SEC_PROTOCOL_V2
INICIANDO ESCANEO DE SISTEMA...
Hackteck Security Systems

Blog Tecnológico

Las últimas noticias de tecnología, ciberseguridad y transformación digital, curadas automáticamente para ti.

Una cementera dejó de enviar a su personal para inspeccionar zonas peligrosas. Su nuevo inspector es un perro-robot
Ciberseguridad
Xataka
29 jun

Una cementera dejó de enviar a su personal para inspeccionar zonas peligrosas. Su nuevo inspector es un perro-robot

A pesar de que la conversación gire en torno a la robótica humanoide últimamente, este sector lleva décadas teniendo mucho más tirón en industria, impulsando buena parte de los procesos y cadenas de montaje actuales. En este aspecto, una planta suiza de cemento ha querido aprovechar la robótica de una forma un tanto peculiar: lleva más de un año usando un robot cuadrúpedo para vigilar sus instalaciones cada noche. Bajo estas líneas te contamos todos los detalles. El problema que había que resolver. Vigier Ciment lleva un siglo y medio produciendo cemento en las colinas del Jura suizo, al sur de Biel, y genera aproximadamente una quinta parte de todo el cemento del país. Su planta alberga más de 1.000 máquinas repartidas por varios edificios y pisos, conectadas por escaleras metálicas de hasta 16 tramos, zonas con temperaturas que alcanzan los 50 grados, polvo constante y puntual presencia de amoníaco cerca de los muelles de descarga. El mantenimiento de todo eso recaía en operarios que recorrían las instalaciones a pie rellenando registros en papel. Con el tiempo, la exposición continuada a esas condiciones genera lo que los propios trabajadores de la planta denominan "ceguera operacional", dejas de ver lo que tienes delante porque ya lo has visto demasiadas veces, según recoge Techeblog. En Xataka EEUU se ha dado cuenta de que millones de trabajadores no tienen futuro por la IA. Y se ha puesto manos a la obra El perro guardián. Tal y como cuenta el medio, en noviembre de 2024 la empresa suiza de robótica ANYbotics inició conversaciones con Vigier Ciment para desplegar su robot cuadrúpedo ANYmal en la planta. El robot llegó el 6 de enero de 2025 y antes de que terminara el primer mes ya realizaba patrullas nocturnas de forma completamente autónoma. ANYmal tiene un tamaño similar al de un perro grande y pesa más de 50 kilos. No necesita supervisión humana, y sus responsables afirman que sube escaleras, esquiva obstáculos, recorre pasillos estrechos y accede a zonas que antes exigían un esfuerzo considerable por parte del personal. Qué hace exactamente en cada ronda. Cada noche, también los fines de semana, ANYmal recorre más de 450 puntos de inspección predefinidos distribuidos en tres molinos y seis niveles. Para ello dispone de varios sistemas de detección, entre ellos una cámara visual que identifica grietas, fugas de aceite o corrosión; una cámara térmica que mide la temperatura de componentes críticos como rodamientos, motores y engranajes; un sensor de gas que monitoriza los niveles de amoníaco; y una cámara acústica capaz de localizar fugas de aire comprimido o fallos en filtros a distancias de hasta 50 metros. En Xataka Los robots humanoides chinos despiertan cada vez más interés: Morgan Stanley casi ha duplicado sus previsiones de envíos para 2026 Según apunta el medio, toda esa información se vuelca automáticamente en una plataforma de software llamada Data Navigator, que analiza los datos recogidos durante la noche, los compara con el historial de la instalación y genera un informe diario para el equipo de mantenimiento. Lo que ha encontrado por el camino. En dieciséis meses de operación, ANYmal ya ha completado más de 33.000 inspecciones sin registrar ningún fallo técnico. Según ANYbotics, los hallazgos más relevantes han tenido un impacto directo en la operativa de la planta. El medio comparte además que el robot detectó una grieta en la base de una trituradora del tamaño de una mesa de cocina grande. El aceite llevaba tiempo filtrándose y nadie lo había comunicado en las rondas habituales. La reparación se completó al día siguiente. De haber llegado al colapso, la planta habría perdido más de una semana de producción, con unas pérdidas estimadas superiores a los 630.000 dólares, según cifras de la propia empresa. En Xataka Todos los robots compiten por parecer personas: esta startup acaba de apostar exactamente por lo contrario En otro caso, la monitorización térmica detectó un rodamiento que alcanzaba los 140 grados centígrados, lo que permitió programar una reparación de ocho horas valorada en 30.000 dólares en lugar de enfrentarse a un fallo de emergencia mucho más costoso. El robot también detectó niveles de exposición a amoníaco en los muelles de descarga que hasta entonces no se medían, y localizó fugas de aire en sistemas de filtración instalados a 50 metros de altura. Mantenimiento industrial. Los sensores fijos tradicionales de la planta solo cubrían unos 200 elementos, principalmente en el lado del clínker (el componente principal del cemento). El robot amplía esa cobertura de forma sustancial y accede a zonas que los sensores estáticos no pueden alcanzar. Al mismo tiempo, saca a los operarios de los entornos más peligrosos sin reducir la frecuencia ni la calidad de las inspecciones. Imágenes | ANYbotics En Xataka | Uno de los grandes problemas de la IA es que siempre te da la razón: esta es la forma más efectiva de evitarlo (function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName('head')[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement('script'); instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js'; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })(); - La noticia Una cementera dejó de enviar a su personal para inspeccionar zonas peligrosas. Su nuevo inspector es un perro-robot fue publicada originalmente en Xataka por Antonio Vallejo .

