Unknown's avatar

About Frank Cisco

Esposo, papá. Entusiasta de Linux y F1.

Shadow AI y la Gestión de Identidades: Cómo Proteger la Información en la Empresa Moderna


En un contexto donde las amenazas entre Estados y las ciberamenazas externas capturan la atención, es fácil que las organizaciones centren su esfuerzo en lo que ocurre fuera del negocio y olviden los riesgos que pueden originarse desde dentro. Este texto propone una visión profesional sobre cómo la adopción de herramientas de IA generativa en el entorno laboral crea nuevas complejidades de seguridad que requieren atención estratégica y operativa.

Aunque las herramientas de IA generativa han introducido eficiencias innegables para los empleados, también han generado una clase de riesgo: muchas organizaciones admiten no poder rastrear si los empleados comparten datos a través de herramientas aprobadas. En muchos casos, los empleados no actúan por malicia, sino que envían información sensible a modelos como ChatGPT y Claude para acelerar tareas rutinarias.

Una gran mayoría de CEOs a nivel global ha adoptado IA generativa en el último año, pero gran parte de esta actividad ocurre sin supervisión, en el navegador, lo que dificulta el seguimiento del flujo de información empresarial, incluyendo cuándo y dónde se sube. Este descontrol está elevando riesgos significativos para las empresas.

Entre los riesgos destacan: (1) compartir credenciales o datos de acceso con modelos públicos, lo que podría facilitar accesos no autorizados si el modelo es comprometido; y (2) subir datos personales a LLMs, lo que puede generar incumplimientos de normativas como el GDPR y posibles multas y daños reputacionales. Para contrarrestarlo, los líderes deben implementar herramientas que brinden visibilidad y control sobre el uso a nivel de navegador y de aplicaciones.

El problema de incentivos

La solución no pasa por más formación obligatoria en ciberseguridad. El verdadero reto es incentivarlo correctamente. Muchos LLMs propiedad de la empresa siguen en fase piloto, sin igualar la velocidad y precisión de las alternativas públicas. Aun así, un porcentaje significativo de empresas admite que se comparte datos a través de herramientas externas, lo que sugiere que parte de la fuerza laboral prioriza la eficiencia sobre las medidas de seguridad ante herramientas más lentas.

En sectores regulados como servicios financieros, estos comportamientos pueden convertir a los LLM no autorizados en «icebergs» ocultos: silenciosos hasta que causan daños graves, como la exposición inadvertida de historiales de transacciones o puntuaciones de crédito de clientes. El avance hacia herramientas aprobadas e integrables con plataformas existentes (por ejemplo, Microsoft 365 y Google Workspace) es fundamental para frenar este fenómeno y mejorar la experiencia de uso sin doblegar la productividad.

Siguiendo investigaciones de consultoras y firmas de análisis, la mayoría de las organizaciones aún no ha escalarizado sus iniciativas de IA. ¿Qué pueden hacer hoy para ganar control sobre el uso no autorizado de IA?

La solución: herramientas para traer el uso no autorizado de IA bajo control

No se puede controlar lo que no se ve. Las empresas deben obtener una visión en tiempo real de quién o qué accede a qué datos, desde qué dispositivos y hacia dónde se comparte. Las plataformas de seguridad de próxima generación permiten entender de inmediato cómo los empleados interactúan con herramientas de IA de consumo como ChatGPT, Claude y Gemini, monitorizando la frecuencia de interacción y las cargas de documentos.

Una vez identificados comportamientos de alto riesgo, las organizaciones pueden automatizar acciones correctivas, redirigir a alternativas seguras o solicitar justificación de casos de uso antes de continuar. La visibilidad será aún más importante con la aparición de agentes anidados, donde un único chatbot podría delegar tareas a varios agentes subyacentes, dificultando la trazabilidad de la información compartida.

Una solución de seguridad de identidad crea un registro de agentes en tiempo real que actúa como una verificación de todas las actividades e interacciones de los agentes y aplica controles a cada uno. Se concede el mínimo privilegio necesario, en el momento exacto y por la duración más corta posible, para evitar que las autorizaciones se propaguen sin control. Si un agente quiere conectarse con otro, debe ser verificado por el sistema.

Cerrando la brecha de visibilidad

La Shadow AI es más que un problema de herramientas: es un problema de identidad. Las organizaciones deben cerrar la brecha de visibilidad mediante herramientas que midan la frecuencia de interacción, bloqueen cargas de documentos sensibles y soliciten a empleados y agentes de IA justificar su caso de negocio antes de usar herramientas no autorizadas.

Conocer qué herramientas se usan, qué datos acceden y hacia dónde se dirigen es crucial para aplicar controles efectivos que aseguren conductas humanas y no humanas. La gestión de identidades debe volverse adaptativa, pasando de enfoques estáticos a dinámicos y en tiempo real para respaldar un modelo de confianza cero donde ninguna identidad, ya sea humana o no humana, es confiable por defecto.

