de mayor nivel de acceso que enfrentan los trabajadores con autorización, y sigue creciendo porque la economía actual favorece al atacante.

Los servicios de inteligencia extranjeros ya no necesitan manejadores y hojas muertas cuando pueden publicar un anuncio de trabajo en LinkedIn o Upwork y dejar que los candidatos se auto-seleccionen según el acceso listado en sus currículos. La IA generativa les permite realizar miles de estas conversaciones a la vez, redactando acercamientos y evaluando qué solicitantes están más próximos a información sensible sin necesidad de un oficial entrenado.

La alerta de Five Eyes describe un embudo escalado y automatizado; y ese alcance es lo que lo hace peligroso.

  • Un riesgo paralelo acompaña a esa advertencia: adversarios que consiguen empleo directamente, en lugar de reclutar a un empleado existente. ¿Qué escenario presenta un mayor desafío defensivo, y por qué?

El modelo de infiltración ofrece a los defensores menos herramientas para actuar, lo que lo convierte en el problema más difícil. Cuando un adversario recluta a alguien que ya forma parte del personal, la mayor parte del comportamiento sospechoso ocurre fuera de la empresa, en plataformas que el empleador nunca ve, y aun así la persona es conocida y tiene una historia real.

Cuando el adversario se convierte en empleado, la empresa ha incorporado a una persona fabricada y le ha entregado un portátil y acceso a la red desde el primer día. No existe una línea base conductual, ya que todo lo que la cuenta realiza cuenta como un primer paso. La decepción además anula los controles en los que la mayoría de las organizaciones confían, por lo que el fallo se produce antes de que cualquier herramienta de seguridad tenga voz.

  • Exabeam identificó a una persona afiliada a Corea del Norte que obtuvo empleo en la empresa. ¿Cómo logró el operante superar el proceso de contratación de Exabeam y qué señales iniciales indicaron que algo estaba mal?

Superó el proceso al rendir bien en las pruebas técnicas y al engañar en las partes que verificamos. Operando con el alias Trevor Rothluebber, destacó en la entrevista técnica y en la evaluación para llevar a cabo, aprobó la entrevista en video y pasó por el proceso estándar de pre-empleo, incluida la verificación de antecedentes y la validación I-9.

Nuestra equipe de contratación detectó una sospecha de que dependía de IA generativa para obtener ayuda en tiempo real durante la llamada de video, la primera señal suave. La señal dura llegó cuando inició sesión en su cuenta corporativa. Nuestro feed de inteligencia de amenazas emparejó su nombre de usuario con actividad previamente asociada a operativos norcoreanos y la calificó como de alto riesgo, lo que cambió la interpretación de todo lo que siguió.

Al mismo tiempo, la plataforma de Exabeam detectó una serie de anomalías inconsistentes con el primer día de un empleado recién llegado, y que iban escalando en severidad en pocas horas. La respuesta ante incidentes aisló y re-imaginó de forma silenciosa su portátil antes de que se pudiera causar daño real.

  • La candidata completó solicitudes, entrevistas y tareas asignadas sin activar alertas. En retrospectiva, ¿qué indicadores estuvieron presentes y por qué el cribado estándar no los captó?

Los indicadores existían, pero residían en lugares que nuestro cribado no estaba diseñado para leer. La licencia de conducir que presentó era probablemente generada por IA o estaba muy mal modificada manualmente, y la irregularidad era física: la imagen tenía aberraciones únicas, como orejas en la foto con modificaciones poco naturales o pixeladas, un artefacto que los generadores de imágenes aún producen, y un revisor las pasa por alto.

La asistencia de IA en vivo durante la entrevista fue otra señal, ya que las respuestas mostraban una fluidez que no coincidía con la vacilación natural que se espera cuando alguien razona ante un problema desconocido. El cribado estándar falló, porque las verificaciones de antecedentes e identidad confirman si los documentos son consistentes internamente y si existe un registro, y nunca preguntan si la persona attached a esos documentos es real.

