Replanteando la seguridad en el desarrollo: de la minería a la obtención de credenciales en la cadena de suministro de software


La malware de código abierto ha cambiado de forma.

Lo que antes se concentraba en la minería ruidosa de cryptomonedas se ha movido hacia algo mucho más valioso: el acceso.

Nuestros datos recientes muestran que los atacantes apuntan cada vez más a credenciales y secretos incrustados en dependencias de software, con las organizaciones del Reino Unido en el foco.

Este cambio marca una transición de abuso oportunista a compromiso deliberado de la cadena de suministro. En lugar de agotar ciclos de cómputo, los atacantes se posicionan dentro de los pipelines de construcción y en los flujos de trabajo de los desarrolladores.

El objetivo es la persistencia, no la disrupción.

Para las organizaciones que confían en gran medida en software de código abierto, esto cambia fundamentalmente tanto el modelo de amenaza como el impacto potencial.

Esto es lo que “shift left” significa en 2026: controlar lo que entra en la compilación, no solo detectar lo que se ejecuta en producción.

Por qué el robo de credenciales ha superado a la criptominería

Más de la mitad de los paquetes maliciosos de código abierto se centran ya en robar credenciales y secretos, superando a la criptominería como tipo de amenaza dominante. La razón es simple. Las credenciales ofrecen valor duradero. Proporcionan acceso persistente, mayor alcance entre entornos y un menor riesgo de detección que el abuso de recursos. Un token o una clave API robados pueden abrir sistemas completos, no solo una máquina.

La criptominería, en cambio, es fácil de detectar y rápida de detener. Consuma recursos y activa alertas. El robo de credenciales se integra y puede ejecutarse en segundos. Aprovecha la confianza puesta en los flujos de trabajo de los desarrolladores para operar en un entorno seguro.

Para los atacantes que buscan maximizar el retorno minimizando la exposición, este enfoque maximiza ganancias sin el riesgo de ser descubierto.

La implicación es clara: proteger la infraestructura de runtime ya no basta. El límite de seguridad ahora empieza en la ingestión de dependencias y en el entorno del desarrollador.

El malware de múltiples etapas se convierte en la norma

El malware moderno de código abierto rara vez es de un solo propósito. Nuestro análisis muestra que el comportamiento de dropper y loader aumenta casi un 2.900 por ciento año tras año en el primer trimestre de 2025, señalando un cambio hacia ataques elaborados y de múltiples etapas.

Alrededor del 77 por ciento de los paquetes maliciosos distribuidos a través de ecosistemas de código abierto ahora combinan múltiples tipos de amenaza. Los droppers aparecen en casi todos los casos observados, mientras que las características de exfiltración de secretos se encuentran en casi dos tercios.

Estos paquetes están diseñados para evolucionar después de la instalación, introduciendo payloads adicionales o cambiando comportamiento con el tiempo. Esto refleja campañas industrializadas más que experimentación oportunista. Los atacantes están invirtiendo en resiliencia, sigilo y escala.

Para los defensores, esto significa que pensar en firmas ya no basta. Si el malware es modular y adaptable, los controles deben centrarse en la procedencia, el comportamiento y la prevención antes de la ejecución. De nuevo, esto es lo que “shift left” significa: asegurar el propio grafo de compilación, no solo las cargas de trabajo que produce.

Cadenas de suministro bajo presión directa

El uso generalizado de código abierto, especialmente dentro del ecosistema de JavaScript, crea exposición sistémica. Las aplicaciones modernas dependen de cientos de paquetes directos y transitivos de npm. Esa densidad de reutilización genera eficiencia, pero también amplifica el riesgo ascendente.

La actividad reciente vinculada al grupo Lazarus ilustra la amenaza. Se identificaron más de 200 paquetes maliciosos, casi todos concentrados en npm. Cuando un único ecosistema sostiene plataformas financieras, servicios gubernamentales y una infraestructura nacional crítica, el riesgo de concentración se convierte en un problema estratégico.

Una dependencia comprometida no permanece aislada. Se propaga a través de marcos compartidos, bibliotecas internas y pipelines de CI. En sectores basados en rapidez y reutilización, el compromiso ascendente se convierte rápidamente en impacto descendente. Por eso la gobernanza de dependencias ya no es solo un tema de higiene de desarrolladores; es una preocupación de la cadena de suministro a nivel de junta directiva.

La automatización convierte un paquete en miles de compromisos

Los malware de hoy apuntan cada vez más a pipelines de CI/CD y flujos de trabajo de desarrollo optimizados para la automatización. Cuando una dependencia comprometida entra en una compilación, puede extraer silenciosamente claves API, certificados y tokens de acceso sin activar alertas en tiempo de ejecución. La automatización hace el resto.

Lo que comienza como un único paquete envenenado puede diseminarse a través de cientos o miles de compilaciones. Los sistemas diseñados para acelerar la entrega aceleran también la compromiso.

La conclusión práctica es inquietante pero necesaria: si los sistemas de compilación están automatizados, los controles de seguridad deben estar automatizados al mismo nivel. La revisión manual no puede escalar frente a la distribución automatizada.

Asistentes de codificación impulsados por IA y el problema de las alucinaciones

La IA en el desarrollo añade una capa adicional de riesgo. Estudios y pruebas han mostrado que los modelos de lenguaje grandes pueden, en un porcentaje significativo, sugerir paquetes o funciones que no existen. Los desarrolladores ante la presión de tiempo pueden intentar instalar o depender de estas dependencias alucinadas, ampliando sin saberlo la superficie de ataque.

Los nombres de paquetes alucinados, ejemplos fabricados y sugerencias de dependencias inseguras pueden socavar silenciosamente la integridad de la cadena de suministro. Ya hay atacantes aprovechando convenciones de nombres y modelos de confianza para sembrar paquetes que parecen legítimos tanto para humanos como para máquinas.

Cada alucinación genera retrabajo, fricción y pérdida de productividad. Mucho de este desperdicio podría reducirse si los sistemas de IA estuvieran anclados a inteligencia de paquete autoritaria y en tiempo real, más que a la predicción de patrones.

Nuestra investigación reciente refuerza este punto. La empresa encontró que modelos de IA más pequeños con inteligencia de paquetes en vivo superan significativamente a modelos más grandes sin conexión cuando se manejan tareas de actualización de dependencias y selección de paquetes. Los hallazgos sugieren que el contexto real-time del ecosistema importa más que el tamaño del modelo cuando los desarrolladores toman decisiones de seguridad. También ayuda que los modelos más pequeños sean 70 veces más baratos que los modelos de vanguardia.

Esto tiene implicaciones directas para la defensa de la cadena de suministro de software. Si los asistentes de codificación de IA recomiendan dependencias sin verificar la procedencia de los paquetes, su estado de mantenimiento o señales de confianza del ecosistema, corren el riesgo de acelerar la propagación de paquetes maliciosos o alucinados en entornos de producción.

En la práctica, el desarrollo seguro asistido por IA dependerá menos de modelos cada vez más grandes y más de si esos modelos están conectados a una inteligencia de software autoritaria y actualizada de forma continua.

Aquí también la lección es control upstream. Las salvaguardas deben situarse en el punto de selección de dependencias, no después de que el código ya haya sido enviado.

Por qué los defensores se quedan atrás

Muchos controles de seguridad del Reino Unido siguen centrados en detectar amenazas después de que el código se despliega. Los atacantes se han movido upstream. Apuntan al proceso de compilación, al grafo de dependencias y a las relaciones de confianza de los desarrolladores.

