Shadow AI y la Gestión de Identidades: Cómo Proteger la Información en la Empresa Moderna


En un contexto donde las amenazas entre Estados y las ciberamenazas externas capturan la atención, es fácil que las organizaciones centren su esfuerzo en lo que ocurre fuera del negocio y olviden los riesgos que pueden originarse desde dentro. Este texto propone una visión profesional sobre cómo la adopción de herramientas de IA generativa en el entorno laboral crea nuevas complejidades de seguridad que requieren atención estratégica y operativa.

Aunque las herramientas de IA generativa han introducido eficiencias innegables para los empleados, también han generado una clase de riesgo: muchas organizaciones admiten no poder rastrear si los empleados comparten datos a través de herramientas aprobadas. En muchos casos, los empleados no actúan por malicia, sino que envían información sensible a modelos como ChatGPT y Claude para acelerar tareas rutinarias.

Una gran mayoría de CEOs a nivel global ha adoptado IA generativa en el último año, pero gran parte de esta actividad ocurre sin supervisión, en el navegador, lo que dificulta el seguimiento del flujo de información empresarial, incluyendo cuándo y dónde se sube. Este descontrol está elevando riesgos significativos para las empresas.

Entre los riesgos destacan: (1) compartir credenciales o datos de acceso con modelos públicos, lo que podría facilitar accesos no autorizados si el modelo es comprometido; y (2) subir datos personales a LLMs, lo que puede generar incumplimientos de normativas como el GDPR y posibles multas y daños reputacionales. Para contrarrestarlo, los líderes deben implementar herramientas que brinden visibilidad y control sobre el uso a nivel de navegador y de aplicaciones.

El problema de incentivos

La solución no pasa por más formación obligatoria en ciberseguridad. El verdadero reto es incentivarlo correctamente. Muchos LLMs propiedad de la empresa siguen en fase piloto, sin igualar la velocidad y precisión de las alternativas públicas. Aun así, un porcentaje significativo de empresas admite que se comparte datos a través de herramientas externas, lo que sugiere que parte de la fuerza laboral prioriza la eficiencia sobre las medidas de seguridad ante herramientas más lentas.

En sectores regulados como servicios financieros, estos comportamientos pueden convertir a los LLM no autorizados en «icebergs» ocultos: silenciosos hasta que causan daños graves, como la exposición inadvertida de historiales de transacciones o puntuaciones de crédito de clientes. El avance hacia herramientas aprobadas e integrables con plataformas existentes (por ejemplo, Microsoft 365 y Google Workspace) es fundamental para frenar este fenómeno y mejorar la experiencia de uso sin doblegar la productividad.

Siguiendo investigaciones de consultoras y firmas de análisis, la mayoría de las organizaciones aún no ha escalarizado sus iniciativas de IA. ¿Qué pueden hacer hoy para ganar control sobre el uso no autorizado de IA?

La solución: herramientas para traer el uso no autorizado de IA bajo control

No se puede controlar lo que no se ve. Las empresas deben obtener una visión en tiempo real de quién o qué accede a qué datos, desde qué dispositivos y hacia dónde se comparte. Las plataformas de seguridad de próxima generación permiten entender de inmediato cómo los empleados interactúan con herramientas de IA de consumo como ChatGPT, Claude y Gemini, monitorizando la frecuencia de interacción y las cargas de documentos.

Una vez identificados comportamientos de alto riesgo, las organizaciones pueden automatizar acciones correctivas, redirigir a alternativas seguras o solicitar justificación de casos de uso antes de continuar. La visibilidad será aún más importante con la aparición de agentes anidados, donde un único chatbot podría delegar tareas a varios agentes subyacentes, dificultando la trazabilidad de la información compartida.

Una solución de seguridad de identidad crea un registro de agentes en tiempo real que actúa como una verificación de todas las actividades e interacciones de los agentes y aplica controles a cada uno. Se concede el mínimo privilegio necesario, en el momento exacto y por la duración más corta posible, para evitar que las autorizaciones se propaguen sin control. Si un agente quiere conectarse con otro, debe ser verificado por el sistema.

Cerrando la brecha de visibilidad

La Shadow AI es más que un problema de herramientas: es un problema de identidad. Las organizaciones deben cerrar la brecha de visibilidad mediante herramientas que midan la frecuencia de interacción, bloqueen cargas de documentos sensibles y soliciten a empleados y agentes de IA justificar su caso de negocio antes de usar herramientas no autorizadas.

Conocer qué herramientas se usan, qué datos acceden y hacia dónde se dirigen es crucial para aplicar controles efectivos que aseguren conductas humanas y no humanas. La gestión de identidades debe volverse adaptativa, pasando de enfoques estáticos a dinámicos y en tiempo real para respaldar un modelo de confianza cero donde ninguna identidad, ya sea humana o no humana, es confiable por defecto.

En la era de los agentes de IA, asegurar la identidad se ha convertido en un prerrequisito para la innovación. Este enfoque facilita que las organizaciones avancen con seguridad y agilidad en la implementación de herramientas de IA en el entorno empresarial.

from Latest from TechRadar https://ift.tt/evxyZmb
via IFTTT IA

Helldivers 2 llega a PlayStation Plus y se actualiza con Devoid of Liberty y un warbond de Warhammer 40,000



Helldivers 2, el aclamado shooter multijugador de Arrowhead Game Studios, ya forma parte del catálogo de PlayStation Plus, coincidiendo con dos actualizaciones importantes que amplían su presencia y contenido. A partir de ahora, Helldivers 2 está disponible para los suscriptores de PlayStation Plus Extra y Premium, ampliando su alcance desde su exitoso lanzamiento en 2024. Según Sony, el título ha superado los 22,9 millones de jugadores en PS5, Xbox Series X|S y PC.

