<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Sat, 13 Jun 2026 04:01:00 +0000</lastBuildDate><category>Hacking</category><category>Eventos</category><category>Seguridad Informática</category><category>Curiosidades</category><category>pentesting</category><category>AI</category><category>IA</category><category>0xWord</category><category>Inteligencia Artificial</category><category>ciberseguridad</category><category>Privacidad</category><category>Google</category><category>conferencias</category><category>MyPublicInbox</category><category>Libros</category><category>Telefónica</category><category>ElevenPaths</category><category>formación</category><category>Humor</category><category>Cursos</category><category>charlas</category><category>Malware</category><category>hardening</category><category>pentest</category><category>Artificial Intelligence</category><category>Latch</category><category>hackers</category><category>Iphone</category><category>LLM</category><category>GenAI</category><category>Identidad</category><category>Linux</category><category>Windows</category><category>Comics</category><category>Fingerprinting</category><category>Android</category><category>Apple</category><category>Eleven Paths</category><category>Internet</category><category>No Lusers</category><category>Machine Learning</category><category>FOCA</category><category>Tempos</category><category>Spectra</category><category>Universidad</category><category>Reto Hacking</category><category>Metadatos</category><category>Entrevistas</category><category>Análisis Forense</category><category>LLMs</category><category>iOS</category><category>e-mail</category><category>personal</category><category>ChatGPT</category><category>Facebook</category><category>Cómics</category><category>Generative-AI</category><category>LUCA</category><category>WhatsApp</category><category>Aura</category><category>Microsoft</category><category>Estafas</category><category>Python</category><category>redes</category><category>auditoría</category><category>Cálico Electrónico</category><category>GenerativeAI</category><category>SQL Injection</category><category>bug</category><category>twitter</category><category>Spam</category><category>Web3</category><category>big data</category><category>metasploit</category><category>mitm</category><category>Criptografía</category><category>Cognitive Intelligence</category><category>Música</category><category>Blockchain</category><category>PowerShell</category><category>innovación</category><category>Cognitive Services</category><category>BigData</category><category>Internet Explorer</category><category>Movistar Home</category><category>fraude</category><category>Deep Learning</category><category>WiFi</category><category>cibercrimen</category><category>Movistar</category><category>Phishing</category><category>OSINT</category><category>bugs</category><category>Windows Vista</category><category>Cifrado</category><category>Herramientas</category><category>hardware</category><category>Windows Server</category><category>bitcoin</category><category>Blind SQL Injection</category><category>criptomonedas</category><category>2FA</category><category>Windows 7</category><category>Youtube</category><category>DeepFakes</category><category>programación</category><category>ipad</category><category>XSS</category><category>tokens</category><category>CON</category><category>IE IE9</category><category>Open Source</category><category>exploit</category><category>Generative AI</category><category>Juegos</category><category>IPv6</category><category>BING</category><category>Seguridad Física</category><category>Bitcoins</category><category>tokenomics</category><category>Apache</category><category>Cloud computing</category><category>blog</category><category>ciberespionaje</category><category>Firefox</category><category>exploiting</category><category>podcasts</category><category>Gmail</category><category>DNS</category><category>IoT</category><category>libro</category><category>blogs</category><category>podcast</category><category>Living Apps</category><category>Windows 10</category><category>fuga de datos</category><category>Google Chrome</category><category>Movistar +</category><category>cons</category><category>SMS</category><category>fortificación</category><category>GPT</category><category>Software Libre</category><category>redes sociales</category><category>Gemini</category><category>antimalware</category><category>GPRS</category><category>.NET</category><category>IIS</category><category>Shodan</category><category>GPS</category><category>Cracking</category><category>PHP</category><category>MySQL</category><category>Wordpress</category><category>metadata</category><category>jailbreak</category><category>spoofing</category><category>Oracle</category><category>Red Team</category><category>SQL Server</category><category>SmartContracts</category><category>Wireless</category><category>Google Play</category><category>Mac OS X</category><category>Ubuntu</category><category>kali</category><category>Windows 8</category><category>e-crime</category><category>fraude online</category><category>iPv4</category><category>leak</category><category>Cloud</category><category>OpenAI</category><category>SmartTV</category><category>Wayra</category><category>javascript</category><category>Windows XP</category><category>ciberguerra</category><category>hacked</category><category>PCWorld</category><category>microhistorias</category><category>Citrix</category><category>Faast</category><category>Living App</category><category>developer</category><category>BlueTooth</category><category>HTTP</category><category>Telegram</category><category>conferencia</category><category>Amazon</category><category>Chrome</category><category>Troyanos</category><category>Técnicoless</category><category>docker</category><category>gaming</category><category>https</category><category>metaverso</category><category>radio</category><category>Java</category><category>Office</category><category>Tacyt</category><category>Talentum</category><category>exploits</category><category>Técnico-less</category><category>UAC</category><category>biometría</category><category>cloudflare</category><category>fan Tokens</category><category>LDAP</category><category>APT</category><category>Blind LDAP Injection</category><category>Fake News</category><category>OOXML</category><category>Prompt Injection</category><category>SmartHome</category><category>ciberestafas</category><category>fugas de información</category><category>token</category><category>Excel</category><category>Kali Linux</category><category>LDAP Injection</category><category>Quantum</category><category>robots</category><category>ssl</category><category>Proxy</category><category>Terminal Services</category><category>smartphone</category><category>Botnets</category><category>Hijacking</category><category>Raspberry Pi</category><category>anonimato</category><category>apps</category><category>Azure</category><category>Bit2Me</category><category>Evil Foca</category><category>Llama</category><category>PDF</category><category>TOR</category><category>bots</category><category>dibujos</category><category>esteganografía</category><category>Firewall</category><category>MetaShield Protector</category><category>Movistar+</category><category>TID</category><category>adware</category><category>legalidad</category><category>FakeNews</category><category>Fugas de Datos</category><category>Movistar Plus</category><category>NFTs</category><category>chatbot</category><category>nft</category><category>singularity hackers</category><category>ODF</category><category>cine</category><category>Claude</category><category>Instagram</category><category>MS SQL Server</category><category>TOTP</category><category>e-goverment</category><category>footprinting</category><category>makers</category><category>ransomware</category><category>Botnet</category><category>LOPD</category><category>Mac</category><category>charla</category><category>fuga de información</category><category>pentester</category><category>CDO</category><category>curso</category><category>cómic</category><category>legislación</category><category>VPN</category><category>Voip</category><category>documentación</category><category>ethereum</category><category>hacktivismo</category><category>macOS</category><category>pentesters</category><category>DeepLearning</category><category>DeepSeek</category><category>datos</category><category>reversing</category><category>Active Directory</category><category>Alexa</category><category>BlackSEO</category><category>Calendario_Torrido</category><category>Perplexity</category><category>SEO</category><category>VR/AR</category><category>API</category><category>Deep Web</category><category>Dust</category><category>IBM</category><category>RSS</category><category>webcam</category><category>wikileaks</category><category>Agentic</category><category>HTML</category><category>SQLi</category><category>Sinfonier</category><category>Siri</category><category>programación .NET</category><category>troyano</category><category>GSM</category><category>Linkedin</category><category>Mozilla Firefox</category><category>Webmails</category><category>chat</category><category>forensics</category><category>Bard</category><category>P2P</category><category>SmartWiFi</category><category>Twitel</category><category>Exchange Server</category><category>ML</category><category>Tu.com</category><category>Windows TI Magazine</category><category>Yahoo</category><category>hacker</category><category>GitHub</category><category>Hotmail</category><category>Open Gateway</category><category>Spotify</category><category>XBOX</category><category>e-mails</category><category>3G</category><category>Firma Digital</category><category>Joomla</category><category>Metashield</category><category>Microsoft Office</category><category>OpenOffice</category><category>OpenSource</category><category>antivirus</category><category>arduino</category><category>tuenti</category><category>0day</category><category>Captchas</category><category>Cybersecurity</category><category>Debian</category><category>DevOps</category><category>Informática 64</category><category>Informática64</category><category>antispam</category><category>sniffers</category><category>ENS</category><category>Kubernetes</category><category>PGP</category><category>Path 5</category><category>Ruby</category><category>SSH</category><category>USB</category><category>vulnerabilidades</category><category>Blogger</category><category>Blue Team</category><category>DirtyTooth</category><category>GDPR</category><category>NFC</category><category>Office365</category><category>OpenGateway</category><category>RSA</category><category>SPF</category><category>bias</category><category>dkim</category><category>doxing</category><category>drones</category><category>e-commerce</category><category>scada</category><category>AMSTRAD</category><category>CSPP</category><category>Google Cloud</category><category>Momentus Ridiculous</category><category>Oauth2</category><category>Office 365</category><category>Sun</category><category>antiphishing</category><category>foolish</category><category>ingeniería social</category><category>sci-fi</category><category>3D Printer</category><category>BLE</category><category>DNIe</category><category>Google Authenticator</category><category>Hastalrabo de tontos</category><category>OTP</category><category>RDP</category><category>Skype</category><category>Smart Contracts</category><category>Sun Solaris</category><category>TikTok</category><category>app</category><category>certificados digitales</category><category>criptoanálisis</category><category>cuentos</category><category>kernel</category><category>sexting</category><category>spear phishing</category><category>CISO</category><category>CSRF</category><category>GAN</category><category>Messenger</category><category>Netflix</category><category>OAuth</category><category>Smart Home</category><category>antiransomware</category><category>chatbots</category><category>pentesting persistente</category><category>tecnología</category><category>BSQLi</category><category>D.O.S.</category><category>DEFCON</category><category>DeFi</category><category>Google Home</category><category>Humanos Digitales</category><category>ONG</category><category>SIM</category><category>SQLite</category><category>Seguridad</category><category>Virus</category><category>Windows 8.1</category><category>Windows Server 2016</category><category>control parental</category><category>David Hasselhoff</category><category>Deep Reasoning</category><category>IE9</category><category>Meta</category><category>OS X</category><category>Opera</category><category>SecDevOps</category><category>Steve Jobs</category><category>Websticia</category><category>estegoanálisis</category><category>evento</category><category>3D</category><category>DDOS</category><category>DeepWeb</category><category>Edge</category><category>Forefront</category><category>Mobile Connect</category><category>Multimedia</category><category>Outlook</category><category>SealSign</category><category>Tempest</category><category>coches</category><category>e-health</category><category>ehealth</category><category>entrevista</category><category>leaks</category><category>Agentic AI</category><category>Connection String Parameter Pollution</category><category>FTP</category><category>Forensic Foca</category><category>GSMA</category><category>GitHub Copilot</category><category>Intel</category><category>MVP</category><category>RFID</category><category>Realidad Virtual</category><category>RedHat</category><category>SLM</category><category>Sharepoint</category><category>Visual Studio</category><category>ciberterrorismo</category><category>deep fakes</category><category>kevin Mitnick</category><category>spyware</category><category>Ads</category><category>Apple Safari</category><category>ElevenPahts</category><category>MSDOS</category><category>MacBook</category><category>OpenSSL</category><category>PKI</category><category>Ruby on Rails</category><category>Safari</category><category>TV</category><category>Vbooks</category><category>cyberbullying</category><category>e-sports</category><category>html5</category><category>sextorsion</category><category>AWS</category><category>Adobe</category><category>AntiDDOS</category><category>App Store</category><category>Blind XPath Injection</category><category>CMS</category><category>Clickjacking</category><category>DMZ</category><category>DoS</category><category>IDS</category><category>IE7</category><category>LFI</category><category>Mastodon</category><category>Rootkits</category><category>Steve Wozniak</category><category>TCP/IP</category><category>WAF</category><category>Windows Mobile</category><category>Windows Phone</category><category>algoritmo</category><category>avatares</category><category>domótica</category><category>ibombshell</category><category>4G</category><category>ASM</category><category>Certificate Pinning</category><category>DLP</category><category>Dropbox</category><category>GNU</category><category>HaaC</category><category>ICS</category><category>Lion</category><category>Music</category><category>OWASP</category><category>PLCs</category><category>PQC</category><category>RFI</category><category>SenderID</category><category>Smart City</category><category>SmartID</category><category>Windows Server 2008</category><category>Windows Server 2012</category><category>anonymous</category><category>ciberspionaje</category><category>cookies</category><category>email</category><category>master</category><category>nmap</category><category>patentes</category><category>smartcities</category><category>Adobe Flash</category><category>Bot</category><category>Buffer Overflow</category><category>Cisco</category><category>Click-Fraud</category><category>DeepReasoning</category><category>HSTS</category><category>Hadoop</category><category>ICA</category><category>PPTP</category><category>SMTP</category><category>Samsung</category><category>Stable Diffusion</category><category>Vibe Coding</category><category>Virtualización</category><category>Wi-Fi</category><category>XSPA</category><category>antispoofing</category><category>deporte</category><category>fútbol</category><category>iMessage</category><category>pentesting continuo</category><category>scratch</category><category>0days</category><category>2FWB</category><category>BASIC</category><category>BOFH</category><category>Bill Gates</category><category>BlackBerry</category><category>C</category><category>Cognitives Intelligence</category><category>Drupal</category><category>Go</category><category>Google Maps</category><category>Gremlin</category><category>Novell</category><category>Porno</category><category>Recover Messages</category><category>SLAAC</category><category>Sappo</category><category>Steganografía</category><category>TLS</category><category>Telefonica</category><category>Tinder</category><category>UMTS</category><category>Wallet</category><category>Windows live</category><category>carding</category><category>censura</category><category>ciberdefensa</category><category>cso</category><category>defacement</category><category>delitos</category><category>paypal</category><category>wardriving</category><category>web30</category><category>2G</category><category>5G</category><category>ASP</category><category>AirPods</category><category>Apache Hadoop</category><category>Bitlocker</category><category>CDCO</category><category>CTF</category><category>Cognitive Ingelligence</category><category>Copilot</category><category>FaceID</category><category>Grooming</category><category>HoneyPot</category><category>Kioskos Interactivos</category><category>MDM</category><category>Magento</category><category>MetaShield Client</category><category>Microsoft Teams</category><category>Microsoft Word</category><category>Moodle</category><category>Mozilla</category><category>MyPubilcInbox</category><category>NoSQL</category><category>QR Code</category><category>Rogue AP</category><category>S/MIME</category><category>SNMP</category><category>SandaS</category><category>Tesla</category><category>UNIX</category><category>UX</category><category>VIVO</category><category>bootkits</category><category>ciencia</category><category>iCloud</category><category>iWork</category><category>mASAPP</category><category>pentestin</category><category>pentesting by desing</category><category>seguridad informáitca</category><category>seminarios</category><category>BBDD</category><category>Bash</category><category>BuscanHackers</category><category>CTO</category><category>Cibersecurity</category><category>Cortana</category><category>DMARC</category><category>DNIe 3.0</category><category>DeepFake</category><category>EDR</category><category>FaceTime</category><category>Google+</category><category>Growth hacking</category><category>HTML 5</category><category>IAG</category><category>JSP</category><category>Kerberos</category><category>Maps</category><category>Monero</category><category>MongoDB</category><category>Nodejs</category><category>OpenVPN</category><category>Perl</category><category>Pigram</category><category>PostgreSQL</category><category>PrestaShop</category><category>SSRF</category><category>Sandas GRC</category><category>Snapchat</category><category>Sony</category><category>TrueCrypt</category><category>Vamps</category><category>Web3.0</category><category>Wikipedia</category><category>XML</category><category>Xpath injection</category><category>Zoom</category><category>antifraude</category><category>deception</category><category>eGarante</category><category>firewalls</category><category>ladrones</category><category>litecoin</category><category>malvertising</category><category>switching</category><category>AES</category><category>APTs</category><category>Access</category><category>Acens</category><category>AppStore</category><category>Apple Watch</category><category>Applet</category><category>C#</category><category>Cagadas</category><category>Cognite Services</category><category>Cognitie Intelligence</category><category>Coldfusion</category><category>EMV</category><category>Google Car</category><category>Google Drive</category><category>Google Glass</category><category>Grok</category><category>HPP</category><category>Hackin9</category><category>Hosting</category><category>IE8</category><category>JSON</category><category>Lasso</category><category>Lenguaje C</category><category>Live</category><category>Maltego</category><category>MetaShield Forensics</category><category>Microsoft IIS</category><category>Orange</category><category>Patchs</category><category>Path 6</category><category>Pyhton</category><category>RootedCON</category><category>SDR</category><category>SQL</category><category>WPA</category><category>Windows 95</category><category>crime</category><category>dni</category><category>estegonanálisis</category><category>fotónica</category><category>hash</category><category>javascipt</category><category>nginx</category><category>número de teléfono</category><category>ransomsware</category><category>regulación</category><category>router</category><category>routing</category><category>smartphones</category><category>AirBnB</category><category>BlackASO</category><category>CCTV</category><category>CDN</category><category>Certificate Transparency</category><category>Cpanel</category><category>Creepware</category><category>DHCP</category><category>Dapp</category><category>Deep  Learning</category><category>DeepThink</category><category>Django</category><category>Espías</category><category>Exchange</category><category>Fake AV</category><category>Fedora</category><category>Gentoo</category><category>Gtalk</category><category>Guardrails</category><category>HOLS</category><category>Hyper-V</category><category>Hyperboria</category><category>IE</category><category>JBOSS</category><category>Kaspersky</category><category>LTE</category><category>MCP</category><category>Macintosh</category><category>MetaShield Forenscis</category><category>Metashield Analyzer</category><category>Micro:bit</category><category>Mythos</category><category>NTP</category><category>OSX</category><category>PCI</category><category>POP3</category><category>Palo Alto</category><category>Poker</category><category>PowerPoint</category><category>QRCode</category><category>RTL</category><category>Reactos</category><category>Robtex</category><category>SAP</category><category>SS7</category><category>SalesForce</category><category>Secure Boot</category><category>Shaadow</category><category>Shadow</category><category>Signal</category><category>Singularity</category><category>Slack</category><category>Suse</category><category>System Center</category><category>Uber</category><category>VMWare</category><category>WebServices</category><category>X</category><category>actualizaciones</category><category>artificial inteligence</category><category>aviación</category><category>aviones</category><category>cheater</category><category>chromium</category><category>ciberguera</category><category>comunicación</category><category>defacers</category><category>e-bike</category><category>e-learning</category><category>eSports</category><category>evilgrade</category><category>iPhone 6</category><category>man in the middle</category><category>musica</category><category>penteting</category><category>smartcards</category><category>smshing</category><category>vulnerabilidad</category><category>AFP</category><category>AMSI</category><category>AirTags</category><category>Alan Turing</category><category>Alise Devices</category><category>Apolo</category><category>Asterisk</category><category>Burp</category><category>COBOL</category><category>Canon</category><category>Chromecast</category><category>DRM</category><category>Dall-e</category><category>EXIF</category><category>Ebay</category><category>Evernote</category><category>Flash</category><category>FreeNET</category><category>Generatie-AI</category><category>Google Assistant</category><category>HPKP</category><category>HUE</category><category>HortonWorks</category><category>IMAP</category><category>INCIBE</category><category>IPS</category><category>ISV Magazine</category><category>IaaS</category><category>Inteligencia Arificial</category><category>Inteligencia Artiifical</category><category>Keylogger</category><category>Line</category><category>Lockpicking</category><category>Longhorn</category><category>MachineLearning</category><category>MetaShield for IIS</category><category>Microhistoias</category><category>MyPublicInobx</category><category>NAP</category><category>NLP</category><category>Nokia</category><category>Path Transversal</category><category>Pentestng</category><category>Play framework</category><category>Prompt Injetion</category><category>Qustodio</category><category>RCS</category><category>Reinforcement Learning</category><category>Rogue AV</category><category>Rogue BT</category><category>RoundCube</category><category>SDL</category><category>SQL Injeciton</category><category>SSOO</category><category>SmartSteps</category><category>Squirrelmail</category><category>Surface</category><category>Swift</category><category>Symantec</category><category>TFM</category><category>TomCat</category><category>Touch ID</category><category>Tu</category><category>Twitch</category><category>VNC</category><category>WEP</category><category>Windows CE</category><category>Windows Serbver 2016</category><category>Windows Server 2008 R2</category><category>Word</category><category>antimwalware</category><category>antiphising</category><category>auditoria</category><category>bizum</category><category>ciberfensa</category><category>ciberfraude</category><category>cibersegurdiad</category><category>cjdns</category><category>código penal</category><category>decompilador</category><category>devoOps</category><category>e-government</category><category>eSIM</category><category>estegoanális</category><category>fake brokers</category><category>fraud</category><category>haking</category><category>homePWN</category><category>iPhone 5c</category><category>iPhone 7</category><category>iPhone X</category><category>ipfs</category><category>liliac</category><category>pederastas</category><category>pentesting persistentes</category><category>pharming</category><category>phising</category><category>solidaridad</category><category>threads</category><category>wearables</category><category>. BigData</category><category>0xWork</category><category>0xWrod</category><category>AGI</category><category>AJAX</category><category>ANI</category><category>AR</category><category>AS/400</category><category>ASI</category><category>Acer</category><category>AirOS</category><category>Apache Ambari</category><category>Apache CouchDB</category><category>Apache Storm</category><category>AppLocker</category><category>Apple Wath</category><category>Apple. Siri</category><category>Apple. iPhone</category><category>Artificial Intellligence</category><category>Aura Movistar Home</category><category>Badoo</category><category>BarrelFish</category><category>Bilind SQL Injection</category><category>BluetTooth</category><category>C++</category><category>CASB</category><category>CERT</category><category>CSIRT</category><category>CSP</category><category>CSSP</category><category>Cassandra</category><category>ChatON</category><category>Chatbotx</category><category>Cloiud</category><category>Cognitie Services</category><category>Cooud</category><category>Cómis</category><category>DNI 3.0</category><category>De mi boca</category><category>DeepLeraning</category><category>DreamWeaver</category><category>ElasticSearch</category><category>ElevenPatchs</category><category>Evil Signature Injection</category><category>Exchangers</category><category>FIDO</category><category>FOCA.</category><category>FileVault</category><category>Firefox OS</category><category>Fortran</category><category>FreeBSD</category><category>GenerariveAI</category><category>Generartive-AI</category><category>GenerativaAI</category><category>GesConsultores</category><category>Google Adwords</category><category>Google Docs</category><category>Google Now</category><category>Grindr</category><category>Guadalinex</category><category>HPC</category><category>HTC</category><category>Hadening</category><category>Harening</category><category>Hololens</category><category>Hotmail. Google</category><category>Huawei</category><category>IBERIA</category><category>IIoT</category><category>ISO</category><category>ITIL</category><category>Informática</category><category>Insights</category><category>Inteco</category><category>Inteliencia Artificial</category><category>Inteligencia Artíficial</category><category>Inteligenica Artificial</category><category>Intelligencia Artificial</category><category>JQuery</category><category>JavasScript</category><category>Jenkins</category><category>JetSetMe</category><category>KYC</category><category>Katana</category><category>Kindle</category><category>LDA Injection</category><category>LDAP Injeciton</category><category>LLMx</category><category>Lenguaje D</category><category>Liferay</category><category>Liiving App</category><category>Liniux</category><category>Logitech</category><category>Londres</category><category>Lumia</category><category>Lync</category><category>MD5</category><category>MIME</category><category>MMS</category><category>Mac OS</category><category>Machine Learing</category><category>MetaShield for SharePoint</category><category>Metasplloit</category><category>Metro</category><category>Minecraft</category><category>Movistar + Movistar+</category><category>MyPublicInbo</category><category>MyPublicInbos</category><category>MyPublicInbox.</category><category>MyPublicInox</category><category>MyPulicInbox</category><category>NASA</category><category>NetBus</category><category>No Lusres</category><category>ONO</category><category>OSPF</category><category>OSS</category><category>OWIN</category><category>Oculus</category><category>Omron</category><category>Open X-Ghange</category><category>Open-XChange</category><category>OpenID</category><category>OpenNebula</category><category>OpenWRT</category><category>OwnCloud</category><category>Patch 5</category><category>Periscope</category><category>Progración</category><category>Prompt Injeciton</category><category>RFID. EMV</category><category>RFU</category><category>RGPD</category><category>RIP</category><category>Revover Messages</category><category>Robotx</category><category>SASE</category><category>SIEM</category><category>SIGINT</category><category>SPDY</category><category>SRP</category><category>SSID Pinning</category><category>STEM</category><category>SVG</category><category>SWF</category><category>Safri</category><category>Sir</category><category>Sistema Experto</category><category>SmartAccess</category><category>SmartDigits</category><category>SmartGrid</category><category>SmartWiiFi</category><category>Snort</category><category>Snowden</category><category>Solaris</category><category>Spartan</category><category>Spotbros</category><category>Steve Ballmer</category><category>SugarCRM</category><category>TMG</category><category>TPM</category><category>Telefóncia</category><category>Telnet</category><category>Twiter</category><category>Twitter.