En la era de los agentes de IA, asegurar la identidad se ha convertido en un prerrequisito para la innovación. Este enfoque facilita que las organizaciones avancen con seguridad y agilidad en la implementación de herramientas de IA en el entorno empresarial.

from Latest from TechRadar https://ift.tt/evxyZmb
via IFTTT IA

Helldivers 2 llega a PlayStation Plus y se actualiza con Devoid of Liberty y un warbond de Warhammer 40,000



Helldivers 2, el aclamado shooter multijugador de Arrowhead Game Studios, ya forma parte del catálogo de PlayStation Plus, coincidiendo con dos actualizaciones importantes que amplían su presencia y contenido. A partir de ahora, Helldivers 2 está disponible para los suscriptores de PlayStation Plus Extra y Premium, ampliando su alcance desde su exitoso lanzamiento en 2024. Según Sony, el título ha superado los 22,9 millones de jugadores en PS5, Xbox Series X|S y PC.

“Los jugadores siguen reconociendo el valor de PlayStation Plus y de un catálogo de juegos en constante evolución, cuidadosamente seleccionado para la comunidad de PlayStation”, comentó Mary Yee, vicepresidenta senior de marketing de Sony Interactive Entertainment, en un reciente blog. Con la incorporación de Helldivers 2, un juego ya disfrutado por millones en todo el mundo, se refuerza el valor de PS Plus y se crean más oportunidades para que los suscriptores descubran y se involucren con títulos excepcionales.

La llegada de Helldivers 2 a PS Plus coincide además con el lanzamiento de un nuevo capítulo, titulado “Devoid of Liberty”, una saga narrativa de terror que aporta las primeras señales de una amenaza pesadillesca emergiendo desde un vacío misterioso en la galaxia. El prólogo trasladará a los Helldivers al vacío, donde organismos mutados de Illuminate comienzan a aparecer en el campo de batalla, y entrarán en un nuevo bioma habitado por viejos enemigos en nuevas formas.

Además, la actualización trae consigo un nuevo warbond disponible para compra, en colaboración con Warhammer 40,000. El warbond “Helldivers 2 x Warhammer 40,000: Castellan’s Creed Legendary Warbond” incorpora elementos icónicos del universo Warhammer 40,000 de Games Workshop, convirtiéndose en una experiencia inspirada en la Kasrkin Cadian, la élite de asalto rápido de Astra Militarum. Este contenido ofrece nuevos armaduras, armas y patrones de vehículos, expandiendo las posibilidades estéticas y de juego dentro de Helldivers 2.

En resumen, esta actualización refuerza la estrategia de Sony para ampliar el ecosistema de PlayStation Plus mediante contenido de alto perfil, actualizaciones temáticas y colaboraciones de marcas reconocidas. Para los jugadores, significa más opciones para jugar, explorar nuevas misiones y personalizar su arsenales con referencias icónicas del universo de Warhammer 40,000, todo ello dentro de un título que ya ha consolidado una base de jugadores sólida a nivel mundial.

from Latest from TechRadar https://ift.tt/vEbL4zx
via IFTTT IA

Surfshark lanza protección contra textos de estafa en tiempo real para SMS


Si tu teléfono no deja de vibrar con actualizaciones sospechosas de paquetes o alertas urgentes de bancos, no estás solo. En un contexto global de aumento de ataques, una de las VPNs más destacadas, Surfshark, ha puesto en marcha una herramienta en tiempo real para combatir el fraude por SMS.

Tras la reciente decisión de la compañía de enfocar sus esfuerzos en combatir estafas, la nueva función de protección contra textos de estafa está diseñada para salvaguardar a los usuarios móviles del llamado “smishing” (phishing por SMS). Mediante tecnología impulsada por IA, la herramienta analiza los mensajes entrantes para detectar URLs peligrosas, números de remitentes sospechosos y contenido fraudulento antes de que puedas hacer clic por error.

Con el incremento de los fraudes por SMS, que representan una fracción significativa de las estafas de phishing a nivel mundial, bloquear estas amenazas desde el origen se vuelve esencial para la seguridad móvil.

“Recientemente, hemos presentado un hub de protección contra estafas, un espacio unificado para facilitar la defensa contra amenazas cibernéticas modernas centradas en el usuario, como estafas, phishing o fraude de identidad,” explicó Dominykas Simkus, Gerente de Producto senior en Surfshark. “La protección de textos de estafa es nuestra herramienta más reciente para enfrentar estas amenazas y ayudar a los usuarios a contrarrestar estafas cada vez más sofisticadas por SMS.”

La protección se adapta al sistema operativo del móvil:

  • Para usuarios de iPhone, funciona en segundo plano. Cuando se detecta una firma de estafa o patrón sospechoso, la app de Mensajes de iOS mueve automáticamente el mensaje al buzón de Spam. No recibirás notificación, eliminando la tentación de hacer clic.
  • En Android, el enfoque es más transparente. Se recibe una notificación de advertencia de Surfshark sobre una estafa detectada. Al hacer clic en la notificación, se abre el mensaje en un entorno controlado dentro de la app de Surfshark, permitiendo revisar el contenido de forma segura sin activar un enlace malicioso.

Además, los usuarios obtienen acceso a un panel dentro de la app que detalla los mensajes sospechosos bloqueados. En una adición particular para usuarios estadounidenses, el panel incluso estima cuánto dinero podría haberse ahorrado al evitar cada texto fraudulento.

Para quienes se preocupan por la privacidad, Surfshark declara expresamente que la función no conserva tus mensajes, no monitoriza el teléfono de forma general ni utiliza datos privados para entrenar sus modelos de IA.

