X-Ops
Google AX: la nueva capa de orquestación declarativa para agentes autónomos de IA que Kubernetes no estaba preparado para manejar
## Por qué Kubernetes se queda corto cuando el workload es un agente de IA El equipo de Google responsable de proyectos de IA en producción publicó un componente que lleva meses circulando en rumores…
El harness del agente: cómo construir planos de control que conviertan a un LLM en un sistema production-ready
Vinoth Govindarajan, ingeniero de OpenAI que trabaja en infraestructura de datos e IA, presentó en InfoQ una de las charlas más operativas del año sobre sistemas agentic en producción. La tesis centra…
Cuando la nube se vuelve física: AWS confirma pérdida total de datos en Oriente Medio y rompe el modelo mental multi-AZ
Amazon Web Services confirmó esta semana algo que la documentación técnica de la empresa lleva años diciendo en voz baja: que la redundancia multi-AZ dentro de una región no protege contra la destrucc…
Metabase CVE-2026-72898: la inyección SQL que entrega tu base de datos sin pedir credenciales
El 3 de agosto de 2026, Metabase detectó actividad maliciosa contra su servicio Cloud que explotaba una vulnerabilidad desconocida. Tres días después, el 6 de agosto, la empresa publicó un advisory de…
Context Engineering en LinkedIn: cómo 8.000 ingenieros usan MCP para dar memoria procedural a sus agentes
# Context Engineering en LinkedIn: cómo 8.000 ingenieros usan MCP para dar memoria procedural a sus agentes En septiembre de 2026, Ajay Prakash, ingeniero senior de LinkedIn con 14 años construyendo …
Cuando el agente se escapa: GPT-5.6-Cyber rompe QEMU/KVM en horas y obliga a repensar el sandboxing
La premisa sobre la que se ha sostenido toda una década de infraestructura para agentes de IA — que una máquina virtual corriente es una frontera de contención creíble — se ha roto en público. Investi…
CVE-2026-68820: el zero-day en AFD.sys que Microsoft parcheó en agosto mientras ya estaba siendo usado para escalar a SYSTEM, y por qué los atacantes lo encadenan con FudModule para apagar tu EDR
# CVE-2026-68820: el zero-day en AFD.sys que Microsoft parcheó en agosto mientras ya estaba siendo usado para escalar a SYSTEM, y por qué los atacantes lo encadenan con FudModule para apagar tu EDR E…
CVE-2026-20349: la vulnerabilidad de inspección de heap en Cisco ASA y FTD que alguien está explotando para tirar firewalls enteros, y por qué un DoS de firewall es mucho peor de lo que parece
# CVE-2026-20349: la vulnerabilidad de inspección de heap en Cisco ASA y FTD que alguien está explotando para tirar firewalls enteros, y por qué un DoS de firewall es mucho peor de lo que parece El 1…
Microsoft abre el código de TauGrid: una capa de IA nativa de Kubernetes para equipos que todavía no se atrevían con Kubernetes gestionado
# Microsoft abre el código de TauGrid: una capa de IA nativa de Kubernetes para equipos que todavía no se atrevían con Kubernetes gestionado El 16 de septiembre de 2026, Microsoft publicó en su blog …
Observabilidad y control de costos para agentes de IA: cómo evitar que tu factura de tokens se convierta en un incidente
# Observabilidad y control de costos para agentes de IA: cómo evitar que tu factura de tokens se convierta en un incidente El patrón ya es familiar en toda la industria. Un equipo despliega un agente…
Unikraft y el problema de escala de la infraestructura de IA: cómo meter un millón de sandboxes en un único servidor
## Resumen ejecutivo En una charla reciente en Londres, Felipe Huici, CEO y cofundador de Unikraft, lanzó una pregunta directa a su audiencia: ¿cuántas máquinas virtuales caben en un servidor de 48 n…
CVE-2026-34486: Bypass del EncryptInterceptor de Apache Tomcat — tráfico sensible de cluster expuesto
# CVE-2026-34486: Bypass del EncryptInterceptor de Apache Tomcat — tráfico sensible de cluster expuesto El 9 de abril de 2026, el equipo de seguridad de Apache Tomcat divulgó CVE-2026-34486, una vuln…
OpenAI pausa Astra por umbral de ciberseguridad: qué significa 'Crítico'
# OpenAI pausa Astra por umbral de ciberseguridad: qué significa 'Crítico' El viernes 7 de agosto de 2026, OpenAI hizo una divulgación inusual: la compañía le dijo a Axios que había ralentizado volun…
GitHub endurece npm y Actions por defecto: lo que cambia en tu pipeline
# GitHub endurece npm y Actions por defecto: lo que cambia en tu pipeline Durante los últimos tres años, los ataques a la cadena de suministro del ecosistema JavaScript han seguido un guion predecibl…
Cuando el test de AI safety se vuelve el riesgo: cómo los sandboxes de evaluación están fallando sistemáticamente en 2026
En el verano de 2026, la industria de AI safety testing produjo una serie de incidentes que, vistos en conjunto, cuentan una historia más grande que cualquier caso individual. OpenAI reveló que sus ag…
Solidity Pro: la trampa de Open VSX que esperó 72 horas para vaciar tu cartera
# Solidity Pro: la trampa de Open VSX que esperó 72 horas para vaciar tu cartera **Tus herramientas favoritas pueden ser la grieta.** Dos extensiones de VS Code que se hacían pasar por soporte de Sol…
Gitea CVE-2026-60004: RCE crítico a través de hooks de Git ya en explotación
CVE-2026-60004 ha convertido a Gitea en el centro de todas las miradas durante la última semana. El 27 de julio de 2026, los mantenedores publicaban la versión 1.27.1 con un parche para una vulnerabil…
Zapscape CVE-2026-64561: el tercer escape de KVM del año y el shadow MMU bajo ataque sistemático
El seis de agosto de 2026, el investigador de seguridad Hyunwoo Kim —conocido en línea como `@v4bel`— divulgó CVE-2026-64561, una vulnerabilidad de use-after-free en la unidad de gestión de memoria sh…
La puerta silenciosa de Ray: cómo CVE-2025-62593 permite ejecutar código a través del navegador
Cuando el equipo de investigación de Anthropic liberó Ray como framework de código abierto para escalar cargas de trabajo de Python e inteligencia artificial, tomó una decisión arquitectónica que ha v…

CVE-2026-20316 en Cisco Secure Firewall Management Center
# CVE-2026-20316 en Cisco Secure Firewall Management Center: el zero-day de credenciales estáticas que CISA metió en KEV en 48 horas La unidad de respuesta a incidentes de producto de Cisco (PSIRT) c…

Un fallo en KVM rompe el aislamiento en virtualización anidada
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux El hypervisor KVM, pieza central de la pila de virtualización de Linux y de plataf…