Esta desalineación deja a las organizaciones bien preparadas para incidentes en runtime pero expuestas durante el desarrollo. Mientras los defensores asumen que el malware se detectará durante la ejecución, la compromisión de la cadena de suministro continuará pasando inadvertida.

“Shift left” a menudo se trata como un eslogan. En la práctica, significa hacer cumplir políticas antes de la instalación, validar la procedencia antes de la ejecución y bloquear paquetes maliciosos antes de que entren en el grafo.

Robo de llaves, no de ciclos

El malware de código abierto ha evolucionado de robar cómputo a robar acceso. Las credenciales desbloquean ecosistemas, no solo máquinas. Para las organizaciones del Reino Unido, esto convierte la seguridad de la cadena de suministro en una preocupación estratégica, no solo técnica.

Prevenir que código malicioso entre en la compilación es ahora más eficaz que responder después del despliegue. El cambio silencioso de las monedas a credenciales ya ha ocurrido. La pregunta es si las defensas se adaptarán lo suficientemente rápido para igualarlo.

Si no está automatizado, no escalas.

Qué deberían priorizar las organizaciones ahora

Para responder de manera efectiva, las organizaciones del Reino Unido deberían centrarse en un pequeño conjunto de controles estructurales:

● Controlar la ingestión de dependencias con aplicación de políticas automatizadas antes de que los paquetes entren en CI/CD.

● Monitorear de forma continua la exposición de secretos dentro de entornos de compilación y revocar credenciales comprometidas rápidamente.

● Aplicar la verificación de procedencia e integridad de componentes de código abierto, incluyendo dependencias transitivas.

● Anclar las herramientas de IA de codificación a inteligencia de paquetes autoritaria para prevenir sugerencias de dependencias alucinadas o maliciosas.

Ninguno de estos pasos elimina el riesgo. Pero, en conjunto, realinean las defensas con dónde operan realmente los atacantes: de forma upstream, automatizada y dentro de la cadena de suministro.

Hemos revisado el mejor software antivirus disponible.

Este artículo fue producido como parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica hoy.

Las opiniones expresadas aquí son propias del autor y no necesariamente las de TechRadarPro o Future plc. Si estás interesado en contribuir, descubre más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/6AFphuT
via IFTTT IA

SteelSeries Arctis Nova Pro Omni: revisión de un headset inalámbrico multiformato para 2026


SteelSeries Arctis Nova Pro Omni: revisión en un minuto

La descripción más concisa del SteelSeries Arctis Nova Pro Omni es que parece una versión optimizada para 2026 de su excelente predecesor, el Arctis Nova Pro Wireless —uno de mis auriculares para videojuegos favoritos de todos los tiempos.

El Omni es un headset inalámbrico fantástico para videojuegos y ofrece una gran cantidad de mejoras respecto a sus hermanos más antiguos; por sí solo, cumple con casi todas las necesidades de la mayoría de jugadores. Cada detalle afinado aporta a un resultado que, en conjunto, supera a la suma de sus partes cuando se analizan todas las características en conjunto.

El diseño y la construcción resultan muy familiares para quienes ya han utilizado la línea Nova, ya que comparte el lenguaje visual y una durabilidad robusta. El dongle GameHub es idéntico en forma al de otros modelos de la familia Nova, pero se ha potenciado para ofrecer una conectividad superior: puedes conectar y mezclar hasta cuatro entradas diferentes en el Omni, lo cual es audaz, pero extremadamente versátil.

La calidad de audio, el micrófono y el rendimiento general del Omni son espectaculares y, en mi opinión, no tienen fallos significativos. Quizá prefiera el extremo inferior de mi Audeze Maxwell 2, pero eso es cuestión de gusto personal; la experiencia de audio global es fantástica, sin importar la plataforma. La posibilidad de cambiar la ecualización sobre la marcha mediante la Arctis Companion App representa una gran mejora frente al Nova Pro Wireless y es una característica destacada de los auriculares de la serie Nova.

Es un headset excelente, sin duda, pero su precio y la disponibilidad continua del Nova Pro Wireless dejan su lugar en la lineup algo ambiguo para mí. En rendimiento es sobresaliente y ofrece el conjunto completo de funciones que podría pedir un jugador, pero no estoy completamente convencido de que sea la mejor relación calidad-precio en este momento.

No obstante, aislado de todo, se trata de un headset multiplataforma inalámbrico fantástico y probablemente la opción a elegir si se busca la máxima flexibilidad y versatilidad.

The SteelSeries Arctis Nova Pro Omni headset with its GameHub sitting on a headset stand in front of a white brick background and on a wooden surface.

(Image credit: Future/Rob Dwiar)

Precio y disponibilidad del SteelSeries Arctis Nova Pro Omni

  • Precio de lista: $399.99 / £349.99 / AU$799
  • Precios cercanos al Nova Pro Wireless, que probablemente será más barato
  • Mucho más asequible que el Nova Elite, pero en competencia directa con auriculares como el Audeze Maxwell 2

En aislamiento, el Arctis Nova Pro Omni tiene un precio razonable de $399.99 / £349.99. Sin embargo, su posición dentro de la familia Nova genera dudas, ya que el Nova Pro Wireless sigue disponible a un precio menor y ofrece gran parte de la experiencia con menos conectividad.

A menos que realmente necesites la conectividad para cuatro dispositivos (en lugar de dos) o quieras lo último en innovación sin alcanzar la gama más premium, quizá el Nova Pro Wireless aporte mejor relación calidad-precio para muchos usuarios, especialmente si solo usas una plataforma.

El Omni también se enfrenta a competidores fuera de su propia saga a ese nivel de precio. Mi headset favorito en este momento, y mi elección número uno en cuanto a calidad de audio, el Audeze Maxwell 2, está en el mismo rango de precio y sería mi recomendación si priorizas la calidad sonora por encima de todo.

Entre otras opciones están el Turtle Beach Stealth Pro 2 y el Sony Inzone H9 2, en la franja de 300-350 dólares, además de modelos como el Fractal Scape y el Razer BlackShark V3 Pro, que ofrecen experiencias inalámbricas excelentes y una gran cantidad de funciones a un precio ligeramente menor.

Con todo, el Omni ofrece mucho para justificar su etiqueta de alto de gama: flexibilidad y rendimiento top, con la posibilidad de usarlo en múltiples plataformas de forma fluida. Será, sin duda, la mejor opción inalámbrica dentro de la familia Nova cuando el Nova Pro Wireless deje de fabricarse, pero hasta entonces no es una decisión automática para todos.

The SteelSeries Arctis Nova Pro Omni headset sitting on a headset stand in front of a white brick background and on a wooden surface.