“Mientras la seguridad tradicional se centra en malware y hackeo, las estafas modernas apuntan a la conducta humana a través de técnicas de ingeniería social que explotan la confianza, la urgencia y la exposición de datos personales,” señaló Simkus, aclarando que las estafas por SMS son difíciles de detectar a simple vista.

La protección de textos de estafa ya está disponible para los suscriptores de Surfshark One y Surfshark One+. Para acceso inmediato, Surfshark recomienda actualizar la app manualmente a través de la App Store de Apple o Google Play Store.

from Latest from TechRadar https://ift.tt/HxSqtwj
via IFTTT IA

La alianza que hizo historia: Hakkinen y Coulthard, dos campeones, una sola visión



¡Qué historia tan inspiradora! Mika Häkkinen, dos veces campeón de Fórmula 1, abre su corazón para compartir una experiencia que trasciende las pistas y se adentra en la esencia de un equipo: trabajar codo a codo con David Coulthard en McLaren. Según Häkkinen, lo que unió a estos dos pilotos no fue la rivalidad, sino una creencia compartida en el futuro de McLaren. Esa convicción de que el equipo apuntaba alto logró que las tensiones naturales de la competición no se convirtieran en choques en el asfalto.

Durante su largo periodo como compañeros de equipo, Häkkinen y Coulthard demostraron que la ambición común puede convertir la competencia en una fuerza impulsora, elevando el rendimiento de ambos y de la escudería. Este dúo dejó un legado de éxitos que va más allá de los títulos: mostró que la claridad de propósito y la lealtad al proyecto pueden transformar las diferencias en combustible para la excelencia.

Mientras miran atrás, reconocen que los momentos difíciles existieron, pero la visión compartida permitió que el desgaste no se tradujera en fricción, sino en aprendizaje y superación. En cada carrera, cada estrategia y cada interacción con el equipo, prevaleció la idea de que el objetivo era mayor que cualquier encono puntual.

Para los aficionados y para quienes trabajan en equipos de alto rendimiento, la lección es clara: cuando la gente que forma parte de un proyecto cree de verdad en su futuro y está unida por una meta común, las distracciones se vuelven superables y el éxito, posible. Si te interesa profundizar en esta historia y entender cómo se tejió esa química en McLaren, no dejes de leer la nota completa y descubrir por qué esa rivalidad nunca llegó a ‘boiler over’ en la pista. Keep reading.
from Motorsport.com – Formula 1 – Stories https://ift.tt/CwFXPYH
via IFTTT IA

Tendencias de malware en Windows vs. macOS: lo que revela la brecha de seis a uno y cómo protegerse


  • Surfshark recorded nearly 6 times as many malware detections on Windows
  • While trojans mostly target Windows devices, phishing lands harder on Mac
  • A “Macs are safe” mindset may leave users more at risk of social engineering

Los datos más recientes de Surfshark muestran una diferencia notable en el blanco al que apunta el malware: los usuarios de Windows reciben casi seis veces más detecciones que los de macOS.

El titular es llamativo, pero la historia completa es aún más interesante. Mientras Windows absorbe la mayor parte del malware tradicional, los usuarios de Mac enfrentan una amenaza muy distinta: el phishing, que no depende de vulnerabilidades del sistema y puede sortear las defensas de un entorno cerrado.

El software antivirus combinado con uno de los mejores servicios de VPN sigue siendo una capa sensata de defensa, independientemente de la plataforma. Sin embargo, los hallazgos de Surfshark sirven como recordatorio útil de que, si bien los riesgos cambian según la plataforma, nunca desaparecen.

Surfshark deal

Surfshark – la VPN barata más completa
Surfshark es una VPN rápida y fácil de usar que destaca en precio de suscripción. Su plan de dos años Starter cuesta alrededor de $2.49 al mes (más impuestos), y Surfshark One ofrece un valor adicional con antivirus y monitor de filtración de datos, a partir de aproximadamente $2.79 al mes.

La brecha de seis veces, por números

Surfshark analizó 391,305 detecciones de malware registradas por su antivirus entre el 1 de enero y el 31 de julio de 2026. Los dispositivos Windows representaron el 66% de la base de usuarios activos, pero concentraron el 92% de las detecciones, mientras que macOS representó el 34% de la base y solo el 8% de las amenazas. Esto se traduce en casi seis detecciones en Windows por cada una en Mac.

“La popularidad de Windows siempre lo ha convertido en el mayor objetivo para los ciberdelincuentes”, comentó Gabrielė Sinkevičiūtė, Jefa de Producto en Surfshark, al señalar el tamaño de malware construido alrededor de la cuota de mercado de Windows y las diferencias en cómo cada plataforma maneja software de terceros y permisos.

La investigación equivalente de Surfshark del año anterior mostró resultados similares, lo que sugiere una tendencia consistente.

Trojans dominan Windows, mientras el phishing crece en Mac

Gráfico de detecciones de malware de Surfshark en Windows y macOS (agosto 2026)

La mezcla de amenazas difiere notablemente entre plataformas. Trojanos (software malicioso oculto dentro de programas seguros) representaban el 46% de las detecciones en Windows frente al 25% en macOS, mientras que el riesgo de software potencialmente peligroso (riskware) se situaba en 19% y 17%, respectivamente. Los virus se mantenían en 9% en ambas plataformas, y el adware (publicidad no deseada) quedaba en 4% en Windows y 3% en Mac.