“Los jugadores siguen reconociendo el valor de PlayStation Plus y de un catálogo de juegos en constante evolución, cuidadosamente seleccionado para la comunidad de PlayStation”, comentó Mary Yee, vicepresidenta senior de marketing de Sony Interactive Entertainment, en un reciente blog. Con la incorporación de Helldivers 2, un juego ya disfrutado por millones en todo el mundo, se refuerza el valor de PS Plus y se crean más oportunidades para que los suscriptores descubran y se involucren con títulos excepcionales.

La llegada de Helldivers 2 a PS Plus coincide además con el lanzamiento de un nuevo capítulo, titulado “Devoid of Liberty”, una saga narrativa de terror que aporta las primeras señales de una amenaza pesadillesca emergiendo desde un vacío misterioso en la galaxia. El prólogo trasladará a los Helldivers al vacío, donde organismos mutados de Illuminate comienzan a aparecer en el campo de batalla, y entrarán en un nuevo bioma habitado por viejos enemigos en nuevas formas.

Además, la actualización trae consigo un nuevo warbond disponible para compra, en colaboración con Warhammer 40,000. El warbond “Helldivers 2 x Warhammer 40,000: Castellan’s Creed Legendary Warbond” incorpora elementos icónicos del universo Warhammer 40,000 de Games Workshop, convirtiéndose en una experiencia inspirada en la Kasrkin Cadian, la élite de asalto rápido de Astra Militarum. Este contenido ofrece nuevos armaduras, armas y patrones de vehículos, expandiendo las posibilidades estéticas y de juego dentro de Helldivers 2.

En resumen, esta actualización refuerza la estrategia de Sony para ampliar el ecosistema de PlayStation Plus mediante contenido de alto perfil, actualizaciones temáticas y colaboraciones de marcas reconocidas. Para los jugadores, significa más opciones para jugar, explorar nuevas misiones y personalizar su arsenales con referencias icónicas del universo de Warhammer 40,000, todo ello dentro de un título que ya ha consolidado una base de jugadores sólida a nivel mundial.

from Latest from TechRadar https://ift.tt/vEbL4zx
via IFTTT IA

Surfshark lanza protección contra textos de estafa en tiempo real para SMS


Si tu teléfono no deja de vibrar con actualizaciones sospechosas de paquetes o alertas urgentes de bancos, no estás solo. En un contexto global de aumento de ataques, una de las VPNs más destacadas, Surfshark, ha puesto en marcha una herramienta en tiempo real para combatir el fraude por SMS.

Tras la reciente decisión de la compañía de enfocar sus esfuerzos en combatir estafas, la nueva función de protección contra textos de estafa está diseñada para salvaguardar a los usuarios móviles del llamado “smishing” (phishing por SMS). Mediante tecnología impulsada por IA, la herramienta analiza los mensajes entrantes para detectar URLs peligrosas, números de remitentes sospechosos y contenido fraudulento antes de que puedas hacer clic por error.

Con el incremento de los fraudes por SMS, que representan una fracción significativa de las estafas de phishing a nivel mundial, bloquear estas amenazas desde el origen se vuelve esencial para la seguridad móvil.

“Recientemente, hemos presentado un hub de protección contra estafas, un espacio unificado para facilitar la defensa contra amenazas cibernéticas modernas centradas en el usuario, como estafas, phishing o fraude de identidad,” explicó Dominykas Simkus, Gerente de Producto senior en Surfshark. “La protección de textos de estafa es nuestra herramienta más reciente para enfrentar estas amenazas y ayudar a los usuarios a contrarrestar estafas cada vez más sofisticadas por SMS.”

La protección se adapta al sistema operativo del móvil:

  • Para usuarios de iPhone, funciona en segundo plano. Cuando se detecta una firma de estafa o patrón sospechoso, la app de Mensajes de iOS mueve automáticamente el mensaje al buzón de Spam. No recibirás notificación, eliminando la tentación de hacer clic.
  • En Android, el enfoque es más transparente. Se recibe una notificación de advertencia de Surfshark sobre una estafa detectada. Al hacer clic en la notificación, se abre el mensaje en un entorno controlado dentro de la app de Surfshark, permitiendo revisar el contenido de forma segura sin activar un enlace malicioso.

Además, los usuarios obtienen acceso a un panel dentro de la app que detalla los mensajes sospechosos bloqueados. En una adición particular para usuarios estadounidenses, el panel incluso estima cuánto dinero podría haberse ahorrado al evitar cada texto fraudulento.

Para quienes se preocupan por la privacidad, Surfshark declara expresamente que la función no conserva tus mensajes, no monitoriza el teléfono de forma general ni utiliza datos privados para entrenar sus modelos de IA.

“Mientras la seguridad tradicional se centra en malware y hackeo, las estafas modernas apuntan a la conducta humana a través de técnicas de ingeniería social que explotan la confianza, la urgencia y la exposición de datos personales,” señaló Simkus, aclarando que las estafas por SMS son difíciles de detectar a simple vista.

La protección de textos de estafa ya está disponible para los suscriptores de Surfshark One y Surfshark One+. Para acceso inmediato, Surfshark recomienda actualizar la app manualmente a través de la App Store de Apple o Google Play Store.

from Latest from TechRadar https://ift.tt/HxSqtwj
via IFTTT IA

Tendencias de malware en Windows vs. macOS: lo que revela la brecha de seis a uno y cómo protegerse


  • Surfshark recorded nearly 6 times as many malware detections on Windows
  • While trojans mostly target Windows devices, phishing lands harder on Mac
  • A “Macs are safe” mindset may leave users more at risk of social engineering

Los datos más recientes de Surfshark muestran una diferencia notable en el blanco al que apunta el malware: los usuarios de Windows reciben casi seis veces más detecciones que los de macOS.

El titular es llamativo, pero la historia completa es aún más interesante. Mientras Windows absorbe la mayor parte del malware tradicional, los usuarios de Mac enfrentan una amenaza muy distinta: el phishing, que no depende de vulnerabilidades del sistema y puede sortear las defensas de un entorno cerrado.