(Image credit: Future/Rob Dwiar)

Especificaciones del SteelSeries Arctis Nova Pro Omni

SteelSeries Arctis Nova Pro Omni

Precio

$399.99 / £349.99 / AU$799

Peso

11.95oz / 339g

Drivers

Custom 40 mm Neodymium Magnetic (Hi-Res)

Compatibilidad

PS5, PS4, Xbox Series X|S, Nintendo Switch 2, Nintendo Switch, PC, Mac, Móvil, Meta Quest 2/3

Tipo de conexión

Hi-Res wireless (2.4Ghz vía dongle), Conexión por cable, Bluetooth 5.3 + LE Audio (SBC con MultiPoint para hasta 10 dispositivos; LC3, LC3+ para LE Audio)

Autonomía

Hasta 60 horas (2 baterías recargables), Infinite Power System

Funciones

Audio simultáneo de cuatro fuentes vía Omni GameHub; audio Hi-Res certificado (96kHz/24-bit), ClearCast Pro – Micrófono Retráctil con Eliminación de Ruido AI, ANC, compatibilidad con Arctis Companion App

Software

SteelSeries GG/Sonar, Arctis Companion App (iOS & Android)

Diseño y características del Omni

  • Conjunto de características y opciones de conectividad de referencia
  • Construcción fiable y excelente solución de batería
  • Muy en la línea Nova de SteelSeries

Al sacarlo de la caja, podría parecer que el Omni es un Nova Pro Wireless disfrazado, ya que conserva gran parte de los componentes. No es una crítica: el Omni es simplemente otro headset de la línea Arctis Nova, cohesionado con la misma estética y filosofía de diseño.

La sensación de robustez es tangible; los cojines son muy cómodos y permiten jornadas laborales completas sin que uno se dé cuenta. El GameHub comparte la experiencia de otros Nova, pero ofrece más opciones en la pantalla OLED y una textura añadida al dial de navegación, lo cual es un pequeño pero bienvenido detalle.

Entre los cambios de diseño notables están: la rueda de volumen multifunción en la oreja izquierda con nueva textura, cojines más gruesos y cómodos que los del Nova Pro Wireless, y mejoras en el micrófono. En conjunto, las mejoras sobre el Nova Pro Wireless se sostienen por sí solas y suman para entregar una experiencia de uso muy agradable, especialmente para setups multiplataforma con múltiples dispositivos.

The SteelSeries Arctis Nova Pro Omni's GameHub in front of the product box and a white brick background and on a wooden surface.

(Image credit: Future/Rob Dwiar)

Rendimiento del SteelSeries Arctis Nova Pro Omni

  • Calidad de audio excepcional desde la caja
  • Cada mejora se nota
  • La calidad de audio y el rendimiento general siguen muy cerca del predecesor

En cuanto al rendimiento, el audio es lo más evidente: brutal. Al pertenecer a la familia Arctis Nova, comparte la calidad de audio destacada y no defrauda. El Omni tiene certificación Hi-Res y ofrece 96kHz/24-bit en PC, lo que se traduce en una experiencia inmersiva en títulos como Cyberpunk 2077; incluso en PS5 Pro, el audio es una delicia, aunque la consola no aprovecha los 96kHz.

Las experiencias sonoros para escenas de mar, batallas navales y acción con espadas en juegos de piratas son especialmente vívidas; en títulos como Assassin’s Creed Black Flag Resynced la atmósfera resulta impresionante, y en otros como 007 First Light la experiencia es cinematográfica. La posibilidad de ajustar presets de EQ para juegos específicos y preferencias a través de la Arctis Companion App continúa siendo una función valiosa que amplía la versatilidad del Omni.

Además, ser inalámbrico y a la vez compatible con varios dispositivos, incluidos Bluetooth para teléfono, resulta muy práctico si se cuenta con una configuración multidispositivo. Para usuarios que trabajan con varias plataformas, es una gran ventaja; para otros que trabajan mayormente con una sola plataforma, quizá resulte excesivo.

El rendimiento fuera del juego, como la reproducción musical y las llamadas, es excelente gracias al micrófono ClearCast Pro omnidireccional con reducción de ruido integrada por IA y ANC. La experiencia de trabajo y de juego se beneficia de mejoras en la ergonomía, la diadema y las almohadillas más confortables, además de un micrófono notablemente superior respecto al Nova Pro Wireless.

The SteelSeries Arctis Nova Pro Omni in front of a white brick background and on a wooden surface.

(Image credit: Future/Rob Dwiar)

Además, sigue siendo cómodo de usar y ofrece un ecosistema de software sólido a través de SteelSeries GG/Sonar y la Arctis Companion App, lo que facilita la personalización para una amplia variedad de perfiles y preferencias.

The SteelSeries Arctis Nova Pro Omni and it's GameHub in front on a white brick background and on a wooden surface.

(Image credit: Future/Rob Dwiar)

¿Debería comprar el SteelSeries Arctis Nova Pro Omni?

Cómpralo si…

Buscas un headset inalámbrico multiplataforma lo más completo posible
Si quieres una de las opciones más completas para varias plataformas y valoras tener todas las funciones posibles en un único paquete, el Omni es difícil de superar, especialmente si necesitas conectividad para múltiples dispositivos de forma simultánea o no.

Necesitas una actualización de un headset inalámbrico de alta gama
Si buscas una mejora seria en un rango por encima de los 300 dólares, el Omni es una opción excelente que vale la pena considerar.

Eres un jugador con múltiples configuraciones y un único equipo de juego
Si tienes un setup con varios dispositivos y necesitas un headset de alta calidad que funcione sin esfuerzo en todos ellos, este modelo es una buena elección.

No lo compres si…

Puedes conseguir el Nova Pro Wireless a buen precio
Aunque el Omni es excelente, el Nova Pro Wireless seguirá siendo una opción con mejor relación calidad-precio para muchos, especialmente si el Omni está fuera de oferta o si ya está disponible a menor precio.

No necesitas conectividad múltiple y funciones premium
A 400 USD / 350 GBP, es una inversión considerable. Si solo usas una o dos plataformas, podrías encontrar mejor valor en alternativas con menos complejidad o enfocadas en la calidad de audio para tu plataforma principal.

También considera…

Si el Omni te parece excesivo en ciertos apartados, estas dos opciones pueden ser buenas alternativas.

SteelSeries Arctis Nova Pro Omni

SteelSeries Arctis Nova Pro Wireless

Audeze Maxwell 2

Precio

$399.99 / £349.99 / AU$799

$379.99 / £329.99 / AU$739

$329 / £339 / AU$569

Peso

11.95oz / 339g

9.5oz / 266g

17.3oz / 490g

Drivers

Custom 40 mm Neodymium Magnetic (Hi-Res)

40mm Neodymium

90mm Planar Magnetic

Compatibilidad

PS5, PS4, Xbox Series X|S, Nintendo Switch 2, Nintendo Switch, PC, Mac, Móvil, Meta Quest 2/3

PS4, PS4, Xbox Series X|S, Xbox One, Nintendo Switch 2, Nintendo Switch, PC, Mac, Mobile, Meta Quest 2/3

PlayStation o Xbox, Nintendo Switch, Nintendo Switch 2, PC, Mac, Móvil

Conexión

Hi-Res wireless (2.4Ghz via dongle), Wired (audio jack), Bluetooth 5.3 + LE Audio (SBC con MultiPoint para hasta 10 dispositivos; LC3, LC3+ para LE Audio)

Wireless (2.4Ghz via dongle), Wired (USB-C), Bluetooth 5.3

Wireless (2.4Ghz via dongle), Wired (USB-C & audio jack), Bluetooth 5.3 (Auracast, LE Audio, LC3, LC3plus, LDAC, AAC, SBC, Multipoint)

Autonomía

Up to 60 hours (2 x fully-charged batteries), Infinite Power System

Up to 60 hours (2 x fully-charged batteries), Infinite Power System

80+ hours

Funciones

Simultaneous four-source audio via Omni GameHub; audio Hi-Res 96kHz/24-bit, ClearCast Pro Retractable Boom Microphone con IA de reducción de ruido, ANC, compatibilidad con Arctis Companion App

Companion App, 40mm Neodymium, 360-degree spatial audio, mic retráctil ClearCast 2.X

SLAM acoustic management, mic desmontable hypercardioide, mic con beamforming y reducción IA, tecnología FILTER Noise Reduction, licencia Dolby Atmos embebida (Xbox)

Software

SteelSeries GG/Sonar, Arctis Companion App (iOS & Android)

SteelSeries GG/Sonar (PC)

Audeze App (PC & móvil)

SteelSeries Arctis Nova Pro Wireless
Aunque sigue disponible en tiendas, el Nova Pro Wireless ofrece gran calidad y, con una probable bajada de precio, podría entregar una excelente relación valor-precio con menos refinamiento que el Omni.