Además, la fabricación adicional de documentos como el I-9 fue pasada por alto por una empresa de verificación de identidad de terceros, y la validación de referencias laborales (falsas) no fue adecuadamente identificada.

  • ¿Cómo contribuyó la IA al engaño? ¿Qué involucró la documentación fraudulosa y qué capacidades introduce la IA que los métodos de falsificación tradicionales no poseen?

La IA apareció en casi todas las etapas. La documentación fraudulenta se centró en una licencia de conducir falsificada que creemos fue generada en lugar de producida físicamente, emparejada con una identidad robada que dio a los papeles una historia real sobre la que basarse.

Durante la entrevista, el candidato pareció contar con un copiloto de IA que le proporcionaba respuestas en tiempo real, y muchas de estas herramientas ahora permanecen invisibles para todos los demás en la llamada, incluso cuando el candidato comparte pantalla. Lo que la IA añade frente a la falsificación tradicional es volumen y verosimilitud juntos. Un falsificador habilidoso siempre podría producir un pasaporte convincente, pero la capacidad de producción estaba limitada por el tiempo y la mano de obra.

Las herramientas generativas eliminan ese techo, de modo que un solo actor puede fabricar documentos convincentes y asesorarse a sí mismo a través de una entrevista técnica en vivo en decenas de candidaturas a la vez, y la falsificación dejó de ser el cuello de botella que solía ser.

  • La advertencia de Five Eyes se centró en China, mientras que el caso de Exabeam involucró a Corea del Norte. ¿Estos actores comparten tácticas y objetivos, o representan modelos operativos distintos que se superponen en el método?

Se superponen fuertemente en el método mientras operan con motivos diferentes, lo que deben considerar los defensores. La operación china descrita por Five Eyes apunta a la recopilación de inteligencia, extrayendo información gubernamental y militar de personas que ya poseen acceso.

El programa norcoreano que nos afectó a nosotros y a muchos otros en esta industria tiene un financiamiento distinto, ya que gran parte de su propósito es generar ingresos para un régimen sancionado, con intrusión y robo acompañando al pago. Los objetivos divergen, pero el oficio delictivo ha convergido en un kit de herramientas compuesto por identidades fabricadas, documentos asistidos por IA, historiales profesionales manufacturados y la paciente construcción de relaciones que permiten a un operario permanecer en silencio.

Cuando dos adversarios con fines distintos llegan al mismo manual de juego, eso indica que el manual funciona y que otros actores ya lo observan.

  • ¿Cómo deberían las organizaciones identificar a un candidato que desde el día uno ya es un adversario?

Nuestra mentalidad debe cambiar para tratar el momento de contratación como el inicio de la ventana de mayor riesgo en lugar del final del proceso de verificación. Los programas de insider tradicionales buscan deriva, el empleado que se vuelve problemático tras un choque financiero o una queja, por lo que dependen de una línea base construida durante meses.

Un candidato que fue hostil desde el día uno nunca produce esa línea base, lo que obliga a examinar con mayor rigor el comportamiento más temprano. En nuestro caso, la falla llegó al aplicar nuevas cuentas con monitoreo reforzado y permitir que un agente de IA correlacione señales dispersas que no justificarían una escalada por sí solas.

El principio operativo es dotar a los flujos de contratación y a la actividad de los nuevos empleados de la misma sospecha que ya se aplica a la producción de acceso.

  • ¿Dónde debería residir la responsabilidad de esta amenaza dentro de una organización? ¿Es una función de seguridad, de RR. HH. o es un vacío que persiste por una falta de claridad de autoridad?

La responsabilidad, hoy en muchos casos, reside en el vacío, y ese vacío es precisamente lo que hace que la amenaza funcione. La contratación recae en RR. HH. y adquisición de talento, que se miden por cubrir roles con rapidez y no por realizar verificación de identidad a nivel de inteligencia.

