Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Sala de reuniones vacía con seis portátiles cerrados sobre la mesa y cargadores enredados
10 min lectura

El aviso lo mandó Anthropic, no tu antivirus

El 30 de agosto se supo que Anthropic estaba avisando a usuarios de Claude de que un infostealer les había robado la sesión del navegador. La cobertura lo trató como una noticia de IA. Si alguien de tu empresa recibió ese correo, es otra cosa: es un parte de infección de un equipo de tu parque, firmado por un proveedor que no es tuyo y detectado por el consumo. Repasamos por qué el MFA no llega a entrar en juego, los cinco eventos críticos que sí cortan una sesión en Microsoft Entra y el que falta de esa lista, la aritmética real de la revocación (1 hora, 28 horas, hasta 15 minutos de latencia, hasta un día para un cambio de grupo) y dónde está hoy la defensa específica contra el robo de token: en vista previa justo en el navegador, que es donde ocurrió.

Sala de reuniones pequeña y vacía, con un altavoz de conferencia sobre la mesa, sillas desordenadas y luz natural entrando por la persiana
8 min lectura

Teams ya puede bloquear los bots de tus reuniones: llega apagado

El 21 de agosto Microsoft anunció (MC1459141) que los administradores podrán bloquear automáticamente los bots externos detectados en las reuniones de Teams. Miramos la documentación del parámetro ExternalBotAccessMode: la palabra que hace todo el trabajo es «detectados», el modo nuevo hay que asignarlo por política y no toca ni a Copilot ni al asistente que graba desde el inquilino del cliente. Qué decide de verdad dónde acaba la transcripción, y cuándo NO lo encenderíamos.

Armario metálico de llaves abierto en la pared de una sala de máquinas, con llaves colgadas de sus ganchos y varios ganchos vacíos
8 min lectura

El 88 % de las claves de AWS filtradas sigue funcionando

Truffle Security reverificó el 10 de agosto 10.616 pares de credenciales de AWS aparecidas en público desde agosto de 2022 y el 88 % seguía autenticando. De las que se pudieron atribuir a una empresa, 768 de 817 daban control total de la cuenta. La mediana de antigüedad son 1.831 días y la más vieja es anterior a que existiera IAM. Aparte de ese recuento, en Hugging Face hay otras 8.482 claves vivas en 3.394 conjuntos de datos públicos.

Cuadro eléctrico industrial abierto en una sala técnica, con embarrado de cobre, magnetotérmicos en carril DIN y cableado de potencia
8 min lectura

El colocation ya no se negocia en U: se negocia en kW

En el primer semestre de 2026 los proveedores de nube para IA firmaron 420 MW de capacidad de colocation en Europa. En el mismo periodo del año anterior firmaron 89. El suelo con acometida en los mercados grandes vale un 82% más que en 2021. Nada de eso te sube la factura mañana, y por eso conviene mirarlo hoy: lo que cambia no es el precio de la U, es qué mide tu contrato.

Sala de servidores en penumbra con un armario de red abierto y una etiqueta de inventario despegada colgando de un cable
7 min lectura

Tu documentación te miente. Y tus validaciones, también

Un documento no envejece: caduca, y lo hace en silencio. Markdown no distingue entre lo que has comprobado, lo que se puede comprobar y lo que te imaginas, así que a los seis meses las tres cosas se leen igual. Contamos el caso real que nos llevó a construir validated-memory: estados de evidencia, supersesión sin borrar y sondas de frescura con tres respuestas en vez de dos. Publicado como software libre con licencia Apache-2.0.

Puesto de trabajo vacío de noche en una oficina pequeña: portátil cerrado, teclado mecánico, taza fría y flexo encendido
10 min lectura

Cinco días, el título de un issue y un token de Jira

El 17 de agosto Wiz contó cómo sacó un token de Jira de Snowflake abriendo un issue en un repositorio público: el título del issue era el exploit. La línea que lo permitía había entrado cinco días antes en un cambio que iba de ordenar el código, y sustituyó el patrón seguro que la propia documentación de GitHub recomienda por escrito. Qué falló en la cadena de revisión, por qué el «if» que parecía un filtro no filtraba nada, y qué miramos nosotros en un pipeline.

Paso fronterizo vacío con la barrera levantada: la frontera de datos europea sigue dibujada y el tráfico pasa igual
8 min lectura

Tres ajustes deciden si Claude procesa tus documentos en Copilot, y uno lo decidió la fecha de tu tenant

Microsoft activó los modelos de Anthropic por defecto en Microsoft 365 Copilot, pero no en la UE. Hay tres ajustes distintos con tres valores por defecto distintos, uno de ellos depende de si el tenant se creó antes o después del 25 de marzo de 2026, y la propia documentación de Microsoft te manda al Centro de mensajes a averiguar el tuyo. Qué dice cada fuente, qué no se puede deducir de ellas y el repaso de veinte minutos.

CVE-2026-9198 en Langflow entra en el catálogo KEV de CISA el 4 de agosto de 2026: la capa de IA y automatización autoalojada (Langflow, n8n, Open WebUI) tratada como producción
8 min lectura

El piloto de IA que nadie apagó ya es producción

El 4 de agosto CISA metió en su catálogo de vulnerabilidades explotadas un 9,8 en Langflow: un endpoint que reparte tokens de superusuario a cualquiera que llegue al puerto, encadenado con otro que ejecuta el código que le mandes. El parche llevaba seis semanas publicado. No es un caso aislado: en Open WebUI el interruptor ENABLE_CODE_EXECUTION=false no apagaba nada, y en n8n quien podía editar un flujo podía ejecutar comandos en el host. Tres productos, el mismo supuesto de partida. Qué hacemos nosotros con la capa de IA y automatización, y cuándo recomendamos no montarla en casa.