Para más información, consulta nuestra revisión completa SteelSeries Arctis Nova Pro Wireless review

Audeze Maxwell 2
El Omni tiene un precio alto y compite directamente con mi headset favorito actual; Maxwell 2 podría ser la opción a elegir si priorizas la calidad de audio por encima de todo. No he probado un auricular de juego que suene mejor en general.

Para más información, consulta nuestra revisión completa Audeze Maxwell 2 review

A close up of the SteelSeries Arctis Nova Pro Omni's left ear cup

(Image credit: Future/Rob Dwiar)

Cómo probé el SteelSeries Arctis Nova Pro Omni

  • Usado como unidad diaria durante varios meses
  • Probado en PC, PS5 y móvil
  • Desplegado en una gran cantidad de juegos, así como en llamadas de trabajo

El auricular SteelSeries Arctis Nova Pro Omni ha sido mi unidad principal para jugar en PS5 y PC, así como para tareas de trabajo y llamadas, durante los últimos meses.

Lo he utilizado para jugar a títulos como 007 First Light, completar una partida de prueba y un posterior platino en Assassin’s Creed Black Flag Resynced, y una gran cantidad de Tom Clancy’s The Division 2 en PS5. También he probado Cyberpunk 2077, Frostpunk 2 y Crusader Kings 3 en un PC Acer Predator Orion 5000 (con monitor y monitor de juego Acer suministrados) para evaluar su rendimiento en distintos escenarios.

Durante estas pruebas, conecté el Omni a mi PC y PS5 simultáneamente para aprovechar su conectividad múltiple, y también lo utilicé para llamadas y reproducción de música. Comparé directamente el Omni con otros headsets de la competencia dentro de su segmento, como el Nova Pro Wireless y el Nova Elite, así como con el Maxwell 2 y Maxwell 2 ANC.

Primera revisión realizada entre mayo y agosto de 2026

Lee más sobre cómo probamos

from Latest from TechRadar https://ift.tt/C9PLlaO
via IFTTT IA

El retiro de EWS de Microsoft y la necesidad de una gestión robusta del ciclo de vida de las APIs


El 1 de octubre, Microsoft comenzará a desactivar su API Exchange Web Services (EWS), antes de su cierre total en abril de 2027. Para muchas organizaciones, EWS ha sido durante mucho tiempo la problemática infraestructura invisible que sustenta herramientas diarias en el lugar de trabajo. Permite que aplicaciones se conecten a buzones de Exchange, facilitando el acceso y la gestión de datos de correos electrónicos, calendarios, contactos y carpetas.

Pero EWS tiene casi 20 años. Microsoft afirma que ya no se alinea con los requisitos modernos de seguridad, escala y fiabilidad, y su implicación en el ataque Midnight Blizzard de 2024 ha añadido urgencia a su retirada. El riesgo más amplio también es claro: las APIs, especialmente las más antiguas y menos visibles, se han convertido en objetivos atractivos para los ciberdelincuentes. Investigaciones recientes indicaron que el 99% de las organizaciones encontraron problemas de seguridad en APIs durante el último año.

En ese contexto, la decisión de Microsoft de mover a los clientes hacia APIs más modernas como Microsoft Graph tiene sentido. Pero la modernización de APIs rara vez es tan simple como cambiar una conexión por otra, y muchas organizaciones pueden enfrentar pronto una despiadada sacudida.

No se puede migrar lo que no se sabe que existe

El principal reto para las organizaciones al migrar de EWS a Microsoft Graph es la visibilidad. A pesar de sus limitaciones, EWS continúa detrás de muchos procesos cotidianos en talleres grandes y antiguos.

La reserva de reuniones, la sincronización de calendarios o permitir que un CRM registre automáticamente la actividad de correo pueden depender de la API. Tras casi dos décadas de uso, EWS se ha incrustado profundamente en las operaciones diarias.

Eso genera un problema. Muchas organizaciones pueden ya no tener una visión clara de dónde se usa EWS, por quién o con qué propósito. Algunas integraciones fueron creadas hace años por desarrolladores que ya no trabajan en la empresa. Otras pueden residir dentro de flujos de trabajo heredados que los equipos de TI rara vez tocan.

Y las herramientas de terceros que quedan fuera del control del equipo de IT a menudo se conectan a EWS. En consecuencia, es casi seguro que algunas dependencias ocultas se crucen durante la migración, ya que las organizaciones solo pueden sustituir las integraciones de EWS que conocen que existen.

Para algunas organizaciones, esta falta de visibilidad puede hacer que la migración parezca desalentadora, especialmente cuando EWS está tan estrechamente ligado a las operaciones diarias. Puede ser tentador recurrir al viejo dicho “si no está roto, no lo arregles”, sobre todo si una migración mal gestionada podría interrumpir herramientas y flujos de trabajo críticos.

Pero a medida que Microsoft desactiva EWS y finaliza su soporte, no hacer nada no es una opción viable. Aplicaciones vitales podrían perder acceso a Exchange, mientras que los riesgos de seguridad de dejar APIs heredadas incrustadas en el negocio se volverán más acentuados.

Otras organizaciones pueden intentar evitar una migración difícil interceptando las llamadas de EWS y traduciéndolas a Microsoft Graph, redirigiendo el tráfico en lugar de reemplazar la integración subyacente. A primera vista puede parecer una solución ingeniosa. En realidad, es solo una solución temporal.

El mismo conjunto de retos de seguridad, visibilidad e integración permanece, mientras cada dependencia adicional construida alrededor de este enfoque añade otra capa de complejidad. A escala, eso podría volverse inmanejable muy rápidamente.

Más allá de evitar

En lugar de esconder la cabeza bajo la arena o buscar atajos ingeniosos pero, en última instancia, ineficaces para evitar migrar de EWS, las organizaciones deberían tratar su retirada como un recordatorio de la necesidad de una gestión robusta del ciclo de vida del software.

Muchos equipos evalúan una API exhaustivamente durante la implementación y luego rara vez la revisan de nuevo. Pero las APIs evolucionan, surgen problemas de seguridad y los proveedores introducen actualizaciones que requieren acción. Las organizaciones que integren resiliencia y buenas prácticas de gestión del ciclo de vida en su inventario de APIs estarán mejor posicionadas para responder con rapidez a migraciones forzadas, minimizar interrupciones y evitar sorpresas ante cambios repentinos.

En la práctica, eso significa tratar las APIs como parte de la cadena de suministro digital y aplicar el mismo nivel de escrutinio que se usa para proveedores externos al evaluar una posible integración.