</category><category>Twombola</category><category>UIP</category><category>URL</category><category>Umbraco</category><category>VBA</category><category>VENOM</category><category>WAMP</category><category>Wacom</category><category>Watson</category><category>Web</category><category>Web 3</category><category>WebShell</category><category>Webmails IE</category><category>WhtasApp</category><category>Windows 98</category><category>Windows Defender</category><category>Windows Phone 7</category><category>Windows Server 8</category><category>WordPess</category><category>WordPres</category><category>ZigBee</category><category>antiramsonware</category><category>auditoriía</category><category>bluesky</category><category>craking</category><category>criptoanális</category><category>cuirosidades</category><category>doxing.</category><category>ePad</category><category>eleven paths. Sinfonier</category><category>estegonálisis</category><category>eurosender</category><category>evento.</category><category>eventos conferencias</category><category>expliting</category><category>fintech</category><category>firmware</category><category>forensec</category><category>frade</category><category>fuga de información.</category><category>fugas de daos</category><category>futbolín</category><category>gazapos</category><category>hackers.</category><category>hardeing</category><category>hardenning</category><category>hardning</category><category>hijakcing</category><category>iOS 11</category><category>iOS 8</category><category>iOS iPhone</category><category>iPad Pro</category><category>iTunes</category><category>identidades</category><category>identidads</category><category>jugos</category><category>malvetising</category><category>mediawiki</category><category>mtim</category><category>ntfs</category><category>pedofília</category><category>penesting</category><category>pentesting by design</category><category>pentesting persiste</category><category>pentetesting</category><category>ponencias</category><category>poodle</category><category>presonal</category><category>programación. .NET</category><category>programción</category><category>ramsonware</category><category>ransonware</category><category>redes social</category><category>rumor</category><category>seguridad informatica</category><category>smishing</category><category>socket</category><category>spectrum</category><category>t</category><category>tabnabbing</category><category>unlock</category><category>veeam</category><category>winsocket</category><title>Un informático en el lado del mal</title><description>Blog personal de Chema Alonso sobre sus cosas.</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Chema Alonso)</managingEditor><generator>Blogger</generator><openSearch:totalResults>7374</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4412934007184710401</guid><pubDate>Sat, 13 Jun 2026 04:01:00 +0000</pubDate><atom:updated>2026-06-13T06:01:00.116+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">0xWord</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">charlas</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">conferencias</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">formación</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">MyPublicInbox</category><category domain="http://www.blogger.com/atom/ns#">Reto Hacking</category><title>AI Summit Barcelona: 22 y 23 de Septiembre</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Hoy os traigo un quick update de mi agenda personal, porque hace mucho que no voy a &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt; a dar una charla - o lo mismo no tanto si cuentas las sesiones del &lt;i&gt;&lt;b&gt;MWC&lt;/b&gt;&lt;/i&gt; -, pero fuera de eso no me prodigo mucho por allí, y el próximo mes de Septiembre voy a estar dando una &lt;i&gt;&lt;b&gt;Keynote&lt;/b&gt;&lt;/i&gt; el primer día, en la sesión de la mañana &quot;&lt;i&gt;&lt;b&gt;at rocket time&lt;/b&gt;&lt;/i&gt;&quot; en el &lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;AI Summit Barcelona&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://aisummitbarcelona.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;524&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9KaPTlpHcUScJGBIc40EASbidezY6RXhEHaBia_IoFcdIVG3Pj_ekaiE1h4QyCrLShb4Rg96sO2FEu5Z8Lm_sQqF0_nU8tcB6LEicq6rei39dSZLi6LmFxRkc7DxRfPrhqTXNMvN53_H_abpDZrl9lyFYylosrfA8vhenwVYDS55W5FXyx0aH/w640-h356/AISummit0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;AI Summit Barcelona: 22 y 23 de Septiembre&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El evento está centrado totalmente en &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt;, y yo voy a dar una charla centrada en &lt;i&gt;&lt;b&gt;Hacking IA&lt;/b&gt;&lt;/i&gt;, con unas nuevas demos que hemos estado trabajado para un paper académico que espero que pronto os pueda compartir. Y además, haré una sesión de firmas de los libros de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Hacking IA&lt;/a&gt;, y &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot;&gt;Hacking y Pentesting con Inteligencia Artificial&lt;/a&gt;, justo después de la charla.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xWord.com&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;988&quot; data-original-width=&quot;1714&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj4cNPcXfC7-uQTZYYfrhkVaUmm1ZfRB0WlsYfWhWMWzwRvmZBekhvf_T9b2snkUA2EdJzMs6YmowpAm5jcuj7GMLp3z5_J1XlzKB1pErl9G1U8eCPaYM3xjVShFTDQVFDprJZffuzXZV2S-2QQEsyTP2pIC3sM3nvm5DAiEjAduY4tpuaLuAtW/w640-h368/AISummit_books.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&amp;nbsp;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot; &amp;amp;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;&amp;nbsp;en&lt;/i&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&amp;nbsp;&lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;,&amp;nbsp;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La &lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;lista de ponentes que se han anunciado ya los tienes en la web del evento&lt;/a&gt;, donde como ves ya he confirmado mi participación, así que nos vemos por allí para la charla, la firma de libros, y la fotografía, etcétera.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://aisummitbarcelona.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1774&quot; data-original-width=&quot;2276&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEioqC5DploBq0UBO8lJK2BWFv_efx4o3wO9amjm9MqELOpY87uXLPSXpE6lL6YIK0SmYZZIV4XcmCDaUyEAxF8nYxdTkIf1CLziN2oYwMOnH3VXZkHpKdO0B8iBG5Ak0MhObdF8Xjl2x_jvyyYcm2frbimToHpKGSLzuYKqVs9e7KxMyqjAXyj0/w640-h498/AISummit2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;Lista de ponentes del AI Summit&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Si quieres que nos reunamos para algo, pues &lt;a href=&quot;https://mypublicinbox.com/chemaalonso/videocall&quot;&gt;resérvalo por MyPublicInbox&lt;/a&gt; e intento sacar un hueco. Ya que voy, intentaré aprovecha para hacer más cosas por &lt;i style=&quot;font-weight: bold;&quot;&gt;Barcelona&lt;/i&gt;, que siempre tengo cosas pendientes por hacer allí.&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://MyPublicinbox.com/ChemaAlonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1519&quot; data-original-width=&quot;1099&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSoxNosJlRrxkK9zGFrxIoscYBOxYU5FpLSlQl7Wcvzi5D_D0FnE6tYjm5ZXq1aHN89g_bS6DCZQA1WLtFAiV0T9YZBQ22qTKPCVviw0hZcWjiB5EniKepOWlu_iHXE8q4Q70L899zybEXwqDNy6hnQtnCNlv3vlKf-w1mF3ixwov7HnbjuSaX/w464-h640/reuniones1.jpg&quot; width=&quot;464&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://MyPublicinbox.com/ChemaAlonso&quot;&gt;Tener una reunión presencial con Chema Alonso&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;Además, el evento cuenta con otra serie de actividades que van a tener lugar durante ese semana, así que toma nota, que tienes un &lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;AI Hackathon para los días 19 y 20 de Septiembre también en Barcelona&lt;/a&gt;, por si no quieres perderte nada.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://aisummitbarcelona.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;964&quot; data-original-width=&quot;1386&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEkRz75EL9H1lI_4JrmqltjKnh2jYMFpFZ5xzqYLS8UmWvLQ9GKmH6n_j-buR87n_Q1yxl0Xw5O3BLJlD_pmcVVHX80SMIMqfCLEw4vBC46L-jd-2eN-20ZGdaslSloxzr-zBGqD_6oRQRPS6JBHzrAhoJHiRWXUtI-K5Cvo7_4dg2CT_HYp8d/w640-h446/aisummit3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://aisummitbarcelona.com/&quot;&gt;Official AI Summit Hackathon&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Y nada más, queda dicho, luego no me digáis que no aviso con tiempo, que luego cuando estoy por los lugares siempre hay alguien que me dice: &quot;&lt;i&gt;&lt;b&gt;No avisaste de que vendrías&lt;/b&gt;&lt;/i&gt;&quot;. Pues sí, avisé. Como hago siempre.&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/ai-summit-barcelona-22-y-23-de.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9KaPTlpHcUScJGBIc40EASbidezY6RXhEHaBia_IoFcdIVG3Pj_ekaiE1h4QyCrLShb4Rg96sO2FEu5Z8Lm_sQqF0_nU8tcB6LEicq6rei39dSZLi6LmFxRkc7DxRfPrhqTXNMvN53_H_abpDZrl9lyFYylosrfA8vhenwVYDS55W5FXyx0aH/s72-w640-h356-c/AISummit0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7893819408095420832</guid><pubDate>Fri, 12 Jun 2026 04:01:00 +0000</pubDate><atom:updated>2026-06-12T16:25:18.120+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">big data</category><category domain="http://www.blogger.com/atom/ns#">BigData</category><category domain="http://www.blogger.com/atom/ns#">ciberestafas</category><category domain="http://www.blogger.com/atom/ns#">CON</category><category domain="http://www.blogger.com/atom/ns#">conferencias</category><category domain="http://www.blogger.com/atom/ns#">cons</category><category domain="http://www.blogger.com/atom/ns#">evento</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">fuga de información</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">leak</category><category domain="http://www.blogger.com/atom/ns#">leaks</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><title>El negocio de la venta de datos de los asistentes a eventos: EuskalHack Security Congress, Sport Summit Madrid y muchos, muchos más.</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;En uno de esos buzones de correos que tengo yo para pruebas he comenzado a recibir en los últimos tiempos ofertas - una tras otra - para comprar datos de asistentes a eventos. No uno, ni dos, sino una larga lista de eventos de los que se ponen a la venta los datos personales y de contacto de los asistentes, y algunos de ellos conocidos por mí.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjV42Zz7jhZet0tyUCtt7x5OEAa1S1rAySTTsfXsMS7sA6jOICIw95K9MKyRqZBOcHYR4aRn8mJs4UD5252Yk0Brhkwh6sHPKkfHbUGvm3NpJjxWiJSjOwmIybN6upCD4YLJ-oWeEvFaeSKURCgMnUBfRSf9_muDX0DdHxPTH9Kh7haJjEGFGIs/s800/Evento0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;440&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjV42Zz7jhZet0tyUCtt7x5OEAa1S1rAySTTsfXsMS7sA6jOICIw95K9MKyRqZBOcHYR4aRn8mJs4UD5252Yk0Brhkwh6sHPKkfHbUGvm3NpJjxWiJSjOwmIybN6upCD4YLJ-oWeEvFaeSKURCgMnUBfRSf9_muDX0DdHxPTH9Kh7haJjEGFGIs/w640-h352/Evento0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;span style=&quot;text-align: justify;&quot;&gt;El negocio de la venta de datos de los asistentes a eventos.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;EuskalHack Security Congress, Sport Summit Madrid y muchos más.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El mensaje es muy sencillo, viene desde una cuenta de &lt;i&gt;&lt;b&gt;Gmail&lt;/b&gt;&lt;/i&gt; &quot;&lt;i&gt;&lt;b&gt;random&lt;/b&gt;&lt;/i&gt;&quot; firmado por una persona cualquiera - y siempre diferente - pero el formato del mensaje es siempre el mismo.&amp;nbsp; Así que puede ser perfectamente una &lt;i&gt;&lt;b&gt;ciberestafa&lt;/b&gt;&lt;/i&gt; creada alrededor de la venta de datos y que realmente no haya dato alguno.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgNUlUnO5srU08eECUQDaOdlni8SsWJZRdzFva-zNKssK-3sSQCCfvdcaEpbJmSxZGBDL4m1fR69HiyLALFXGSmOqadt37sW1RQHHuaoKVWMG6K4th2LLMB1IzLN1KwodGvpiy7Kb9tlKKK9Th0AdYpMYbvQyfJote-dDTTDWx8FBjBS6uzAB2T/s1590/Evento1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;730&quot; data-original-width=&quot;1590&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgNUlUnO5srU08eECUQDaOdlni8SsWJZRdzFva-zNKssK-3sSQCCfvdcaEpbJmSxZGBDL4m1fR69HiyLALFXGSmOqadt37sW1RQHHuaoKVWMG6K4th2LLMB1IzLN1KwodGvpiy7Kb9tlKKK9Th0AdYpMYbvQyfJote-dDTTDWx8FBjBS6uzAB2T/w640-h294/Evento1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: Venta de Datos de EuskalHack Security Congress&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como podéis ver, el asunto es tan &quot;&lt;i&gt;&lt;b&gt;tricky&lt;/b&gt;&lt;/i&gt;&quot; que venden datos de conferencias de &lt;i&gt;&lt;b&gt;hacking&lt;/b&gt;&lt;/i&gt; y espíritu &lt;i&gt;&lt;b&gt;CON&lt;/b&gt;&lt;/i&gt;, como es el próximo &lt;i&gt;&lt;b&gt;EuskalHack Security Congress&lt;/b&gt;&lt;/i&gt; que se hará la semana que viene en &lt;i&gt;&lt;b&gt;San Sebastián&lt;/b&gt;&lt;/i&gt;, es decir, incluso antes de que tenga lugar. Algo que hace sospechar mucho porque los organizadores no están vendiendo ningún dato a nadie.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9yU-kV05MvlC9pcHJgKDF-etDVRnAcqfMSsfMimKKiC6AF20ckRslQC6qJtI_-QnU92a2B-ATtyAKnlbauJIFipI9_4mzd8v_kt5V455siPposeaFvc9Q9yM61fZrFbyUzTbT3L8myIJ8ybAFtxjATNR1Uw5a_Sxx2qdQgB_vokGTzFHDt2dn/s1718/Evento2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;944&quot; data-original-width=&quot;1718&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9yU-kV05MvlC9pcHJgKDF-etDVRnAcqfMSsfMimKKiC6AF20ckRslQC6qJtI_-QnU92a2B-ATtyAKnlbauJIFipI9_4mzd8v_kt5V455siPposeaFvc9Q9yM61fZrFbyUzTbT3L8myIJ8ybAFtxjATNR1Uw5a_Sxx2qdQgB_vokGTzFHDt2dn/w640-h352/Evento2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: Venta de datos del Congreso APEX FTE Acilliary &amp;amp; Retailing 2026 en Dublin&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como podéis ver, los datos están a la venta antes de que se realice el congreso, así que entiendo que si existieran dichos datos estos deberían venir de algún partner de la tiquetera, o de los propios servicios de la tiquetera que se está utilizando para vender las entradas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiP4h6CaMxkXMLQX91-_Ay9F3wo9xa3L-9lDGkxZqaNdG-ZRMyv1k8OIkTWphD0Njtqt0Uvt18fWNYBnni2lvsnG2x-Co1qmAYlpms9_eJCXaDgGpTx4N-rIyVm5efrhgVW5n9kJHWKcMy-ezfNSb4p75O5rSwwQ0ulZEt6gcrQy3HsjP967-PI/s2178/Evento3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;750&quot; data-original-width=&quot;2178&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiP4h6CaMxkXMLQX91-_Ay9F3wo9xa3L-9lDGkxZqaNdG-ZRMyv1k8OIkTWphD0Njtqt0Uvt18fWNYBnni2lvsnG2x-Co1qmAYlpms9_eJCXaDgGpTx4N-rIyVm5efrhgVW5n9kJHWKcMy-ezfNSb4p75O5rSwwQ0ulZEt6gcrQy3HsjP967-PI/w640-h220/Evento3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: Venta de datos de MOVE Middle East 2026&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Yo he ido a ver las tiqueteras que utilizaban algunos de estos eventos, y no son la misma, así que o todas tienen servicios de compra de datos, o bien en los &lt;i&gt;&lt;b&gt;Terms &amp;amp; Conditions &lt;/b&gt;&lt;/i&gt;cuando se sacan las cuentas los eventos, aceptan que la tiquetera puede hacer uso de esos datos, y hay &lt;strike&gt;empresas &lt;/strike&gt;gente que los están comercializando masivamente, para después comprárselo a la tiquetera, o realmente es una estafa y punto.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOVeeygvLTiErilwN5tsI1UBA7_Wng2JKWOYZNq4o7EIMZ-h-f2-OPACnCCKNjYvR-sGeOV-uhCW1DaarHzAWHKmSgqij2M8Ziesv_Lxl2odSdmVNs9-cMQN09uDcti5lBZRASAUJJXvLfoofn-Ha06tYf9HjTI4d0nwAek9KD7FNwsrl0AGkz/s2250/Evento4.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;712&quot; data-original-width=&quot;2250&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOVeeygvLTiErilwN5tsI1UBA7_Wng2JKWOYZNq4o7EIMZ-h-f2-OPACnCCKNjYvR-sGeOV-uhCW1DaarHzAWHKmSgqij2M8Ziesv_Lxl2odSdmVNs9-cMQN09uDcti5lBZRASAUJJXvLfoofn-Ha06tYf9HjTI4d0nwAek9KD7FNwsrl0AGkz/w640-h202/Evento4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: Venta de datos del Pure London x JATC Summer 2026&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si no es la tiquetera, la alternativa sería que que hubiera un patrocinador común, con acceso a los datos, a todos estos eventos, pero no hay ninguno que yo vea que esté en todos, y dudo que ellos tengan acceso a los datos hasta que termine el evento. Así que huele mal.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_TO0py2WlaU1GBK3ZFumM69llt64fmYo58OEQJxqob4Am1giKFQU0M0uW0DaHgx07OlpvD9KValiBc5EFOSorEg2XjiO3MoiuwerRinmLlbCBOc8_9uMxb-ZM623CuohKjretRRPNFzIbk_AXxRb2TzWKTTvAKprXaWKoO9a-Qhv081W6UHEp/s1240/Evento5.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;876&quot; data-original-width=&quot;1240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_TO0py2WlaU1GBK3ZFumM69llt64fmYo58OEQJxqob4Am1giKFQU0M0uW0DaHgx07OlpvD9KValiBc5EFOSorEg2XjiO3MoiuwerRinmLlbCBOc8_9uMxb-ZM623CuohKjretRRPNFzIbk_AXxRb2TzWKTTvAKprXaWKoO9a-Qhv081W6UHEp/w640-h452/Evento5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: Venta de datos de Forward Festival Frankfurt 2026&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Me podría pasar el día dejándoos aquí ofertas de venta de datos de eventos que no han tenido lugar aún, pero que ya se están comercializando. No os voy a dejar todos, pero sí una gran muestra de ellos porque quiero que entendáis que esto no es algo puntual, sino práctica común y habitual este tipo de campañas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPiP8OELSAQ_hvkk0Uv-SlzM9GYBwBq0Ukmy_DSiMqik-nhKLV_FJNunD9K_OJnYJGPuB62gvyYTxXRqzxmNRvajFQpCtJJJQ25lkkpA1e_DKV_zV51z6WyJJqaYh7nHkRnu-YhYfu-JKWrdCpqZBS-LNMPey28pyvwuZmz0MdbLD41A5J5sFX/s2292/Evento6.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;488&quot; data-original-width=&quot;2292&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPiP8OELSAQ_hvkk0Uv-SlzM9GYBwBq0Ukmy_DSiMqik-nhKLV_FJNunD9K_OJnYJGPuB62gvyYTxXRqzxmNRvajFQpCtJJJQ25lkkpA1e_DKV_zV51z6WyJJqaYh7nHkRnu-YhYfu-JKWrdCpqZBS-LNMPey28pyvwuZmz0MdbLD41A5J5sFX/w640-h136/Evento6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: Venta de datos de evento Offprice 2026&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;Además, tampoco hay una temática concreta, y se venden datos de todo tipo de eventos, incluido - como os he dejado al principio - eventos de &lt;i&gt;&lt;b&gt;hacking&lt;/b&gt;&lt;/i&gt; y ciberseguridad, lo que no deja de ser llamativo para hacer dudar sobre esto.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjddtnvkHkJzd0qtR2ulYbpRG6e20J_h6B-SFtBlS6sQe4Ou8qXjVBTCw65E0PfWTifmzllK_l0y7Z_SNcfR5MejIqQgOrY_Ac-nlUMHjd0rB1-tsXK6AJh7DH0w7fq5hP1OAAxIjqXk0_FmmNmBXwdCtdDwVa0FeN3iRK6tF8vWBykbEmdjyk_/s1214/Evento7.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;780&quot; data-original-width=&quot;1214&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjddtnvkHkJzd0qtR2ulYbpRG6e20J_h6B-SFtBlS6sQe4Ou8qXjVBTCw65E0PfWTifmzllK_l0y7Z_SNcfR5MejIqQgOrY_Ac-nlUMHjd0rB1-tsXK6AJh7DH0w7fq5hP1OAAxIjqXk0_FmmNmBXwdCtdDwVa0FeN3iRK6tF8vWBykbEmdjyk_/w640-h412/Evento7.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: Venta de datos de Food 4 Future World Summit en Bilbao&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si antes os había dejado un evento en &lt;i&gt;&lt;b&gt;San Sebastián&lt;/b&gt;&lt;/i&gt;, pues justo el anterior tuvo lugar en &lt;i&gt;&lt;b&gt;Bilbao&lt;/b&gt;&lt;/i&gt;, que en este caso es un evento pasado, pero del que recibí la oferta de compra justo antes de que se realizara.&amp;nbsp; No está mal de datos que son más de once mil.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnHuAmhPhV77Kuiej6Z64rL-3-X7xKUXDDo5wgd3hI_laTdUVysrLKltDr_2wHMfg3aEPZf34bS5dW_7ZsOxSXPWTptJbNrpVaaZlp0GS_nq8UGW-GT8oIYvIhuyB9tUZzg-LpZ6zdAgDj4VHdttwGPszcDt1bxqoiH8sgd1xPgsL7k1kTDDmX/s1212/Evento8.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;674&quot; data-original-width=&quot;1212&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnHuAmhPhV77Kuiej6Z64rL-3-X7xKUXDDo5wgd3hI_laTdUVysrLKltDr_2wHMfg3aEPZf34bS5dW_7ZsOxSXPWTptJbNrpVaaZlp0GS_nq8UGW-GT8oIYvIhuyB9tUZzg-LpZ6zdAgDj4VHdttwGPszcDt1bxqoiH8sgd1xPgsL7k1kTDDmX/w640-h356/Evento8.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: Venta de datos de &quot;IGSX iGaming Customer Experience Summit 2026.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Otro evento para el día de mi cumpleaños.&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Estos mensajes, como podéis ver, darían además una muestra de qué tamaño tiene el evento y de cuánto de exitoso ha sido en los registros, ya que para hacer más &quot;&lt;i&gt;&lt;b&gt;apealing&lt;/b&gt;&lt;/i&gt;&quot; la oferta, te indica en el correo el número de asistentes. Estos deberíamos entender que son &quot;&lt;i&gt;&lt;b&gt;registrados&lt;/b&gt;&lt;/i&gt;&quot; y no &quot;&lt;i&gt;&lt;b&gt;asistentes&lt;/b&gt;&lt;/i&gt;&quot; porque aún no han tenido lugar los eventos, así que todo muy raro.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoLDxLWjwFpAbfFMrOgVoI-nK-6PXWLYpqrDSDlNssnhQM0LCppD4vj4Z3xffRCmUnuY_B6wwfyyMM7ygajrJeeEAiYuyblpvU0t7dEfTONQPdMTGieQTTYf8qz-KHJo1WNWlSeZ6vtiUwvKpkNUbK9K5Q23n0e1SdeP4d2xEokdxjGsYLeLTl/s1036/Evento9.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;568&quot; data-original-width=&quot;1036&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoLDxLWjwFpAbfFMrOgVoI-nK-6PXWLYpqrDSDlNssnhQM0LCppD4vj4Z3xffRCmUnuY_B6wwfyyMM7ygajrJeeEAiYuyblpvU0t7dEfTONQPdMTGieQTTYf8qz-KHJo1WNWlSeZ6vtiUwvKpkNUbK9K5Q23n0e1SdeP4d2xEokdxjGsYLeLTl/w640-h350/Evento9.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: Venta de datos del Sports Summit Madrid&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como se puede ver, en muchos casos, como en el ejemplo anterior, estos datos llevan el correo electrónico y el número de teléfono, lo que deja mucho de tu vida digital al descubierto. Estas bases de datos, si alguien las comercializa de verdad - que algunas se comercializan - luego alimentan a las plataformas de&lt;a href=&quot;https://www.elladodelmal.com/2022/04/do-not-sell-my-information-e-mail-phone.html&quot;&gt; venta de datos asociados al Linkedin, y sufrimos spam telefónico masivo todos los que de una manera u otra caemos&lt;/a&gt;, por desgracia, en ella.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjwR735IADd714h6cDaUaccRqj8zIStIthigNvcePniWPrd9YtMvXy_WsXXQL8HYmHEQiJpMm__kpAAghg4xjeo0Or9IoTRIUb5IR53-IAi7sJoXLIe73cIm-iV1z2f6uTyTJXJO329DyRNIBWvybih6B3WUsEo_qQxc4MWf91h1WqKJhy1ZBUY/s1180/Evento10.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;672&quot; data-original-width=&quot;1180&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjwR735IADd714h6cDaUaccRqj8zIStIthigNvcePniWPrd9YtMvXy_WsXXQL8HYmHEQiJpMm__kpAAghg4xjeo0Or9IoTRIUb5IR53-IAi7sJoXLIe73cIm-iV1z2f6uTyTJXJO329DyRNIBWvybih6B3WUsEo_qQxc4MWf91h1WqKJhy1ZBUY/w640-h364/Evento10.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 11: Venta de datos del evento SIL Barcelona&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Estos &quot;&lt;a href=&quot;https://www.elladodelmal.com/2023/11/los-data-brokers-te-venden-baratos.html&quot;&gt;Data Brokers&lt;/a&gt;&quot; se alimentan de todos estos datos conseguidos mediante compras, y esta información, en un mundo &lt;i&gt;&lt;b&gt;IA-First&lt;/b&gt;&lt;/i&gt;, seguro que son muy golosos para entrenar modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para el mundo del &lt;i&gt;&lt;b&gt;cibercrimen&lt;/b&gt;&lt;/i&gt;, o para crear &lt;i&gt;&lt;b&gt;Agentic AI &lt;/b&gt;&lt;/i&gt;de &lt;i&gt;&lt;b&gt;Hacking&lt;/b&gt;&lt;/i&gt; de compañías que tiren de un &lt;i&gt;&lt;b&gt;RAG/GrapRAG&lt;/b&gt;&lt;/i&gt; donde tienen los datos de los empleados de las compañías.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLXT-gK6CrXCptD9v1-ZvihW_xsnNyfvmbx120q-6y-nVXfPK_8Qw8gSXOo7WY_CNrlp815tGhcexp9I-J0470bRS9sBxzWigeV7NbE9PJMrMx4FwxvyyT96B31iAYiFBnO2oNLqS51Yalv9oozfPW1K7cjmgCxuVki85FXvCFLUAJvDL0Mf8S/s1188/Evento12.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;670&quot; data-original-width=&quot;1188&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLXT-gK6CrXCptD9v1-ZvihW_xsnNyfvmbx120q-6y-nVXfPK_8Qw8gSXOo7WY_CNrlp815tGhcexp9I-J0470bRS9sBxzWigeV7NbE9PJMrMx4FwxvyyT96B31iAYiFBnO2oNLqS51Yalv9oozfPW1K7cjmgCxuVki85FXvCFLUAJvDL0Mf8S/w640-h360/Evento12.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 12: Venta de datos del evento SIMAPRO Madrid 2026&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Así, con estas bases de datos a mano, los &lt;i&gt;&lt;b&gt;Agentic AI&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Red Teaming&lt;/b&gt;&lt;/i&gt; pueden hacer &lt;i&gt;&lt;b&gt;Spear Phishing&lt;/b&gt;&lt;/i&gt; en lugar de hacer &lt;i&gt;&lt;b&gt;Spam Phishing&lt;/b&gt;&lt;/i&gt;, o directamente llamarles por teléfono para encontrar la debilidad humana en el organización y conseguir colarse. Pero repito, no creo que estas ofertas lleven detrás&amp;nbsp; los datos realmente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgwmmLlflxJ_ET7kwxaVS-qosijt1tM9az3gW3HP2PG4pHLdaOgcWt2WbdEArmiHAC9D2otg7AMPzeKN9sPfgUMUh2kuJ7AFfDMV5mNwU8O-DzH0mfb6DQmS0GN4n7PH-_U6J512Lms8ZlV0eWPgYA2jLcqotaQPnNmBNVDdPygK0zriVtdq9Nk/s1668/Evento13.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;890&quot; data-original-width=&quot;1668&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgwmmLlflxJ_ET7kwxaVS-qosijt1tM9az3gW3HP2PG4pHLdaOgcWt2WbdEArmiHAC9D2otg7AMPzeKN9sPfgUMUh2kuJ7AFfDMV5mNwU8O-DzH0mfb6DQmS0GN4n7PH-_U6J512Lms8ZlV0eWPgYA2jLcqotaQPnNmBNVDdPygK0zriVtdq9Nk/w640-h342/Evento13.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 13: Venta de datos de Reset Connect 2026 en Londres&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Insisto, no son todos los correos con todas las oferta de venta de datos que he recibido, pero sí que he querido que pudierais tener una representación larga de estos, para que entendáis que probablemente casi cualquier evento acabe aquí, entre otras cosas, porque puede que sean solo un gancho para la &lt;i&gt;&lt;b&gt;ciberestafa&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjipYzvXtPF58gxAjVZoq9-MUPvhmmA1siXc3-mrhB6yjH8DbL_tSNLO_E6SScuO2luQf8_RMivrFg9udw3MShgF8xpiXZXesRCzxZjxMEfVhugVBqVHcGmXF7-TIMZ0yZZ5GWpKBiN_ft6te8ozVSXh0VfyX5wpeLQvm5Ir6xbU82GCHXqkmjI/s1614/EVento14.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;762&quot; data-original-width=&quot;1614&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjipYzvXtPF58gxAjVZoq9-MUPvhmmA1siXc3-mrhB6yjH8DbL_tSNLO_E6SScuO2luQf8_RMivrFg9udw3MShgF8xpiXZXesRCzxZjxMEfVhugVBqVHcGmXF7-TIMZ0yZZ5GWpKBiN_ft6te8ozVSXh0VfyX5wpeLQvm5Ir6xbU82GCHXqkmjI/w640-h302/EVento14.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 14: Venta de datos del evento Healthcare Leadership Quorum en Texas&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Visto esto, por si acaso, hay que intentar no dar tu número de teléfono ni tu dirección de correo electrónico que pueda se utilizada para robar tu identidad o hacerte ataques automáticos, y ya os contaré lo que estamos construyendo en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt; para atacar este problema. Seguro que os mola.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/el-negocio-de-la-venta-de-datos-de-los.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjV42Zz7jhZet0tyUCtt7x5OEAa1S1rAySTTsfXsMS7sA6jOICIw95K9MKyRqZBOcHYR4aRn8mJs4UD5252Yk0Brhkwh6sHPKkfHbUGvm3NpJjxWiJSjOwmIybN6upCD4YLJ-oWeEvFaeSKURCgMnUBfRSf9_muDX0DdHxPTH9Kh7haJjEGFGIs/s72-w640-h352-c/Evento0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4667979218611630488</guid><pubDate>Thu, 11 Jun 2026 03:05:45 +0000</pubDate><atom:updated>2026-06-11T05:05:45.873+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BASIC</category><category domain="http://www.blogger.com/atom/ns#">cloudflare</category><category domain="http://www.blogger.com/atom/ns#">developer</category><category domain="http://www.blogger.com/atom/ns#">Edge</category><category domain="http://www.blogger.com/atom/ns#">gaming</category><category domain="http://www.blogger.com/atom/ns#">IBM</category><category domain="http://www.blogger.com/atom/ns#">Juegos</category><category domain="http://www.blogger.com/atom/ns#">MSDOS</category><category domain="http://www.blogger.com/atom/ns#">programación</category><title>DONKEY.BAS on the Edge: Cómo revivimos el juego de Bill Gates de 1981 con Cloudflare Workers y Pages (Just For Fun!)</title><description>&lt;div align=&quot;justify&quot;&gt;Hace unos días hablando con &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; me topé otra vez con uno de esos pequeños tesoros que la historia de la informática guarda en un cajón. &lt;a href=&quot;https://en.wikipedia.org/wiki/DONKEY.BAS&quot;&gt;DONKEY.BAS&lt;/a&gt;. Cuatro mil quinientos &lt;i&gt;&lt;b&gt;bytes&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; que vienen de &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt; y que, sin embargo, dan para hablar de muchas cosas. De cómo se hacía software cuando un &lt;i&gt;&lt;b&gt;PC&lt;/b&gt;&lt;/i&gt; tenía &lt;i&gt;&lt;b&gt;16KB&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;RAM&lt;/b&gt;&lt;/i&gt;, de una de las polémicas más divertidas de la historia de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; y, sobre todo, de algo que veo todos los días en mi trabajo, que es lo fácil que es hoy modernizar y desplegar cualquier aplicación gracias a la plataforma de &lt;a href=&quot;https://www.cloudflare.com&quot;&gt;Cloudflare&lt;/a&gt;.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;501&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgdEIHvWUNOo7fHGtQx-r9lDL_ukPOYtsmm3fVdMgK6Oell4mjKmtdCR1NFz9q7ifhpLILkCywdJEPrY6rgw47ULLkBD79mA1Q_4-ZnVsKDoO79KbaaAtsFRdXb4DV6sSQJQ_hRjLM1DJGH30xzpnlGXlHlDAZGgU-9FVYnB_u10EMkKZc9lnk0/w640-h400/Donkey0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Figura 1:&amp;nbsp;&lt;/span&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;DONKEY.BAS on the Edge:&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Cómo revivimos el juego de&lt;/span&gt;&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Bill Gates&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;de 1981 con Cloudflare Workers y Pages&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;(Just For Fun!)&lt;/span&gt;&lt;/a&gt;&lt;/i&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;

