Denunciante de la NLRB alega que el equipo DOGE de Musk exfiltró datos confidenciales

2025-04-22

Un arquitecto de seguridad de la Junta Nacional de Relaciones Laborales (NLRB) alega que empleados del Departamento de Eficiencia Gubernamental (DOGE) de Elon Musk transfirieron gigabytes de datos confidenciales de archivos de casos de la agencia a principios de marzo, utilizando cuentas de corta duración diseñadas para dejar rastros mínimos de actividad en la red. El denunciante, Daniel J. Berulis, afirma que esto coincidió con intentos de inicio de sesión bloqueados desde una dirección IP rusa que usaba credenciales válidas para una cuenta DOGE recién creada. Berulis también informa haber recibido amenazas y haber sido privado de su acceso a la NLRB. Si bien la NLRB niega una violación, las afirmaciones de Berulis plantean preocupaciones serias sobre el acceso a los datos de DOGE y las prácticas de seguridad de la NLRB.

Leer más
Tecnología

La arquitectura de seguridad a prueba de balas de CI/CD de Blacksmith

2025-05-25
La arquitectura de seguridad a prueba de balas de CI/CD de Blacksmith

Blacksmith se enorgullece de su robusta arquitectura de seguridad de CI/CD, detallada en esta publicación. El recorrido comienza con la integración de GitHub, pasando por el plano de control, el plano de datos y los mecanismos de caché, ilustrando la protección integral del código del usuario, los secretos y los artefactos en caché. Las medidas de seguridad incluyen la autenticación GitHub SSO, el principio de menor privilegio, el cifrado TLS y las microVM Firecracker, garantizando la seguridad en cada etapa. El cumplimiento de SOC 2 Tipo 2 y las pruebas de penetración periódicas refuerzan aún más la confianza y abordan las preocupaciones de seguridad.

Leer más
Desarrollo Seguridad de CI/CD

Las conmociones cerebrales pueden reactivar un virus cerebral, aumentando el riesgo de demencia: Estudio con organoides

2025-02-01
Las conmociones cerebrales pueden reactivar un virus cerebral, aumentando el riesgo de demencia: Estudio con organoides

Un nuevo estudio que utiliza organoides cerebrales —agrupaciones tridimensionales de tejido neuronal derivadas de células madre humanas— ha modelado los efectos de las conmociones cerebrales en el cerebro. Los investigadores descubrieron que los impactos repetidos en la cabeza pueden contribuir a la enfermedad de Alzheimer y otras demencias al reactivar el virus del herpes simple tipo 1 (VHS-1) latente. En los organoides infectados con VHS-1, los golpes repetidos reactivaron el virus, lo que provocó un aumento de la proteína beta-amiloide y la neuroinflamación, características de la enfermedad de Alzheimer. Esta investigación proporciona nuevas perspectivas sobre la relación entre la lesión cerebral traumática y la demencia, lo que podría abrir vías para estrategias preventivas y terapéuticas.

Leer más

Desafiando el Big Bang: La 'Teoría del Soplete' de un Autor Irlandés sobre el Universo

2025-04-27
Desafiando el Big Bang: La 'Teoría del Soplete' de un Autor Irlandés sobre el Universo

El autor irlandés Julian Gough ha presentado una teoría cosmológica revolucionaria, llamada la 'teoría del soplete', que desafía la creencia de larga data en el Big Bang. Su teoría postula que el universo no comenzó con una explosión singular hace 13 mil millones de años, sino que evolucionó a través de múltiples etapas moldeadas por chorros poderosos de agujeros negros supermasivos. Respaldada por observaciones del Telescopio Espacial James Webb y atrayendo financiación de capital riesgo, la teoría de Gough, aunque controvertida, ofrece una nueva perspectiva sobre la cosmología e impulsa una reevaluación de los modelos existentes.

Leer más
Tecnología Agujeros Negros

DOOMQL: Un clon multijugador de DOOM escrito completamente en SQL

2025-09-10
DOOMQL: Un clon multijugador de DOOM escrito completamente en SQL

Un desarrollador creó DOOMQL, un juego de disparos multijugador similar a DOOM, escrito completamente en SQL utilizando la base de datos CedarDB. El juego almacena todos los datos del juego —mapas, jugadores, enemigos— en la base de datos, utilizando vistas SQL para raycasting y proyección de sprites. Un simple script shell controla el bucle del juego. Sorprendentemente, este enfoque funciona notablemente bien, alcanzando suaves 30 FPS y una funcionalidad multijugador sin esfuerzo gracias al manejo de concurrencia inherente a la base de datos. Si bien el mantenimiento y la depuración pueden ser desafiantes, el experimento muestra el potencial de SQL en el desarrollo de juegos y el rendimiento impresionante de CedarDB.

Leer más
Juegos

arXivLabs: Proyectos Experimentales con Colaboración de la Comunidad

2025-03-08
arXivLabs: Proyectos Experimentales con Colaboración de la Comunidad

arXivLabs es un marco que permite a los colaboradores desarrollar y compartir nuevas funciones de arXiv directamente en nuestro sitio web. Tanto las personas como las organizaciones que trabajan con arXivLabs han adoptado y aceptado nuestros valores de apertura, comunidad, excelencia y privacidad de los datos de los usuarios. arXiv está comprometido con estos valores y solo trabaja con socios que los respeten. ¿Tiene una idea para un proyecto que agregará valor a la comunidad de arXiv? Obtenga más información sobre arXivLabs.

Leer más

La startup Recover, respaldada por Y Combinator, busca líder financiero

2025-04-22
La startup Recover, respaldada por Y Combinator, busca líder financiero

Recover, una startup respaldada por Y Combinator, está haciendo que el tratamiento de la adicción sea más eficaz y accesible para las personas de bajos ingresos. Están creciendo rápidamente y buscan un líder financiero experimentado para gestionar los informes financieros, la gestión del efectivo y el cumplimiento. El candidato ideal tendrá 4+ años de experiencia relevante, pensamiento sistémico, fuertes habilidades de organización y resolución de problemas. Este es un puesto a tiempo completo, totalmente remoto, que ofrece un salario competitivo, acciones y PTO.

Leer más

Kyber: Contratando BDR Empresariales de Élite para su Plataforma de Documentos con IA

2025-07-03
Kyber: Contratando BDR Empresariales de Élite para su Plataforma de Documentos con IA

Kyber está contratando BDR empresariales de élite para impulsar el crecimiento de su plataforma de documentos nativa de IA. Esta plataforma ya ha ayudado a las compañías de seguros a consolidar el 80% de sus plantillas, reducir el tiempo de redacción en un 65% y comprimir los ciclos de comunicación en 5 veces, además de lograr un crecimiento de ingresos 20 veces mayor y rentabilidad. Kyber busca candidatos con excelente comunicación, capacidad de recursos y trabajo en equipo, ofreciendo una compensación y beneficios competitivos.

Leer más
Startup

El Salvador de Servidores de CD-ROM

2025-04-07
El Salvador de Servidores de CD-ROM

Un servidor antiguo en Initrode Global fallaba con frecuencia, requiriendo reinicios manuales. El gerente de TI estaba desconcertado hasta que un ingeniero ideó una solución peculiar: usar la unidad de CD-ROM de un PC antiguo y un script modificado para reiniciar automáticamente el servidor con fallos. Este 'robot' improvisado, llamado ITAPPMONROBOT, proporcionó una solución extraña pero eficaz hasta que se implementó un nuevo servidor, luego continuó su rutina inútil hasta que fue desmantelado.

Leer más

Halt and Catch Fire: Un Currículo de Historia de la Tecnología

2025-08-25

Este sitio web ofrece un currículo de historia de la tecnología de 15 clases basado en la serie de televisión Halt and Catch Fire (2014-2017). Diseñado para pequeños grupos autoformados, el currículo utiliza la serie para explorar el panorama tecnológico de las décadas de 1980 y 1990. Cada clase incluye material de visualización previa, RFC y emuladores para la reflexión, indicaciones para el debate, lecturas, resúmenes de episodios y advertencias de contenido. Perfecto para un 'club de observación' de historia de la tecnología.