Las APIs críticas deben ser monitorizadas de forma continua para que las organizaciones sepan dónde se usan, qué soportan y cómo funcionan. Los equipos de TI también deben mantenerse informados sobre cambios planificados de los proveedores, por pequeños que parezcan, y evaluar cómo podrían afectar a su programa de gestión de APIs.

A partir de ahí, las organizaciones necesitan un plan de migración de APIs completamente preparado. Algunos cambios pueden exigir acción inmediata, como cuando un tercero divulga una vulnerabilidad crítica. Otros, como la retirada de EWS por parte de Microsoft, pueden venir con plazos más largos pero ser de mayor alcance y escala.

En cualquier caso, las organizaciones requieren una estrategia holística que cubra descubrimiento de APIs, mapeo de dependencias, propiedad y gestión, pruebas y monitoreo continuo. Sin esa base, corren el riesgo de migrar solo las integraciones que pueden ver, dejando dependencias ocultas que podrían fallar más tarde.

Preparando el futuro hoy

La desactivación de EWS por parte de Microsoft no es la primera acción de este tipo, y no será la última. A medida que evolucionan los patrimonios tecnológicos, más APIs heredadas serán retiradas a favor de versiones más modernas que se integren de forma más eficaz y segura con soluciones actuales. Por lo tanto, la retirada de EWS debe tratarse como algo más que un simple plazo de Microsoft; es una advertencia sobre lo que sucede cuando las integraciones críticas se vuelven invisibles.

Esto subraya la necesidad de resiliencia. Con una gestión robusta del ciclo de vida del software, las organizaciones pueden abandonar migraciones reactivos y de pánico, y tomar un mayor control sobre su inventario de APIs. Aquellas que se preparen ahora estarán en mejor posición para gestionar la migración de EWS y lo que venga después.

Este artículo forma parte de las perspectivas de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica de hoy.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/zghvafB
via IFTTT IA

Cómo entender y mitigar los riesgos de identidad y rutas de ataque en la seguridad IT



La seguridad de TI ha cambiado: ya no es suficiente mantener a los intrusos fuera; ahora el reto es impedir que se alimenten de las brechas una vez dentro y evitar que se muevan lateralmente por la red. Este cambio de enfoque exige entender profundamente las rutas de ataque y la gestión de identidades para cortar esas trayectorias antes de que se conviertan en pérdidas sustanciales.

En los últimos años, aunque la cantidad de vulnerabilidades de software ha aumentado, el mayor riesgo para muchas empresas no proviene de un hacker que logra entrar, sino de cuánto tiempo pueden permanecer dentro y cuán lejos pueden desplazarse dentro del ecosistema tecnológico. Un factor clave es la gestión de identidades: las credenciales que permiten el acceso también sirven para apoyar procesos de aprovisionamiento y despliegue de software. Incluso tokens simples pueden convertirse en vectores si se manejan con deficiencias de control de acceso.

Las empresas están tomando consciencia de esta amenaza. Investigaciones señalan que la inversión en gestión de identidades aumentará significativamente durante 2026, con un porcentaje de adopción mayor que en años anteriores. Pero, ¿cuáles son los problemas que deben resolverse y cuál es la forma más rápida de hacerlo?

Comprender las rutas de ataque y la identidad es esencial. Los atacantes buscan obtener beneficios económicos: robar datos, cifrar archivos para pedir rescate, etc. Alcanzan sus objetivos ingresando inicialmente por un punto débil —un endpoint sin parche o un correo phishing con malware— y luego se desplazan lateralmente hacia activos valiosos. Para los defensores, ese movimiento lateral representa una oportunidad para negar acceso y bloquear ataques. Los atacantes utilizan, de hecho, las mismas identidades que los empleados legítimos para acceder a activos.

Entender las rutas de ataque puede ser complejo. Al centrarse en activos valiosos como Propiedad Intelectual o aplicaciones críticas, es común representar estas rutas como trayectorias directas desde un punto de acceso inicial hasta los activos de alto valor. Sin embargo, los atacantes no siguen necesariamente la topología de la red: buscan lo que pueden acceder, lo que complica la visión del mapa de rutas.

Cada cuenta tiene diferentes niveles de acceso y múltiples cuentas pueden acceder a un mismo activo, lo que aumenta la complejidad a medida que la red crece. En una organización con alrededor de 1,000 empleados, puede haber más de 5 millones de rutas de ataque; una con 10,000 identidades podría gestionar unas 22 millones de trayectorias potenciales.

La combinación de IA y Identidades No Humanas agrava este problema: se espera que la relación de identidades por empleado se eleve a entre 20 y 40, con un crecimiento anual previsto del 20%. Ante este aumento, conviene recurrir a analogías para comprender el alcance: imagina un sistema de transporte urbano con millones de rutas posibles entre estaciones. No es práctico memorizar todas; en su lugar, se utilizan mapas para identificar rutas óptimas y puntos críticos.

Desde la defensa, identificar los nodos centrales y sus rutas de acceso facilita la priorización de medidas de seguridad. En una red de transporte, sería equivalente asegurar estaciones con mayor tránsito y mayor concentración de conexiones; en TI, asegurar “nodos” de mayor impacto facilita contener la propagación de un ataque. Una vez asegurados estos hubs, se pueden identificar y fortalecer otros puntos críticos.

El objetivo es avanzar hacia un futuro más seguro mediante la reducción de las rutas de ataque, no intentando gestionar cada una de forma aislada. Dado el volumen de rutas posibles, es más eficiente centralizar la gestión y endurecer entornos completos, lo que dificulta a los atacantes moverse y obliga a que hagan más ruido, facilitando su detección y retirada.

La realidad es que los ataques a IT se están acelerando, y no es viable corregir cada brecha de forma individual. Es necesario aceptar ciertas imperfecciones y gestionarlas de la mejor forma posible, priorizando riesgos de mayor impacto y mayor probabilidad. Al entender las rutas de ataque desde la perspectiva de la identidad, podemos enfocar esfuerzos en las áreas de mayor riesgo y aplicar controles que reduzcan significativamente el número de caminos que un atacante puede tomar.

Este enfoque no reemplaza la seguridad perimetral; la complementa al identificar rutas de mayor valor y asegurar las identidades y permisos que las sustentan. En resumen, comprender las rutas de ataque y la gestión de identidades permite priorizar acciones y fortalecer las defensas de manera más eficiente, reduciendo el riesgo de que una intrusión se convierta en una brecha catastrófica.

Texto generado con la intención de aportar una visión estratégica sobre cómo las identidades y las rutas de ataque deben ser gestionadas en entornos modernos, con el propósito de informar a equipos de seguridad y toma de decisiones. Para más profundidad, se recomienda explorar casos prácticos y marcos de referencia en gestión de identidades y defensa en capas.

from Latest from TechRadar https://ift.tt/rvVPcNB
via IFTTT IA

La revolución silenciosa de las reglas 2026: pilotos desatan su voz tras Spa



¡Vamos con todo! La F1 insiste en que la afición está encantada con la temporada gracias al programa Formula 1 Fan Voice, pero las voces de los pilotos cuentan otra historia, mucho más cruda y reveladora. Mientras la maquinaria de entretenimiento busca alegrar a las gradas, en la pista se cuecen debates ardientes sobre las regulaciones 2026 que han puesto a prueba la paciencia y la creatividad de los pilotos. En la famosa curva de Spa-Francorchamps, uno de los focos más calientes del año, Oscar Piastri sacudió el tablero al expresar que muchos conductores se encontraron sorprendidos por la potencia de sus propias unidades de motor. Y no es un solo episodio aislado: durante las sesiones de clasificación, el australiano sufrió pérdidas de tiempo significativas, dejándonos ver lo que muchos ya sospechaban: la gestión y la interpretación de la nueva arquitectura de power units están fuera de lo esperado para la mayor parte de la parrilla. Este fenómeno no solo impacta el rendimiento puro, sino que también redefine la experiencia de pilotaje, las estrategias de carrera y la confianza en el equipo. El alza de la complejidad tecnológica exige una nueva forma de entender la competición: no basta con acelerar, hay que entender cada kilogramo de potencia, cada mapa de motor y cada algoritmo que determina la entrega de torque, la respuesta del turbo y la eficiencia de la ECU. Mientras algunos defienden que estas reglas buscan la democratización y el equilibrio, otros advierten que el margen de error se estrecha para todos, y especialmente para los pilotos que deben interpretar un sistema cada vez más intrincado en tiempo real. Spa fue, en este sentido, un laboratorio a cielo abierto: un banco de pruebas donde la teoría se cruza con la pista y la realidad golpea con cada sobrepaso, cada salida de pista y cada relevo de piloto a equipo. ¿Qué significa esto para el resto de la temporada? Posiblemente una era de mayor diálogo entre pilotos e ingenieros, una búsqueda más intensa de soluciones técnicas y, ante todo, una curva de aprendizaje acelerada que podría definir victorias y derrotas en minutos decisivos. En definitiva, la conversación está más viva que nunca: la Fórmula 1 quiere seguir sorprendiendo a la afición, pero los pilotos nos recuerdan que la velocidad no es solo llegar primero, sino comprender el motor que te impulsa hasta la meta. Y ahora, con el titular candente de Spa y el eco de Piastri resonando en los túneles de innovación, la pregunta que flota es: ¿estamos ante una nueva frontera de ingeniería que cambiará el juego para siempre, o veremos ajustes que vuelvan a la pista a lo que todos esperan: control, claridad y pura velocidad?
from Motorsport.com – Formula 1 – Stories https://ift.tt/EnMGBeL
via IFTTT IA

Entre la ley y la tecnología: un análisis sobre la seguridad, la libertad y la responsabilidad en la era de la IA


El tema central de la conversación pública gira en torno a la intersección entre innovación tecnológica, seguridad de los menores y el marco legal que intenta regular estas herramientas avanzadas. En Minnesota, se ha anunciado una legislación pionera para impedir el uso de aplicaciones de IA que generen imágenes íntimas sin consentimiento, un esfuerzo que busca frenar el alcance de las imágenes manipuladas y su potencial daño a personas reales. Ante este contexto, grandes actores del sector han respondido con una mezcla de argumentos legales y consideraciones morales sobre el impacto humano de estas tecnologías.

La discusión puede parecer colisionar entre libertades individuales y responsabilidad social, pero también revela una prioridad clara: proteger a las personas vulnerables, especialmente a mujeres y niñas, frente a usos malintencionados de la IA. Cuando una empresa de tecnología solicita, desde el marco legal, que se bloquee una iniciativa destinada a limitar la propagación de contenidos dañinos, la conversación se desplaza de las meras disputas técnicas hacia las consecuencias en la vida real de estas herramientas.

La legislación de Minnesota intenta atacar el problema en su origen, restringiendo que las aplicaciones no ofrezcan herramientas de ‘nudificación’ impulsadas por IA. En lugar de esperar a que se difundan imágenes falsas, los legisladores buscan reducir la disponibilidad de la tecnología que posibilita ese tipo de contenido. Aunque no está claro cuántos de estos dispositivos resistirán el escrutinio constitucional, la intención es inconfundible y orientada a proteger a las personas frente a abusos potenciales.

Las declaraciones públicas de figuras públicas han enfatizado la necesidad de que las empresas tecnológicas asuman una mayor responsabilidad cuando sus herramientas pueden ser utilizadas de forma dañina. La conversación ha dejado de ser meramente una discusión legal para centrarse en el costo humano de estas tecnologías y en la responsabilidad de las corporaciones para mitigar riesgos cuando existen consecuencias para la seguridad y la dignidad de las personas.

La seguridad no debe ser una característica opcional

La crítica no es sólo por la existencia de la tecnología, sino por la forma en que se gestionan sus impactos. Las declaraciones señalan que, aunque la innovación tecnológica promete progreso, también puede facilitar daños graves si no se implementan salvaguardas adecuadas. La pregunta clave es si el progreso debe venir acompañado de un marco de seguridad robusto y verificable, especialmente cuando hay riesgo para la infancia y la vulnerabilidad femenina.

La realidad es que la generación de imágenes sintéticas ha avanzado de forma espectacular, y con ello han surgido desafíos de verificación, consentimiento y responsabilidad. Las herramientas de IA que pueden crear contenido íntimo o engañoso requieren una revisión continua de políticas, moderación y medidas técnicas para prevenir abusos.

El debate seguirá abierto durante meses mientras los tribunales evalúan la constitucionalidad de las restricciones y el equilibrio entre la libertad de expresión y la protección de la seguridad pública. Sin embargo, el consenso subyacente es claro: las capacidades tecnológicas deben ir acompañadas de responsabilidad ética y una visión orientada a la protección de las personas antes que a la maximización de beneficios sin límites.

La conversación sobre seguridad en la IA es más que una disputa tecnológica; es una discusión sobre el tipo de sociedad que queremos construir en la era digital. Si bien las innovaciones pueden traer avances significativos, no deben hacerlo a costa de la seguridad y la dignidad de los individuos más vulnerables.

from Latest from TechRadar https://ift.tt/PafxsRV
via IFTTT IA

Desenlace y tensiones: Mirando hacia la temporada 4 de My Life With the Walter Boys



A continuación se presenta un análisis crítico y narrativo sobre los acontecimientos clave de la tercera temporada de My Life With the Walter Boys, destacando los giros finales y las implicaciones para la continuación de la saga. Este texto ofrece una lectura estructurada de los eventos y su posible impacto en futuras entregas, manteniendo un tono profesional y sobrio para lectores que buscan una revisión detallada sin spoilers innecesarios para quienes aún no han visto la temporada completa.

Resumen de la temporada 3
– El desarrollo de relaciones: George se recupera, y Jackie y Cole parecían encaminados hacia una relación estable, pero un giro dramático altera su curso. Tras decirse “te quiero”, Cole rompe con Jackie y se muda con su amigo Dylan, sembrando incertidumbre sobre el rumbo sentimental de los personajes principales.
– La lucha de Jackie por la comunidad: Jackie se propone sacar adelante un centro comunitario, a pesar de los contratiempos, lo que muestra su determinación y capacidad de liderazgo frente a la adversidad.
– Conflictos y alianzas: Dylan emerge como una figura que no solo provoca tensiones con Cole, sino que también complica las opciones de Jackie, especialmente en su interacción con Eliot, quien se posiciona como un interés romántico serio para Jackie, destacando su determinación para acercarse a ella, incluso con gestos llamativos como un viaje desde Londres para estar a su lado.
– Dinámicas familiares y opciones futuras: Will y Nathan deciden abandonar el hogar para seguir sus oportunidades, mientras que Danny avanza en su trayectoria educativa, lo que abre preguntas sobre el futuro de la dinámica familiar Walter y el impacto emocional en cada personaje.
– Clímax y giro final: la temporada culmina con un accidente automovilístico que pone en riesgo la vida de Cole durante una carrera clandestina, justo cuando Jackie y Eliot se acercan en un momento de intimidad; este cierre deja varias preguntas pendientes sobre lesiones, decisiones sentimentales y el rumbo de los personajes de cara a la temporada 4.