La detección suele estar en seguridad, que normalmente no tiene visibilidad de un candidato hasta que esa persona ya posee credenciales y un portátil, y el adversario aprovecha la separación entre ambos extremos.

La respuesta viable es una titularidad compartida con una transferencia de responsabilidad clara, donde seguridad fija los estándares de identidad y comportamiento que RR. HH. debe cumplir y se mantiene involucrado durante las primeras semanas de empleo en lugar de heredar el problema al cierre del proceso de incorporación.

  • Muchas empresas de tamaño mediano no cuentan con recursos de inteligencia de amenazas dedicados. ¿Qué medidas prácticas pueden implementar para reducir su exposición?

Una defensa útil no requiere un equipo dedicado de inteligencia de amenazas. La propia entrevista es el control más económico disponible, y pequeños cambios pueden ser mucho más reveladores.

Dejar deliberadamente ambigua la naturaleza de un problema puede revelar si un candidato pregunta para aclarar, como un ingeniero real, o simplemente ofrece respuestas seguras y se adapta si se cambia el planteamiento del problema durante la prueba.

Pedir una cámara externa que muestre el espacio de trabajo en lugar de una pantalla compartida elimina uno de los escondites más simples para un copiloto de IA durante la entrevista. Más allá de la contratación, el cambio de mayor impacto es colocar a cada nuevo empleado en una lista de vigilancia para un monitoreo más cercano durante sus primeras semanas, lo que implica más configuración que coste.

Incluso una fuente de inteligencia de amenazas básica y de bajo costo habría demostrado la coincidencia de usuario que abrió nuestra caso.

  • ¿Cuál es la predicción más discutida sobre este tema, una que muchos líderes de seguridad probablemente dispute?

Mi predicción disputada es que en un par de años la entrevista humana verificada, realizada en persona para cualquier rol con acceso significativo, volverá a ser un requisito de seguridad. Muchos líderes de seguridad lucharán contra ello porque interrumpe el modelo de contratación remoto que han optimizado durante años.

La objeción que espero es que no scalea y reduce el grupo de talentos, y estas inquietudes son legítimas. Mi contraargumento es que la economía ya se ha volcado para los roles de alto acceso, ya que el costo de incorporar a un único adversario fabricado hoy en día supera la fricción de una verificación en persona.

La afirmación más profunda es que la verificación de identidad remota tal como la practicamos hoy ya no es confiable para puestos sensibles, y es la IA la que la ha hecho poco fiable. Muchos líderes de seguridad aún no están dispuestos a decirlo en voz alta.

Google logo on a black background next to text reading 'Click to follow TechRadar'

from Latest from TechRadar https://ift.tt/9Mh7uUq
via IFTTT IA

Streaming seguro y confiable: análisis profesional sobre VPNs y eventos en vivo



En el último año he dedicado decenas de horas a hacer streaming utilizando VPNs y, aun para los mejores servicios, los eventos en vivo siguen planteando un reto. Si alguna vez viajas y quieres ver la cobertura de England vs Argentina de BBC u otros eventos en directo, podrías pensar que estás fuera de juego. Sin embargo, NordVPN ha demostrado ser la opción de streaming más confiable que he probado en estas circunstancias.

Durante el último año, he utilizado NordVPN con Peacock, BBC iPlayer, TNT Sports, ITVX y 7Plus, y, frente a cualquier otra VPN, ha demostrado ser la más efectiva. He experimentado las transmisiones con menos retardo, menos buffering y, lo más importante, la menor cantidad de desconexiones completas cuando uso NordVPN. Así que, si bien existen alternativas más baratas como Norton VPN y Surfshark, si buscas el rendimiento más fiable, este es el servicio al que conviene apostar.

Si no quieres comprometerte a largo plazo, siempre puedes elegir un plan mensual. Por 15 dólares, puedes ver el resto del torneo y obtener todas las ventajas de seguridad que ofrece una VPN.

