Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala de reuniones vacía con seis portátiles cerrados sobre la mesa y cargadores enredados
10 min lectura

L'avís el va enviar Anthropic, no el teu antivirus

El 30 d'agost es va saber que Anthropic estava avisant usuaris de Claude que un infostealer els havia robat la sessió del navegador. La cobertura ho va tractar com una notícia d'IA. Si algú de la teva empresa va rebre aquell correu, és una altra cosa: és un comunicat d'infecció d'un equip del teu parc, signat per un proveïdor que no és teu i detectat pel consum. Repassem per què l'MFA no arriba a entrar en joc, els cinc esdeveniments crítics que sí que tallen una sessió a Microsoft Entra i el que falta d'aquella llista, l'aritmètica real de la revocació (1 hora, 28 hores, fins a 15 minuts de latència, fins a un dia per a un canvi de grup) i on és avui la defensa específica contra el robatori de token: en vista prèvia justament al navegador, que és on va passar.

Sala de reuniones pequeña y vacía, con un altavoz de conferencia sobre la mesa, sillas desordenadas y luz natural entrando por la persiana
8 min lectura

Teams ja pot bloquejar els bots de les teves reunions: arriba apagat

El 21 d'agost Microsoft va anunciar (MC1459141) que els administradors podran bloquejar automàticament els bots externs detectats a les reunions de Teams. Hem mirat la documentació del paràmetre ExternalBotAccessMode: la paraula que fa tota la feina és «detectats», el mode nou s'ha d'assignar per política i no toca ni Copilot ni l'assistent que grava des de l'inquilí del client. Què decideix de debò on acaba la transcripció, i quan NO l'encendríem.

Armario metálico de llaves abierto en la pared de una sala de máquinas, con llaves colgadas de sus ganchos y varios ganchos vacíos
8 min lectura

El 88 % de les claus d'AWS filtrades continua funcionant

Truffle Security va reverificar el 10 d'agost 10.616 parells de credencials d'AWS aparegudes en públic des de l'agost del 2022 i el 88 % continuava autenticant. De les que es van poder atribuir a una empresa, 768 de 817 donaven control total del compte. La mediana d'antiguitat són 1.831 dies i la més vella és anterior al fet que existís IAM. A part d'aquest recompte, a Hugging Face hi ha 8.482 claus vives més en 3.394 conjunts de dades públics.

Cuadro eléctrico industrial abierto en una sala técnica, con embarrado de cobre, magnetotérmicos en carril DIN y cableado de potencia
8 min lectura

El colocation ja no es negocia en U: es negocia en kW

Al primer semestre del 2026 els proveïdors de núvol per a IA van signar 420 MW de capacitat de colocation a Europa. Al mateix període de l'any anterior en van signar 89. El sòl amb escomesa als mercats grans val un 82% més que el 2021. Res d'això no et puja la factura demà, i per això convé mirar-ho avui: el que canvia no és el preu de la U, és què mesura el teu contracte.

Sala de servidores en penumbra con un armario de red abierto y una etiqueta de inventario despegada colgando de un cable
7 min lectura

La teva documentació et menteix. I les teves validacions, també

Un document no envelleix: caduca, i ho fa en silenci. El Markdown no distingeix entre allò que has comprovat, allò que es pot comprovar i allò que t'imagines, així que al cap de sis mesos les tres coses es llegeixen igual. Expliquem el cas real que ens va portar a construir validated-memory: estats d'evidència, supersessió sense esborrar i sondes de frescor amb tres respostes en comptes de dues. Publicat com a programari lliure amb llicència Apache-2.0.

Puesto de trabajo vacío de noche en una oficina pequeña: portátil cerrado, teclado mecánico, taza fría y flexo encendido
10 min lectura

Cinc dies, el títol d'un issue i un token de Jira

El 17 d'agost Wiz va explicar com va treure un token de Jira de Snowflake obrint un issue en un repositori públic: el títol de l'issue era l'exploit. La línia que ho permetia havia entrat cinc dies abans en un canvi que anava d'ordenar el codi, i va substituir el patró segur que la mateixa documentació de GitHub recomana per escrit. Què va fallar a la cadena de revisió, per què l'«if» que semblava un filtre no filtrava res, i què mirem nosaltres en un pipeline.

Paso fronterizo vacío con la barrera levantada: la frontera de datos europea sigue dibujada y el tráfico pasa igual
8 min lectura

Tres ajustos decideixen si el Claude processa els teus documents al Copilot, i un el va decidir la data del teu tenant

Microsoft va activar els models d'Anthropic per defecte a Microsoft 365 Copilot, però no a la UE. Hi ha tres ajustos diferents amb tres valors per defecte diferents, un depèn de si el tenant es va crear abans o després del 25 de març de 2026, i la mateixa documentació de Microsoft t'envia al Centre de missatges a esbrinar el teu. Què diu cada font, què no se'n pot deduir i el repàs de vint minuts.