El AI Act ya aplica desde el 2 de agosto de 2026: qué obligaciones entraron de verdad, qué aplazó el Ómnibus digital sobre IA y el checklist de inventario de everyWAN
8 min lectura

El AI Act ya te aplica. Y no por lo que salió en los titulares

El 2 de agosto entró en aplicación el grueso del Reglamento europeo de IA. Seis días antes, el Ómnibus digital sobre IA (Reglamento UE 2026/1744, en vigor desde el 27 de julio) aplazó el alto riesgo a diciembre de 2027 y agosto de 2028. Lo que sí aplica desde el 2 de agosto es el artículo 50 —transparencia—, con multas de hasta 15 M€ o el 3% (el importe menor para pymes) y una fecha que casi nadie ha apuntado: el 2 de diciembre de 2026. Qué cambió de verdad, dónde muerde el artículo 25 y el checklist de inventario que aplicamos en un tenant de Microsoft 365.

Google corrige 1.072 fallos de seguridad de Chrome con agentes de IA y pasa a publicar un hito cada dos semanas
8 min lectura

Google ha arreglado 1.072 fallos de Chrome con IA: el cuello de botella ahora eres tú

Chrome 149 y 150 corrigieron 1.072 fallos de seguridad, más que las 23 versiones anteriores juntas, con agentes de IA que buscan, reproducen, priorizan y parchean. Pero la cifra no es la noticia: Chrome pasa a un hito cada dos semanas y está probando dos publicaciones de seguridad por semana. Qué cambia de verdad en tu ciclo de parcheo, por qué contar CVEs ya no mide nada, y qué software tuyo no va a recibir nunca este trato.

Antenas de radiotelescopio al anochecer: la adolescencia tecnológica de la humanidad según el ensayo de Dario Amodei
12 min lectura

La adolescencia de la tecnología: leímos el ensayo de Dario Amodei con las manos en el barro

En enero de 2026, el consejero delegado de Anthropic publicó un ensayo de veintidós mil palabras sobre los cinco riesgos de la IA potente y sobre si estamos preparados para ellos. Su respuesta es que no. Lo hemos leído entero desde una empresa que despliega automatización e IA en infraestructura real: los cinco riesgos esquematizados, el cuadro de situación honesto, los cuatro puntos donde no le compramos el argumento —incluido uno que casi nadie ha contado bien— y qué le toca hacer hoy a una empresa que no construye modelos.

Proxmox VE entra en el ecosistema de NVIDIA Mission Control: qué cambia de verdad para tu infraestructura
7 min lectura

Proxmox entra en el ecosistema de NVIDIA: el logo no migra tu infraestructura

Hoy Proxmox Server Solutions ha anunciado su entrada en el ecosistema de NVIDIA Mission Control: Proxmox VE como capa de virtualización y alta disponibilidad bajo los servicios de gestión de las fábricas de IA, con trabajo de ingeniería para las CPUs Grace y Vera. Qué dice exactamente la nota, dónde encaja Proxmox en ese dibujo y dónde no, y por qué un anuncio cambia la conversación en un comité pero no cambia ni una sola de las cosas que deciden tu migración.

Una IA autónoma automatiza la post-explotación en un ataque real; la respuesta es detección 24/7
8 min lectura

Al becario que no se cansa lo ha fichado el otro bando: una IA autónoma ya automatiza ataques reales

En una intrusión al Ministerio de Finanzas de Tailandia, el atacante dejó un agente de IA de código abierto trabajando en modo desatendido para automatizar la parte aburrida del ataque: enumerar, escalar privilegios, buscar por dónde seguir. No rompió nada nuevo —entró por credenciales por defecto y CVEs de 2021 sin parchear—, pero hizo el trabajo sucio más rápido y sin descanso. Lo que de verdad cambia es la velocidad, y a la velocidad solo se le contesta con detección y respuesta 24/7.

FakeGit
7.600 repos falsos; el objetivo es tu IA
8 min lectura

El malware ya no te engaña a ti: engaña a tu IA. FakeGit, 7.600 repositorios falsos en GitHub

La campaña FakeGit sembró GitHub con 7.600 repositorios falsos; solo en unos 200 de ellos se contabilizan más de 14 millones de descargas de malware. La novedad no es el volumen: más de 800 se hacían pasar por servidores MCP y skills de IA, y los asistentes los recomendaban solos. Le han puesto nombre: agentbaiting.

Agentes de IA
40% cancelados en 2027 (Gartner)
8 min lectura

Agentes de IA en la empresa: Gartner prevé que más del 40% de los proyectos se cancelará antes de 2028 (y no será culpa de la IA)

Gartner prevé que más del 40% de los proyectos de IA agéntica se cancelará antes de fin de 2027, y el MIT midió que el 95% de los pilotos no da retorno. Por qué mueren de verdad los proyectos de agentes de IA y las seis preguntas que hacemos antes de arrancar uno.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN