Notas
Textos cortos sobre la metodología y las decisiones arquitectónicas detrás de los sistemas de IA que entrego — specs, evals, orquestación multi-agente, integración de LLMs y la disciplina de dirigir agentes de codificación.
13 de junio de 2026
La página web puede darle órdenes a tu agente
Cuando le das a un agente de IA un navegador y dejas que lea páginas web, haga clic en botones y ejecute comandos, le has entregado el control a cada página que visita. Los investigadores han demostrado agentes secuestrados por instrucciones escondidas en el texto de un sitio, en enlaces de pastebin e incluso de forma invisible dentro de capturas de pantalla que el agente mira. Se llama inyección indirecta de prompts, y es el riesgo número uno en la lista de OWASP para aplicaciones con LLM. El agente no distingue tus instrucciones de las de la página. Aquí explico por qué esto es tan difícil de arreglar, y cómo construir para que una página hostil no pueda manejar a tu agente.
- security
- agents
13 de junio de 2026
Las tuberías de tu agente están de par en par
El primer escaneo a gran escala de servidores MCP remotos — los conectores que permiten a los agentes de IA llegar a tus herramientas y datos — encontró que cerca del 40% expone sus herramientas sin autenticación alguna. Censys contó 12.520 servicios MCP accesibles desde internet, la mayoría sin autenticar. Un barrido aparte de 40.000 repos de servidores produjo 67 CVE nuevos. El auge de los agentes metió en producción una nueva capa de tuberías más rápido de lo que nadie la aseguró, y ahora mismo buena parte está abierta. Aquí va el riesgo en términos claros y qué revisar hoy.
- security
- agents
12 de junio de 2026
La IA que decide cuánto pagas
Hay algo silencioso que la IA hizo posible y que la mayoría no sabe que está pasando: el precio que ves pudo haberse fijado solo para ti, a partir de tus propios datos — tu ubicación, tu navegación, si un algoritmo cree que eres un padre primerizo estresado que pagará más. Se llama precios de vigilancia, y es distinto de los precios dinámicos normales. Los reguladores ya van con todo contra esto — Nueva York te obliga a divulgarlo, Maryland prohibió partes, dos docenas de estados tienen proyectos de ley. Esto es lo que es, por qué te importa y la línea que todo creador debería tener en mente.
- business
- security
11 de junio de 2026
La shadow AI es tu verdadera brecha
Cuando las empresas imaginan un incidente de seguridad con IA, piensan en un modelo descontrolado o un agente comprometido. La fuga que de verdad está ocurriendo en la mayoría de las empresas es mucho más aburrida: sus propios empleados pegando datos confidenciales en herramientas de IA que nadie aprobó. El 71% de los trabajadores ha usado IA no aprobada en el trabajo, el 57% lo oculta activamente y una de cada cinco organizaciones ya tuvo una brecha ligada a esto, a unos 670.000 dólares cada vez. La solución no es prohibir. Las prohibiciones son justamente la razón por la que esto está oculto.
- security
- business
11 de junio de 2026
Ya no puedes saber qué es real
Una nueva encuesta encontró que el 85% de las personas dice que ya no puede distinguir el contenido real del generado por IA — frente al 66% de hace un año. El 84% dice que la «evidencia en video convincente» ya no se siente como prueba. El supuesto por defecto sobre el que funcionaba todo internet — lo que veo es real — se rompió para casi todos. Y eso no es solo un problema de estafas. Cambia en silencio lo que cada producto tiene que hacer: cuando no se puede dar por sentada la autenticidad, la confianza deja de ser gratis y se vuelve algo que tienes que construir.
- security
- business
10 de junio de 2026
El riesgo nunca fue el modelo. Es el sistema que lo rodea.
El organismo de seguridad de IA con más autoridad del mundo —más de cien expertos presididos por Yoshua Bengio, respaldados por treinta gobiernos— acaba de llegar a una conclusión que desinfla el discurso en silencio: los riesgos de IA más urgentes vienen menos de los modelos en sí que de los sistemas que las empresas construyen a su alrededor. No la superinteligencia desalineada de ciencia ficción; las integraciones, los permisos, los procesos de negocio por los que un pequeño error se propaga. Para quienes construyen es una buena noticia, porque significa que la seguridad de la IA es, en su mayor parte, un trabajo que de verdad puedes hacer.
- architecture
- security