NordVPN ofrece desde 3,49 USD al mes o 15 USD por un mes, lo cual no es el más barato, pero su precio vale la pena considerando su rendimiento. Es la VPN más fiable para streaming con la que he trabajado y está repleta de funciones de seguridad adicionales para mantenerte protegido una vez que hayas visto el gran partido. ¿No estás seguro? Opta por un plan mensual de 15 USD o aprovecha la garantía de devolución de dinero de 30 días.

No hace falta disponer de las funciones más avanzadas de NordVPN para ver Inglaterra con una VPN. Eso es positivo, ya que sus planes premium son considerablemente más caros que los de muchos otros proveedores.

Con planes a largo plazo, Surfshark y Norton VPN suelen empezar en alrededor de 2,49 USD al mes, un dólar menos por mes; lo propio ocurre con PIA y CyberGhost, que actualmente ofrecen precios inferiores a 1,60 USD al mes.

Pero, si eliges un plan NordVPN Plus o superior, obtendrás ventajas adicionales: NordPass (el mejor gestor de contraseñas que hemos probado), almacenamiento en la nube, monitorización de la red oscura y más.

Vale la pena mencionar que adquirir planes premium de forma mensual podría superar los 20 USD, así que si te interesan estas características extra, conviene optar por un plan de duración más larga.

En resumen, para quienes buscan una experiencia de streaming estable y segura durante eventos en vivo, NordVPN destaca como la opción más consistente y valiosa, con beneficios adicionales que justifican la inversión para usuarios que requieren seguridad y rendimiento sin compromisos.

from Latest from TechRadar https://ift.tt/WJ5YdbU
via IFTTT IA

Cómo protegerse ante estafas de entradas ante el regreso de Celine Dion



El regreso de Celine Dion ha generado una oleada de entusiasmo entre los fans, pero también ha abierto la puerta a estafas especialmente elaboradas. En su último informe, Group-IB alerta sobre campañas de fraude que buscan aprovechar la expectación para engañar a los compradores de entradas y obtener beneficios ilícitos. A continuación, se detallan las principales tácticas empleadas por los estafadores y las mejores prácticas para evitarlas.

Tácticas clave de las estafas
– Publicaciones y marketplaces falsos: los estafadores crean sitios web que imitan a distribuidores oficiales como Ticketmaster y, además, suplantan a Celine Dion y lugares como Paris La Défense Arena para parecer legítimos. Ofrecen entradas que, si bien pueden ser válidas, solo permiten acceso al primer comprador, dejando fuera a quienes lleguen después.
– Emboscadas en redes sociales: los atacantes se infiltran en grupos de fans en Facebook y otros espacios de comunidad para ganarse la confianza de los usuarios, incluso a través de mensajes de voz que suenan personales y verificados.
– Embebido de tickets “oficiales”: las plataformas legítimas pueden ser utilizadas de forma fraudulenta para hacer que las entradas parezcan reales, dificultando la distinción entre entradas auténticas y falsas.

Buenas prácticas para evitar ser víctima
– Compra solo en canales oficiales: priorice sitios y distribuidores autorizados por la casa productora y el recinto. Verifique siempre la URL y la legitimidad de la plataforma antes de realizar cualquier compra.
– Verificación física cuando se recurra a revendedores: si debe comprar a través de un tercero, intente adquirir entradas físicas en persona para minimizar riesgos.
– Desconfíe de métodos de pago poco seguros: evite transacciones por transferencias no verificadas o pagos que no dejen rastro en plataformas seguras.
– Verifique a través de su banco: ante una posible estafa, contacte de inmediato a su banco o emisor de la tarjeta y exija un proceso de disputa de cargo.
– Desconfíe de ofertas demasiado buenas para ser reales: precios inusualmente bajos o urgencia extrema para comprar deben activar un régimen de verificación adicional.