Así que cogí el código original, lo migré a la web y lo puse a correr en producción en &lt;a href=&quot;https://pages.cloudflare.com/&quot;&gt;Cloudflare Pages&lt;/a&gt;&amp;nbsp;en cuestión de minutos. Os cuento la historia completa, que tiene su miga. De la historia de este juego, por lo visto, se habla en el libro de&amp;nbsp;&lt;i style=&quot;text-align: center;&quot;&gt;&amp;nbsp;&lt;/i&gt;&lt;span style=&quot;text-align: center;&quot;&gt;&quot;&lt;a href=&quot;https://0xword.com/es/libros/31-libro-microhistorias-informatica.html&quot;&gt;Microhistorias: anécdotas y curiosiades de la historia&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/31-libro-microhistorias-informatica.html&quot;&gt;de la informática (y los hackers)&lt;/a&gt;&quot; de &lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot;&gt;Fran Ramírez&lt;/a&gt; y &lt;a href=&quot;https://MyPublicInbox.com/RafaelTroncoso&quot;&gt;Rafel Troncoso&lt;/a&gt;&amp;nbsp;en&amp;nbsp;&lt;a href=&quot;https://0xword.com/&quot;&gt;0xWord&lt;/a&gt;, que os dejo por aquí.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;a href=&quot;https://0xword.com/es/libros/31-libro-microhistorias-informatica.html&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;329&quot; data-original-width=&quot;263&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhAul1kxA5-XNoN60nb6byqSlewAkzsL7x7bxksx4FU4IW7t7j7shUtwcC1uIqEPofyILOd-AYbAUjdbTM_AKh9WQkf3mKoAvJqX74naUIjiKfsfNmMPMY_c-J7tyQqzj3TQEmj/s400/microhistorias.jpg&quot; width=&quot;318&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot;&gt;&lt;i&gt;Figura 2: Libro de &quot;&lt;a href=&quot;https://0xword.com/es/libros/31-libro-microhistorias-informatica.html&quot;&gt;Microhistorias: anécdotas y curiosiades de la historia&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;a href=&quot;https://0xword.com/es/libros/31-libro-microhistorias-informatica.html&quot;&gt;de la informática (y los hackers)&lt;/a&gt;&quot; de &lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot;&gt;Fran Ramírez&lt;/a&gt; y &lt;a href=&quot;https://MyPublicInbox.com/RafaelTroncoso&quot;&gt;Rafel Troncoso&lt;/a&gt; &lt;a href=&quot;https://0xword.com/&quot;&gt;0xWord&lt;/a&gt;.&lt;br /&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Por cierto, antes de entrar en materia con &lt;i&gt;&lt;b&gt;DONKEY.BAS&lt;/b&gt;&lt;/i&gt;, os recuerdo que ya os publiqué un caso parecido con la migración del mítico &lt;i&gt;&lt;b&gt;Arkanoid&lt;/b&gt;&lt;/i&gt; en el artículo titulado: &quot;&lt;a href=&quot;https://www.elladodelmal.com/2026/03/como-migrar-arkanoid-de-c-typescript.html&quot;&gt;Cómo migrar Arkanoid de C++ a TypeScript con OpenCode y desplegarlo en Workers de Cloudflare&lt;/a&gt;&quot;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;La historia: el juego que Bill Gates escribió... y por el que le pincharon durante años
&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;

