Más IA, más velocidad, más preguntas

Espero que vaya todo bien. Los calores veraniegos han llegado de golpe y sin demasiadas contemplaciones. Espero que lo estéis llevando con dignidad, que tengáis a mano alguna sombra o aire acondicionado y, sobre todo, que podáis disfrutar de una buena entrada al verano.

Por aquí ha sido otro mes movido. La inteligencia artificial sigue acelerando, empiezan a notarse cambios relevantes en la infraestructura que la sostiene y, como era previsible, la geopolítica tecnológica está cobrando cada vez más importancia.

Noticias del sector

Anthropic advierte de que el ritmo de avance de la IA puede superar nuestra capacidad de adaptación

Jack Clark, cofundador de Anthropic, ha realizado algunas predicciones bastante contundentes durante una conferencia en la Universidad de Oxford: una IA podría contribuir a un descubrimiento merecedor de un Nobel en aproximadamente un año, surgirían empresas gestionadas casi íntegramente por sistemas autónomos y, antes de que finalice 2028, podríamos ver modelos capaces de ayudar a diseñar a sus propios sucesores. También insistió en que los riesgos existenciales no han desaparecido y comparó nuestra preparación actual con la que teníamos antes de la pandemia. Se puede discutir el calendario exacto, pero creo que el mensaje de fondo es difícil de ignorar: las instituciones siguen moviéndose mucho más despacio que la tecnología.

Cerebras acelera la inferencia de modelos con un billón de parámetros

La tecnológica Cerebras asegura que su infraestructura permite ejecutar modelos de un billón de parámetros a una velocidad casi siete veces superior a la obtenida en nubes basadas en GPU. Más allá de los benchmarks concretos —que conviene analizar siempre con cautela—, el avance resulta interesante porque la velocidad de inferencia no es una cuestión secundaria. Agentes capaces de razonar, utilizar herramientas y ejecutar cadenas complejas de acciones necesitan respuestas rápidas para integrarse realmente en los procesos de negocio. El desarrollo de la IA no depende solo de mejores modelos, sino también de la arquitectura que permite utilizarlos a escala. ¿Vamos acelerando hacia un precipicio por una carretera con un paisaje más bonito cada vez?

Rusia y China estrechan su cooperación tecnológica

Tras la reciente cumbre celebrada en Pekín, Rusia y China han anunciado una mayor colaboración en inteligencia artificial, software, tecnologías de código abierto, navegación por satélite, internet de las cosas y gobernanza del ciberespacio. El objetivo parece bastante claro: reducir progresivamente su dependencia de proveedores occidentales y reforzar un ecosistema tecnológico propio. También se aprecia una visión compartida sobre la llamada “soberanía de internet”, con un mayor control estatal sobre los entornos digitales nacionales.

La carrera tecnológica no se limita ya a fabricar mejores chips o modelos de IA. También implica estándares, infraestructuras, cadenas de suministro y bloques geopolíticos cada vez más definidos. Europa, ponte las pilas. Si no estás sentado a la mesa, es que eres el plato.

Mythos y la transformación acelerada de la ciberseguridad

Daniel Miessler ha compartido en su newsletter una reflexión interesante sobre Mythos, el nuevo modelo avanzado de Anthropic. Según comenta, varias empresas ya están obteniendo resultados muy relevantes con él en tareas de seguridad ofensiva. Y modelos generalistas como GPT-5.5 estarían mostrando capacidades comparables. Lo verdaderamente importante no es un modelo concreto, sino la tendencia: Mythos no ha sido diseñado específicamente para ciberseguridad. Es un modelo generalista capaz de rendir muy bien en este ámbito, y probablemente no será el último salto significativo que veamos. Si los atacantes pueden ejecutar pruebas continuas mediante IA, la defensa tendrá que responder con capacidades equivalentes. Esto no significa que los profesionales de la seguridad vayan a desaparecer: seguimos arrastrando millones de vulnerabilidades heredadas, sistemas difíciles de actualizar y organizaciones con niveles de madurez muy desiguales. Pero el trabajo —insisto, el técnico—, sí va a cambiar, y bastante rápido. La mejor recomendación para quienes quieran entrar o avanzar en el sector sigue siendo la misma, aunque ahora resulte todavía más importante: entender profundamente las bases, los conceptos, cómo funcionan los sistemas, cultivar una mentalidad orientada a la seguridad, tener ciertos soft skills idealmente, y por supuesto aprender a utilizar bien las nuevas herramientas de IA.

Noticias de la Escuela

El podcast estrena nueva calidad de audio

Como anticipamos el mes pasado, ya hemos publicado el primer episodio de Daferra CyberTech con el nuevo sistema de grabación y edición profesional. La mejora en la calidad de audio se nota, y hemos recibido varios comentarios favorables por parte de los oyentes. Muchas gracias a quienes nos habéis enviado feedback: siempre ayuda a seguir afinando el formato

Nuevo curso de Gobierno de la IA ya disponible

El nuevo curso de Gobierno de la Inteligencia Artificial ya está disponible en nuestra plataforma.

Podrá cursarse de dos formas:

  • Como formación independiente, para quienes quieran centrarse específicamente en gobierno, riesgos y cumplimiento en materia de IA.
  • Como parte del curso avanzado en ciberseguridad GRC, que amplía su contenido práctico y pasa de 9 a 11 actividades.

Creemos que es una incorporación especialmente oportuna, dado el creciente interés de las organizaciones por adoptar sistemas de IA con criterios adecuados de control, seguridad y cumplimiento normativo. Con la Universidad de Mondragón, posiblemente organicemos cursos presenciales en Euskadi tras el verano.

Las matrículas formalizadas durante este mes disfrutarán de un descuento especial de lanzamiento. Escríbenos para más información.

Curiosidad del mes

¿Instalar el idioma ruso puede frenar algunos ataques de ransomware?

Aunque suene a truco de sobremesa, determinadas familias de malware y ransomware comprueban el idioma del sistema o la distribución del teclado antes de ejecutarse. Si detectan ruso u otros idiomas asociados a países de la antigua esfera soviética, pueden detener el ataque para evitar el llamado “fuego amigo”. No es, por supuesto, una medida de seguridad fiable ni una alternativa a parchear, segmentar o disponer de copias de respaldo. Pero sí una muestra curiosa de cómo la geopolítica y los incentivos criminales terminan reflejándose incluso dentro del código malicioso.

Extraer información de un ordenador aislado utilizando los LED del teclado

Los sistemas aislados de internet —los llamados air-gapped systems— tampoco son inexpugnables. Un equipo de investigadores demostró que es posible utilizar los indicadores LED del teclado, como Bloq Mayús o Bloq Num, para transmitir información mediante señales luminosas.

El ataque requiere comprometer previamente el equipo y disponer de una cámara o sensor capaz de observar el teclado, por lo que no es un escenario cotidiano. Pero resulta llamativo comprobar hasta qué punto cualquier componente aparentemente trivial puede convertirse en un canal de exfiltración.

Personal

De vuelta de CCI-CON México

Como comentábamos en la edición anterior, ya hemos vuelto de la CCI-CON (feria de ciberseguridad industrial) en Ciudad de México. La experiencia ha resultado muy provechosa a nivel de negocio, con conversaciones interesantes y buenas perspectivas para la introducción en LATAM de la plataforma de protección de sistemas ciberfísicos que desarrollamos desde InprOTech. A nivel personal, eso sí, el viaje ha sido bastante agotador.

Se aceptan consejos para gestionar el jet lag: lo sufro con tanta intensidad a la ida y acabo tan destruido que, cuando regreso, prácticamente no tengo problemas de adaptación. Aunque en teoría suela ser más complicado viajar hacia el este.

Esta semana nos toca Gijón

La siguiente parada es Asturias, para volver a ver a unos clientes/amigos. Últimamente parecemos un grupo de rock en plena gira, aunque con bastantes reuniones y menos glamour.

¡Primera competición de tiro con arco!

El próximo fin de semana. Cero expectativas, pues apenas practico dos o tres horas al mes. La gente me dice que, durante el primer año como novel, si no pierdes ninguna flecha ya puedes darte con un canto en los dientes. Parece mentira, pero cuando no aciertas al tablero y una flecha se “escapa”, puede esconderse bajo la hierba de la galería al aire libre con una eficacia sorprendente. A veces no aparece ni con un rastrillo, aunque tenga plumas de color naranja fosforito, pero por ahora tengo mi registro de pérdidas inmaculado.

Seguimos en contacto. De nuevo, deseo que disfrutéis de una buena entrada al verano, que tengáis un cierre de curso razonablemente tranquilo antes de las merecidas vacaciones y que no olvidéis algo importante: disfrutar de la vida más allá del trabajo.

Como dice la gran filósofa Katy Perry: “All this money can’t buy me a time machine”.

Stay secure!

Deja un comentario