Qué hacer si ya fue víctimas de una estafa
– Contacte a su banco o emisor de tarjeta para disputar el cargo y bloquear futuras transacciones fraudulentas.
– Reporte la estafa a las plataformas afectadas y conserve toda la evidencia (capturas de pantalla, direcciones web, comunicaciones, recibos).
– Si es posible, acuda en persona al recinto para confirmar el estado de sus entradas y evitar pérdidas adicionales.

Conclusión
El entusiasmo por el regreso de Celine Dion atrae a estafadores que emplean técnicas cada vez más sofisticadas para parecer legítimos. Mantenerse informado y seguir prácticas de compra seguras es la mejor defensa para disfrutar del concierto sin inconvenientes.

from Latest from TechRadar https://ift.tt/WTg5jnQ
via IFTTT IA

Inglaterra vs Argentina: la semifinal del Mundial que podría redefinir la historia



En un encuentro que promete quedarse grabado en la memoria de los aficionados, Inglaterra y Argentina se enfrentarán en la semifinal del Mundial 2026. Con Harry Kane y Jude Bellingham liderando a la selección británica y Lionel Messi buscando cortar la racha de un título que aún persigue, el choque se presenta como una batalla entre generaciones y estilos. Este partido no es solo una disputa por un lugar en la final; es, para muchos, la oportunidad de ver a dos potencias del fútbol desplegando su mejor versión en un escenario de alta presión.

Ambos equipos han mostrado convicción y resistencia para alcanzar esta etapa. Inglaterra llega con una defensa sólida y un mediocampo que alterna creatividad y rigor, capaz de desequilibrar a cualquier rival. Por su parte, Argentina mantiene la experiencia y la destreza técnica de Messi, que sigue siendo la referencia a la que todos miran cuando las cosas se ponen difíciles. El duelo entre estas estrellas y las propuestas tácticas de cada entrenador promete un partido intenso, con momentos de ritmo alto y fases de tensión estratégica.

La emoción del encuentro estará acompañada por la posibilidad de un regreso de Messi a la gloria mundial, frente a una Inglaterra que sueña con consolidar su progreso reciente y dejar una huella duradera en el torneo. A falta de más detalles, lo seguro es que el estadio vibrará desde el primer minuto hasta la última jugada, con ambos conjuntos luchando por un boleto para la gran final, ante España, el domingo.

Para los espectadores que no puedan asistir al estadio, existen diversas opciones para seguir la acción en directo. Las plataformas oficiales de cada país ofrecen transmisiones en abierto o mediante servicios de pago, con cobertura adicional para aquellos que desean ver desde el extranjero a través de redes VPN fiables.

Qué esperar: un partido decisivo, con una mezcla de disciplina defensiva y momentos de brillantez individual. Si la historia reciente sirve de guía, no esperes un encuentro de trámite: es probable que los primeros minutos definan el tono, y que cualquier error sea caro.

En resumen, Inglaterra vs Argentina no es solo un choque de naciones; es una cita con la historia donde cada jugada podría inclinar la balanza hacia un nuevo capítulo del fútbol mundial. Mantente al tanto de las actualizaciones en vivo y de las opciones para ver el partido desde cualquier lugar, para no perder detalle de este gran choque de semifinales.

from Latest from TechRadar https://ift.tt/vhT8k60
via IFTTT IA

Lumix L10 vs Fujifilm X100VI: un análisis comparativo de dos premium compactas


Panasonic hizo una gran entrada cuando presentó la Lumix L10 en el evento de aniversario de Lumix, este año. La definí como “la Lumix más bonita de los últimos años” y muchos periodistas tecnológicos, yo incluido, la comparamos con la viral Fujifilm X100VI.

Son dos cámaras compactas premium con diseño retro y características de alta gama, pero abordan el formato desde enfoques diferentes. Por ejemplo, la Lumix L10 integra un sensor Micro Cuatro Tercios de 20 MP y un objetivo 24-75 mm f/1.7-2.8, mientras que la X100VI captura stills de 40 MP con un sensor APS-C y un objetivo fijo 35 mm f/2.