DONKEY.BAS&lt;/b&gt;&lt;/i&gt; lo escribieron en &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&lt;i&gt;&lt;b&gt;Bill Gates&lt;/b&gt;&lt;/i&gt; y &lt;a href=&quot;https://en.wikipedia.org/wiki/Neil_Konzen&quot;&gt;Neil Konzen&lt;/a&gt;&amp;nbsp;para demostrar las capacidades gráficas (el flamante modo &lt;i&gt;&lt;b&gt;CGA&lt;/b&gt;&lt;/i&gt;) y de sonido (el mítico &lt;i&gt;&lt;b&gt;PC speaker&lt;/b&gt;&lt;/i&gt;) del &lt;i&gt;&lt;b&gt;IBM PC&lt;/b&gt;&lt;/i&gt;, junto con la potencia del intérprete de &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; que &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; había desarrollado para &lt;i&gt;&lt;b&gt;IBM&lt;/b&gt;&lt;/i&gt;. Venía incluido en las primeras versiones de &lt;i&gt;&lt;b&gt;PC-DOS&lt;/b&gt;&lt;/i&gt;, así que millones de personas lo tuvieron delante.&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;470&#39; height=&#39;266&#39; src=&#39;https://www.blogger.com/video.g?token=AD6v5dwwLbOG6rPOq-8vI-MszXIv1exbGSyzbPqULlY6pQjFqtEfUXEf0Sod4FTm5Iuexde08THnljK6LK4&#39; class=&#39;b-hbp-video b-uploaded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://en.wikipedia.org/wiki/DONKEY.BAS&quot;&gt;El juego de Donkey.BAS&lt;/a&gt;&amp;nbsp;Version 2.0 (Fixed Version)&lt;/i&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;