CVE-2026-9198 en Langflow entra en el catálogo KEV de CISA el 4 de agosto de 2026: la capa de IA y automatización autoalojada (Langflow, n8n, Open WebUI) tratada como producción
8 min lectura

El pilot d'IA que ningú no va apagar ja és producció

El 4 d'agost CISA va incloure al seu catàleg de vulnerabilitats explotades un 9,8 a Langflow: un endpoint que reparteix tokens de superusuari a qualsevol que arribi al port, encadenat amb un altre que executa el codi que li enviïs. Feia sis setmanes que hi havia pedaç. No és un cas aïllat: a Open WebUI l'interruptor ENABLE_CODE_EXECUTION=false no apagava res, i a n8n qui podia editar un flux podia executar ordres a l'amfitrió. Tres productes, el mateix supòsit de partida. Què fem nosaltres amb la capa d'IA i automatització, i quan recomanem no muntar-la a casa.

El AI Act ya aplica desde el 2 de agosto de 2026: qué obligaciones entraron de verdad, qué aplazó el Ómnibus digital sobre IA y el checklist de inventario de everyWAN
8 min lectura

L'AI Act ja se t'aplica. I no pel que va sortir als titulars

El 2 d'agost va entrar en aplicació el gruix del Reglament europeu d'IA. Sis dies abans, l'Òmnibus digital sobre IA (Reglament UE 2026/1744, en vigor des del 27 de juliol) va ajornar l'alt risc a desembre de 2027 i agost de 2028. El que sí que aplica des del 2 d'agost és l'article 50 —transparència—, amb multes de fins a 15 M€ o el 3% (l'import menor per a pimes) i una data que gairebé ningú no ha apuntat: el 2 de desembre de 2026. Què va canviar de debò, on mossega l'article 25 i el checklist d'inventari que apliquem en un tenant de Microsoft 365.

Google corrige 1.072 fallos de seguridad de Chrome con agentes de IA y pasa a publicar un hito cada dos semanas
8 min lectura

Google ha arreglat 1.072 errors del Chrome amb IA: el coll d'ampolla ara ets tu

El Chrome 149 i 150 van corregir 1.072 errors de seguretat, més que les 23 versions anteriors juntes, amb agents d'IA que busquen, reprodueixen, prioritzen i pedacen. Però la xifra no és la notícia: el Chrome passa a una fita cada dues setmanes i està provant dues publicacions de seguretat per setmana. Què canvia de debò al teu cicle de pedaçat, per què comptar CVE ja no mesura res, i quin programari teu no rebrà mai aquest tracte.

Antenas de radiotelescopio al anochecer: la adolescencia tecnológica de la humanidad según el ensayo de Dario Amodei
12 min lectura

L'adolescència de la tecnologia: hem llegit l'assaig de Dario Amodei amb les mans al fang

El gener del 2026, el conseller delegat d'Anthropic va publicar un assaig de vint-i-dues mil paraules sobre els cinc riscos de la IA potent i sobre si hi estem preparats. La seva resposta és que no. L'hem llegit sencer des d'una empresa que desplega automatització i IA en infraestructura real: els cinc riscos esquematitzats, el quadre de situació honest, els quatre punts on no li comprem l'argument —inclòs un que gairebé ningú no ha explicat bé— i què li toca fer avui a una empresa que no construeix models.

Proxmox VE entra en el ecosistema de NVIDIA Mission Control: qué cambia de verdad para tu infraestructura
7 min lectura

Proxmox entra a l'ecosistema d'NVIDIA: el logo no migra la teva infraestructura

Avui Proxmox Server Solutions ha anunciat la seva entrada a l'ecosistema d'NVIDIA Mission Control: Proxmox VE com a capa de virtualització i alta disponibilitat sota els serveis de gestió de les fàbriques d'IA, amb feina d'enginyeria per a les CPU Grace i Vera. Què diu exactament la nota, on encaixa Proxmox en aquest dibuix i on no, i per què un anunci canvia la conversa en un comitè però no canvia ni una sola de les coses que decideixen la teva migració.

Una IA autónoma automatiza la post-explotación en un ataque real; la respuesta es detección 24/7
8 min lectura

El becari que no es cansa l'ha fitxat l'altre bàndol: una IA autònoma ja automatitza atacs reals

En una intrusió al Ministeri de Finances de Tailàndia, l'atacant va deixar un agent d'IA de codi obert treballant en mode desatès per automatitzar la part avorrida de l'atac: enumerar, escalar privilegis, buscar per on seguir. No va trencar res de nou —va entrar per credencials per defecte i CVEs del 2021 sense pedaçar—, però va fer la feina bruta més ràpid i sense descans. El que de veritat canvia és la velocitat, i a la velocitat només se li contesta amb detecció i resposta 24/7.

FakeGit
7.600 repos falsos; l'objectiu és la teva IA
8 min lectura

El malware ja no t'enganya a tu: enganya la teva IA. FakeGit, 7.600 repositoris falsos a GitHub

La campanya FakeGit va sembrar GitHub amb 7.600 repositoris falsos; només en uns 200 es comptabilitzen més de 14 milions de descàrregues de malware. La novetat no és el volum: més de 800 es feien passar per servidors MCP i skills d'IA, i els assistents els recomanaven sols. Li han posat nom: agentbaiting.

Agents d'IA
40% cancel·lats el 2027 (Gartner)
8 min lectura

Agents d'IA a l'empresa: Gartner preveu que més del 40% dels projectes es cancel·larà abans del 2028 (i no serà culpa de la IA)

Gartner preveu que més del 40% dels projectes d'IA agèntica es cancel·larà abans de final del 2027, i el MIT va mesurar que el 95% dels pilots no dona retorn. Per què moren de debò els projectes d'agents d'IA i les sis preguntes que fem abans d'arrencar-ne un.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN