Blog

Bleeding Llama (CVE-2026-7482): Tu LLM Local Es una Fuga de Memoria Sin Autenticar

Un out-of-bounds read en el cargador GGUF de Ollama permite a un atacante sin autenticar exfiltrar memoria del proceso — prompts, secretos, variables de entorno — en tres llamadas API. ~300.000 servidores escuchan en 0.0.0.0 por defecto. Todos te dicen que parchees. Nadie te dice cómo detectarlo. Esto sí.

Leer más →

La reputación de IP es una señal de detección frágil — lo que aprendí construyendo un proxy residencial 4G

La mayoría de los WAF se apoyan mucho en la reputación de IP para separar humanos de bots. Construir el lado de la evasión —un móvil Android viejo como proxy residencial 4G— me mostró exactamente dónde se derrumba esa señal, y por qué el comportamiento de tasa y secuencia sobrevive a cualquier lista de IPs. Un post-mortem de detection engineering, con el stack completo incluido.

Leer más →

Tu bypass 'imposible' tiene fecha de caducidad

Un geo-filtro que había documentado como ‘imposible de saltar, caso cerrado’ se volvió trivial sin que yo tocara nada, porque una variable que trataba como constante no lo era. Esto es una nota de campo sobre hacer ingeniería inversa al geo-filtro de un marketplace en tiempo real, los tres detalles no documentados que deciden si respeta tus coordenadas o las ignora en silencio, y la lección de fondo: todo bypass que escribes tiene caducidad, porque la infraestructura del otro lado se mueve mientras tus notas siguen quietas.

Leer más →

Tu health check te está mintiendo

Disponibilidad y corrección son dos preguntas distintas, y casi toda la monitorización solo responde la primera. Te enseño cómo un sistema puede pasar todos los health checks mientras sirve datos rotundamente falsos, por qué el verde es el color más peligroso de un panel, y la consulta que convierte a un mentiroso en testigo.

Leer más →

El coste oculto de los agentes en loop — una lectura de seguridad y FinOps

‘Loop engineering’ es el título de la semana. Pero los ingenieros que lo promueven trabajan en las dispensadoras de tokens y nunca ven la factura. Desmonto el hype desde dos ángulos que el hype se salta —lo que cuesta y lo que le hace a tu modelo de control— y aterrizo en la regla que de verdad importa: el agente ejecuta decisiones, no las toma.

Leer más →

El 26% de las skills de agentes IA son vulnerables. Audité las mías.

Un estudio de 42.447 skills de agentes encontró un 26,1% vulnerables y un 5,2% probablemente maliciosas. Pasé mis 29 skills por la taxonomía de SkillSpector. Salieron limpias — pero la auditoría destapó tres huecos reales en mi modelo de defensa, y el arreglo se convirtió en una herramienta nueva.

Leer más →

El IC Score: Una Fórmula con IA para el Triage de Alertas en un SOC

Desglose práctico del IC Score: 7 señales ponderadas, multiplicadores de criticidad de activos y umbrales de decisión que redujeron nuestro tiempo medio de triage de 15 minutos a menos de 2.

Leer más →

La IA Encuentra 10.000 Vulnerabilidades en Semanas. ¿Quién Las Va a Parchear?

Cuando la IA encuentra vulnerabilidades más rápido de lo que los humanos pueden parchear, el factor limitante deja de ser la detección y pasa a ser la verificación y la remediación. La ley de Amdahl aplicada a las operaciones de seguridad: el enfoque de un ingeniero de seguridad sobre el ensayo de Anthropic.

Leer más →

Odysseus de PewDiePie: el Punto de Vista de Seguridad sobre Tener un Agente que Lee tu Correo y Ejecuta Código

Odysseus combina ejecución de comandos, lectura de email y acceso web en un solo agente local. Es un caso de libro de la ’trifecta letal’. ‘Es local’ protege tu privacidad, pero no te protege de la inyección de prompts. El enfoque de seguridad y cómo instalarlo bien.

Leer más →

Guardrails para agentes de seguridad IA en producción

Los agentes IA con acceso a tu SIEM, proveedor de identidad y acciones de contención son procesos privilegiados. Así es como diseño guardrails para mantenerlos seguros en producción.

Leer más →