¿Tus empleados usan ChatGPT? Así está afectando la ciberseguridad de tu empresa
Ciberseguridad
TrendTIC
26 jun

¿Tus empleados usan ChatGPT? Así está afectando la ciberseguridad de tu empresa

Santiago 26 de junio – El Shadow IT, concepto que describe el uso de software, aplicaciones o servicios digitales sin la aprobación ni supervisión de las áreas de tecnología. En la práctica, ocurre cuando los colaboradores incorporan herramientas para resolver necesidades cotidianas sin que la empresa tenga visibilidad sobre qué información se comparte, cómo se [...]

Contraloría oficializa procedimientos para ejercer derechos de protección de datos y sancionar infracciones internas
Ciberseguridad
TrendTIC
25 jun

Contraloría oficializa procedimientos para ejercer derechos de protección de datos y sancionar infracciones internas

La resolución, publicada en el Diario Oficial, establece cómo los titulares podrán ejercer sus derechos ante la Contraloría General de la República y define el procedimiento disciplinario para funcionarios que incumplan la nueva normativa de protección de datos personales. Santiago, 25 de junio de 2025– La implementación de la nueva Ley de Protección de Datos [...]

Matriz de referencia normativa BCRA sobre ciberseguridad, fraude, PSP y servicios financieros digitales
e-banking
Segu-Info
23 jun

Matriz de referencia normativa BCRA sobre ciberseguridad, fraude, PSP y servicios financieros digitales