El software antivirus combinado con uno de los mejores servicios de VPN sigue siendo una capa sensata de defensa, independientemente de la plataforma. Sin embargo, los hallazgos de Surfshark sirven como recordatorio útil de que, si bien los riesgos cambian según la plataforma, nunca desaparecen.

Surfshark deal

Surfshark – la VPN barata más completa
Surfshark es una VPN rápida y fácil de usar que destaca en precio de suscripción. Su plan de dos años Starter cuesta alrededor de $2.49 al mes (más impuestos), y Surfshark One ofrece un valor adicional con antivirus y monitor de filtración de datos, a partir de aproximadamente $2.79 al mes.

La brecha de seis veces, por números

Surfshark analizó 391,305 detecciones de malware registradas por su antivirus entre el 1 de enero y el 31 de julio de 2026. Los dispositivos Windows representaron el 66% de la base de usuarios activos, pero concentraron el 92% de las detecciones, mientras que macOS representó el 34% de la base y solo el 8% de las amenazas. Esto se traduce en casi seis detecciones en Windows por cada una en Mac.

“La popularidad de Windows siempre lo ha convertido en el mayor objetivo para los ciberdelincuentes”, comentó Gabrielė Sinkevičiūtė, Jefa de Producto en Surfshark, al señalar el tamaño de malware construido alrededor de la cuota de mercado de Windows y las diferencias en cómo cada plataforma maneja software de terceros y permisos.

La investigación equivalente de Surfshark del año anterior mostró resultados similares, lo que sugiere una tendencia consistente.

Trojans dominan Windows, mientras el phishing crece en Mac

Gráfico de detecciones de malware de Surfshark en Windows y macOS (agosto 2026)

La mezcla de amenazas difiere notablemente entre plataformas. Trojanos (software malicioso oculto dentro de programas seguros) representaban el 46% de las detecciones en Windows frente al 25% en macOS, mientras que el riesgo de software potencialmente peligroso (riskware) se situaba en 19% y 17%, respectivamente. Los virus se mantenían en 9% en ambas plataformas, y el adware (publicidad no deseada) quedaba en 4% en Windows y 3% en Mac.

El phishing es donde los usuarios de Mac pierden terreno. Ocupa el tercer lugar en macOS con un 15% de las detecciones, pero solo el sexto en Windows con un 3%. Dado que el phishing explota la confianza más que las fallas del software, un sistema endurecido ofrece poca protección, y Surfshark advierte que una falsa sensación de seguridad puede hacer que los usuarios de Mac cuestionen menos un mensaje sospechoso.

Otras investigaciones respaldan este hallazgo. Microsoft informó a principios de 2026 que las campañas de infostealers se expanden más allá de Windows hacia macOS mediante trucos de ingeniería social, y Malwarebytes ha seguido a Mac infostealers convirtiéndose en una amenaza más común. TechRadar también ha reportado que la seguridad “mitológica” de macOS está perdiendo la forma.

Cómo mantenerse seguros

El consejo básico es el mismo en ambas plataformas: desconfiar de enlaces inesperados, adjuntos y solicitudes de inicio de sesión, mantener el sistema operativo y las apps actualizados, y descargar software solo de fuentes oficiales.

Nunca pegar comandos en Terminal o PowerShell por instrucción de una página web, ya que esa práctica ha impulsado muchas infecciones recientes en Mac.

Ejecutar un software antivirus reputado ayuda en cualquier sistema, pero la mayor solución para los usuarios de Mac puede ser un cambio de actitud. Dejar de lado la creencia de que todo lo de Apple es intrínsecamente inmune es el primer paso real para no convertirse en un blanco más débil.

from Latest from TechRadar https://ift.tt/GvNfl0A
via IFTTT IA

Crimson Desert: expectativas y el futuro DLC de Pearl Abyss en 2026


La reciente comunicación financiera de Pearl Abyss deja claro que Crimson Desert continuará evolucionando a través de actualizaciones y contenidos basados en la retroalimentación de la comunidad. Aunque los detalles precisos del próximo DLC aún no se han revelado, la empresa confirmó que está en desarrollo y se espera su llegada en 2026, con una presentación más amplia programada para el tercer trimestre.

El informe subraya que se está refinando la dirección de contenido y la calidad general del juego, sugiriendo que las próximas novedades buscarán ampliar la experiencia sin perder la identidad de Crimson Desert. Este enfoque, junto con la constante entrega de mejoras, ha sostenido un interés sostenido desde el estreno del juego en marzo, con ventas que superan los seis millones de copias y un alto recuento de jugadores en Steam semanas tras su lanzamiento.

La naturaleza exacta del DLC sigue siendo un misterio. Sin embargo, la posibilidad de incorporar elementos basados en feedback de los jugadores y, potencialmente, modding, abre la puerta a expansiones que incorporen nuevas mecánicas, paisajes y narrativas. En este sentido, la saga podría beneficiarse de dos rutas valiosas: ampliar la personalización y explorar una expansión narrativa que aporte profundidad a la historia y al mundo de Crimson Desert.

En cuanto a la personalización, existe una fuerte base para que Pearl Abyss lleve la creación de personajes a un nuevo nivel. Aunque Crimson Desert ya ofrece una considerable amplitud en opciones de vestimenta, peinados y rasgos, la comparación con Black Desert, MMO de la propia casa, sugiere que podría haber espacio para una creación de personaje más profunda, incluso con un modo dedicado a diseño de personajes completo. Este tipo de característica no solo enriquecería la experiencia estética, sino que también podría fomentar una comunidad de modding más activa y una mayor inmersión.

La idea de incluir funcionalidades multijugador en el futuro es otra posibilidad que podría explorarse, aunque el comunicado de Pearl Abyss reconoce que integrar multiplayer es más complejo que añadir un nuevo modo. Aun así, se vislumbra un potencial significativo para colaboración en línea dentro de Crimson Desert, una vez que el DLC inicial se haya consolidado.

