Network

Threat Feeds para firewalls: eficacia, límites y proveedores comparados
Un centro de datos, 516.959 eventos bloqueados y un año comparando feeds: qué aportan, cuánto cuestan y cuáles son sus límites.

Pass-ta-key: qué significa realmente el ataque a las passkeys de Google
Análisis de Pass-ta-key, los replays de WebAuthn y los downgrades FIDO: qué protegen las passkeys y qué deben asegurar las empresas.

AliExpress: fingerprinting mediante la API Web Audio
Un fallo de Bluetooth reveló scripts de AliExpress que usan Web Audio, Canvas y WebGL para crear una huella del dispositivo. Análisis técnico.

El enjambre de agentes que hackeó Hugging Face
Cómo agentes de OpenAI hackearon Hugging Face y el reward hacking escaló hasta obtener privilegios de administrador de clúster.

Kitesurf y Obscura: ¿A quién pertenece el navegador de IA?
Cloudflare crea Kitesurf inspirado en Obscura. La tecnología convence, pero deja preguntas sobre detección de bots y control.

DeepSeek Harness: cuando todo es realmente un plugin
DeepSeek Harness hace intercambiables modelos, herramientas y agentes. Por qué el ritmo open source de China lo vuelve aún más interesante.

Cuando los agentes se convierten en colegas: la idea detrás de Buzz
Buzz reúne a personas, Codex, Claude Code y otros agentes en un espacio de trabajo compartido. La idea es potente, la operación aún es joven.

Buzz Mesh: cuando la comunidad ejecuta el modelo
Buzz une Nostr, agentes de IA y computación compartida. Qué puede hacer hoy y dónde la red, la RAM y la confianza ponen límites.

Sophos Firewall v22 MR2: ¿actualización o nuevo riesgo?
SFOS 22.0 MR2 añade control PQC, correcciones de STAS y Config Studio 2.6. Análisis técnico, riesgos de actualización y crítica.

Majorana 2: ¿avance o relaciones públicas cuánticas?
Microsoft promete cúbits topológicos estables con Majorana 2. El chip es fascinante, pero las pruebas siguen discutidas.