Leer más
Tecnología Currículo en Línea

¡Framework Laptop 12 en Envío, 13 (Ryzen 300) en Stock y Eventos Anunciados!

2025-06-25
¡Framework Laptop 12 en Envío, 13 (Ryzen 300) en Stock y Eventos Anunciados!

Framework anuncia que los envíos del Laptop 12, altamente reparable, han comenzado, junto con la disponibilidad inmediata del Laptop 13 (AMD Ryzen 300 Series). Se destacan varios eventos futuros, incluyendo el Open Source Summit North America y el ISTELive, donde los asistentes pueden experimentar la línea completa de productos. El acceso anticipado al Laptop 12 está disponible a través de un programa de donación con Hack Club.

Leer más
Hardware Reparable

Doctor Droid: Asistente inteligente para la resolución de incidentes de producción

2025-02-14
Doctor Droid: Asistente inteligente para la resolución de incidentes de producción

Doctor Droid está desarrollando un asistente inteligente para ayudar a los equipos de ingeniería a acelerar la investigación durante los incidentes de producción. Su plataforma de código abierto, utilizada a nivel mundial, tiene como objetivo reducir el tiempo de inactividad y aumentar la productividad de los desarrolladores. Su visión es permitir que cualquier miembro del equipo depure problemas de producción comunes sin necesidad de ingenieros senior. Respaldado por Accel y graduado en el lote de invierno de Y Combinator 2023, Doctor Droid busca desarrolladores apasionados para unirse a su equipo.

Leer más

LLM y agentes de codificación: Una pesadilla cibernética

2025-08-18
LLM y agentes de codificación: Una pesadilla cibernética

El auge de los grandes modelos de lenguaje (LLM) y los agentes de codificación ha creado importantes vulnerabilidades de seguridad. Los atacantes pueden explotar ataques de inyección de prompt, ocultando instrucciones maliciosas en repositorios de código público o aprovechando las lagunas cognitivas de los LLM para engañar a los agentes de codificación a fin de que ejecuten acciones maliciosas, lo que podría provocar la ejecución remota de código (RCE). Estos ataques son sigilosos y difíciles de defender, lo que lleva a violaciones de datos, compromiso del sistema y otras consecuencias graves. Los investigadores han identificado varios vectores de ataque, como ocultar prompts maliciosos en texto blanco sobre blanco, incrustar instrucciones maliciosas en repositorios de código y usar el contrabando ASCII para ocultar código malicioso. Incluso las herramientas de revisión de código aparentemente seguras pueden ser puntos de entrada para los ataques. Actualmente, la mejor defensa es restringir los permisos de los agentes de codificación y revisar manualmente todos los cambios de código, pero esto no elimina el riesgo. La falta de fiabilidad inherente de los LLM los convierte en objetivos ideales para los atacantes, lo que exige un mayor esfuerzo por parte de la industria para abordar esta creciente amenaza.

Leer más
IA

EE. UU. dejará de producir centavos: una costosa tradición llega a su fin

2025-05-22
EE. UU. dejará de producir centavos: una costosa tradición llega a su fin

El Tesoro de EE. UU. está eliminando gradualmente el centavo. La producción de nuevas monedas de un centavo cesará una vez que se agoten los espacios en blanco existentes. Esta medida, impulsada por el hecho de que producir un centavo cuesta más de tres centavos, sigue la orden anterior del presidente Trump de detener la producción. Si bien los consumidores aún pueden usar centavos existentes, las empresas redondearán las transacciones en efectivo al centavo más cercano. El Tesoro estima un ahorro de 56 millones de dólares anuales, pero el aumento de la demanda de níqueles podría compensar esto. Esto refleja la eliminación anterior del centavo por Canadá, destacando una tendencia hacia la eficiencia y la reducción de residuos.