En resumen, Crimson Desert parece encaminado a seguir creciendo a través de actualizaciones y contenidos gratuitos y de pago que respondan a la demanda de la comunidad. Aunque los detalles del DLC todavía están por verse, el énfasis en calidad y dirección de contenido sugiere que la espera podría traducirse en sorpresas positivas para los aficionados. La promesa de más revelaciones en el tercer trimestre de 2026 crea una expectativa razonable sobre hacia dónde podría dirigirse la próxima gran expansión y qué experiencia quieren ofrecer los desarrolladores a los jugadores.

from Latest from TechRadar https://ift.tt/6Akvbdz
via IFTTT IA

Sovereignty in Data: Más allá de la localización y hacia una gestión de riesgos real



En un momento en que gobiernos y organizaciones replantean su dependencia de infraestructuras de TI de propiedad extranjera, la soberanía de los datos se ha convertido en una prioridad para la alta dirección. Sin embargo, la conversación tiende a centrarse excesivamente en dónde se almacenan los datos, dejando de lado factores legales, operativos y de resiliencia que realmente determinan si las organizaciones mantienen el control.

La confusión no es nueva: entre residencia de datos y soberanía de datos existe una diferencia crucial que muchos simplifican o confunden. La residencia de datos se refiere a la ubicación física de la información, mientras que la soberanía de datos abarca un marco más amplio que incluye jurisdicción legal, control operativo, resiliencia, gobernanza y la capacidad de gestionar riesgos. Este malentendido alimenta un fenómeno de “lavado de soberanía” cuando se reducen las complejidades a una cuestión geográfica y se asume que trasladar los datos al país correcto garantiza el cumplimiento. En realidad, el foco debe ser quién puede acceder a los datos y quién controla la infraestructura que los soporta.

Este énfasis equivocado se suma a la urgencia por la independencia digital y el control sobre tecnología crítica, impulsando a proveedores a presentar ofertas “soberanas” basadas principalmente en la localización de datos. Aunque puedan satisfacer ciertas necesidades, reducir la soberanía a una cuestión de geografía es una narrativa simplista que no refleja la realidad legal ni operativa.

Riesgo de simplificación: los actores maliciosos valoran el contenido de los datos, no su ubicación. Por ello, las organizaciones pueden gastar una cantidad significativa de tiempo y recursos migrando datos a nuevas ubicaciones, mientras mantienen intactos sus riesgos de seguridad más relevantes. Un punto de partida más útil es preguntarse qué riesgos la organización realmente busca mitigar. Este cambio de enfoque dirige las conversaciones desde los mapas hacia el modelado de amenazas, que aporta el contexto adecuado para conversaciones significativas sobre soberanía.

Comienza con el modelado de amenazas: cada organización tiene modelos de amenaza distintos. Un minorista local, un banco multinacional, un contratista de defensa y un departamento gubernamental no comparten prioridades idénticas, incluso si manejan información sensible. Para algunos, el cumplimiento normativo o las exigencias de residencia de datos pueden ser la preocupación principal; para otros, la resiliencia ante ciberataques, la protección de propiedad intelectual o la reducción de la dependencia de un proveedor tecnológico pueden ser más importantes. En general, se trata de prioridades sectoriales y de negocio.

En lugar de preguntar únicamente dónde se almacenan los datos, los líderes deben considerar quién controla la infraestructura, qué tan dependientes son de proveedores de nube individuales, qué ocurre si los servicios quedan fuera de servicio y si mantienen visibilidad y control suficientes sobre sistemas críticos. Si alguno de estos puntos genera preocupaciones operativas o regulatorias, puede ser sensato ajustar la estrategia.

La paradoja de la resiliencia: perseguir una localización absoluta puede reducir la resiliencia. Mantener copias geográficamente separadas de datos críticos suele mejorar la disponibilidad y la recuperación ante incidentes. Limitar todo a una única jurisdicción puede reducir estas opciones. Por ello, las decisiones sobre soberanía deben equilibrar disponibilidad, confidencialidad e integridad. Las estrategias más efectivas reconocen que la resiliencia a veces requiere una distribución gestionada con cuidado, en lugar de una localización rígida.

Ilustración: si una organización asegura que todo su correo electrónico reside en una sola jurisdicción para cumplir objetivos de soberanía, podría enfrentarse a una interrupción mayor ante un fallo regional y a pérdidas de acceso a copias de seguridad almacenadas en la misma región. Al haber optimizado primero la soberanía, podría haber debilitado su capacidad de recuperación. Este es el diferencial entre tratar la soberanía como una afirmación de marketing y tratarla como un ejercicio real de gestión de riesgos.

Conclusión: la soberanía de datos no es un hechizo que se activa simplemente moviendo datos a un país considerado “seguro”. Es un marco que debe integrarse con gobernanza, procesos y capacidades de respuesta ante incidentes. Para evaluar verdaderamente la soberanía, las organizaciones deben trabajar en un enfoque holístico que combine cumplimiento, gobernanza, resiliencia y visibilidad, con un modelado de amenazas actualizado que refleje el entorno tecnológico y regulatorio actual.

Este artículo forma parte de TechRadar Pro Perspectives, una plataforma para impulsar ideas y conversaciones con las mentes más brillantes de la industria tecnológica. Las opiniones expresadas en este texto pertenecen al autor y pueden no coincidir necesariamente con las de TechRadar Pro o Future plc. Si estás interesado en contribuir, encuentra más información en el sitio correspondiente.

from Latest from TechRadar https://ift.tt/CnSqeZ9
via IFTTT IA

Tokenmaxxing y la necesidad de armonizar velocidad y gobernanza en la adopción de IA


En los últimos dos años, la adopción de la inteligencia artificial generativa se ha acelerado de forma sin precedentes. Este impulso ha estado impulsado en gran medida por plataformas de modelos de lenguaje (LLM) como Claude, que reportó 28 millones de clientes de pago en marzo. En el mundo corporativo y entre las startups, esto ha presionado a las empresas a invertir en IA para mantenerse al día con los últimos modelos y mejorar la productividad y la eficiencia. Sin embargo, a medida que la IA se ha globalizado, surge una brecha evidente entre la preparación y la gobernanza, así como entre las habilidades de IA y la fluidez requerida para operarlas. La fluidez en IA ya es una expectativa básica para los empleados, mientras los líderes buscan demostrar el retorno de las inversiones significativas realizadas.