¿El juego? Sencillísimo: conduces un coche por una carretera de dos carriles y solo puedes hacer una cosa, &lt;u&gt;cambiar de carril con la barra espaciadora&lt;/u&gt; para esquivar a los burros que van apareciendo. Si chocas, &lt;i&gt;&lt;b&gt;¡BOOM!&lt;/b&gt;&lt;/i&gt;&amp;nbsp;y punto para el burro. Si lo esquivas, &quot;&lt;i&gt;&lt;b&gt;Donkey loses!&lt;/b&gt;&lt;/i&gt;&quot; y punto para ti. No hay más objetivo. No hay final.
&lt;br /&gt;&lt;br /&gt;

Y aquí viene lo &lt;i&gt;&lt;b&gt;&quot;polémico&quot;&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Que uno de los fundadores de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; hubiera firmado un juego tan primitivo —con gráficos que parpadeaban y una jugabilidad de quince segundos— se convirtió con los años en una especie de chiste recurrente en la industria.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Cuando salió el &lt;i&gt;&lt;b&gt;Macintosh&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;1984&lt;/b&gt;&lt;/i&gt;, desde el mundo &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; se usó &lt;i&gt;&lt;b&gt;DONKEY.BAS&lt;/b&gt;&lt;/i&gt; como ejemplo de lo tosco que era el software del bando &lt;i&gt;&lt;b&gt;IBM/Microsoft&lt;/b&gt;&lt;/i&gt; frente a la elegancia gráfica del &lt;i&gt;&lt;b&gt;Macintosh&lt;/b&gt;&lt;/i&gt;. &lt;i&gt;&lt;b&gt;Bill Gates&lt;/b&gt;&lt;/i&gt;, lejos de esconderlo, siempre lo defendió con orgullo: era una &lt;i&gt;&lt;b&gt;demo técnica&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de lo que se podía hacer, no una obra maestra del diseño de videojuegos.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;hhttps://donkey-game.pages.dev/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1094&quot; data-original-width=&quot;1532&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhzV-qmuOuUYK2Rl3KAlo-ukpYt9D5R82YE9qfZoN4bTciIdGWcoKnaRPMhyphenhyphenNqUKmII-I1znn9Fm7xui11GjFMqLcf-d0wfzh3Fdr-MzW1-BNRuj4lgSUX5yoej8I6KsM0J-iYjFeeyU5JBuFVD3ElkSLpDBouSzFU90L4K01OfmL1cAEJxK-Le/w640-h458/Donkey2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://github.com/philspil66/DONKEY.BAS&quot;&gt;Pantalla de título original de DONKEY.BAS con el famoso &quot;Version 1.1O&quot;&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;

Hay un detalle que a mí me encanta y que demuestra que las prisas de &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt; eran las mismas que las de hoy: si miráis el código original, en la pantalla de título pone &lt;i&gt;&lt;b&gt;Version 1.1O&lt;/b&gt;&lt;/i&gt;... con una letra &lt;i&gt;&lt;b&gt;&quot;O mayúscula&quot;&lt;/b&gt;&lt;/i&gt; en lugar de un cero - tal vez por no mostrar a los usuarios el famoso &lt;i&gt;&lt;b&gt;0&lt;/b&gt;&lt;/i&gt; de las tipografías de los ordenadores con la raya cruzada que los no técnicos quizá nunca entendieron -. Usas una &lt;i&gt;&lt;b&gt;O&lt;/b&gt;&lt;/i&gt; en lugar de un &lt;i&gt;&lt;b&gt;0&lt;/b&gt;&lt;/i&gt; con la raya cruzada, era igual que&amp;nbsp;&lt;span style=&quot;text-align: left;&quot;&gt;en algunas máquinas de escribir donde en lugar de usar el &lt;i&gt;&lt;b&gt;1&lt;/b&gt;&lt;/i&gt; se hacía con la &quot;&lt;i&gt;&lt;b&gt;l&lt;/b&gt;&lt;/i&gt;&quot; minúscula.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;O quizá es un &lt;i&gt;&lt;b&gt;typo&lt;/b&gt;&lt;/i&gt; que lleva más de cuarenta años viajando por copias y copias del fichero. Quien diga que nunca ha subido a producción con una errata, que tire la primera piedra. El código fuente original que usé como referencia está perfectamente conservado aquí:&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://github.com/philspil66/DONKEY.BAS&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1764&quot; data-original-width=&quot;1602&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi8S1lECSZ-TZoTkhr0zBt7xgv5ZaG_oJviyWtKuGBQ5g0s6dotpOi4K8xXzWZcwIunFPD-rcz971Mxm63YWEqSRdXytnKjr5Thb5SCukZjyt6FLoqfBYNd9jw7XcTRsYD4yHFcDB5oFwk7t9Q3kqjm-wnL8hS9BaEjwJii69030ehlrZGGKbIT/w582-h640/donkey1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://github.com/philspil66/DONKEY.BAS&quot;&gt;DONKEY.BAS en GitHub&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Merece la pena abrir el &lt;i&gt;&lt;b&gt;.BAS&lt;/b&gt;&lt;/i&gt;&amp;nbsp;y leer esos &lt;i&gt;&lt;b&gt;GOTO&lt;/b&gt;&lt;/i&gt;, esos &lt;i&gt;&lt;b&gt;POKE 106,0&lt;/b&gt;&lt;/i&gt;&amp;nbsp;y esos &lt;i&gt;&lt;b&gt;SOUND 37+RND*200,4&lt;/b&gt;&lt;/i&gt;. Es arqueología pura, y para los amantes del &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt;, un placer visual.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;La migración: de GOTO y POKE a HTML5, Canvas y Web Audio
&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;

Lo bonito de un código tan pequeño es que se puede entender entero y replicar su lógica con fidelidad. El programa en&amp;nbsp;&lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; original hace, en esencia, esto:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;Pinta la carretera con dos líneas verticales y una línea central discontinua que se desplaza para dar sensación de avance:&lt;/i&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;(`LINE`, `STEP 20`).&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;El coche solo tiene dos posiciones X. El truco de cambiar de carril es maravillosamente simple:&lt;/i&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i style=&quot;text-align: left;&quot;&gt;`CX = 252 - CX` (línea 1730).&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;El burro aparece en un carril al azar:&amp;nbsp;&lt;/i&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;`DX = 105 + 42*INT(RND*2)` (línea 1700).&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;La colisión esta en la línea 1750 con IF que dispara el BOOM! y la animación de fragmentos volando a las esquinas en las líneas 2060-2200.&lt;/i&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&amp;nbsp;`IF CX=DX AND Y+25&amp;gt;=CY` (línea 1750)&amp;nbsp;&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;Y el sonido, esos pitidos monofónicos del PC speaker, salen de las instrucciones `SOUND`.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;Para esta prueba lo reescribí desde cero en &lt;i&gt;&lt;b&gt;HTML5 + CSS + JavaScript puro (Vanilla JS)&lt;/b&gt;&lt;/i&gt;, sin &lt;i&gt;&lt;b&gt;frameworks&lt;/b&gt;&lt;/i&gt; ni motores de juego pesados, porque la gracia era mantener el espíritu minimalista del original:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Gráficos:&lt;/u&gt;&lt;/b&gt; &lt;i&gt;con la API de Canvas, respetando la resolución y la paleta CGA (negro, cian, magenta, blanco), pero con escalado nítido (`image-rendering: pixelated`) para que se vea bien en una pantalla 4K de hoy.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Sonido:&lt;/u&gt;&lt;/b&gt; &lt;i&gt;con la Web Audio API, generando ondas cuadradas para emular el PC speaker, un pitido corto al cambiar de carril y una ráfaga aleatoria de tonos para la explosión, calcada del `SOUND 37+RND*200,4`.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Controles:&lt;/u&gt;&lt;/b&gt; &lt;i&gt;barra espaciadora para cambiar de carril y Esc para salir, tal cual el original... y, ya puestos a modernizar, soporte táctil para jugar desde el móvil.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;

Comenté cada bloque del &lt;i&gt;&lt;b&gt;JavaScript&lt;/b&gt;&lt;/i&gt; indicando qué línea del &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; original estaba replicando, porque me parecía la mejor forma de honrar el código de &lt;i&gt;&lt;b&gt;Gates&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Konzen&lt;/b&gt;&lt;/i&gt;: no reinventarlo, sino traducirlo.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;470&#39; height=&#39;266&#39; src=&#39;https://www.blogger.com/video.g?token=AD6v5dzyN5EZDoR9lWn5Uao8GusRhLtXd7v-XYyTmnIVd4UFsE1SgPUzjJ94sn2BLta940OPRqGQ0OVNiCg&#39; class=&#39;b-hbp-video b-uploaded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;DONKEY.BAS migrado a Cloudflare Pages&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;con la estética CGA intacta.&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;b&gt;&lt;u&gt;El despliegue: de cero a producción con Cloudflare Pages en minutos
&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;

Y aquí es donde, como &lt;i&gt;&lt;b&gt;Account Executive&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en &lt;a href=&quot;https://www.cloudflare.com&quot;&gt;Cloudflare&lt;/a&gt;, no puedo evitar ponerme un poco pesado, porque es justo lo que me enamoró de esta plataforma. Tenía tres ficheros (&lt;i&gt;&lt;b&gt;`index.html`, `style.css`, `game.js`&lt;/b&gt;&lt;/i&gt;) y quería ponerlos en &lt;i&gt;&lt;b&gt;internet&lt;/b&gt;&lt;/i&gt;, con &lt;i&gt;&lt;b&gt;HTTPS&lt;/b&gt;&lt;/i&gt;, en una &lt;i&gt;&lt;b&gt;red global&lt;/b&gt;&lt;/i&gt; y sin montar ni un solo servidor. Pues bien:

&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; margin: 0px 0px 0px 40px; padding: 0px; text-align: left;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;


```bash&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;
wrangler login&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;
wrangler pages deploy .&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;
```&lt;/b&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEirWz2z0HcYRn0fq3MaNxOV6JWNerzU6c96lpkt1ytc5PE41ZPZ23Nu8QqKzt9gCNrzHbnuAUVOlj7G2JvBfgbRBp0BLOjHfqsstrxsrlTSNIkM6V-Tek7iUAWbcoHeIC8wa2LNHHn_ogZ0PJgduiu8b339wjT7T_Qbt3lmB9-UT2ROAu_puKLO/s1888/Donkey3.webp&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;678&quot; data-original-width=&quot;1888&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEirWz2z0HcYRn0fq3MaNxOV6JWNerzU6c96lpkt1ytc5PE41ZPZ23Nu8QqKzt9gCNrzHbnuAUVOlj7G2JvBfgbRBp0BLOjHfqsstrxsrlTSNIkM6V-Tek7iUAWbcoHeIC8wa2LNHHn_ogZ0PJgduiu8b339wjT7T_Qbt3lmB9-UT2ROAu_puKLO/w640-h230/Donkey3.webp&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://developers.cloudflare.com/workers/wrangler/&quot;&gt;Desplegando con Wrangler&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;


Y ya está. &lt;b&gt;&lt;u&gt;Literalmente&lt;/u&gt;&lt;/b&gt;. &lt;a href=&quot;https://developers.cloudflare.com/workers/wrangler/&quot;&gt;Wrangler (el CLI de Cloudflare)&lt;/a&gt; subió los ficheros, creó el proyecto y me devolvió una &lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;URL de producción servida desde más de 330 ciudades repartidas por el mundo&lt;/a&gt;. Sin aprovisionar máquinas, sin configurar un balanceador, sin pelearme con certificados &lt;i&gt;&lt;b&gt;TLS&lt;/b&gt;&lt;/i&gt;. El juego de &lt;i&gt;&lt;b&gt;Bill Gates&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt; corriendo en la red perimetral más grande del planeta, gratis y en &lt;i&gt;&lt;b&gt;edge&lt;/b&gt;&lt;/i&gt;.

&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1812&quot; data-original-width=&quot;2387&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEja6pACnhFd_PKjIcrVoiw-5jJQC2Kjnifba7fO4G54dB44PnWoGQoy-QU957S-oAemw9aZxzwebyKzmSGWq6_dwyaMrqjn-lhbCGCKOJZBrMwNEL0SsL1ovfqPPdEGXfPysJSyG4lKwBZEMdVtnfnqkBX_jtSpKQoM5oqFC5tQHQKoYCcSx-Uu/w640-h486/Donkey4.webp&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;DONKEY.BAS&amp;nbsp; migrado corriendo en la nube de Cloudflare.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;Dale al Play y juega.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
Para quien prefiera no tocar la terminal,&amp;nbsp;&lt;a href=&quot;https://pages.cloudflare.com/&quot;&gt;Cloudflare Pages&lt;/a&gt;&amp;nbsp;también permite el despliegue por &lt;i&gt;&lt;b&gt;Direct Upload&lt;/b&gt;&lt;/i&gt;: arrastras la carpeta al panel y listo. O lo conectas a tu repositorio de &lt;i&gt;&lt;b&gt;Git&lt;/b&gt;&lt;/i&gt; y cada &lt;i&gt;&lt;b&gt;Push&lt;/b&gt;&lt;/i&gt;&amp;nbsp;despliega solo, con &lt;i&gt;&lt;b&gt;Preview Deployments&lt;/b&gt;&lt;/i&gt; por cada rama para revisar cambios antes de pasarlos a producción.