Leer más

El FUGC de Fil-C: Un recolector de basura paralelo, concurrente y preciso

2025-09-05

Fil-C utiliza FUGC (Fil's Unbelievable Garbage Collector), un recolector de basura paralelo, concurrente, en tiempo real, con pila gris Dijkstra precisa y no móvil. FUGC cuenta con marcado y barrido concurrentes multi-hilo, evitando pausas de detener el mundo mediante 'apretones de manos suaves' para una interacción no bloqueante con los hilos mutadores. Su enfoque de pila gris elimina las barreras de carga, requiriendo solo una barrera de almacenamiento simple, mientras que las barreras de Dijkstra garantizan el marcado preciso. FUGC no es móvil, simplificando la implementación concurrente y ofreciendo soporte para la gestión de memoria al estilo C, Java y JavaScript, incluyendo finalizadores, referencias débiles y mapas débiles, mejorando drásticamente la eficiencia y la seguridad de la gestión de memoria de Fil-C.

Leer más
Desarrollo

Cifrado de Grito: Un Uso Novedoso de Caracteres Unicode

2025-09-20
Cifrado de Grito: Un Uso Novedoso de Caracteres Unicode

Este artículo presenta un divertido algoritmo criptográfico: el "Cifrado de Grito", que aprovecha las numerosas variaciones del carácter Unicode 'A' para cifrar texto. Un simple mapeo de diccionario sustituye las letras estándar por diferentes caracteres 'A' para el cifrado y descifrado. El código Python demuestra la implementación del algoritmo, cifrando y descifrando con éxito el texto de ejemplo "SCREAM CIPHER". Esto muestra la riqueza del conjunto de caracteres Unicode, ofreciendo un método de cifrado único, aunque simple.

Leer más
Desarrollo

Tierra Media: Del anglosajón a Tolkien

2025-09-03

Este artículo rastrea la evolución del término "Tierra Media". Desde el anglosajón "middangeard" hasta su asociación actual con El Señor de los Anillos de Tolkien, ha pasado de la cosmología a la literatura fantástica. Usando las memorias de Winifred Peck como trampolín, el artículo explora el cambiante panorama de la educación de las mujeres victorianas y los significados cambiantes de "Tierra Media" en diferentes épocas, mostrando la riqueza y las transformaciones históricas de su significado.

Leer más
Varios Tierra Media

La curiosa limitación de errno(3) en Linux

2025-07-04

La página de manual de errno(3) de Linux revela una limitación peculiar: errno puede modificarse incluso en llamadas a funciones exitosas, y nunca se establece en cero por ninguna llamada al sistema o función de biblioteca. Esto se debe al diseño tradicional de Unix, donde las llamadas al sistema generalmente devuelven errno solo en caso de fallo, dejándolo sin cambios en caso de éxito. Las funciones de biblioteca C pueden realizar varias llamadas al sistema, algunas de las cuales pueden fallar sin afectar al éxito general de la función de biblioteca, dejando errno con el valor de fallo. ANSI C y POSIX heredaron este comportamiento, exigiendo que errno sea significativo solo cuando una función falla y su documentación especifica el establecimiento de errno.

Leer más
Desarrollo

Ejecutando LLMs localmente en macOS: Una guía escéptica

2025-09-08

Esta entrada de blog detalla la experiencia del autor ejecutando modelos de lenguaje grandes (LLMs) localmente en su máquina macOS. Si bien expresa escepticismo sobre las exageraciones que rodean a los LLMs, el autor proporciona una guía práctica para instalar y usar herramientas como llama.cpp y LM Studio. La guía abarca la elección de modelos apropiados en función de factores como el tamaño, el tiempo de ejecución, la cuantización y las capacidades de razonamiento. El autor enfatiza los beneficios de privacidad y la menor dependencia de las empresas de IA que conlleva la implementación local de LLM, ofreciendo consejos y trucos, como utilizar MCP para ampliar la funcionalidad y gestionar la ventana de contexto para evitar la pérdida de información. La entrada también aborda las preocupaciones éticas en torno al estado actual de la industria de la IA.