El fenómeno conocido como tokenmaxxing, la última tendencia de IA, ha sido objeto de críticas a medida que las empresas exigen que sus empleados utilicen más IA en su trabajo. En esencia, se trata de aumentar la entrada de IA para maximizar la salida. A primera vista parece eficiente e inocuo; en realidad, conlleva riesgos de seguridad considerables.

Tokenmaxxing explicado

Entonces, ¿qué es exactamente tokenmaxxing?

Un “token” es una unidad de datos que procesa un modelo de IA. Por ejemplo, una palabra o un carácter introducido en una búsqueda de un LLM. Así, tokenmaxxing significa, de manera simple, sobrecargar y diseñar prompts de IA para obtener el máximo rendimiento a partir de una única entrada. Esto puede abarcar desde indicaciones excesivamente detalladas hasta la sobrecarga de un chat con información, o pedir a un modelo de IA que proporcione desgloses paso a paso en lugar de resúmenes breves.

La tendencia surge porque los líderes buscan demostrar el ROI de la IA. Se convirtió en una métrica de rendimiento de IA, incluso gamificada en algunas empresas, como Meta, que midió y clasificó el uso de IA y denominó a los mejores como “Token Legends”.

La suposición es que usar IA equivale a estar a la vanguardia de la IA. Sin embargo, las compañías deben evaluar el valor real obtenido de las herramientas de IA y mantener la seguridad como eje central de la conversación.

Los costos ocultos de tokenmaxxing

Aunque parezca una muestra inofensiva de exhibicionismo corporativo, esta tendencia comporta riesgos de seguridad debido a que los proveedores de LLM tienen una probabilidad significativamente mayor de ser catalogados como de alto riesgo frente al SaaS tradicional. Esto se debe al acceso a datos sensibles, propiedad intelectual y flujos de trabajo internos, por lo que es fundamental que las empresas supervisen cómo los empleados utilizan estos recursos.

La rápida adopción de IA ha generado una mentalidad de experimentación. Aunque esto es positivo desde la perspectiva de la innovación, desde el punto de vista de la conformidad, un enfoque de “prueba y error” es más error que prueba.

Los sistemas tecnológicos heredados que la mayoría de las grandes empresas siguen utilizando están controlados por equipos de compras y seguridad y no fueron diseñados para la agilidad de la tecnología IA. Esto implica que tanto la innovación como la conformidad quedan rezagadas, y es la conformidad la que genera preocupaciones significativas en el ámbito de la ciberseguridad.

Cuando los empleados enfrentan presión para lograr resultados, no esperan la aprobación de los equipos de seguridad para usar nuevas herramientas, lo que da lugar a la llamada “shadow AI”. Se trata de herramientas de IA no gestionadas ni aprobadas que operan dentro de los entornos empresariales sin supervisión.

Datos de la industria muestran que el 70% de 16,000 clientes de ciberseguridad indicaron la presencia de alguna forma de shadow AI en sus organizaciones, principalmente debido a herramientas de IA introducidas a través de canales de compra inadecuados que ahora acceden a datos de la empresa sin supervisión o salvaguardas.

Además, ha habido un aumento del 36% en shadow IT año tras año, y las organizaciones descubren, en promedio, alrededor de 140 herramientas de Shadow IT accediendo a su entorno dentro de los 90 días posteriores a la conexión con la plataforma.

En resumen, la adopción de IA está avanzando a un ritmo mucho más rápido que la gobernanza; los empleados priorizan la velocidad sobre el control.

Cómo pueden las empresas defenderse de Shadow AI

El problema central no es tokenmaxxing en sí, sino la incapacidad de las empresas para satisfacer la demanda de los empleados de acceso rápido a las últimas herramientas de IA. Esto provoca fricción entre la necesidad de incorporar herramientas de forma segura y la presión constante por usar IA.

Cuando los equipos de seguridad intervienen y revocan el acceso a herramientas no gestionadas, los empleados las reinstalan. Datos de la industria muestran que, en un periodo de 30 días, una empresa media ve a empleados reinstalando herramientas revocadas más de 100 veces; a lo largo de un año, ocurre unas 1,000 veces.

Para reforzar las defensas, las organizaciones deben diseñar sus sistemas de adquisiciones para igualar la velocidad de la innovación en IA, de modo que puedan mantenerse al ritmo del uso de IA, tal como lo hacen los llamados “Token Legends”.

Tres acciones que las empresas pueden emprender ahora

A medida que la IA generativa se adopta cada vez más en el mundo corporativo, los empleados sentirán mayor presión para demostrar su ROI. Tokenmaxxing es solo una parte de este panorama más amplio. Las empresas deben actuar con rapidez para evitar que la brecha entre experimentación y control se agrande.

Tres medidas que los líderes y los equipos de cumplimiento pueden iniciar hoy para fortalecer las defensas contra Shadow AI son:

  • Acortar los plazos de revisión de proveedores para que coincidan con la velocidad de adopción de IA
  • Establecer sistemas de monitoreo continuo para detectar amenazas causadas por tokenmaxxing antes de que afecten la seguridad
  • Implementar capacitación y políticas para el uso de IA que aseguren que los empleados no expongan datos sensibles ni propiedad intelectual

La nueva consigna es armonizar velocidad y gobernanza, y corresponde a los equipos de seguridad liderar esta tarea.

Este artículo forma parte de la iniciativa TechRadar Pro Perspectives, nuestro canal para presentar las ideas de las mentes más brillantes de la industria tecnológica hoy.