Ya he hecho comparaciones basadas en especificaciones y en mi experiencia con cada cámara por separado en mi artículo Lumix L10 vs X100 VI. Pero tenía ganas de ver cuál me atraía más en uso directo, ya que hacía tiempo que no probaba la X100 VI de cerca.

Con mis muestras de prueba, salí a la calle tomando las mismas fotografías con cada cámara en diferentes escenarios: viaje, desplazamientos y fines de semana de exploración. Objetivamente, cada cámara tiene ventajas prácticas sobre la otra, pero hubo una cámara que realmente me conectó con el proceso creativo…

The head

Fujifilm X100VI premium compact camera alongside the Panasonic Lumix L10 on a lock in a UK canal
Tim Coleman
Man holding the Panasonic Lumix L10 compact camera up to his eye, he's looking through the viewfinder, in an urban setting of Japan
The Lumix L10 is a stunning camera, but what’s it actually like to use?Tim Coleman
Man holding the Panasonic Lumix L10 compact camera in an urban setting of Japan
Tim Coleman
Man holding the Panasonic Lumix L10 compact camera in an urban setting of Japan
Tim Coleman
The Gold Titanium Special Edition of the Panasonic Lumix L10 compact camera, sat on gray and rust-colored rocks
Tim Coleman
Man holding the Panasonic Lumix L10 compact camera in an urban setting of Japan
Tim Coleman
Man holding the Panasonic Lumix L10 compact camera in an urban setting of Japan
Tim Coleman

Si tuviera que hacer una lista de pros y contras basada en características y especificaciones, cada modelo tiene ventajas distintas sobre la otra.

En favor de la X100VI: su lente fija de 35 mm f/2, la resolución de 40 MP (el doble que la Lumix L10), estabilización de imagen en el cuerpo, inicio más rápido, visor más sofisticado y una estética retro de siguiente nivel.

Hay mucho a favor de la Lumix L10, entre otras cosas: su versátil lente 24-75 mm con zoom óptico 3.1x, mayor autonomía de batería, perfiles Real Time LUTs (que para mí superan las simulaciones de película de Fujifilm), velocidades de disparo en ráfaga superiores, autofocus más ágil, pantalla articulada y, además, su rendimiento de video tiene la delantera. Ah, y suele costar menos, dependiendo de la región.

Objetivamente, creo que podría darle más uso a la Lumix L10, especialmente gracias a su extremo tele de 75 mm y su apertura f/2.8, que ofrece un mayor efecto de fondo desenfocado. En general, es una cámara más versátil. Sin embargo, la objetividad se desvanece cuando se trata del aspecto creativo, que es crucial para este tipo de equipos para uso personal.

Podemos hablar de características todo el día, pero lo realmente importante es cómo se siente usar una cámara. Y la única forma de saberlo es probándola; eso fue precisamente lo que hice, evaluando las cámaras lado a lado. Y, al hacer esta comparación directa, un favorito emergió rápidamente.

The heart

Fujifilm X100VI premium compact camera alongside the Panasonic Lumix L10 in tech journalist Tim Coleman's hands
Tim Coleman
Fujifilm X100VI in the hand with top plate in view
Future
Top plate of theFujifilm X100VI in the hand
Future
Person holding the Fujifilm X100VI camera up to their eye with a bustling Tokyo city background
Future

Más allá de las características, quiero expresar lo que se siente al usar cada cámara, porque al final eso importa más para este tipo de equipo premium pensado para uso diario personal. (Mi cámara de trabajo es otra historia: ahí lo que importa es eficiencia y fiabilidad.)

Lo digo claro: disfruté más la X100VI. Estéticamente tiene la ventaja: ambas son retro, pero la X100VI eleva ese concepto con sus diales de exposición manual y su visor híbrido. Al llevarlas colgadas, la X100VI era la que más me invitaba a acercarme y fotografiar.