&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;b&gt;¿Y qué tiene esto que ver con modernizar de verdad?
&lt;/b&gt;&lt;br /&gt;&lt;/u&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;

DONKEY.BAS&lt;/b&gt;&lt;/i&gt; es un juguete, claro. Pero la historia que cuenta es exactamente la misma que vivo con empresas que arrastran aplicaciones de hace veinte o treinta años: hay un &lt;i&gt;&lt;b&gt;core&lt;/b&gt;&lt;/i&gt; de lógica de negocio valioso atrapado en una tecnología que ya nadie quiere mantener, y el reto no es reescribirlo todo de golpe, sino modernizar la capa de entrega y de ejecución para llevarlo donde están hoy los usuarios.
&lt;br /&gt;&lt;br /&gt;

Y ahí la propuesta de &lt;i&gt;&lt;b&gt;Cloudflare&lt;/b&gt;&lt;/i&gt; es potentísima, porque no se queda en servir ficheros estáticos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;&lt;a href=&quot;https://workers.cloudflare.com&quot;&gt;Cloudflare Workers&lt;/a&gt;&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;ejecuta tu lógica de backend en JavaScript, TypeScript, Python o Rust (vía WebAssembly) directamente en el edge, con arranques en frío de milisegundos. Olvídate de pensar en servidores o en regiones; tu código corre cerca del usuario, donde esté.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Cloudlfare Pages + Functions&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;para frontends modernos con su API integrada, sin coser dos plataformas distintas.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Almacenamiento y estado en el edge&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Workers KV, D1 (SQL), R2 (objetos, sin tarifas de salida) y Durable Objects para coordinación y estado en tiempo real. Tu aplicación heredada puede ir migrando piezas a estos servicios sin un Big Bang.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Seguridad de serie&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;WAF, mitigación de DDoS, *bot management* y Zero Trust delante de todo. Modernizar también es poner la seguridad por delante, no como un parche posterior.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;IA en el edge con Workers AI y AI Gateway:&lt;/u&gt;&lt;/b&gt; &lt;i&gt;por si a ese DONKEY.BAS del futuro queréis ponerle un rival que conduzca solo con IA.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;

La clave es que puedes hacerlo incremental. Pones &lt;a href=&quot;https://www.cloudflare.com&quot;&gt;Cloudflare&lt;/a&gt; delante de tu aplicación actual, empiezas a mover funcionalidad a &lt;a href=&quot;https://workers.cloudflare.com&quot;&gt;Workers&lt;/a&gt; poco a poco (el patrón &lt;a href=&quot;https://en.wikipedia.org/wiki/Strangler_fig_pattern&quot;&gt;strangler fig&lt;/a&gt;&amp;nbsp;de toda la vida) y, sin pararlo todo, acabas con una arquitectura distribuida, segura y rápida. Igual que yo no reescribí la lógica de &lt;i&gt;&lt;b&gt;DONKEY.BAS&lt;/b&gt;&lt;/i&gt;, sino que la trasladé a una plataforma moderna.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;Conclusión: cuarenta años después, el burro sigue cruzando
&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;

Me hace especial ilusión que un trozo de código de &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt;, escrito por dos genios con un &lt;i&gt;&lt;b&gt;IBM PC&lt;/b&gt;&lt;/i&gt; y muchísimo ingenio, pueda estar hoy en producción en una red global sin tocar un servidor. Es la mejor metáfora que se me ocurre de para qué sirve todo esto:&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i&gt;La tecnología cambia, pero las buenas ideas —y los buenos cores de negocio— merecen viajar bien.
&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;