Las opiniones aquí expresadas son las del autor y no necesariamente representan a TechRadar Pro o Future plc. Si estás interesado en contribuir, consulta más información aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/3caEACG
via IFTTT IA

Sky Glass Gen 2: An Año Después, Un Hub de Entretenimiento Todo en Uno



He tenido la configuración de la Sky Glass Gen 2 en mi sala desde abril del año pasado. Al principio, no estaba seguro de si iba a encajar con la propuesta de la tele de Sky. Era bastante distinta a muchas pantallas de su rango de precios: un diseño relativamente voluminoso, un sistema operativo único y, además, cambiar mi fiable barra de sonido por su sistema de sonido Dolby Atmos integrado.

Para los que no lo sepan, los modelos Sky Glass ofrecen una propuesta atractiva para los clientes de Sky: funciona como un centro de TV todo en uno, con acceso a canales en vivo a través de la conexión de red (en lugar de satélite o antena), varias apps de streaming y otras funciones inteligentes.

Entonces, ¿recomendaría comprar la Sky Glass Gen 2 en lugar de una de las mejores televisiones OLED o las mejores televisiones mini-LED en su rango de precio? A continuación, comparto mi experiencia como usuario, desgloso su rendimiento de imagen y sonido, y expongo si realmente merece el precio solicitado.

The user experience: how does the Sky Glass Gen 2 stack up after a year?

(Imagen: Sky Glass Gen 2 en la pantalla de inicio) — El apartado visual de esta reseña está acompañado por imágenes para ilustrar la experiencia.

Comencemos hablando de la experiencia de usuario que ofrece la Sky Glass Gen 2. Como mencioné, su objetivo es servir como un hub todo en uno para clientes de Sky, y en mi opinión lo logra con facilidad. La interfaz de usuario está dispuesta de forma simple y práctica, haciendo que navegar entre canales, acceder a una guía de televisión completa, abrir apps como Netflix y HBO Max, y cambiar entre varias fuentes sea fluido.

La gran baza de la experiencia de Sky Glass Gen 2 es su control por voz. Normalmente, no soy fan de estos sistemas —no me terminan de convencer asistentes como Alexa o Bixby—, pero Sky logra un rendimiento sobresaliente en sus televisores Glass. Puedes decir “hola Sky” o presionar el botón del micrófono en el mando para pedir apps o canales específicos, o incluso dar órdenes más generales como “muéstrame películas con gatos”. Rara vez tengo respuestas irrelevantes o activaciones accidentales.

La interfaz se ve muy limpia, y acceder a la configuración es rápido y sencillo. Solo hay que pulsar el botón ‘…’ para ajustar modo de imagen, configuración de sonido, activar mejoras de voz y más.

En términos generales, la OS de Sky me parece más fácil de usar que la de rivales como VIDAA en mi Hisense o Google TV en modelos TCL. Es más elegante, más organizada y sus controles por voz ofrecen una experiencia de visualización diaria mucho más cómoda.

Además, fuera de algunas promociones propias de Sky, hay pocas interrupciones de anuncios en la interfaz, a diferencia de lo que sucede en otros sistemas.

Una curiosidad útil es que Sky ha actualizado la profundidad de acceso a ajustes avanzados, permitiendo acceder a ellos también desde el menú principal. Esto facilita cambiar ajustes de red, preferencias de visionado y configuraciones avanzadas (como Dolby Vision o modos HDR).

Otra ventaja es que los canales de televisión se entregan a través de la red del hogar. La calidad de las emisiones es excelente y apenas he tenido problemas de red durante el uso; para 4K se recomiendan 25 Mbps de descarga, lo cual es habitual en una ciudad. Y si surge algún fallo, siempre existe la opción de volver a una conexión aérea como respaldo.

No todo es perfecto: en ocasiones algunos canales no cargan o las apps no aparecen en el menú principal. Son incidencias puntuales y solventables reiniciando la televisión.

Además, viene con suscripción a algunas apps de streaming, como Netflix, HBO Max, Disney+ y Hayu, siempre que cuentes con una suscripción Sky Ultimate TV de 24 libras al mes. Es una ventaja notable y abre un catálogo amplio sin costes extra por separado.

Por último, es muy fácil de configurar y empezar a usar. Viene con pies de plástico que encajan sin necesidad de herramientas.

Picture & audio quality: a solid all-round performer

Antes de evaluar el rendimiento, conviene saber qué hay bajo el capó. Es una tele QLED con atenuación local para crear un colorido vivo y negros razonables. La Gen 2 añade más zonas de atenuación, incrementa el brillo y ofrece ángulos de visión más amplios que su predecesora, con resultados generales bastante buenos.

¿Obtendrás negros intensos y colores ultrarrebosantes como en un LG B6? Probablemente no, pero como modelo QLED, la Gen 2 sorprende y es más brillante que la versión de LG, lo que la hace adecuada para salas muy iluminadas.

En cuanto a la competencia, su imagen es competitiva frente a opciones mini-LED de Hisense y TCL durante la mayor parte del año; sin embargo, en rebajas o Black Friday podrías encontrar una versión más premium por un precio similar, lo que podría favorecer a esas alternativas.

La Glass Gen 2 ofrece buen contraste y precisión cromática, niveles de negro decentes y un manejo del movimiento notable, haciéndola adecuada para todo tipo de contenido. Ya sea viendo un partido de fútbol de alto brillo, disfrutando de un Blu-ray en 4K, o viendo un video en YouTube, la imagen ofrece colores vibrantes y detalle suficiente.

Soporta Dolby Vision, HDR10 y HLG, aunque no hay HDR10+. Mi única queja principal en cuanto a rendimiento es la frecuencia de actualización de 60 Hz, lo que limita la experiencia de juegos con 120 Hz en títulos exigentes.