Análisis de personajes y arcos narrativos
– Cole: enfrenta un conflicto interno entre su deseo de estar con Jackie y la percepción de no ser suficientemente valioso a sus ojos. Su decisión de apartarse de la pista para asistir al equipo comunitario señalada por otros refuerza su miedo a ser una carga para Jackie. El accidente al final de la temporada añade un componente de vulnerabilidad que podría redefinir su relación con Jackie y su sentido de identidad.
– Jackie: su impulso para devolver vida al centro comunitario revela una faceta de liderazgo y empatía profunda. Su relación con Eliot se expone a una prueba de compromiso, especialmente ante la posibilidad de que Jackie deba elegir entre su carrera de impacto social y una relación romántica.
– Eliot: presentado como un interés romántico decidido, su determinación para estar junto a Jackie —incluido un vuelo para estar en su lado— lo posiciona como un antagonista romántico potencial para Cole, especialmente si Jackie mantiene su química con Eliot o decide priorizar el proyecto comunitario.
– Dylan y Kiley: la tensión entre Dylan y Alex se intensifica a medida que Kiley se ve atrapada entre múltiples intereses, lo que sugiere un triángulo emocional complejo que podría servir como motor para conflictos adolescentes en temporadas futuras.
– Will, Nathan, Danny y los demás Walter: la salida de Will y Nathan del hogar y el ingreso de Danny a una universidad de prestigio introducen una narrativa de crecimiento y distancia física que podría afectar la cohesión familiar y el apoyo entre hermanos, un tema recurrente para explorar en la temporada 4.

Implicaciones para la temporada 4
– Continuidad de Cole y Jackie: el cliffhanger de la temporada 3 deja en el aire si Jackie seguirá con Eliot, volverá con Cole o tomará un camino distinto, dependiendo de cómo se resuelva la situación de la carrera y la lesión potencial de Cole.
– Repercusiones del accidente: la gravedad del accidente y la recuperación de Cole serán decisivas para el tono de la temporada 4, determinando si se priorizará la salud, el perdón y la reconciliación, o si existirá una fractura más permanente en las relaciones.
– Dinámicas familiares a distancia: la partida de Will y Nathan y la vida académica de Danny prometen explorar temas de independencia, responsabilidad y el peso de las decisiones individuales dentro de una familia unida.
– Desarrollo de tramas secundarias: las tensiones entre Dylan, Alex y Kiley ofrecen una base para nuevas subtramas juveniles que podrían cruzarse con las metas de Jackie y Eliot, manteniendo el pulso emocional de la serie.

Conclusión
La temporada 3 de My Life With the Walter Boys equilibra avances en relaciones interpersonales con conflictos de liderazgo comunitario y riesgos personales, cediendo ante un desenlace que promete un seguimiento fértil en la próxima entrega. La temporada 4 tiene el potencial de profundizar en la maduración de los personajes, consolidar alianzas clave y resolver las preguntas abiertas por el final de temporada, manteniendo el tono humano y emocional que caracteriza a la serie.

from Latest from TechRadar https://ift.tt/gzVulOD
via IFTTT IA

Marantz Cinema Series 2: Una renovación audaz en AV receivers con DAC de 32 bits y corrección de sala Dirac



Marantz presenta una actualización de su reconocida Serie Cinema, una línea de receptores AV que combina estética refinada, rendimiento sonoro destacado y conectividad de última generación. La nueva Cinema Series 2 llega con tres modelos para cubrir diferentes configuraciones de instalación y presupuesto: Cinema 50 Series 2, Cinema 60/DAB Series 2 y Cinema 70s Series 2. \n\nEl aspecto más destacado de estas unidades es la introducción de un convertidor digital-analógico (DAC) de 32 bits de ocho canales en todos los modelos. Según Marantz, este DAC ofrece una mayor precisión, mejor imagen sonora, expresividad dinámica mejorada y un rendimiento envolvente más coherente en todo el entorno de escucha. Cada unidad ha sido afinada por el equipo Sound Master de la marca para entregar una experiencia de entretenimiento inmersiva y emocionalmente envolvente.\n\nEntre las mejoras también figuran Bluetooth LE Audio (pendiente de una futura actualización de firmware), soporte mejorado para juegos y la opción de corrección de sala Dirac disponible en los tres modelos. En cuanto al diseño, sigue siendo la seña de identidad de la marca: productos para cine en casa que mantienen una estética atractiva y, a la vez, funcionales para instalaciones de alta gama.\n\nLa Cinema Series 2 llega con varias herramientas y mejoras orientadas a usuarios avanzados y entusiastas del cine en casa. Cada modelo incorpora el nuevo DAC, compatibilidad con 1440p para retrasmisión de vídeo, y soporte para AMD FreeSync en gaming. Además, se introduce una nueva app de configuración Web Control 2.0 para dispositivos móviles y computadoras, así como HDMI Diagnostics 2.0 para diagnóstico y mantenimiento más ágil, especialmente útil en instalaciones personalizadas.\n\nEl modelo insignia, Cinema 50 Series 2, introduce características clave que no se encuentran en los otros dos: el Dolby Atmos Channel Expander, que utiliza todos los altavoces disponibles cuando se reproduce contenido con Atmos, incluso si inicialmente no estaba codificado de esa forma; y un modo Center Bi-Amp para mejorar la claridad del diálogo. En términos de potencia y configuración, Cinema 50 Series 2 ofrece nueve canales a 110 W cada uno, con 11.4 canales de procesamiento y opción de soporte Dirac. La Cinema 60/DAB Series 2 es un sistema de 7 canales a 100 W por canal, mientras que la Cinema 70s Series 2 propone 7 x 50 W.\n\nEn cuanto a precios, las cifras oficiales dan forma a una oferta atractiva para diferentes segmentos del mercado:\n- Marantz Cinema 50 Series 2: 3,000 USD / 1,850 GBP (aprox. AU$3,533)\n- Marantz Cinema 60 Series 2: 2,000 USD (APAC y EE. UU. solamente) (aprox. AU$2,839)\n- Marantz Cinema 60 DAB Series 2: 1,250 GBP (Europa)\n- Marantz Cinema 70s: 1,500 USD / 950 GBP (aprox. AU$1,815)\n\nSi estás pensando en comprar un televisor nuevo, considera utilizar herramientas especializadas para dimensionar la pantalla adecuada a tu sala y distancia de visión. Este enfoque puede ayudarte a optimizar la experiencia visual sin sacrificar la ergonomía del espacio ni la calidad de imagen. En el artículo asociado se incluye un recomendador de televisores y consejos de tamaño, útiles para elegir entre diferentes opciones dentro de tu presupuesto.\n\nEn resumen, la Cinema Series 2 de Marantz eleva su propuesta de cine en casa con un DAC de 32 bits de alto rendimiento, mejoras en la experiencia de juego y opciones de corrección de sala que amplían las posibilidades de instalación profesional y doméstica, todo ello sin perder la estética elegante que caracteriza a la marca. Estas características se complementan con herramientas de diagnóstico y control moderno que facilitan la configuración y la optimización del sistema para obtener una experiencia de entretenimiento realmente inmersiva.

from Latest from TechRadar https://ift.tt/qepcaZN
via IFTTT IA

¿La IA en la selección de personal: entre la eficiencia y la necesidad humana de la entrevista cara a cara?