Leer más
Desarrollo

Actualización Importante de Kagi Search: Lanzamiento de la Aplicación para Android y Nuevas Funciones

2025-02-05

El equipo de Kagi Search anunció emocionantes actualizaciones tras su retiro anual en Barcelona. La aplicación oficial para Android ya está disponible, ofreciendo acceso inmediato sin necesidad de cuenta e incluyendo widgets nativos para la pantalla de inicio. Un nuevo e innovador operador de búsqueda, "Snaps", permite a los usuarios realizar búsquedas específicas de sitios directamente desde la barra de búsqueda. La popular extensión Universal Summarizer ahora está disponible para Chrome. El Asistente Kagi recibió una actualización de 30 días, agregando la carga de archivos, un botón de detener y mejoras para dispositivos móviles. Estas actualizaciones buscan mejorar la experiencia del usuario y aprovechar una reciente decisión de la UE para aumentar la presencia de Kagi en Android y Chrome.

Leer más
Tecnología Aplicación Android

Posicionamiento de ancla CSS: Menús responsivos sin JavaScript

2025-08-13
Posicionamiento de ancla CSS: Menús responsivos sin JavaScript

Este artículo explora la nueva función de posicionamiento de ancla de CSS, que permite colocar elementos en función de la posición de otros elementos. Crea menús y sugerencias de herramientas responsivos con CSS mínimo, eliminando la necesidad de JavaScript. El tutorial detalla `position-anchor`, `position-area`, `position-try` y la función `anchor()`, comparando el uso de propiedades lógicas y físicas. Un ejemplo de menú responsivo demuestra la adaptabilidad en diferentes tamaños de pantalla.

Leer más

Apple demanda a ex empleado por presunto robo de secretos comerciales del Apple Watch

2025-08-26
Apple demanda a ex empleado por presunto robo de secretos comerciales del Apple Watch

Apple está demandando a un exempleado del equipo del Apple Watch, el Dr. Chen Shi, por el presunto robo de secretos comerciales antes de unirse a Oppo. La demanda alega que Shi descargó 63 documentos protegidos y se puso en contacto con Oppo para recopilar información. Oppo niega las acusaciones, afirmando que no encontraron ninguna evidencia de irregularidades durante el empleo de Shi y cooperarán con el proceso legal. Este caso destaca los desafíos que enfrentan las empresas de tecnología para proteger su propiedad intelectual.

Leer más
Tecnología

Potencia de Bolsillo: Una Estación de Trabajo Móvil con Gafas de RA y Mini PC

2025-04-12
Potencia de Bolsillo: Una Estación de Trabajo Móvil con Gafas de RA y Mini PC

Cansado de cargar con un portátil mientras viaja, el autor experimentó con una estación de trabajo portátil combinando el ligero mini PC Khadas Mind 2S, gafas de realidad aumentada Xreal One y un power bank enorme. Esta configuración le permitió disfrutar de una experiencia similar a la de un monitor doble en cafeterías, aviones e incluso habitaciones de hotel. Las gafas de RA proporcionaron una experiencia inmersiva con transparencia ajustable y modo de visualización ultrawide. El autor detalla la combinación de hardware, la experiencia de uso y el flujo de trabajo móvil general, discutiendo los pros y los contras de este nuevo enfoque para la computación.

Leer más

La Revolución de la IA: ¿Los Desarrolladores Seguirán Encontrando Satisfacción en el Trabajo?

2025-07-05

El auge de las herramientas de codificación de IA está transformando el papel de los desarrolladores de software. El autor relata su transición de desarrollador a CTO, destacando la disminución de la satisfacción laboral que surgió de gestionar personas y proyectos en lugar de escribir código. Si bien la IA aumenta la eficiencia, disminuye el desafío y la recompensa de la codificación, impulsando a los desarrolladores a asumir roles más gerenciales. Esto plantea preguntas cruciales sobre el futuro de la profesión: ¿cómo se definirá el valor de un desarrollador? ¿Cómo pueden los desarrolladores adaptarse y mantener sus habilidades en este panorama en evolución?