Para los jugadores, 4K a 60 Hz funciona para la gran mayoría de títulos de PS5 y Nintendo Switch 2, pero si buscas ajustes avanzados de gaming y 120 Hz, quizá debas mirar otras opciones.

En lo que respecta al sonido, el sistema de barra de sonido Dolby Atmos integrado, con configuración 3.1.2, sorprende: tres altavoces orientados hacia fuera, dos woofers para graves y dos altavoces que proyectan sonido hacia arriba para mayor inmersión. Si no tienes espacio para una barra externa, o no quieres gastar más, es una solución práctica que ofrece graves más profundos y diálogo más claro que la mayoría de los altavoces integrados.

Sin embargo, para una experiencia de cine o música a gran escala, no sustituye a una barra de sonido de gama alta o un sistema envolvente. Si quieres graves profundos, medios nítidos y altos expresivos, y, además, una reproducción musical destacada, conviene invertir en una de las mejores barras de sonido.

Un beneficio adicional es que el propio sistema crea un hueco suficiente para colocar una barra externa, si deseas una mejora futura. Por ejemplo, he colocado una Marshall Heston 120 frente a la pantalla con buen espacio entre la parte inferior y la barra.

Wrapping up: is the Glass worth the cash?

Entonces, ¿vale la pena llevarse la Glass Gen 2 frente a rivales de LG, Samsung o Sony? Para mí, sí: ofrece un rendimiento fiable, una funcionalidad intuitiva y funciona como un excelente hub para Sky TV y servicios de streaming.

Si lo tuyo es obtener la mejor calidad de imagen posible y estás contento con un Sky Box (incluido Sky Stream, que comparte el mismo software central que Glass 2, aunque no es tan ágil), podría haber televisiones OLED o mini-LED más baratas que superen a la Glass Gen 2.

Pero si buscas un centro de entretenimiento completo que funcione bien en todos los frentes y que incluso venga con un sistema de sonido integrado, la Sky Glass Gen 2 merece la inversión. Sky vende esto como un sistema todo en uno, con un solo cable para empezar, y yo creo que lo logra.

El precio de la Sky Glass Gen 2 es de 699 libras para la versión de 43 pulgadas, 949 libras para 55 pulgadas y 1,199 libras para 65 pulgadas. Poseo el modelo de 65 pulgadas y, tratándose de mi experiencia, considero que justifica su precio, en conjunto.

Además, las TVs de Sky ofrecen estructuras de compra flexibles: puedes adquirirlas con pago único o a plazos, lo cual es una ventaja adicional.

Sin embargo, hay que considerar que comprar la televisión por sí sola puede limitar la experiencia: necesitas suscribirte a varios productos de Sky TV (como Sky Sports, Sky Cinema, UHD & Dolby Atmos y Ad Skipping) para obtener el máximo de la Sky Glass, y estos costos pueden acumularse. Aun así, para usuarios plenamente inmersos en Sky o clientes existentes, la Glass Gen 2 es una opción valiosa y, tras más de un año de uso, no tengo intención de reemplazarla.

from Latest from TechRadar https://ift.tt/dCM42Dq
via IFTTT IA

My Brilliant Career: una recomendación sorprendente que redefine el binge


En los años 2000, la fascinación por los reality shows dejó una huella perdurable en la conversación pública. Aunque aquel formato a veces buscaba provocar, también abrió la puerta a nuevas lecturas sobre la representación de la mujer en la cultura popular. Así, surge la premisa para la nueva serie de Netflix My Brilliant Career, una obra que se mueve entre el retrato histórico y la contemporaneidad de una protagonista que desobedece al status quo.

Mirando en retrospectiva, el show anterior muchas veces parecía una excusa para vilipendiar a una “nueva mujer” con fines de audiencia, dándole la vuelta a la realidad para capturar errores ante la cámara. Si estos productores existieran a principios del siglo XX, Sybylla (interpretada por una actriz destacada) sería, sin duda, un personaje digno de análisis.

My Brilliant Career nos presenta a la hija mayor, voraz, franca y segura de sí misma, de Possum Gully, quien se ve obligada a trasladarse a la casa de su abuela para ser moldeada para la alta sociedad. Convencida de que no quiere un marido, sino vivir plenamente y, en el proceso, convertirse en una escritora publicada, Sybylla es una mujer adelantada a su tiempo. Para nosotros en 2026, eso la hace atemporal.

¿Cómo? Por su negativa a rendirse, a someterse a una sociedad patriarcal diseñada para su fracaso, y por su aguda capacidad para ver la verdad con claridad. Sybylla es el tipo de mujer a la que muchos aspiramos a parecer, tanto entonces como ahora.

Enmarcar su lucha en la Australia de principios del siglo XX solo realza sus triunfos. De hecho, podría decirse que la serie de seis episodios no se siente como un drama histórico típico.

Como alguien que no suele ser fanático del género, ver My Brilliant Career representa el placer más inesperado de este año. Además, sostendría que es una de las ofertas más auténticas que Netflix ha estrenado en 2026. ¿Y si además digo que incluso podría preferirla a Bridgerton?

My Brilliant Career es la binge-alegría que necesito en mi vida ahora mismo

Si conoces algo de la Nueva Ola del Cine Australiano, es posible que ya reconozcas esta historia. Basada en la novela homónima de Miles Franklin, My Brilliant Career fue adaptada por primera vez al cine en 1979.

Pero, por más increíbles que sean Judy Davis y Sam Neill, el estilo característico de Netflix —a veces predecible— funciona para desatar algo más juguetón en la historia de Franklin. Cada decisión, desde el diseño de producción hasta la banda sonora, se toma con una ligereza que permite a Sybylla correr libre y desafiar a la autoridad en una sola jugada.

Si eres una mujer que creció pensando que siendo “buena chica” podría avanzar en la vida, My Brilliant Career es esa bofetada metafórica que habías querido darle al mundo.