Al usarla, la X100VI requería más intervención para dominarla; hay más involucramiento en el manejo de controles de exposición, y eso, en mi opinión, es algo que valoro como fotógrafo serio. También aprecié lo premium que se siente en la mano: el peso, el botón de obturación con amortiguación… la X100VI simplemente se siente mejor.

También valoré su inicio más rápido y el lente primo más compacto. El visor híbrido fue más disfrutable, especialmente para quienes apreciamos el visor óptico.

Claro, preferiría que el autofocus fuera tan bueno como el de la Lumix L10. Y en una variedad de escenarios desearía poder hacer zoom con el lente. Y no quiero restar mérito a la Lumix L10: su manejo del zoom es una delicia. Pero por la sensación en general, y ese impulso de cultivar una habilidad, la X100VI se ganó mi corazón una vez más.

Lumix L10 vs Fujfilm X100VI: las imágenes

Una colección de imágenes de Panasonic Lumix L10. He emparejado la focal de 35 mm de la Fujifilm X100VI en la mayoría de estas muestras, pero también incluyo algunas a diferentes longitudes focales para mostrar su versatilidad.

Panasonic Lumix L10 image gallery: a blue vespa in an old alleyway in Valetta, Malta
Tim Coleman
Panasonic Lumix L10 image gallery: a blue vespa in an old alleyway in Valetta, Malta
Tim Coleman
Panasonic Lumix L10 image gallery: ornate blue door and pink wall flowers in an old alleyway in Valetta, Malta
Tim Coleman
Panasonic Lumix L10 image gallery: a bright red door down an an old alleyway in Valetta, Malta
Tim Coleman
Panasonic Lumix L10 image gallery: man beside his horse and cart in an old alleyway in Valetta, Malta
Tim Coleman

Y las comparaciones con la Fujifilm X100VI. Para ambas cámaras, configuré el perfil de color en la opción estándar, pero en realidad jugaría con diferentes looks y realizaría ajustes selectivos de exposición.

Fujifilm X100VI image gallery: blue vespa down an old alleyway in Valetta, Malta
Tim Coleman
Fujifilm X100VI image gallery: blur vespa down an old alleyway in Valetta, Malta
Tim Coleman
Fujifilm X100VI image gallery: ornate blue door alongside pink hanging flowers down an old alleyway in Valetta, Malta
Tim Coleman
Fujifilm X100VI image gallery: ornate red door down an old alleyway in Valetta, Malta
Tim Coleman

Cómo maneja una cámara es una parte crucial de la ecuación, pero las imágenes resultantes deben ser agradables a la vista. Con sensores de tamaños tan diferentes, números de píxeles y tipos de lente, es difícil declarar un ganador definitivo solo por especificaciones.

Para empezar, a pesar de contar con un sensor más pequeño, la Lumix L10 tiene píxeles de mayor tamaño y mayor capacidad de captación de luz, por lo que no hay que asumir que la X100VI es mejor en poca luz. Más allá del tamaño del sensor y los píxeles, el autofocus de la Lumix L10 es, en general, más fiable, lo que aumenta las probabilidades de obtener una toma nítida en la primera pasada, según el escenario y la configuración.

Pero para comparaciones directas, al igualar la X100VI 35 mm f/2 con la Lumix L10 en 35 mm f/2.3, lo que más me agradó en general fue el mayor control de profundidad de campo de la X100VI.

Cuando hice retratos callejeros a 35 mm, las imágenes de la X100VI resultaron más agradables a la vista. También me gustó disponer de 40 MP para jugar y el mayor nivel de detalle en las imágenes. La X100VI mostró menos susceptibilidad a destellos de lente.

Dicho esto, la Lumix L10 ofrece la versatilidad del lente zoom, y cuando se coloca a 75 mm y f/2.8, es muy capaz de retratos con profundidad de campo rala, con una mayor compresión que prefiero.