El phishing es donde los usuarios de Mac pierden terreno. Ocupa el tercer lugar en macOS con un 15% de las detecciones, pero solo el sexto en Windows con un 3%. Dado que el phishing explota la confianza más que las fallas del software, un sistema endurecido ofrece poca protección, y Surfshark advierte que una falsa sensación de seguridad puede hacer que los usuarios de Mac cuestionen menos un mensaje sospechoso.

Otras investigaciones respaldan este hallazgo. Microsoft informó a principios de 2026 que las campañas de infostealers se expanden más allá de Windows hacia macOS mediante trucos de ingeniería social, y Malwarebytes ha seguido a Mac infostealers convirtiéndose en una amenaza más común. TechRadar también ha reportado que la seguridad “mitológica” de macOS está perdiendo la forma.

Cómo mantenerse seguros

El consejo básico es el mismo en ambas plataformas: desconfiar de enlaces inesperados, adjuntos y solicitudes de inicio de sesión, mantener el sistema operativo y las apps actualizados, y descargar software solo de fuentes oficiales.

Nunca pegar comandos en Terminal o PowerShell por instrucción de una página web, ya que esa práctica ha impulsado muchas infecciones recientes en Mac.

Ejecutar un software antivirus reputado ayuda en cualquier sistema, pero la mayor solución para los usuarios de Mac puede ser un cambio de actitud. Dejar de lado la creencia de que todo lo de Apple es intrínsecamente inmune es el primer paso real para no convertirse en un blanco más débil.

from Latest from TechRadar https://ift.tt/GvNfl0A
via IFTTT IA

Crimson Desert: expectativas y el futuro DLC de Pearl Abyss en 2026


La reciente comunicación financiera de Pearl Abyss deja claro que Crimson Desert continuará evolucionando a través de actualizaciones y contenidos basados en la retroalimentación de la comunidad. Aunque los detalles precisos del próximo DLC aún no se han revelado, la empresa confirmó que está en desarrollo y se espera su llegada en 2026, con una presentación más amplia programada para el tercer trimestre.

El informe subraya que se está refinando la dirección de contenido y la calidad general del juego, sugiriendo que las próximas novedades buscarán ampliar la experiencia sin perder la identidad de Crimson Desert. Este enfoque, junto con la constante entrega de mejoras, ha sostenido un interés sostenido desde el estreno del juego en marzo, con ventas que superan los seis millones de copias y un alto recuento de jugadores en Steam semanas tras su lanzamiento.

La naturaleza exacta del DLC sigue siendo un misterio. Sin embargo, la posibilidad de incorporar elementos basados en feedback de los jugadores y, potencialmente, modding, abre la puerta a expansiones que incorporen nuevas mecánicas, paisajes y narrativas. En este sentido, la saga podría beneficiarse de dos rutas valiosas: ampliar la personalización y explorar una expansión narrativa que aporte profundidad a la historia y al mundo de Crimson Desert.

En cuanto a la personalización, existe una fuerte base para que Pearl Abyss lleve la creación de personajes a un nuevo nivel. Aunque Crimson Desert ya ofrece una considerable amplitud en opciones de vestimenta, peinados y rasgos, la comparación con Black Desert, MMO de la propia casa, sugiere que podría haber espacio para una creación de personaje más profunda, incluso con un modo dedicado a diseño de personajes completo. Este tipo de característica no solo enriquecería la experiencia estética, sino que también podría fomentar una comunidad de modding más activa y una mayor inmersión.

La idea de incluir funcionalidades multijugador en el futuro es otra posibilidad que podría explorarse, aunque el comunicado de Pearl Abyss reconoce que integrar multiplayer es más complejo que añadir un nuevo modo. Aun así, se vislumbra un potencial significativo para colaboración en línea dentro de Crimson Desert, una vez que el DLC inicial se haya consolidado.

En resumen, Crimson Desert parece encaminado a seguir creciendo a través de actualizaciones y contenidos gratuitos y de pago que respondan a la demanda de la comunidad. Aunque los detalles del DLC todavía están por verse, el énfasis en calidad y dirección de contenido sugiere que la espera podría traducirse en sorpresas positivas para los aficionados. La promesa de más revelaciones en el tercer trimestre de 2026 crea una expectativa razonable sobre hacia dónde podría dirigirse la próxima gran expansión y qué experiencia quieren ofrecer los desarrolladores a los jugadores.

from Latest from TechRadar https://ift.tt/6Akvbdz
via IFTTT IA

Sovereignty in Data: Más allá de la localización y hacia una gestión de riesgos real



En un momento en que gobiernos y organizaciones replantean su dependencia de infraestructuras de TI de propiedad extranjera, la soberanía de los datos se ha convertido en una prioridad para la alta dirección. Sin embargo, la conversación tiende a centrarse excesivamente en dónde se almacenan los datos, dejando de lado factores legales, operativos y de resiliencia que realmente determinan si las organizaciones mantienen el control.

La confusión no es nueva: entre residencia de datos y soberanía de datos existe una diferencia crucial que muchos simplifican o confunden. La residencia de datos se refiere a la ubicación física de la información, mientras que la soberanía de datos abarca un marco más amplio que incluye jurisdicción legal, control operativo, resiliencia, gobernanza y la capacidad de gestionar riesgos. Este malentendido alimenta un fenómeno de “lavado de soberanía” cuando se reducen las complejidades a una cuestión geográfica y se asume que trasladar los datos al país correcto garantiza el cumplimiento. En realidad, el foco debe ser quién puede acceder a los datos y quién controla la infraestructura que los soporta.