QUÉ ES ESTA MATRIZ Por eso, elaboramos de forma gratuita y abierta esta (super) Matriz de Referencia normativa BCRA, con el objetivo de ordenar las principales normas aplicables y facilitar una primera lectura. METODOLOGÍA interpretación técnica editorial sobre el impacto práctico en organizaciones como bancos, PSP, PSAV, servicios financieros y Fintech en general. 📑 Índice Riesgos de tecnología y seguridad de la información (TI/SI) Servicios financieros digitales (SFD) PSP, billeteras digitales, pagos y fraude Ciberincidentes y RRCI Continuidad, resiliencia operacional y terceros Textos Ordenados — referencia directa Análisis: troncales, aplicabilidad y prioridad Fuentes: La matriz fue elaborada a partir de Textos Ordenados del BCRA, Comunicaciones oficiales, Boletín Oficial e Infoleg. Las referencias marcadas como pendientes deben verificarse directamente en el buscador oficial del BCRA antes de su uso formal. Criterio de inclusión: Incluye normas y Textos Ordenados vigentes o con efectos vigentes al momento de la revisión (22/06/2026). La vigencia debe verificarse al momento de uso. Las normas derogadas (A 4609, A 6354, A 6375, A 7370, A 7825, entre otras) fueron excluidas. Sobre la interpretación: La columna "Relación con ciberseguridad / fraude" y las etiquetas de relevancia ("Troncal", "Relevante", "Complementaria", "Operativa") son clasificación e interpretación editorial, no denominaciones oficiales del BCRA. Aviso: Esta matriz tiene fines informativos y de orientación profesional. No constituye asesoramiento legal, regulatorio ni una opinión formal de cumplimiento. La normativa del BCRA puede modificarse, complementarse o ser reemplazada con frecuencia; por lo tanto, antes de utilizar esta información en auditorías, informes regulatorios, procesos de cumplimiento o decisiones legales, se recomienda verificar cada Comunicación y Texto Ordenado directamente en el sitio oficial del BCRA y/o con asesoramiento especializado. Acceder a la Matriz Por Lic. Bernardita Götte Compliance Consultant en Segu-Info

La moda del prompt engineering ya pasó. Ahora lo que se lleva es el loop engineering
Ciberseguridad
Xataka
29 jun

La moda del prompt engineering ya pasó. Ahora lo que se lleva es el loop engineering

En los últimos tres años hemos visto cómo si uno quería ser un usuario avanzado de IA, tenía que convertirse en todo un ingeniero de prompts: la forma de preguntarle cosas a la IA era vital para lograr los mejores resultados. Esa idea está quedándose ahora obsoleta, porque empieza a surgir una técnica aún más prometedora para exprimir los chatbos al máximo. De los prompts a los loops. El nuevo paradigma que se ha convertido en tendencia viral entre los desarrolladores es el del llamado "loop engineering" ("ingeniería de bucles") que asume algo importante: que la IA va a alucinar o a cometer errores. Y con este método se implementa un sistema de retroalimentación: un subagente genera una respuesta, otro la audita y busca fallos, y luego el sistema vuelve a ejecutar el proceso de forma automática hasta que el resultado cumple con los estándares de calidad especificados por el usuario. Los gurús de la IA recomiendan los bucles. Boris Cherny, creador de Claude Code, explicaba en una charla reciente cómo ya no escribe prompts en Claude Code, sino que en lugar de eso escribe bucles (loops). "Los bucles hacen el trabajo. Mi trabajo es escribir bucles". Peter Steinberger, creador de OpenClaw, coincidía y comentaba en X que "no deberíais escribir prompts para los agentes de programación. Deberíais diseñar bucles que crean los prompts para vuestros agentes". Addy Osmani, responsable de Google Cloud, planteaba exactamente la misma idea: el "loop engineering te está reemplazando como la persona que crea los prompts para el agente. Tú diseñas el sistema que hace eso en lugar de ti". Ciclo impacable. Este tipo de enfoque es el que ha logrado triunfar en agentes de IA como Claude Code u OpenClaw. El modelo puede ejecutar código en un entorno seguro, probarlo, leer los mensajes de error si existen y luego corregir esos fallos para volver al principio. La IA ya "razonaba", pero ahora es capaz de autoevaluarse y autocorregirse de forma autónoma e independiente. Steinberger ponía un ejemplo claro de cómo diseñar uno de estos bucles. Adiós a la ventana de chat. La técnica está siendo muy popular entre los desarrolladores, pero a la vez plantea una potencial desaparición del tradicional chatbot en la ventana del navegador. El valor antes estaba en conversar con la IA y experimentar con prompts, pero ahora la idea es plantear flujos de trabajo automatizados. El usuario solo ve el problema inicial y la solución definitiva, no hay constantes repreguntas y dudas salvo que el usuario quiera afinar tras esa solución final. He vivido el "milagro" del vibe coding: así es como he programado una app de Android TV sin tener ni idea de programar Cuidado con los costes. El problema de esta idea es que al diseñar un bucle uno puede poner en marcha varios subagentes que trabajen en paralelo. Eso implica un gasto de tokens que puede ser considerable, lo que amenaza con salir muy caro. La recomendación, claro, es usar subagentes y bucles cuando tenga sentido. Otra etapa en la evolución de la IA. El paso de los prompts a los loops plantea una nueva fase en la evolución de la IA. ChatGPT nos alucinó creando poemas rápidos, pero el proceso era ineficiente porque no siempre conversar es la ruta óptima para conseguir el resultado buscado. La profesión de 'prompt engineer' podría estar por tanto amenazada tras aquella fase inicial en la que saber hablar con la IA era lo importante. Ahora lo potente es saber diseñar esos bucles que acaban haciéndolo todo por el usuario. Imagen | Compagnons En Xataka | Claude Code está siendo el gran favorito entre los programadores. Tanto que ya firma el 4% de todo lo que se sube a GitHub (function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName('head')[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement('script'); instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js'; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })(); - La noticia La moda del prompt engineering ya pasó. Ahora lo que se lleva es el loop engineering fue publicada originalmente en Xataka por Javier Pastor .