Si tenéis una aplicación heredada que os da miedo tocar, hablemos. A lo mejor vuestro &quot;&lt;i&gt;&lt;b&gt;DONKEY.BAS&lt;/b&gt;&lt;/i&gt;&quot; particular está a un &lt;i&gt;&lt;b&gt;`wrangler pages deploy`&lt;/b&gt;&lt;/i&gt; de tener una segunda vida. Y si solo queréis jugar y esquivar burros como en &lt;i&gt;&lt;b&gt;1981&lt;/b&gt;&lt;/i&gt;, también os entiendo perfectamente. &lt;a href=&quot;https://donkey-game.pages.dev/&quot;&gt;Puedes jugar a DONKEY.BAS en Cloudflare aquí.&lt;/a&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Que gane el mejor conductor.&lt;br /&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;Autor: &lt;a href=&quot;https://www.mypublicinbox.com/CARLUVE&quot; style=&quot;text-align: justify;&quot;&gt;Carlos Luengo&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;Senior Account Executive en &lt;/b&gt;&lt;/i&gt;&lt;a href=&quot;https://cloudflare.com&quot; style=&quot;text-align: justify;&quot;&gt;Cloudflare&lt;/a&gt;.&lt;span style=&quot;text-align: justify;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/CARLUVE&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1278&quot; data-original-width=&quot;2117&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjNm7_aHgyKwL6vPxfXMqysRL0qh3V43GVAFoAi0XyKOrcgWQJOZAVhbVEQRosTicTPZLV0o9OIFLmyiaSg6gKd4KuzxOiQi4s1i5nupkFMrp0pQuFE35Gt75Q9ipok2BAn7yUXKvqkeY-uKS-vuCCAwaxxwm_z01UobQduDWCBElhnHD0PtPKV/w640-h386/Carlos_Luengo.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.mypublicinbox.com/CARLUVE&quot;&gt;Contactar con Carlos Luengo&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/donkeybas-on-edge-como-revivimos-el.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgdEIHvWUNOo7fHGtQx-r9lDL_ukPOYtsmm3fVdMgK6Oell4mjKmtdCR1NFz9q7ifhpLILkCywdJEPrY6rgw47ULLkBD79mA1Q_4-ZnVsKDoO79KbaaAtsFRdXb4DV6sSQJQ_hRjLM1DJGH30xzpnlGXlHlDAZGgU-9FVYnB_u10EMkKZc9lnk0/s72-w640-h400-c/Donkey0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1184906060075641149</guid><pubDate>Wed, 10 Jun 2026 05:01:00 +0000</pubDate><atom:updated>2026-06-10T07:01:00.113+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Agentic AI</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">Botnet</category><category domain="http://www.blogger.com/atom/ns#">Botnets</category><category domain="http://www.blogger.com/atom/ns#">exploits</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">OpenSource</category><category domain="http://www.blogger.com/atom/ns#">Virus</category><title>Virus y Gusanos Informáticos &quot;Powered with LLMs&quot; infectando redes</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Hoy os iba a hablar de otra cosa, pero saqué ayer una hora tonta después de comer mientras esperaba para una reunión, y decidí leerme este &lt;i&gt;&lt;b&gt;paper&lt;/b&gt;&lt;/i&gt; que tenía marcado en mi &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; para lectura, y me ha gustado tanto que os he hecho este artículo. El trabajo de investigación está centrado en lo que os pongo en el título, que no es más que tener un &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Agente IA para crear un Worm que infecte y controle el mayor número de máquinas en una organización&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;464&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjpF_RxxQ4-QBXHXIdbOq2-Oj9m8QsGg4_aRMgUatGHqC6EtN-atSBdhXHN9X1589ssTXyPcnsVduiCv5pHxzL4aMmBCBc74qsTZBdQu3IQU6pnehOAu424ooOvUoMQ2CPpeE8kFU_Vy0rF4dp6estjWVhat2AI1iQwr7iS4WfNDzIcadTQAklw/w640-h372/Virus0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Virus y Gusanos Informáticos &quot;Powered with LLMs&quot; infectando redes&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Al final se trata de mezclar dos cosas, por un lago, un &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt; que es capaz de &lt;i&gt;&lt;b&gt;hackear&lt;/b&gt;&lt;/i&gt; una organización completa, como ya vimos en el trabajo de &quot;&lt;a href=&quot;https://www.elladodelmal.com/2025/05/se-puede-reemplazar-un-pentester-con-un.html&quot;&gt;On the Feasibility of Using LLMs to Execute Multistage Network Attacks&lt;/a&gt;&quot; del que os hablé hace tiempo, junto con las capacidades de infectar con un código mutante que cambia y se reescribe para tener un malware controlando una máquina que elude todas las protecciones de seguridad.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1268&quot; data-original-width=&quot;984&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnmawFBg4-iV1-Gi1xowG8a4X9FHpf38MqilUmqN-KBXDIfMTdZJu-5iPGj70p4g4HT1Bg6sPkXq1N-50CAdggp8Cf4KvnbSoqDCtvxMmQsVhejht32o4ac3husx2BLk5CInci6JnLrfv0OdMjc9TLdH0u3_luPuhYTqkG4B_9Txh_4aLvx6Mw/w496-h640/Virus1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&amp;nbsp;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;AI Agents enable adaptative computer worms&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El trabajo, que ha sido publicado la semana pasada habla de &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Agentes de AI utilizando LLMs para ayudar a las fases de explotación, infección, y replicación&lt;/a&gt;, que es la base de cualquier virus de tipo gusano. Es decir, explotar una vulnerabilidad, conseguir ejecutarse en la máquina infectada de manera permanente, y replicarse para infectar otras máquinas. Y para todas esas fases vamos a utilizar un &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt; soportado por &lt;i&gt;&lt;b&gt;LLMs&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;617&quot; data-original-width=&quot;736&quot; height=&quot;335&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgdgtyLqnfaQwxW9xlAMnfrBuVTmxQq5_mnrXyKqn02-GJhSCekwdBtHyuJ7Wlhyx3pOtSIPiIOptC-u5Yif28GTpvfHAXg6yjPhBOgwbt8ab9ukXAuERkCz1GUuzSH7R65lWZSib8BVaZpG6jR72DnYI6n9Yu8S8fo22Dw-MGsM3ueKE_DrDiU/w400-h335/Virus2.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;El AI-Driven Worm es el Agente AI que usa LLMs&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como se puede ver en la imagen anterior, el &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt; utiliza un &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; para tomar sus decisiones - un &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; de pesos abiertos, es decir, modelos &lt;i&gt;&lt;b&gt;OpenSource&lt;/b&gt;&lt;/i&gt; -, que le da la inteligencia para luego utilizar las herramientas y elegir qué hacer en cada momento. Por supuesto, con &lt;i&gt;&lt;b&gt;Memory&lt;/b&gt;&lt;/i&gt; para poder avanzar correctamente en el proceso completo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;A partir de ese momento, el &lt;i&gt;&lt;b&gt;AI-Worm&lt;/b&gt;&lt;/i&gt; - que no quiere decir que se una &lt;a href=&quot;https://www.elladodelmal.com/2026/01/agentic-probllms-agenthopper-exploiting.html&quot;&gt;Worm para modelos de AI&lt;/a&gt;, sino &quot;&lt;i&gt;&lt;b&gt;Worms Powered by AI&quot;&lt;/b&gt;&lt;/i&gt; - primero busca explotar una vulnerabilidad en la superficie de la red expuesta desde su situación actual, para luego infectar la máquina vulnerada utilizando técnicas de persistencia y mutación, con el objetivo siguiente de replicarse a otros nuevos objetivos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;764&quot; data-original-width=&quot;1639&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg9KNHzcVynHrGxaBphT38F5P1PSPmbc7wUZwuSS-YUJwEZGl-Q6RVR68N05W5X3Tk9HxQyH1FTu52W8SQOm8z_WMb1C2V-mMQVjgqzjSOCR3GzZ5MuYYQZJpiEXosT2xkPT_2FTg84f_FkRJbTHA1_xuTl1JY36fKCGvmpZeVYan7mcyoq_H5P/w640-h298/Virus3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Estructura de infección del AI-Worm dentro de una red&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como se puede ver en el gráfico anterior, el &lt;i&gt;&lt;b&gt;AI-Worm&lt;/b&gt;&lt;/i&gt; instala también los modelos &lt;i&gt;&lt;b&gt;LLMs&lt;/b&gt;&lt;/i&gt; en aquellas máquinas en las que hay capacidad para hacerlo, crea un cliente de infección en cada máquina y dispositivo infectado, teniendo en cuenta el hardware y el sistema operativo en el que está, pudiendo crear en tiempo real una versión especial para impresoras, dispositivos &lt;i&gt;&lt;b&gt;IoT&lt;/b&gt;&lt;/i&gt;, o servidores de cualquier sistema operativo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1002&quot; data-original-width=&quot;1430&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiAY-vOgCvrFBMhZ_-_B6F-SqmKO-i-e2knB3Tx1GIQRvy6JGMTCcfbzvRitBI6LFZe2ReG_i_NH4e9qBbGnUdg5pPJzTzlKq7rg3rkwt7OvFS5zW0HQ0Y6oy44rJg3GkBEEVxX0fsJFkXyUWF5eqzgNqmyQ-4Z768NNwsdFP_poAddkuepayxy/w640-h448/virus4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Replicación del AI-Worm con LLM o con Proxy-LLM&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Y, además, para evitar los problemas de segmentación y tráfico, cada uno de los &lt;i&gt;&lt;b&gt;bots&lt;/b&gt;&lt;/i&gt; hace de nodo de interconexión de mensajes con los que ha replicado cada uno, permitiendo tener un servicio de &lt;i&gt;&lt;b&gt;Proxy&lt;/b&gt;&lt;/i&gt; encadenado que llevé las necesidades de inteligencia en forma de &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; que cada agente tenga, hasta un &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; disponible dentro de la red. Precioso.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;644&quot; data-original-width=&quot;1352&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEioIQsrbUrGKrcNc29Tdv10S6iniJOiU6W8On0F7a1Nwvn2rPmVMGiS8ZVRlvyjiVKMCEy4eyPR0nA1F55ofIPxjjkzUJnTnLnN0Lk7CvCJL6s4NOar09sAxOfpxotN_m5y5_2eFLaUk7w9ZSo8oDgdLsaoDoJyS1Sfqenz2o3gtDcsdFYRbo6r/w640-h304/Virus5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Porcentaje de éxito en las fases de cada AI-Worm&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En el gráfico anterior tenéis los datos de éxito de este proceso en las pruebas experimentales, pero sobre todo es importante ver el ciclo de trabajo. Primero se identifica la vulnerabilidad, para después explotarla, y conseguir replicarse.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;En un escenario de ejemplo, si viéramos estas fases encadenadas, teniendo en cuenta que cada vez que se produce una replicación el &lt;i&gt;&lt;b&gt;AI-Worm&lt;/b&gt;&lt;/i&gt; comienza otra vez el ciclo para replicarse en una nueva víctima, lo veríamos como se ve en el la siguiente tabla, donde se ve su evolución temporal.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;590&quot; data-original-width=&quot;1118&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEityPiWiwvSW7Pn5uUqfsTkv-IK3Me2I_B8lz3Q3FvqZP5zkffu48AtgBSebGuUzrIEFAv5uc_moCdSj-2Py8lRX5E9wRSLns2nEHOx4G7OUFg742mVPVYGWRfOn3Sgdj5TPDwBDFKiF7hmBXdCYIbnZMh3inyrBeEcjt8JcKrt4TBS4jMl-Mv3/w640-h338/Virus6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Evolución temporal de las fases en el despliegue del AI-Worm en una red&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Viendo esta gráfica, de forma agrupada en todas las pruebas realizadas en todos los escenarios, podemos ver cómo en varias iteraciones (&lt;i&gt;&lt;b&gt;Gen-erations&lt;/b&gt;&lt;/i&gt;) se consigue la infección completa de los equipos de la red, detectando las vulnerabiliades existentes en todos los equipos de los escenarios.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;762&quot; data-original-width=&quot;1422&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiY3zBl_zwepsWtba8FdOu1DZaFIEGuqbKocW208dHD_MnTRMQAkYlVuUygT4SCVTOgWMxbRIZdys5SC_osQe_JfVVsFaXxn84mXORqgd5hwXdfEoSeYJ18-I2VSzSD8ORwTl1Yg_7w7cG4un7UZadr2xJStNqjnuZbhkqTqdfT7ROwBvUDd1oo/w640-h342/Virus7.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Agregado de evoluciones de las fases en los escenarios por Generations&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Claro, si pensamos en que con la llegada de modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; cada vez más inteligentes, y más hábiles en la búsqueda y explotación de vulnerabilidades conocidas, de &lt;i&gt;&lt;b&gt;1-Day&lt;/b&gt;&lt;/i&gt; en base a &lt;i&gt;&lt;b&gt;CVEs&lt;/b&gt;&lt;/i&gt;, e incluso en la búsqueda de debilidades y &lt;i&gt;&lt;b&gt;0-Days&lt;/b&gt;&lt;/i&gt;, como el caso de &lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;Mythos&lt;/a&gt;, el escenario se pone peligroso. En el siguiente gráfico se puede ver cómo cada equipo se ha ido infectando desde un equipo distinto, como las versiones de los sistemas operativos son diferentes, y cómo las vulnerabilidades explotadas son cada vez diferentes.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEilTJW6FzYPxwwuXXrF4Q-jGNHtnNIXK3P1mSvjGg_ZtgwMVsuoe5GjlzaLuWlN69Ts7IcvmicUu_3ih6JsHxFIPBwhtTz7m83cxeQoESmmH5DFH9RevEn9qiVWh_DfIJHZSxM74TLI4iMlJGnGldfxhRFzKGNhERh_uvaOsCJTENAyVkP6g0aG/w1600/Virus8.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1454&quot; data-original-width=&quot;1556&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEilTJW6FzYPxwwuXXrF4Q-jGNHtnNIXK3P1mSvjGg_ZtgwMVsuoe5GjlzaLuWlN69Ts7IcvmicUu_3ih6JsHxFIPBwhtTz7m83cxeQoESmmH5DFH9RevEn9qiVWh_DfIJHZSxM74TLI4iMlJGnGldfxhRFzKGNhERh_uvaOsCJTENAyVkP6g0aG/w640-h598/Virus8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 11: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Gráfico de evolución del AI-Worm por una red en 6 Generaciones&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En cada escenario el &lt;i&gt;&lt;b&gt;AI-Worm&lt;/b&gt;&lt;/i&gt; va buscando su camino, explotando diferentes vulnerabilidades, pero además adapta cada equipo para tener nuevos objetivos desde ese nuevo equipo infectado. Esto muestra diferentes rutas según las fases de explotación, la velocidad, el tipo de sistema, la vulnerabilidad, etcétera. El gráfico siguiente muestra otra infección de red en un proceso de cinco generaciones.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifhmaDBwuNw7mykS_o6MQCrbro9FpGjDcuKzkwrS_udOeLKeW6Y4B0OmbXDZ22HuXHijfPaQDt3ZHN1K6ZZWx0G2RHmjTFdyIAa4xtJl5VXY6MKv1WzZcDqaTwLNEGn6XrpIo4U4qWIgCQdExXyRDgk0go2n4ZFL1rfJX2w8tmKSMGyClwI8fc/s1864/Virus9.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1604&quot; data-original-width=&quot;1864&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifhmaDBwuNw7mykS_o6MQCrbro9FpGjDcuKzkwrS_udOeLKeW6Y4B0OmbXDZ22HuXHijfPaQDt3ZHN1K6ZZWx0G2RHmjTFdyIAa4xtJl5VXY6MKv1WzZcDqaTwLNEGn6XrpIo4U4qWIgCQdExXyRDgk0go2n4ZFL1rfJX2w8tmKSMGyClwI8fc/w640-h550/Virus9.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 12: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Otro ejemplo de infección del sistema&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para cada infección, el &lt;i&gt;&lt;b&gt;AI-Worm&lt;/b&gt;&lt;/i&gt; debe utilizar la inteligencia del &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt; usando el &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; para crear un proceso que permita realizar las tres fases de cada infección. El siguiente gráfico - haz clic sobre él para hacerlo más grande - permite ver cómo explota una vulnerabilidad en un objetivo.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjfi-fC17ZTcFf3emsFNgRe5IvZeb0EXS2h9TuxMvWlyryF9BcAZCSGOg20tzSAt_1uIocc9HP42wyq0b4e8DCI-KMabHurNN9XGfhBG4WS2sVcdK7Zk0n3XYBVoSoHnqprX4JoOJr3lHP6C8kjTlKSzXeeTOYkLsw0Y3MWXEe01TUO4vyEpqjx/s1788/Virus10.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1788&quot; data-original-width=&quot;1444&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjfi-fC17ZTcFf3emsFNgRe5IvZeb0EXS2h9TuxMvWlyryF9BcAZCSGOg20tzSAt_1uIocc9HP42wyq0b4e8DCI-KMabHurNN9XGfhBG4WS2sVcdK7Zk0n3XYBVoSoHnqprX4JoOJr3lHP6C8kjTlKSzXeeTOYkLsw0Y3MWXEe01TUO4vyEpqjx/w516-h640/Virus10.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 13: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Ejemplo de una fase completa de infección&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;
  &lt;div&gt;Y el último gráfico muestra otra variación de otro escenario, con sistemas operativos, dispositivos, y elementos de la red totalmente diferentes, heterogéneos y con capacidades distintas, que fuerzan al &lt;i&gt;&lt;b&gt;AI-Worm &lt;/b&gt;&lt;/i&gt;a adaptarse a cada escenario. Espectacular.&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhhXN56rA8qTm68buM72RVcxG4VY9zDN3UZU2W_A2lcDlUFIXLhXjLbmhyphenhyphenDztXhqYOah5kY79iPP0bJcpHKqPm3wnSKm3ZmlPvpm7GkJgpMVr7pnu0n2AI6wFGihcuad9x8A8YQdEeSD5OdoGhVIADATo9Xj172CDsPjXXFCYkw-dsFJt98_nUI/s1568/Virus11.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1460&quot; data-original-width=&quot;1568&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhhXN56rA8qTm68buM72RVcxG4VY9zDN3UZU2W_A2lcDlUFIXLhXjLbmhyphenhyphenDztXhqYOah5kY79iPP0bJcpHKqPm3wnSKm3ZmlPvpm7GkJgpMVr7pnu0n2AI6wFGihcuad9x8A8YQdEeSD5OdoGhVIADATo9Xj172CDsPjXXFCYkw-dsFJt98_nUI/w640-h596/Virus11.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 14: &lt;a href=&quot;https://arxiv.org/pdf/2606.03811&quot;&gt;Otro escenario. Haz clic en la imagen para ver en grande.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El trabajo este deja claro que con la llegada de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, los &lt;i&gt;&lt;b&gt;Virus&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Gusanos&lt;/b&gt;&lt;/i&gt; van a evolucionar a unos &quot;&lt;i&gt;&lt;b&gt;bichos&lt;/b&gt;&lt;/i&gt;&quot; mucho más adaptados y adaptables a cualquier objetivo. Los &lt;i&gt;&lt;b&gt;Gusanos&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Virus&lt;/b&gt;&lt;/i&gt; centrados en un único código, un único vector de infección, y un único proceso de replicación van a pasar a la historia de la informática como reliquias, con la llegada de estos &lt;i&gt;&lt;b&gt;AI-Worms&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/virus-y-gusanos-informaticos-powered.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjpF_RxxQ4-QBXHXIdbOq2-Oj9m8QsGg4_aRMgUatGHqC6EtN-atSBdhXHN9X1589ssTXyPcnsVduiCv5pHxzL4aMmBCBc74qsTZBdQu3IQU6pnehOAu424ooOvUoMQ2CPpeE8kFU_Vy0rF4dp6estjWVhat2AI1iQwr7iS4WfNDzIcadTQAklw/s72-w640-h372-c/Virus0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4864532151824841421</guid><pubDate>Tue, 09 Jun 2026 05:01:00 +0000</pubDate><atom:updated>2026-06-09T17:43:05.406+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Agentic</category><category domain="http://www.blogger.com/atom/ns#">Agentic AI</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">cibercrimen</category><category domain="http://www.blogger.com/atom/ns#">Claude</category><category domain="http://www.blogger.com/atom/ns#">exploit</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><title>Anthropic LLM ATT&amp;CK Navigator</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Esta semana pasada, el equipo &lt;i&gt;&lt;b&gt;Red&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Anthropic&lt;/b&gt;&lt;/i&gt;, ha publicado su &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;LLM ATT&amp;amp;CK Navigator&lt;/a&gt;, que es una herramienta gráfica que permite ver, mapeados con la &lt;a href=&quot;https://attack.mitre.org/&quot;&gt;Matrix Mitre ATT&amp;amp;CK&lt;/a&gt;,&amp;nbsp;qué estaban haciendo las &lt;i&gt;&lt;b&gt;832&lt;/b&gt;&lt;/i&gt; cuentas bloqueadas, que fueron un total de usaron un total de &lt;b&gt;&lt;u&gt;13.873 técnicas ofensivas&lt;/u&gt;&lt;/b&gt; para hacer ataques.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;557&quot; data-original-width=&quot;835&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg68YW3HILSfCHfh3FmS0GaXBCEPJ74EUp4K9lDYvd_GNZGN4ewYzWW2eYOuGFWHQ4hRMIfKRz4wtDTNHFeKLvHb4NFJDtIFz0B4cItmfNYg_0yU5M8Fydc27SXkb3AP8SWWAMkI55H2YqNj-xLjLlrcA3_ygdH41P4PnkCHYGwqiL5PAuRoaQI/w640-h426/navigator0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Anthropic LLM ATT&amp;amp;CK Navigator&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como sabéis, existe una versión de &lt;a href=&quot;https://www.elladodelmal.com/2025/08/mitre-atlas-el-framework-para-auditar.html&quot;&gt;Matrix Mitre ATT&amp;amp;CK para LLMs llamada Atlas&lt;/a&gt;, pero el equipo de Anthropic, para crear su &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;LLM ATT&amp;amp;CK Navigator&lt;/a&gt; ha utilizado la matriz general de &lt;i&gt;&lt;b&gt;Mitre ATT&amp;amp;CK&lt;/b&gt;&lt;/i&gt;, y ha clasificado los datos en qué porcentaje de cuentas han sido baneadas, además de una media ajustada por relevancia y una media en bruto del&lt;i&gt;&lt;b&gt; AI Risk Enablement Score (ARiES).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;336&quot; data-original-width=&quot;1216&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMN8uK-DeveJsK8sUSA-hjb95oCz0Z_0RxF85xQbd8qKtdZF7dRAHqSM49-qaC7ZMetvzzDbSuixqiczFEGFjOetS6QUFEh6tDl3eKa2Ak7Zdcv5HPO_kaqsQxd8NsFqCYXSk-iVstxRWkPY8oAyGKyMf5xGEgbjv5ksWYWarCoiY5YsFfWUpg/w640-h176/Navigator1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Anthropic LLM ATT&amp;amp;CK Navigator&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En la web tenéis la herramienta interactiva, pero si vemos cómo se han distribuido las técnicas de ataque por cada uno de los elementos de la &lt;i&gt;&lt;b&gt;Matriz Mitre ATT&amp;amp;CK,&lt;/b&gt;&lt;/i&gt; podemos ver por colores el porcentaje de cuentas baneadas que estaban utilizando los modelos de &lt;i&gt;&lt;b&gt;Antrhopic&lt;/b&gt;&lt;/i&gt; para hacer estas actividades. He querido capturar todo en una única imagen para poder utilizarla en presentaciones, así que haz clic en ella para ampliarla.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjgXhV59McDHCLD10gTeSh09_GU49e7rTaK3jzoN5hHUajGw0V__Mp1bZBCJbphBsSy_XnzPhiDQ2KPeTtMowEG_i7Yeg72XpSi9R3rS9E97yqJqywaOgTj2QFvuOeTjNu_6DL0YqlmKKKvQ30XxhG4qZVmflb1Prh5f-Blb5k8zTtsJ_QlIrwB/s2332/Navigator2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1930&quot; data-original-width=&quot;2332&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjgXhV59McDHCLD10gTeSh09_GU49e7rTaK3jzoN5hHUajGw0V__Mp1bZBCJbphBsSy_XnzPhiDQ2KPeTtMowEG_i7Yeg72XpSi9R3rS9E97yqJqywaOgTj2QFvuOeTjNu_6DL0YqlmKKKvQ30XxhG4qZVmflb1Prh5f-Blb5k8zTtsJ_QlIrwB/w640-h530/Navigator2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Anthropic LLM ATT&amp;amp;CK Navigator&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El informe revela tres hallazgos cruciales que redefinen la ciberseguridad actual.&amp;nbsp;&lt;span style=&quot;text-align: justify;&quot;&gt;En primer lugar, el riesgo y la sofisticación de los ataques están aumentando exponencialmente. La proporción de actores de riesgo medio o alto saltó del &lt;i&gt;&lt;b&gt;33%&lt;/b&gt;&lt;/i&gt; al &lt;i&gt;&lt;b&gt;56%&lt;/b&gt;&lt;/i&gt; en la segunda mitad del año analizado. La &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; está democratizando el &lt;i&gt;&lt;b&gt;cibercrimen&lt;/b&gt;&lt;/i&gt;, permitiendo que atacantes con menores habilidades técnicas ejecuten operaciones complejas a lo largo de toda la cadena de ataque (&lt;i&gt;&lt;b&gt;killchain&lt;/b&gt;&lt;/i&gt;), concentrándose en actividades dañinas como el volcado de credenciales y el movimiento lateral.&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si miramos en el gráfico siguiente, podemos ver que entre las &lt;i&gt;&lt;b&gt;25&lt;/b&gt;&lt;/i&gt; técnicas más utilizadas están las de desarrollar &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;exfiltrar&lt;/b&gt;&lt;/i&gt; datos, encontrar y explotar vulnerabilidades,&amp;nbsp; pero como hemos visto antes el uso de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; es para casi todas las técnicas de la matriz de ataques.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1080&quot; data-original-width=&quot;1920&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgTEWFo9ZBa1biO80-DM7In2p8r8bzSCO5WaB0w3x0oZVRBzOn50nQhgbI__D5tAMBYKFOVoYG65K46iDxqdzjWmoTTd8K9X4VzpLjiRQjY9TomCOztzQYqfSxwJpfqXDJ4l2J37_xmqObcz63utgaGUe4jiPFmfyDYrVjUdV6Q_jVYDkU1QkW_/w640-h360/navigator2.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Las 25 técnicas más utilizadas por las cuentas baneadas&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En segundo lugar, el verdadero factor diferenciador ya no es la habilidad técnica del atacante ni las instrucciones dadas al modelo, sino el &quot;&lt;i&gt;&lt;b&gt;Andamiaje de Agentes IA&lt;/b&gt;&lt;/i&gt;&quot; (&lt;i&gt;&lt;b&gt;Agentic Scaffolding&lt;/b&gt;&lt;/i&gt;). Esto se refiere al código y la arquitectura externa construida alrededor de los modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para permitirles encadenar fases de ataque de forma totalmente autónoma.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1080&quot; data-original-width=&quot;1920&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhPYTqTplEAlpFapqOMt0QaGUoGRFPqDBZjoJ4FQSnGuSPhOuudeJ66kkByTFB2yZe2Dylb3CpUpj3CF3s1rv6Qkdi1bLvpnFjfoiSp9Bu_Co3te_be1qVzwutErs_0f3AEc0oMrI8wwnZFqP82pTNcL3Whb1Dg6JOLLQ_l3zIS87BXRC4eEkP-/w640-h360/navigator3.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Técnicas por Táctica usadas. Las Técnicas de Evasión son las más demandadas.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Un ejemplo de esto fue la campaña de &lt;i&gt;&lt;b&gt;ciberespionaje&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;GTG-1002&lt;/b&gt;&lt;/i&gt;, desarticulada en noviembre de &lt;i&gt;&lt;b&gt;2025&lt;/b&gt;&lt;/i&gt;, donde el operador humano solo dictó directrices estratégicas mientras el agente de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; tomaba decisiones tácticas en tiempo real, explotando vulnerabilidades y extrayendo información de manera independiente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1300&quot; data-original-width=&quot;994&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxkr6NJpYgLX3xK3CVSvpYZQreF9Tsym0F5th_KagvdfqdQvlexws_6jSTICHIZIrye4NVevI9vglf7jqeNAUqZmxNXeGUuFnVmxzE_YIcla7V2xVhpCWOAI7rGTlTN5IsWvFp_XJdNV_sxg8R0VXoe42Gb-rtnYHx6qcwV_-aQ6VDu1cIIMlc/w306-h400/BugHunter1.jpg&quot; width=&quot;306&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 7:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot;&gt;Bug Hunter&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;David Padilla&lt;/a&gt;&lt;/span&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En le gráfico siguiente vemos cuáles son las técnicas y tácticas ponderadas por los valores de AI Risk Score de cada uno de los actores, donde se puede ver que el movimiento lateral es la que marca la diferencia. ¿Por qué? Pues por el comportamiento de los Agentes IA de Seguridad Ofensiva, que no buscan vulnerar un servicio o un servidor, si Ownear una organización completa, así que una vez que entran intentan meterse en todos los servidores y servicios de la organización.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1018&quot; data-original-width=&quot;1378&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgJ_d03j4hAIlQvmpmwt-wuHAJFtX6cuMsthYK6ubm5AODkGDDCWUgkEf5D19ERSfy8nax5MaDngur8jtUpVEHZdirkdTdaU1bAqhlDjctvxvt3QhJKLvtkci6cRlVDmTQtBy3wurDXOH7uC5CE4_Dtsfz2veyA8vOJEvpJtwguTeDFf8qWe9rX/w640-h472/navigator5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Tácticas ponderadas por AI Risk Score&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En tercer lugar, el marco clásico &lt;i&gt;&lt;b&gt;MITRE ATT&amp;amp;CK&lt;/b&gt;&lt;/i&gt; se encuentra desactualizado ante este paradigma. La taxonomía actual carece de identificadores para registrar acciones autónomas, decisiones de pivotaje en tiempo real o ejecuciones guiadas por &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; sin intervención humana. &lt;i&gt;&lt;b&gt;Anthropic&lt;/b&gt;&lt;/i&gt; pide&amp;nbsp; expandir este vocabulario compartido, aunque, como he dicho, existe ya &lt;a href=&quot;https://www.elladodelmal.com/2025/08/mitre-atlas-el-framework-para-auditar.html&quot;&gt;ATLAS&lt;/a&gt;, que es el que debería evolucionarse.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1080&quot; data-original-width=&quot;1920&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1tGBhs-i_8vMQs9YmKN08payyG-wlKHhUPLCkRET-0KX7_ZYr57I1gj3Stx0OtOZGQuWMOHx9oZHbgWJJgOtzPvKqfnv3YqDti8WQQ45V-lruRBmt_3nMPZ2apcWKgNWwJy1n7n6nzo5Er7abkTvRLIISHrK8sq3cKLxVnrfY9KeiV1uNiu4M/w640-h360/navigator6.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Distribución de técnicas y tácticas por actor&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En el gráfico anterior se puede ver el nivel de intensidad de los actores a la hora de utilizar la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para realizar sus ataques, ya que estamos en niveles medios de más de &lt;i&gt;&lt;b&gt;100&lt;/b&gt;&lt;/i&gt; tácticas por actor adversario, y por más de &lt;i&gt;&lt;b&gt;40&lt;/b&gt;&lt;/i&gt; técnicas de media por cada actor. Es decir, uso intensivo de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para realizar los ataques.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1080&quot; data-original-width=&quot;1920&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgNkdz1qW3NWNaNtuhZhpf4LW0HwsoJ8Utqt2f9qi1kZU_6gBCTx6he1H3u5Z38Uah7vFytjXryF23uUnGRVlDAOZSQ4LG5tOhC4lb-pRWHelu0p8MWU47_ZMMZyZJ7Co9QiK601aXaZEKHOoRgTK1Vv4_aT5eMAoOldP45qMcjKxcnC0YuLQE1/w640-h360/navigator7.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Distribución del riesgo de las acciones de las cuentas baneadas&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;de Marzo a Septiembre de 2025 y de Octubre de 2025 a Marzo de 2026.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://red.anthropic.com/2026/attack-navigator/&quot;&gt;Ha incrementado el riesgo considerablemente&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Actualmente, el uso más frecuente de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;69%&lt;/b&gt;&lt;/i&gt; de los casos) es el desarrollo de capacidades ofensivas, destacando la creación de malware personalizado, la ofuscación de información y la degradación de defensas. Para contrarrestar esto, &lt;i&gt;&lt;b&gt;Anthropic&lt;/b&gt;&lt;/i&gt; ha reforzado las salvaguardas en tiempo real de &lt;i&gt;&lt;b&gt;Claude&lt;/b&gt;&lt;/i&gt; y colabora activamente con &lt;i&gt;&lt;b&gt;MITRE&lt;/b&gt;&lt;/i&gt; para actualizar los sistemas de detección.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/236-the-art-of-pentesting.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;2717&quot; data-original-width=&quot;2043&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEja6dpXHexIe0bc189aP-z4csAhly2JvM4lQNqMgcZA7Sm_X3i7eKs-_iCymjTafFcjZpXWqqfRj3IoOBBf9rcvZQ4Mud7Ob3zhHkWge_kSwWQFd-OtNjDlCn2RkcnvZAWpueLNUNMGjw1nBYk5r7bKNNN71PFtyuUKHZ4Jx6xBSBV6tgLpt5BU/w301-h400/art2.jpg&quot; width=&quot;301&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 11: &quot;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://0xword.com/es/libros/236-the-art-of-pentesting.html&quot;&gt;The Art of Pentesting&lt;/a&gt;&quot; El nuevo libro de&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt; para formarse como pentester&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;A largo plazo, el informe concluye que, si la industria actúa con celeridad, la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; beneficiará más a los defensores al detectar errores antes de que se despliegue el código, pero por ahora... más vale que tomes muchas protecciones de seguridad en esta tormenta perfecta que se ha dado con la llegada de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; al mundo de la ciberseguridad.&lt;/div&gt;