Este énfasis equivocado se suma a la urgencia por la independencia digital y el control sobre tecnología crítica, impulsando a proveedores a presentar ofertas “soberanas” basadas principalmente en la localización de datos. Aunque puedan satisfacer ciertas necesidades, reducir la soberanía a una cuestión de geografía es una narrativa simplista que no refleja la realidad legal ni operativa.

Riesgo de simplificación: los actores maliciosos valoran el contenido de los datos, no su ubicación. Por ello, las organizaciones pueden gastar una cantidad significativa de tiempo y recursos migrando datos a nuevas ubicaciones, mientras mantienen intactos sus riesgos de seguridad más relevantes. Un punto de partida más útil es preguntarse qué riesgos la organización realmente busca mitigar. Este cambio de enfoque dirige las conversaciones desde los mapas hacia el modelado de amenazas, que aporta el contexto adecuado para conversaciones significativas sobre soberanía.

Comienza con el modelado de amenazas: cada organización tiene modelos de amenaza distintos. Un minorista local, un banco multinacional, un contratista de defensa y un departamento gubernamental no comparten prioridades idénticas, incluso si manejan información sensible. Para algunos, el cumplimiento normativo o las exigencias de residencia de datos pueden ser la preocupación principal; para otros, la resiliencia ante ciberataques, la protección de propiedad intelectual o la reducción de la dependencia de un proveedor tecnológico pueden ser más importantes. En general, se trata de prioridades sectoriales y de negocio.

En lugar de preguntar únicamente dónde se almacenan los datos, los líderes deben considerar quién controla la infraestructura, qué tan dependientes son de proveedores de nube individuales, qué ocurre si los servicios quedan fuera de servicio y si mantienen visibilidad y control suficientes sobre sistemas críticos. Si alguno de estos puntos genera preocupaciones operativas o regulatorias, puede ser sensato ajustar la estrategia.

La paradoja de la resiliencia: perseguir una localización absoluta puede reducir la resiliencia. Mantener copias geográficamente separadas de datos críticos suele mejorar la disponibilidad y la recuperación ante incidentes. Limitar todo a una única jurisdicción puede reducir estas opciones. Por ello, las decisiones sobre soberanía deben equilibrar disponibilidad, confidencialidad e integridad. Las estrategias más efectivas reconocen que la resiliencia a veces requiere una distribución gestionada con cuidado, en lugar de una localización rígida.

Ilustración: si una organización asegura que todo su correo electrónico reside en una sola jurisdicción para cumplir objetivos de soberanía, podría enfrentarse a una interrupción mayor ante un fallo regional y a pérdidas de acceso a copias de seguridad almacenadas en la misma región. Al haber optimizado primero la soberanía, podría haber debilitado su capacidad de recuperación. Este es el diferencial entre tratar la soberanía como una afirmación de marketing y tratarla como un ejercicio real de gestión de riesgos.

Conclusión: la soberanía de datos no es un hechizo que se activa simplemente moviendo datos a un país considerado “seguro”. Es un marco que debe integrarse con gobernanza, procesos y capacidades de respuesta ante incidentes. Para evaluar verdaderamente la soberanía, las organizaciones deben trabajar en un enfoque holístico que combine cumplimiento, gobernanza, resiliencia y visibilidad, con un modelado de amenazas actualizado que refleje el entorno tecnológico y regulatorio actual.

Este artículo forma parte de TechRadar Pro Perspectives, una plataforma para impulsar ideas y conversaciones con las mentes más brillantes de la industria tecnológica. Las opiniones expresadas en este texto pertenecen al autor y pueden no coincidir necesariamente con las de TechRadar Pro o Future plc. Si estás interesado en contribuir, encuentra más información en el sitio correspondiente.

from Latest from TechRadar https://ift.tt/CnSqeZ9
via IFTTT IA

Tokenmaxxing y la necesidad de armonizar velocidad y gobernanza en la adopción de IA


En los últimos dos años, la adopción de la inteligencia artificial generativa se ha acelerado de forma sin precedentes. Este impulso ha estado impulsado en gran medida por plataformas de modelos de lenguaje (LLM) como Claude, que reportó 28 millones de clientes de pago en marzo. En el mundo corporativo y entre las startups, esto ha presionado a las empresas a invertir en IA para mantenerse al día con los últimos modelos y mejorar la productividad y la eficiencia. Sin embargo, a medida que la IA se ha globalizado, surge una brecha evidente entre la preparación y la gobernanza, así como entre las habilidades de IA y la fluidez requerida para operarlas. La fluidez en IA ya es una expectativa básica para los empleados, mientras los líderes buscan demostrar el retorno de las inversiones significativas realizadas.

El fenómeno conocido como tokenmaxxing, la última tendencia de IA, ha sido objeto de críticas a medida que las empresas exigen que sus empleados utilicen más IA en su trabajo. En esencia, se trata de aumentar la entrada de IA para maximizar la salida. A primera vista parece eficiente e inocuo; en realidad, conlleva riesgos de seguridad considerables.

Tokenmaxxing explicado

Entonces, ¿qué es exactamente tokenmaxxing?