Renuncia ejecutivo clave de Apple Intelligence y del desarrollo de gafas inteligentes
Análisis
Transmedia
28 jun

Renuncia ejecutivo clave de Apple Intelligence y del desarrollo de gafas inteligentes

Con las expectativas en alto para poder superar la mala imagen que ha dejado el concepto de Inteligencia Artificial de Apple, todas las miradas están puestas en septiembre, cuando se estrene una parte de la nueva Siri AI, en inglés, y que llegaría con la idea de cambiar la forma de cómo la […] The post Renuncia ejecutivo clave de Apple Intelligence y del desarrollo de gafas inteligentes first appeared on TransMedia.

Google limita el acceso de Meta a Gemini por falta de capacidad de cómputo
Noticias
Pisapapeles
28 jun

Google limita el acceso de Meta a Gemini por falta de capacidad de cómputo

Lee la nota original en el siguiente link: Google limita el acceso de Meta a Gemini por falta de capacidad de cómputo La alta demanda de inferencia llevó a Google a restringir el acceso de Meta a Gemini y expuso la falta de capacidad para proyectos internos de IA Lee la nota original en el siguiente link: Google limita el acceso de Meta a Gemini por falta de capacidad de cómputo Pisapapeles

Apple cancelaría los chips M6 Pro y M6 Max para acelerar el salto a la generación M7
Noticias
Pisapapeles
28 jun

Apple cancelaría los chips M6 Pro y M6 Max para acelerar el salto a la generación M7

Lee la nota original en el siguiente link: Apple cancelaría los chips M6 Pro y M6 Max para acelerar el salto a la generación M7 Apple omitiría las variantes Pro y Max del chip M6 y salta directo al M7, enfocado en inteligencia artificial, para 2027. Lee la nota original en el siguiente link: Apple cancelaría los chips M6 Pro y M6 Max para acelerar el salto a la generación M7 Pisapapeles

Pedit COW: nueva vulnerabilidad en Linux permite a los usuarios obtener root
software libre
Segu-Info
26 jun