A lo largo de sus seis episodios, hay numerosos momentos en los que siento que Sybylla está viviendo mi sueño: decir siempre lo que piensa, sin importar las consecuencias; disponer del tiempo y del espacio para pensar y crear; y mostrarse tan segura de sí misma a una edad tan temprana.

Todo esto convierte a My Brilliant Career en uno de esos momentos hermosos en los que te absorbes por completo en lo que ves y el tiempo parece suspendido. Esa sensación, cuando la realidad se ordena alrededor de la narrativa en pantalla, es la señal de un trabajo bien hecho.

¿Anna Chancellor interpretando a la abuela? Esto no puede ser correcto

Dos hombres y dos mujeres en un jardín durante una fiesta

(Image credit: Netflix)

My Brilliant Career fue audaz para su época, pero eso no significa que sus límites se comparen con los de Bridgerton. En mi opinión, esa dimensión está un poco sobrevalorada, especialmente porque no necesita escenas explícitas para transmitir una sensación de libertad y descubrimiento. Menos puede ser más, al igual que el uso medido de palabras en lugar de acciones.

Todo ello es posible gracias a un reparto fenomenal. Northeast encarna a Sybylla en cada década de su vida, y su sabiduría e ingenio resultan hipnotizantes. Lo mismo se aplica a Kate Mulvany, en el papel de la tía Augusta, cuya lucha moral entre el mundo de los hombres y las necesidades de las mujeres es más reflexiva que la de muchas piezas conceptuales sobre el tema.

Un reconocimiento especial para Anna Chancellor, a quien he seguido desde la adaptación de 2002 de Tipping the Velvet. Aunque verla interpretando el papel de abuela resulta sorprendente, es exactamente el tipo de actriz que se necesita cuando un drama de época toma una deriva más bohemia. Su presencia consigue que todo se sienta como si fuese la primera vez que lo ves, y su entrega siempre es un deleite.

Netflix, hay que reconocerlo: cuando crees haber visto todo lo que ofrecen, una propuesta tan agradable para la vista y la mente como My Brilliant Career llega y sorprende. Tal vez, después de todo, no perdiste tu toque.

My Brilliant Career estará disponible en Netflix a partir del 13 de agosto.

from Latest from TechRadar https://ift.tt/UlheSvM
via IFTTT IA

Guía de ofertas en máquinas de café para eventos de grandes descuentos


En la vida hay tres certezas: la muerte, los impuestos y mi búsqueda de las mejores ofertas en máquinas de café durante grandes eventos de venta como Afterpay Day. Sí, me encanta cazar gangas en los artefactos que sostienen nuestras mañanas, y esta semana hay mucho para elegir.

Reconozco que algunas tiendas no siempre bajan tanto como en Black Friday, y que algunos comercios no ofrecen descuentos en absoluto. Aun así, confío en que los modelos seleccionados a continuación llenarán ese vacío cafetero en tu cocina.

Mis elecciones cubren máquinas automáticas, manuales y de cápsulas para adaptarse a diversos presupuestos, por lo que realmente hay algo para todos. Y, basándome en mi experiencia evaluando máquinas de café, entregan la crema de la crema para espresso en casa.

Breville Bambino Plus

He visto esta máquina de muy buen rendimiento y, si se quiere ser franco, bastante adorable, acercarse a AU$430 en ocasiones, y este es el mejor precio que puedo encontrar ahora. Es compacta y perfecta para cocinas pequeñas, garantizando un espresso bien extraído, ideal para quien se inicia en el mundo del café. Si quieres usar granos, necesitarás un molino decente; o bien puedes usar café ya molido. No olvides aprovechar un código único del 10% para obtener el ahorro completo. Breville coupon code para ahorrar al máximo. Ver oferta

Ninja Luxe Cafe

La Ninja Luxe Cafe es una presencia habitual en cualquier recopilación de ofertas, ya que puede preparar casi cualquier bebida a base de café que puedas imaginar. Es muy fácil de usar —según nuestra revisión— y ofrece tecnologías que determinan el tamaño de la molienda y espuma de leche automática. El mejor precio que encontré aplica solamente para el color Cyberspace (la imagen), mi segunda opción favorita tras Oat Milk. Ver oferta

KF2 Fully Automatic Espresso Machine

Esta máquina compacta auto sirve espresso de gran calidad y cuenta con un vaporizador manual que logra leche perfectamente texturizada, incluso con alternativas sin lactosa. Su menú de bebidas predefinidas es limitado y, si bien no es la mejor para café helado, su tamaño casi diminuto la convierte en una excelente opción para desayunos consistentes y deliciosos. Ver oferta

Philips Baristina

El Philips Baristina es, sin duda, uno de los mejores modelos de entrada para una experiencia bean-to-cup. Es simple de usar y se encarga de moler, tuecar y verter para ti. El porta-filtro se alinea automáticamente. Nota: no incluye espumador de leche, pero hay una opción de espumador compatible. compatible milk frother está disponible. Ver oferta

Nespresso Creatista

Calificamos la Vertuo Creatista como la mejor máquina Nespresso por su uso de cápsulas Vertuo, que admiten diferentes tamaños de taza y un espumador de leche integrado. Funciona excepcionalmente bien y prepara tu café matutino en un instante. Esta oferta incluye un kit Milk Essentials con dos tazas de viaje, una jarra de leche y un juego de vasos de café. Ver oferta

DeLonghi Dedica Arte

Esta máquina manual compacta puede verter hasta dos expresos a la vez y dispone de un vaporizador para espuma de leche de calidad café. No tiene molinillo integrado, pero puedes usar granos molidos o invertir en un molino separado para aprovechar el ahorro de la oferta. Ver oferta

Breville The Dose Control Pro

Si compras o ya tienes una máquina que no incluye molinillo, esta opción de Breville es un excelente punto de partida. Ofrece 60 ajustes de molienda y admite tamaños de porta-filtro de 50 a 58 mm. Ver oferta

from Latest from TechRadar https://ift.tt/FRDeU6x
via IFTTT IA