Un “token” es una unidad de datos que procesa un modelo de IA. Por ejemplo, una palabra o un carácter introducido en una búsqueda de un LLM. Así, tokenmaxxing significa, de manera simple, sobrecargar y diseñar prompts de IA para obtener el máximo rendimiento a partir de una única entrada. Esto puede abarcar desde indicaciones excesivamente detalladas hasta la sobrecarga de un chat con información, o pedir a un modelo de IA que proporcione desgloses paso a paso en lugar de resúmenes breves.

La tendencia surge porque los líderes buscan demostrar el ROI de la IA. Se convirtió en una métrica de rendimiento de IA, incluso gamificada en algunas empresas, como Meta, que midió y clasificó el uso de IA y denominó a los mejores como “Token Legends”.

La suposición es que usar IA equivale a estar a la vanguardia de la IA. Sin embargo, las compañías deben evaluar el valor real obtenido de las herramientas de IA y mantener la seguridad como eje central de la conversación.

Los costos ocultos de tokenmaxxing

Aunque parezca una muestra inofensiva de exhibicionismo corporativo, esta tendencia comporta riesgos de seguridad debido a que los proveedores de LLM tienen una probabilidad significativamente mayor de ser catalogados como de alto riesgo frente al SaaS tradicional. Esto se debe al acceso a datos sensibles, propiedad intelectual y flujos de trabajo internos, por lo que es fundamental que las empresas supervisen cómo los empleados utilizan estos recursos.

La rápida adopción de IA ha generado una mentalidad de experimentación. Aunque esto es positivo desde la perspectiva de la innovación, desde el punto de vista de la conformidad, un enfoque de “prueba y error” es más error que prueba.

Los sistemas tecnológicos heredados que la mayoría de las grandes empresas siguen utilizando están controlados por equipos de compras y seguridad y no fueron diseñados para la agilidad de la tecnología IA. Esto implica que tanto la innovación como la conformidad quedan rezagadas, y es la conformidad la que genera preocupaciones significativas en el ámbito de la ciberseguridad.

Cuando los empleados enfrentan presión para lograr resultados, no esperan la aprobación de los equipos de seguridad para usar nuevas herramientas, lo que da lugar a la llamada “shadow AI”. Se trata de herramientas de IA no gestionadas ni aprobadas que operan dentro de los entornos empresariales sin supervisión.

Datos de la industria muestran que el 70% de 16,000 clientes de ciberseguridad indicaron la presencia de alguna forma de shadow AI en sus organizaciones, principalmente debido a herramientas de IA introducidas a través de canales de compra inadecuados que ahora acceden a datos de la empresa sin supervisión o salvaguardas.

Además, ha habido un aumento del 36% en shadow IT año tras año, y las organizaciones descubren, en promedio, alrededor de 140 herramientas de Shadow IT accediendo a su entorno dentro de los 90 días posteriores a la conexión con la plataforma.

En resumen, la adopción de IA está avanzando a un ritmo mucho más rápido que la gobernanza; los empleados priorizan la velocidad sobre el control.

Cómo pueden las empresas defenderse de Shadow AI

El problema central no es tokenmaxxing en sí, sino la incapacidad de las empresas para satisfacer la demanda de los empleados de acceso rápido a las últimas herramientas de IA. Esto provoca fricción entre la necesidad de incorporar herramientas de forma segura y la presión constante por usar IA.

Cuando los equipos de seguridad intervienen y revocan el acceso a herramientas no gestionadas, los empleados las reinstalan. Datos de la industria muestran que, en un periodo de 30 días, una empresa media ve a empleados reinstalando herramientas revocadas más de 100 veces; a lo largo de un año, ocurre unas 1,000 veces.

Para reforzar las defensas, las organizaciones deben diseñar sus sistemas de adquisiciones para igualar la velocidad de la innovación en IA, de modo que puedan mantenerse al ritmo del uso de IA, tal como lo hacen los llamados “Token Legends”.

Tres acciones que las empresas pueden emprender ahora

A medida que la IA generativa se adopta cada vez más en el mundo corporativo, los empleados sentirán mayor presión para demostrar su ROI. Tokenmaxxing es solo una parte de este panorama más amplio. Las empresas deben actuar con rapidez para evitar que la brecha entre experimentación y control se agrande.

Tres medidas que los líderes y los equipos de cumplimiento pueden iniciar hoy para fortalecer las defensas contra Shadow AI son:

  • Acortar los plazos de revisión de proveedores para que coincidan con la velocidad de adopción de IA
  • Establecer sistemas de monitoreo continuo para detectar amenazas causadas por tokenmaxxing antes de que afecten la seguridad
  • Implementar capacitación y políticas para el uso de IA que aseguren que los empleados no expongan datos sensibles ni propiedad intelectual

La nueva consigna es armonizar velocidad y gobernanza, y corresponde a los equipos de seguridad liderar esta tarea.

Este artículo forma parte de la iniciativa TechRadar Pro Perspectives, nuestro canal para presentar las ideas de las mentes más brillantes de la industria tecnológica hoy.