Pedit COW: nueva vulnerabilidad en Linux permite a los usuarios obtener root

root en los sistemas afectados. La vulnerabilidad CVE-2026-46331, apodado "pedit COW", permite a los usuarios locales obtener acceso de administrador en sistemas Linux afectados corrompiendo la memoria caché de páginas a través de act_pedit. Esta vulnerabilidad es una escritura fuera de límites en la acción de edición de paquetes (act_pedit) que corrompe la memoria caché de páginas compartida. Un exploit público y funcional apareció apenas un día después de la asignación de la CVE, el 16 de junio. Red Hat considera esta vulnerabilidad importante. El exploit nunca accede al archivo en disco. Envenena la copia en caché de un binario de root setuid (/bin/su) en memoria, inyecta una pequeña carga útil y ejecuta esa imagen modificada como root. Las comprobaciones de integridad de archivos no generan ningún problema mientras ya hay una shell de root abierta. El exploit requiere dos condiciones: que act_pedit sea cargable y que los espacios de nombres de usuario sin privilegios estén abiertos, lo que otorga al atacante la capacidad de red local del espacio de nombres (CAP_NET_ADMIN) necesaria para activar el fallo. En los sistemas RHEL y Debian probados, ambas condiciones estaban presentes. Cómo funciona el error tc de Linux puede reescribir las cabeceras de los paquetes en tránsito mediante una acción llamada pedit. La función del kernel que realiza esta acción, tcf_pedit_act(), debería crear una copia privada de los datos antes de editarlos, siguiendo el patrón estándar de copia en escritura. Se verifica el rango de escritura una sola vez, antes de conocerse los desplazamientos finales. Algunas claves de edición solo resuelven su desplazamiento en tiempo de ejecución. Cuando esto sucede, la escritura se produce fuera de la región copiada privadamente, por lo que el kernel modifica una página de la caché de páginas compartida en lugar de una copia privada. Si esa página pertenece a un archivo en caché, la imagen en memoria del archivo se corrompe. El patrón es conocido. Dirty Pipe, Copy Fail, Dirty Clone y Dirty Frag comparten la misma estructura: una ruta rápida del kernel escribe en una página que no le pertenece exclusivamente, y la caché de páginas sufre la penalización. La novedad reside en el punto de entrada. Un usuario sin privilegios puede configurar las acciones de tc desde dentro de un espacio de nombres de usuario, lo que le otorga el CAP_NET_ADMIN que necesita el exploit. Sistemas afectados root en RHEL 10 y Debian 13 (trixie), donde los espacios de nombres de usuario sin privilegios están abiertos por defecto. Ubuntu 24.04 requería enrutar la ejecución a través de perfiles de AppArmor que aún permitían espacios de nombres de usuario. Ubuntu 26.04 bloquea esta ruta por defecto, ya que sus perfiles de AppArmor restringen los espacios de nombres de usuario sin privilegios, aunque el kernel subyacente sigue siendo vulnerable. Las correcciones varían según el proveedor. Debian ha corregido trixie a través de su canal de seguridad. Debian 11 y 12 siguen figurando como vulnerables. desde la 18.04 hasta la 26.04 como vulnerables a fecha de 25 de junio. Qué hacer lsmod | grep act_pedit echo 'install act_pedit /bin/true' | sudo tee /etc/modprobe.d/disable-act_pedit.conf` user.max_user_namespaces=0 en RHEL, kernel.unprivileged_userns_clone=0 en Debian/Ubuntu). Esto elimina la capacidad de acceso local al espacio de nombres que necesita la explotación, pero afecta a los contenedores sin privilegios de root, a algunos entornos aislados de CI y a los navegadores aislados. Realiza pruebas antes de comenzar. Dado que la sobrescritura se realiza en la memoria caché, es posible que las comprobaciones de integridad de archivos no la detecten. Se puede vaciar la caché de páginas: echo 3 > /proc/sys/vm/drop_caches shell de root que el atacante ya había abierto. Se debe considerar el host como comprometido. La solución se publicó en la lista de correo de netdev a finales de mayo, presentada como un parche rutinario para la corrupción de datos. El detalle explotable permaneció en una lista de correo pública durante semanas. Se incluyó en la advertencia de seguridad CVE. La CVE se asignó cuando se integró la solución el 16 de junio. La prueba de concepto con potencial de explotación se publicó al día siguiente. Para los errores de corrupción de la caché de páginas del kernel, esperar a que se complete una regla de escaneo es demasiado lento. Fuente: THN

Fuentes: Hispasec, Segu-Info, Una al Día, SeguridadMania, Xataka, Genbeta, Séptima Página Chile, Cooperativa Chile. Noticias globales en español con prioridad a Chile. Actualizado cada hora.