Leer más

SchemeFlow: Se busca Ingeniero Full-Stack (Respaldado por Y Combinator)

2025-06-12
SchemeFlow: Se busca Ingeniero Full-Stack (Respaldado por Y Combinator)

SchemeFlow, una startup de IA respaldada por Y Combinator en Londres, busca un Ingeniero Full-Stack altamente cualificado. La empresa utiliza IA para simplificar el proceso burocrático de los proyectos de construcción, con el objetivo de acelerar el desarrollo de infraestructuras en Occidente. El candidato ideal tendrá una sólida experiencia en full-stack (Vue.js, FastAPI, Google Cloud, Supabase, etc.) y una profunda comprensión de las necesidades del usuario. Se ofrece un salario competitivo, acciones y la posibilidad de reubicarse en San Francisco.

Leer más
Desarrollo

El Mito de los 23 Minutos y 15 Segundos de Recuperación Después de las Interrupciones

2025-08-24

Una afirmación común dice que la recuperación de las interrupciones en el trabajo lleva 23 minutos y 15 segundos. Sin embargo, un artículo de investigación frecuentemente citado no lo respalda. El autor pasó 20 minutos rastreando el origen, descubriendo que el número proviene no del propio artículo, sino de varias entrevistas con la Profesora Gloria Mark. Aunque muchos artículos citan esta cifra, su origen original sigue siendo evasivo, provocando debates en línea.

Leer más

Descubierto un nuevo estado cuántico de la materia en la interfaz de materiales exóticos

2025-08-04
Descubierto un nuevo estado cuántico de la materia en la interfaz de materiales exóticos

Investigadores de la Universidad Rutgers han descubierto un nuevo estado cuántico de la materia —un cristal líquido cuántico— en la interfaz de dos materiales exóticos: un semimetal de Weyl y hielo de espín. Este nuevo estado presenta una anisotropía electrónica única, conduciendo la electricidad de manera diferente en varias direcciones, y muestra una ruptura de la simetría rotacional en campos magnéticos altos. Este descubrimiento allana el camino para el desarrollo de nuevos sensores cuánticos de campo magnético ultrasensibles que pueden operar en condiciones extremas, como en el espacio o dentro de máquinas potentes. La investigación combinó trabajo experimental y teórico, utilizando temperaturas ultrabajas y campos magnéticos altos proporcionados por el National High Magnetic Field Laboratory.

Leer más

La Impresión Universal de Microsoft obtiene la función 'Imprimir y Extraer' para una mayor seguridad

2025-08-14
La Impresión Universal de Microsoft obtiene la función 'Imprimir y Extraer' para una mayor seguridad

Microsoft ha puesto a disposición general su función 'Imprimir y Extraer' para la Impresión Universal, solucionando el riesgo de seguridad de los documentos confidenciales que se dejan desatendidos en las impresoras. Los usuarios ahora pueden liberar trabajos de impresión desde cualquier impresora registrada sin preseleccionar un dispositivo, simplemente autenticándose. Se ofrecen dos métodos de liberación: impresión directa y liberación segura (mediante código QR). Si bien existen alternativas, esta adición gratuita a la Impresión Universal resulta especialmente atractiva para las organizaciones de Microsoft 365 que ya utilizan el servicio, mejorando significativamente tanto la seguridad como la comodidad.

Leer más

La IA de Anthropic genera una cita errónea en una demanda por derechos de autor

2025-05-15
La IA de Anthropic genera una cita errónea en una demanda por derechos de autor

En una batalla legal en curso con editoriales musicales, un abogado que representa a Anthropic admitió haber usado una cita errónea generada por el chatbot Claude de la compañía. La cita, con un título y autores inexactos, no fue detectada por la verificación manual de Anthropic. Anthropic se disculpó, calificándolo de "error honesto", no una invención. Este incidente destaca los riesgos de usar IA en entornos legales y aumenta las preocupaciones crecientes en torno a las cuestiones de derechos de autor en la IA generativa. Incidentes similares con investigaciones legales generadas por IA han ocurrido recientemente, pero las startups de tecnología legal basadas en IA continúan atrayendo inversiones masivas.

Leer más
1 2 131 132 133 135 137 138 139 595 596