Notas
Textos cortos sobre la metodología y las decisiones arquitectónicas detrás de los sistemas de IA que entrego — specs, evals, orquestación multi-agente, integración de LLMs y la disciplina de dirigir agentes de codificación.
9 de junio de 2026
El día en que tu agente puede gastar dinero
MetaMask le acaba de dar una billetera a los agentes de IA — dejando que un bot opere en DeFi en tu nombre, más rápido de lo que tú podrías hacer clic. Es un hito real, y debería ponerte un poco nervioso, porque cada cosa tambaleante de los agentes deja de ser teórica en el momento en que uno tiene las llaves. Una respuesta equivocada la puedes arreglar. Una transferencia irreversible a un desconocido no. Lo interesante no es que los agentes ahora puedan gastar. Es la única idea de diseño que lo hace sobrevivible.
- security
- agents
7 de junio de 2026
Agentes low-code conectados directo a tus datos en vivo
El nuevo Joule Studio de SAP construye un agente completo —flujo de trabajo, especificaciones, hasta la suite de evaluación— a partir de una sola frase, anclado directamente en los datos de tu negocio en vivo. OutSystems hace algo parecido. Esto es genuinamente poderoso: un analista de negocio ahora puede levantar un agente sobre el sistema de producción sin esperar en una cola de ingeniería. También es la forma de terminar con un agente de enorme radio de impacto que nadie puede explicar ni detener. La democratización es real. El peligro también, y la mayoría de las empresas no están listas para la segunda mitad.
- architecture
- business
- security
7 de junio de 2026
El 65% de las empresas ya tuvo un incidente de seguridad con un agente
Dos de cada tres organizaciones ya tuvieron un incidente de seguridad que involucró a un agente de IA — no es un desastre raro, es un martes cualquiera. Y la causa no es un modelo desalineado y rebelde haciendo algo malvado. Es un agente perfectamente bien portado accediendo a datos que nunca debió tener en primer lugar. La brecha de agentes de 2026 es aburrida: es una identidad con permisos de más haciendo exactamente lo que se le permitió. Y eso es buena noticia, porque los problemas aburridos tienen soluciones aburridas — si tratas al agente por lo que realmente es.
- security
- architecture
- business
6 de junio de 2026
Hay 12.520 herramientas de agentes en internet sin candado en la puerta
Investigadores de seguridad escanearon internet y encontraron 12.520 servidores MCP —los conectores de herramientas que permiten a los agentes de IA hacer cosas reales— a la vista de todos, la mayoría sin ninguna autenticación. Algunos dejan que cualquier desconocido ejecute consultas a bases de datos o comandos de shell. El protocolo recién hizo obligatoria la autenticación en su especificación de junio, pero el daño revela el bug más profundo: el valor por defecto era «sin candado», y la gente publicó el valor por defecto. Si tu agente puede alcanzar una herramienta, todos los demás también pueden, a menos que hayas decidido lo contrario a propósito.
- security
- architecture
- agents
6 de junio de 2026
El vibe coding entrega la app y, con ella, la filtración
Una red social con IA llamada Moltbook se lanzó en enero; su fundador presumió de que «no escribió ni una sola línea de código». Tres días después, unos investigadores encontraron toda su base de datos abierta al mundo: 1,5 millones de tokens de autenticación, 35.000 correos, mensajes privados. No fue un accidente raro. Los estudios siguen encontrando que algo así como el 45% del código generado por IA entrega una vulnerabilidad conocida. La demo ahora es gratis. La revisión de seguridad es la parte que todavía no puedes vibear, y la factura por saltártela es la información de alguien más.
- security
- methodology
- ai-native
5 de junio de 2026
Microsoft envió 100 agentes a cazar bugs — seguridad IA contra IA, con honestidad
Esta semana Microsoft mostró un equipo de seguridad hecho de IA: un pipeline de más de 100 agentes que encontró 16 vulnerabilidades nuevas en Windows, cuatro de ellas críticas, además de la primera IA que dictó un veredicto de malware de forma automática. Los defensores ahora corren IA autónoma. También los atacantes: uno ejecutó por su cuenta entre el 80 y el 90% de una intrusión real. «Seguridad IA contra IA» dejó de ser un eslogan esta primavera. Esta es la lectura honesta: es un progreso real, y unas tablas más rápidas.
- security
- agents