Blog
El coste oculto de los agentes en loop — una lectura de seguridad y FinOps
‘Loop engineering’ es el título de la semana. Pero los ingenieros que lo promueven trabajan en las dispensadoras de tokens y nunca ven la factura. Desmonto el hype desde dos ángulos que el hype se salta —lo que cuesta y lo que le hace a tu modelo de control— y aterrizo en la regla que de verdad importa: el agente ejecuta decisiones, no las toma.
Leer más →El 26% de las skills de agentes IA son vulnerables. Audité las mías.
Un estudio de 42.447 skills de agentes encontró un 26,1% vulnerables y un 5,2% probablemente maliciosas. Pasé mis 29 skills por la taxonomía de SkillSpector. Salieron limpias — pero la auditoría destapó tres huecos reales en mi modelo de defensa, y el arreglo se convirtió en una herramienta nueva.
Leer más →El IC Score: Una Fórmula con IA para el Triage de Alertas en un SOC
Desglose práctico del IC Score: 7 señales ponderadas, multiplicadores de criticidad de activos y umbrales de decisión que redujeron nuestro tiempo medio de triage de 15 minutos a menos de 2.
Leer más →La IA Encuentra 10.000 Vulnerabilidades en Semanas. ¿Quién Las Va a Parchear?
Cuando la IA encuentra vulnerabilidades más rápido de lo que los humanos pueden parchear, el factor limitante deja de ser la detección y pasa a ser la verificación y la remediación. La ley de Amdahl aplicada a las operaciones de seguridad: el enfoque de un ingeniero de seguridad sobre el ensayo de Anthropic.
Leer más →Odysseus de PewDiePie: el Punto de Vista de Seguridad sobre Tener un Agente que Lee tu Correo y Ejecuta Código
Odysseus combina ejecución de comandos, lectura de email y acceso web en un solo agente local. Es un caso de libro de la ’trifecta letal’. ‘Es local’ protege tu privacidad, pero no te protege de la inyección de prompts. El enfoque de seguridad y cómo instalarlo bien.
Leer más →Guardrails para agentes de seguridad IA en producción
Los agentes IA con acceso a tu SIEM, proveedor de identidad y acciones de contención son procesos privilegiados. Así es como diseño guardrails para mantenerlos seguros en producción.
Leer más →14 Agentes IA Eliminaron Nuestro Backlog de Alertas en 8 Semanas: La Arquitectura SOC Multi-Tier
Guía práctica de arquitectura para construir un SOC autónomo multi-agente: 14 agentes especializados en 5 niveles, desde procesamiento de señales hasta contención automatizada.
Leer más →Ya Construí Defensas Contra Cada Ataque del Paper 'AI Agents of Chaos'
Un nuevo paper de investigación documenta 11 modos de fallo en agentes IA reales: suplantación de identidad, borrado de memoria, propagación de ficheros maliciosos y reportes falsos de completado. Construí defensas contra todos ellos hace meses. Aquí está el mapeo.
Leer más →Mi Agentic OS: Cómo Gestiono 5 Proyectos Solo con Claude Code
Gestiono 5 proyectos solo — sin equipo, sin VA. Esta es la arquitectura de agentes IA que lo hace posible: 23 skills, 6 capas de defensa, sesiones paralelas, y un fichero de configuración que lo orquesta todo.
Leer más →CVE-2026-42945: El RCE de 18 Años Oculto en NGINX
Un heap buffer overflow de 18 años en el módulo rewrite de NGINX permite ejecución remota de código sin autenticación. CVSS 9.2. PoC público disponible. Cómo funciona y por qué nadie lo detectó.
Leer más →