En cuanto al color, no tuve una sensación lo suficientemente contundente como para recomendar una cámara sobre la otra, aunque los perfiles Real Time LUTs de la Lumix L10 son más versátiles.

Fujifilm X100VI premium compact camera alongside the Panasonic Lumix L10 in tech journalist Tim Coleman's hands

(Image credit: Tim Coleman)

Conclusión

Si estás considerando la Lumix L10 o la Fujifilm X100VI, la elección es difícil y, en verdad, cualquiera de las dos te dejará conforme. Son dos de las mejores cámaras compactas premium, con una cadena de ventajas únicas sobre la otra.

Para mí, sin embargo, la decisión va más allá de las especificaciones y se dirige a una sensación subyacente: obtendría más placer usando la X100VI de forma regular que con la Lumix L10, aunque esta última sea más práctica. Mi cabeza dice Lumix L10, mi corazón dice Fujifilm X100VI.

from Latest from TechRadar https://ift.tt/wvbTRHt
via IFTTT IA

Viltrox presenta el AF 26mm F2.8 EVO: una lente pancake ligera para Sony E y Nikon Z



Viltrox ha anunciado su nueva lente AF 26mm F2.8 EVO, una opción pancake compacta que llega para complementar las ofertas de Sony E y Nikon Z. Con un precio de 299 dólares / 279 libras, esta lente se posiciona como una alternativa asequible para quienes buscan portabilidad sin sacrificar rendimiento.

La lente mide 23,8 mm de grosor y pesa 130 g (4,6 oz), lo que la hace especialmente atractiva para uso casual y viajes. Su tamaño la sitúa como una candidata ideal para emparejar con cámaras como la Sony A7C II o la Nikon Zf, ofreciendo una experiencia de uso ligera y maniobrable junto a una calidad de imagen sorprendentemente nítida para su clase.

Entre sus características destacan una construcción de metal resistente a polvo y salpicaduras, anillos dedicados de apertura y enfoque, una montura de metal con puerto USB-C para actualizaciones de firmware y un motor de enfoque STM que facilita un enfoque rápido y silencioso.

La AF 26mm F2.8 EVO no aspira a ser la lente más pequeña de Autofoco para Full Frame dentro de la familia de Viltrox, título que ahora ostenta la AF 28mm F4.5. Sin embargo, gracias a su apertura f/2.8 y a sus características, este objetivo resulta increíblemente compacto para lo que ofrece.

Además, Viltrox incorpora un sistema de tapa magnética que se acopla con facilidad, eliminando las molestias habituales de las tapas giratorias tradicionales. Este sistema de tapa también es compatible con un parasol magnético y con filtros magnéticos; si se prefiere, los filtros tradicionales con rosca de 43 mm también son compatibles.

Opticamente, la construcción es relativamente simple: ocho elementos en seis grupos, distancia mínima de enfoque de 0,2 m y una ampliación máxima de 0,2x, lo que permite fotografía razonablemente cercana.

La AF 26mm F2.8 EVO está disponible de inmediato en versiones para Sony E y Nikon Z a través de Amazon EE. UU. y la tienda oficial de Viltrox. Aún no hay noticias sobre versiones para monturas L-Mount o Fujifilm X.

Si bien Fujifilm X corresponde a formato APS-C, la óptica puede funcionar bien en cámaras recortadas y, para Sony y Nikon, ofrecería una equivalencia de longitud focal cercana a 39 mm en formato completo, lo que la convierte en una opción atractiva para fotografía cotidiana y paisaje.

Este movimiento añade otra lente de Viltrox para cámaras Nikon Z, lo que sugiere que la controversia comercial anterior entre Nikon y Viltrox podría haberse atenuado. Viltrox ha mantenido una trayectoria consistente de ópticas de excelente rendimiento, y el AF 26mm F2.8 EVO promete ser una adición destacada. Espero con interés compartir una revisión más detallada próximamente.

from Latest from TechRadar https://ift.tt/lPLpGmn
via IFTTT IA