Un reciente sondeo de YouGov arroja una visión clara sobre la aceptación de las herramientas de IA en los procesos de selección. El 64% de los británicos rechaza la utilización de IA para filtrar candidaturas, mientras que el 70% prefiere una entrevista presencial frente a una entrevista por videollamada. Estos datos llegan en un momento en que las prácticas de contratación, especialmente las relacionadas con la automatización, se han convertido en un tema de debate público intensificado en la era postpandémica.

El informe también destaca diferencias de percepción entre clases sociales: el 30% de los hogares de clase media considera aceptable el uso de IA para filtrar candidatos, versus el 20% en hogares de clase trabajadora. En conjunto, la rechazo a prácticas modernas de aplicación y entrevista sugiere una visión crítica de la mayor parte de la población hacia la automatización en procesos de selección, al menos para tareas que requieren juicio y empatía humana.

El primer ministro comenta el tema

Las palabras del primer ministro Andy Burnham, recogidas en el informe de YouGov, dicen: “En cuanto a los CV y la criba de candidaturas, no me parece que la contratación en la era posterior a la pandemia esté haciéndose más justa”. Desde que asumió el cargo, Burnham ha sido una figura muy visible, con apariciones en conferencias de prensa, redes sociales y podcasts.

Sus observaciones se contextualizan a la luz de su intervención en el podcast Jimmy’s Jobs of the Future, donde afirmó: “Una cosa que realmente no me gusta es esta cultura actual de entrevistas por Zoom o Teams. ¿Cómo puede un joven destacar en esa situación?”. Añadió que la experiencia y la personalidad pueden quedar en segundo plano ante respuestas más formulaicas.

¿Se acerca el fin del filtrado de candidaturas por IA?

El sondeo de YouGov encuestó a 4.926 adultos en Gran Bretaña con una recopilación de datos realizada el 30 de julio de 2026. Los resultados no muestran diferencias regionales significativas en las opiniones sobre entrevistas: Londres registra un 60% a favor de la presencialidad; el Sur registra un 73%, las Midlands 69%, Gales 73% y Escocia 73% también.

Si los candidatos se sienten más cómodos con las entrevistas presenciales, las declaraciones de Burnham podrían influir en las prácticas de contratación futuras. La Confederación de Reclutamiento y Empleo (REC) señaló a la BBC que la clave para los reclutadores es “ser digitales cuando sea necesario y humano cuando cuente”.

Las herramientas de IA pueden ser útiles, incluso necesarias, para gestionar grandes volúmenes de candidaturas; sin embargo, se requiere habilidad y profesionalidad para tomar las decisiones correctas. Queda por ver si la pregunta de si la IA ha elegido adecuadamente a la persona adecuada se resuelve a favor de la intuición humana, la comunicación y la capacidad de reconocer el potencial real del candidato.

from Latest from TechRadar https://ift.tt/rq3JFXw
via IFTTT IA

Alexa+ llega a Australia: una mirada profesional a la nueva era de la experiencia de voz



Amazon ha presentado Alexa+ en Australia, la actualización de su asistente de voz que la compañía describe como su “mayor salto adelante”. Tras más de un año desde su debut en Estados Unidos, Alexa+ promete una experiencia más transaccional, más conversacional y notablemente más capaz de recordar preferencias y adaptar automáticamente los dispositivos del hogar inteligente. En este artículo analizamos qué significa esta llegada para los usuarios australianos y qué implica desde una perspectiva práctica y de valor.

Qué aporta Alexa+ a la experiencia diaria
– Conversación más natural: Alexa+ está diseñada para entender mejor el lenguaje cotidiano y mantener contextos de conversación más largos, lo que reduce la necesidad de repetir instrucciones.
– Memoria de preferencias: el asistente puede recordar preferencias del usuario para ofrecer respuestas y acciones más personalizadas, como ajustar la temperatura o las luces según hábitos previos.
– Automatización inteligente: la integración con dispositivos del hogar permite activar acciones automáticas en función de condiciones como la temperatura o la hora del día, mejorando la eficiencia y la comodidad.

Personalización australiana
Amazon ha incorporado toques locales para ajustarse a la cultura y expresiones de Australia. Alexa+ entiende coloquialismos como ‘arvo’ o ‘snags’, y está afinada para no mezclar códigos de fútbol ni interpretar expresiones regionales como ‘fair dinkum’ o ‘passing the pub test’. Este enfoque cultural busca una experiencia más natural y cercana para los usuarios australianos.

Disponibilidad y coste
– Acceso anticipado: los usuarios con dispositivos compatibles pueden solicitar acceso anticipado o quedar automáticamente inscritos al adquirir un Echo o Fire TV elegible.
– Después del periodo de acceso anticipado: Alexa+ permanecerá como un beneficio gratis para los suscriptores de Prime. Los no miembros deberán pagar AU$29.99 por mes para mantener el acceso.
– Compatibilidad: la mayoría de los dispositivos Echo son compatibles con Alexa+, excepto los modelos de primera y segunda generación ya descontinuados. En Fire TV, la compatibilidad es limitada a ciertos modelos, entre ellos Fire TV Stick 4K Select y variantes, así como Fire TV Cube (tercera generación).

Competencia y panorama del mercado
Alexa+ se enmarca en un entorno con otras soluciones de voz en Australia, destacando Google Home Premium (antes Nest Aware). Este servicio tiene diferentes estructuras de precio según el nivel (Standard o Advanced), lo que sitúa a Alexa+ en una conversación competitiva sobre valor y conveniencia para los usuarios Prime frente a un pago adicional de servicios de IA.

¿Necesitamos realmente un LLM impulsado por Amazon en nuestras vidas?
Las cifras hablan: Alexa se utiliza en Australia en más de dos mil millones de interacciones anuales, con decenas de millones de consultas y más de 600 millones de acciones de automatización en 2025. Esta base sugiere un mercado maduro, pero también invita a cuestionar si el valor agregado de Alexa+ justifica un coste continuo para los usuarios, especialmente cuando existen alternativas como ChatGPT, Gemini o Claude que ofrecen enfoques diferentes de IA conversacional.

Perspectivas y consideraciones finales
– Propuesta de valor: Alexa+ busca un equilibrio entre conveniencia y costo, procurando una experiencia más inteligente y adaptada al usuario, pero su adopción dependerá de cuánto valora cada usuario la personalización y la automatización frente a un costo mensual.
– Experiencia de uso: la efectividad de Alexa+ dependerá de cuán bien logre integrar contextos, recordar preferencias y activar automatizaciones sin intrusiones, manteniendo una experiencia fluida y no invasiva.
– Evolución continua: como parte de la era de la IA en el hogar, es probable que veamos mejoras progresivas en capacidades de diálogo, privacidad y control de datos, factores clave para la aceptación a largo plazo.

En conclusión, Alexa+ llega a Australia con un enfoque claro en conversación natural y personalización, acompañado de un pricing que refuerza la estrategia de Amazon Prime. Su éxito dependerá de la adopción por parte de los usuarios y de cuánto sus beneficios superen el coste adicional, frente a un ecosistema de asistentes de IA cada vez más competitivo.

from Latest from TechRadar https://ift.tt/YpVP39J
via IFTTT IA