Las opiniones aquí expresadas son las del autor y no necesariamente representan a TechRadar Pro o Future plc. Si estás interesado en contribuir, consulta más información aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/3caEACG
via IFTTT IA

Bottles 66: innovación en la ejecución de Windows en Linux con umu y lanzamiento adaptativo

Bottles 66

Bottles 66 ya está disponible como una nueva versión de esta popular herramienta para ejecutar aplicaciones y juegos de Windows en Linux mediante WINE. El lanzamiento introduce importantes cambios en la forma de iniciar programas, con especial protagonismo para la integración con umu y la incorporación de un sistema de lanzamiento adaptativo que permite seleccionar de forma más flexible el entorno utilizado para ejecutar cada aplicación.

La nueva versión continúa el trabajo iniciado en lanzamientos anteriores para convertir Bottles en una herramienta cada vez más integrada con el ecosistema Linux para juegos. Además de las novedades relacionadas con el lanzamiento de aplicaciones, Bottles 66 incluye diferentes mejoras internas, correcciones y actualizaciones destinadas a mejorar la compatibilidad y la experiencia de uso.

Bottles 66 integra umu para mejorar la ejecución de juegos

Una de las principales novedades de Bottles 66 es la integración con umu, el proyecto que proporciona una capa de ejecución basada en Proton para lanzar juegos de Windows fuera del cliente de Steam. Esta integración permite a Bottles aprovechar componentes del ecosistema Proton en situaciones en las que anteriormente era necesario recurrir a configuraciones adicionales.

umu está diseñado para proporcionar a los juegos ejecutados fuera de Steam un entorno de ejecución más próximo al que encontrarían dentro de la plataforma de Valve. Esto resulta especialmente interesante para Bottles, ya que muchos usuarios utilizan la aplicación precisamente para gestionar juegos procedentes de diferentes tiendas y lanzadores, no únicamente títulos instalados mediante Steam.

Con Bottles 66, la integración queda incorporada directamente en el flujo de ejecución de la aplicación. Esto permite que Bottles gestione de una manera más coherente los componentes necesarios para iniciar determinados juegos y facilita el uso de tecnologías desarrolladas originalmente alrededor de Proton.

Nuevo sistema de lanzamiento adaptativo

La otra gran novedad de esta versión es el nuevo sistema de adaptive launch. En lugar de utilizar siempre exactamente el mismo método para iniciar una aplicación, Bottles puede adaptar el proceso de lanzamiento en función del programa que se está ejecutando y del entorno disponible.

Este enfoque proporciona mayor flexibilidad a la hora de combinar WINE, Proton y otros componentes de ejecución. El objetivo es reducir la cantidad de configuración manual que necesita realizar el usuario cuando una aplicación concreta requiere un método de lanzamiento diferente al utilizado habitualmente por el resto de programas instalados en una botella.

La función resulta especialmente relevante para los videojuegos, donde las diferencias entre títulos pueden hacer que una determinada combinación de WINE, Proton, bibliotecas y opciones de lanzamiento funcione mejor que otra. Bottles intenta automatizar parte de esta selección para que el usuario pueda concentrarse en ejecutar el juego en lugar de configurar manualmente cada componente.

Bottles continúa mejorando la gestión de aplicaciones Windows

Además de las novedades relacionadas con umu y el lanzamiento adaptativo, Bottles 66 incluye diferentes correcciones y mejoras generales. El proyecto continúa trabajando en la estabilidad de la aplicación, la gestión de los entornos WINE y la compatibilidad con los distintos tipos de programas que pueden instalarse dentro de una botella.

La arquitectura de Bottles permite mantener separados los diferentes entornos de ejecución, de manera que una aplicación puede utilizar una configuración concreta sin modificar necesariamente la utilizada por otros programas. Esto sigue siendo una de las principales ventajas de la herramienta frente a configuraciones tradicionales de WINE, especialmente cuando se utilizan simultáneamente aplicaciones de productividad y videojuegos con requisitos diferentes.

El lanzamiento también continúa la evolución de Bottles como herramienta especialmente orientada al juego en Linux. La integración con tecnologías procedentes del ecosistema Proton permite ampliar las posibilidades de ejecución fuera de Steam, mientras que el nuevo sistema adaptativo intenta reducir la complejidad asociada a elegir manualmente el entorno adecuado.

Bottles 66 es una actualización especialmente interesante para jugar en Linux

Con Bottles 66, el proyecto da un paso más hacia una gestión más automatizada de los juegos y aplicaciones de Windows en Linux. La integración con umu y el nuevo sistema de lanzamiento adaptativo son las dos novedades más importantes de esta versión y apuntan directamente a uno de los escenarios en los que Bottles ha adquirido mayor popularidad: ejecutar juegos de Windows procedentes de diferentes plataformas sin depender exclusivamente de Steam.

La actualización mantiene al mismo tiempo la filosofía de Bottles de proporcionar entornos aislados y configurables para WINE. Gracias a ello, los usuarios pueden seguir manteniendo diferentes configuraciones para sus aplicaciones mientras disponen de nuevas herramientas para aprovechar Proton y sus componentes cuando resulte conveniente.

Bottles 66 ya está disponible para los usuarios de Linux, y representa una actualización especialmente relevante para quienes utilizan la aplicación como alternativa a las herramientas de compatibilidad integradas directamente en Steam. La incorporación de umu y el lanzamiento adaptativo amplían las posibilidades de Bottles y preparan el proyecto para una integración cada vez mayor entre WINE, Proton y las diferentes plataformas de juegos disponibles en Linux.

from Linux Adictos https://ift.tt/mkluTdB
via IFTTT

Manjaro 26.1: GNOME 50 y KDE Plasma 6.7 llegan para elevar la experiencia de escritorio

Manjaro 26.1

Manjaro 26.1 ya está disponible como una nueva versión de esta distribución basada en Arch Linux, con GNOME 50 y KDE Plasma 6.7 como dos de sus principales novedades. La nueva edición actualiza los entornos de escritorio oficiales para ofrecer a los usuarios las últimas mejoras de ambos proyectos, al tiempo que mantiene el enfoque de Manjaro de proporcionar una experiencia más accesible y preparada para usar que una instalación tradicional de Arch Linux.

La distribución se ha consolidado precisamente como una alternativa para quienes quieren disfrutar de buena parte de las ventajas del ecosistema Arch sin tener que enfrentarse a una instalación completamente manual. Manjaro utiliza sus propios repositorios y un proceso de pruebas antes de poner determinados paquetes a disposición de los usuarios, buscando ofrecer software relativamente reciente con una transición más controlada.

Manjaro 26.1 actualiza sus escritorios a GNOME 50 y KDE Plasma 6.7

La principal novedad de Manjaro 26.1 se encuentra en sus ediciones de escritorio. La versión con GNOME incorpora GNOME 50, mientras que la edición KDE pasa a utilizar KDE Plasma 6.7. De esta forma, quienes prefieran cualquiera de estos dos entornos pueden acceder a sus versiones más recientes directamente desde las nuevas imágenes de instalación.

GNOME 50 supone una actualización importante para el escritorio desarrollado por el proyecto GNOME. Entre los cambios introducidos en esta generación se encuentran mejoras en diferentes componentes del escritorio, la gestión de ventanas y las aplicaciones que forman parte de su ecosistema. Manjaro integra estas novedades dentro de su edición oficial para ofrecerlas directamente a los usuarios que opten por GNOME.

En el caso de KDE, Plasma 6.7 también aporta numerosas mejoras de funcionamiento y usabilidad. La nueva versión del escritorio incorpora, entre otras novedades, escritorios virtuales independientes por pantalla, mejoras en el efecto Zoom de KWin, nuevas funciones relacionadas con las aplicaciones en segundo plano y distintos ajustes destinados a perfeccionar la experiencia con Wayland.

Una actualización pensada tanto para nuevas instalaciones como para usuarios existentes

Manjaro 26.1 no está planteado únicamente como una actualización de las imágenes de instalación. Los usuarios que ya utilizan Manjaro pueden recibir las nuevas versiones de los paquetes mediante el sistema habitual de actualización de la distribución. Gracias al modelo rolling release de Manjaro, no es necesario reinstalar el sistema cada vez que aparece una nueva imagen de instalación.

Las nuevas ISO resultan especialmente interesantes para quienes quieran instalar Manjaro desde cero, ya que permiten comenzar directamente con los componentes actualizados. De esta manera se reduce la cantidad de actualizaciones que será necesario descargar después de completar la instalación y se obtiene desde el primer arranque un sistema equipado con las nuevas versiones de GNOME y KDE Plasma.

El modelo de desarrollo de Manjaro añade además una capa propia sobre la base tecnológica de Arch Linux. Los paquetes pasan por los repositorios de prueba de la distribución antes de alcanzar los repositorios estables, lo que permite al proyecto comprobar su funcionamiento y detectar posibles problemas antes de distribuirlos de forma generalizada.

Manjaro mantiene su enfoque basado en Arch Linux

Con Manjaro 26.1, el proyecto mantiene intacta una de las características que más lo diferencian dentro del ecosistema Linux: ofrecer una distribución basada en Arch con herramientas y configuraciones pensadas para facilitar su utilización desde el primer momento.

Frente a una instalación convencional de Arch Linux, Manjaro proporciona imágenes de instalación preparadas y diferentes ediciones de escritorio, permitiendo elegir entre varios entornos gráficos sin tener que construir manualmente todo el sistema. Esta estrategia ha convertido a Manjaro en una de las distribuciones basadas en Arch más conocidas entre quienes quieren utilizar software relativamente reciente sin renunciar a una instalación sencilla.

La llegada de GNOME 50 y KDE Plasma 6.7 mantiene además a la distribución alineada con las últimas versiones de dos de los principales escritorios del ecosistema Linux. Los usuarios pueden elegir entre las diferentes filosofías de ambos entornos: GNOME apuesta por una interfaz más simplificada y centrada en el flujo de trabajo, mientras que Plasma ofrece un elevado nivel de personalización y numerosas opciones de configuración.

Manjaro 26.1 ya está disponible

Las nuevas imágenes de Manjaro 26.1 ya están disponibles para quienes quieran realizar una instalación nueva. Los usuarios que ya ejecuten Manjaro no necesitan descargar estas ISO para actualizarse, ya que pueden obtener los nuevos paquetes mediante el mecanismo habitual de actualización del sistema.

La actualización supone así un paso más en la evolución de Manjaro durante 2026, con especial protagonismo para sus dos principales ediciones de escritorio. La llegada de GNOME 50 y KDE Plasma 6.7 permite disfrutar de las últimas novedades de ambos proyectos sin abandonar el modelo de distribución continua de Manjaro ni su enfoque orientado a hacer más accesible el ecosistema Arch Linux.

from Linux Adictos https://ift.tt/i1sMIed
via IFTTT