&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/anthropic-llm-att-navigator.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg68YW3HILSfCHfh3FmS0GaXBCEPJ74EUp4K9lDYvd_GNZGN4ewYzWW2eYOuGFWHQ4hRMIfKRz4wtDTNHFeKLvHb4NFJDtIFz0B4cItmfNYg_0yU5M8Fydc27SXkb3AP8SWWAMkI55H2YqNj-xLjLlrcA3_ygdH41P4PnkCHYGwqiL5PAuRoaQI/s72-w640-h426-c/navigator0.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5419577679974165372</guid><pubDate>Mon, 08 Jun 2026 04:10:48 +0000</pubDate><atom:updated>2026-06-08T10:38:52.333+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">ChatGPT</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">fortificación</category><category domain="http://www.blogger.com/atom/ns#">fuga de información</category><category domain="http://www.blogger.com/atom/ns#">Fugas de Datos</category><category domain="http://www.blogger.com/atom/ns#">fugas de información</category><category domain="http://www.blogger.com/atom/ns#">hardening</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">jailbreak</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">OpenAI</category><category domain="http://www.blogger.com/atom/ns#">Prompt Injection</category><title>OpenAI &quot;Lockdown Mode&quot; para luchar contra (la exfiltración de datos en ataques de)  Prompt Injection</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Si llevas un tiempo en el mundo de la &lt;i&gt;&lt;b&gt;Ciberseguridad&lt;/b&gt;&lt;/i&gt;, y has seguido la evolución en los últimos tres años de las vulnerabilidades que más han afectado a los servicios digitales basados en &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt;, habrás visto que las técnicas de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Prompt Injection&lt;/a&gt; para conseguir que siga instrucciones que no debería y comience a hacer mediante ataques de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Jailbreak&lt;/a&gt; cosas que no debería hacer, y todas ellas completamente &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Misaligned&lt;/a&gt; con el &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; original, son las tres más importantes debilidades de los modelos de frontera hoy en día.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://help.openai.com/en/articles/20001061-lockdown-mode&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;525&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgG0AyDc8C4jDne8Tta9XJ_DOIuCSMqKHIpjFwoG0BGUQPhGzzbZOzghTu7mPFd3v6OXTQFHKWueMsF0N40Zi7Ho0VN_vrS7KmoY9S9UCjycZjAT-QgcAymnmdNsYG3PhelZgpgWhKZspH2sO7fIpdXTML5EcuxwYtvehGRHZ1K90r5IvyUpC2m/w640-h358/lock0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;Figura 1:&amp;nbsp;OpenAI &quot;Lockdown Mode&quot; para luchar contra el Prompt Injection&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;(Cabecera en modo cómic hecha con Nano Banana a partir del título. Love it)&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Estas técnicas de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Hacking IA&lt;/a&gt; han demostrado ser el gran talón de &lt;i&gt;&lt;b&gt;Aquiles&lt;/b&gt;&lt;/i&gt; en el &lt;a href=&quot;https://www.elladodelmal.com/2026/06/despliegue-zero-trust-para-agentes-ia.html&quot;&gt;despliegue seguro masivo y a escala de los Agentes IA masivamente&lt;/a&gt;. Dar acceso a un agente que vaya a llevar tu identidad y que tenga acceso a tus activos digitales es algo que, mientras existan estas vulnerabilidades por diseño, y mientras no estén lo suficientemente fortificadas, está haciendo que los &lt;i&gt;&lt;b&gt;Agentes AI&lt;/b&gt;&lt;/i&gt; que más proliferen sean los que están desconectados de la vida personal de cada uno. Y estos, siguen, acarreando riegos de seguridad. Hacen falta más medidas de seguridad en el diseño de estos modelos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Esta semana &lt;i&gt;&lt;b&gt;OpenAI&lt;/b&gt;&lt;/i&gt; ha introducido una nueva e importante función de seguridad a la que ha llamado&amp;nbsp; &lt;a href=&quot;https://help.openai.com/en/articles/20001061-lockdown-mode&quot;&gt;Lockdown Mode&lt;/a&gt; (&lt;i&gt;&lt;b&gt;Modo de Aislamiento&lt;/b&gt;&lt;/i&gt;) - que me recuerda a mi &lt;a href=&quot;https://www.elladodelmal.com/2024/10/new-wordpress-in-paranoid-mode.html&quot;&gt;WordPress in Paranoid Mode&lt;/a&gt; -. Esta herramienta opcional está diseñada específicamente para proteger a usuarios y organizaciones frente a los riesgos de la &lt;i&gt;&lt;b&gt;exfiltración&lt;/b&gt;&lt;/i&gt; de datos provocada por ataques de &lt;i&gt;&lt;b&gt;Prompt Injection&lt;/b&gt;&lt;/i&gt;, fortificando todo el entorno de ejecución para evitar la conexión remota no autorizada cuando el modelo ha accedido a los datos.&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;center&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;264&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/WdZUg9wRgy8?si=waXQTct_TGWMcg6y&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 3:&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt; &lt;a href=&quot;https://www.youtube.com/watch?v=WdZUg9wRgy8&quot;&gt;Ciberseguridad &amp;amp; Inteligencia Artificial en&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/center&gt;&lt;center&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=WdZUg9wRgy8&quot;&gt;Nerdearla España 2025 por Chema Alonso&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/center&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Las técnicas de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Prompt Injection&lt;/a&gt; se explotan cuando atacantes esconden instrucciones maliciosas en páginas web o archivos externos. Si &lt;i&gt;&lt;b&gt;ChatGPT&lt;/b&gt;&lt;/i&gt; accede a ellos de forma legítima, el modelo puede ser manipulado y ser &lt;i&gt;&lt;b&gt;Desalineado&lt;/b&gt;&lt;/i&gt; de su &lt;i&gt;&lt;b&gt;Pormpt&lt;/b&gt;&lt;/i&gt; original para recolectar datos confidenciales del usuario y transmitirlos a servidores controlados por los atacantes usando diferentes técnicas basadas en navegar a &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Aquí tienes muchos ejemplos de estos ataques:&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/06/echoleak-un-cross-prompt-injection.html&quot;&gt;EchoLeak: Un Cross Prompt Injection Attack (XPIA) para Microsoft Office 365 Copilot&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/07/google-gemini-para-gmail-cross-domain.html&quot;&gt;Google Gemini para Gmail: Cross-Domain Prompt Injection Attack (XPIA) para hacer Phishing&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/05/hacking-gitlab-duo-hacking-gitlab-duo.html&quot;&gt;Hacking Gitlab Duo: Remote Prompt Injection, Malicious Prompt Smuggling, Client-Side Attacks &amp;amp; Private Code Stealing&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/08/hacking-ia-indirect-prompt-injection-en.html&quot;&gt;Hacking IA: Indirect Prompt Injection en Perplexity Comet&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/09/shadowleak-attack-para-agentes-ia-de.html&quot;&gt;ShadowLeak Attack para Agentes IA de Deep Research en ChatGPT&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/09/forcedleak-indired-prompt-injection-en.html&quot;&gt;ForcedLeak: Indired Prompt Injection en Salesforce AgentForce&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/09/agentflayer-exploit-para-chatgpt-prompt.html&quot;&gt;AgentFlayer exploit para ChatGPT: Prompt Injection para exfiltrar datos de tus almacenes conectados&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/10/indirect-prompt-injection-en-perplexity.html&quot;&gt;Indirect Prompt Injection en Perplexity Comet para atacar tu Stripe y el riesgo de los AI-First Web Browsers con ChatGPT Atlas&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/10/perplexity-comet-indirect-prompt.html&quot;&gt;Perplexity Comet: Indirect Prompt Injection con textos invisibles in imágenes&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/10/chatgpt-atlas-client-side-attack-csrf.html&quot;&gt;ChatGPT Atlas: Client-Side Attack CSRF para Contaminar la Memoria con un Prompt Injection que te hackea tu Windows con Vibe Coding&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/11/prompt-injection-en-chatgpt-atlas-con.html&quot;&gt;Prompt Injection en ChatGPT Atlas con Malformed URLs en la Omnibox&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/11/hackedgpt-como-explotar-weaknesses-en.html&quot;&gt;HackedGPT: Cómo explotar &quot;Weaknesses&quot; en ChatGPT para hacer Phishing o Exfiltrar Datos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/geminijack-indirect-prompt-injection-en.html&quot;&gt;GeminiJack: Indirect Prompt Injection en Google Gemini Enterprise&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;El objetivo de &lt;a href=&quot;https://help.openai.com/en/articles/20001061-lockdown-mode&quot;&gt;Lockdown Mode &lt;/a&gt;no es evitar que la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; lea los &lt;i&gt;&lt;b&gt;Pompts Injection&lt;/b&gt;&lt;/i&gt; ocultos, sino actuar como una fortaleza digital que bloquee la fase final del ataque, es decir, las solicitudes de red salientes que harían posible el robo de la información recolectada.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://help.openai.com/en/articles/20001061-lockdown-mode&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1166&quot; data-original-width=&quot;1406&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiDS1pTWib_GTIFrL26hZpaXQpwbeOigP9UjTt3J3uT13N3n7FcT-Ks6ZnSkkZYQOhgc2veCQkMNMpLbd0cWMvpI5x2yekSpjAd6xQcZYHxbacIypgf8tlDK3zTMgVqHOQp71Vtm1ZbAZiD6YJNKHe9Icj2qRE7FnL35ZR-PsIvEU_c3BTu3Fk9/w640-h530/Lock1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://help.openai.com/en/articles/20001061-lockdown-mode&quot;&gt;OpenAI LockDown Mode&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Para lograr este blindaje (&lt;i&gt;&lt;b&gt;Lockdown&lt;/b&gt;&lt;/i&gt;), el sistema limita severamente la conectividad de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; con la &lt;i&gt;&lt;b&gt;red&lt;/b&gt;&lt;/i&gt; y servicios externos de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Al activarlo, se restringen o deshabilitan drásticamente varias funciones avanzadas de &lt;i&gt;&lt;b&gt;ChatGPT&lt;/b&gt;&lt;/i&gt; como son:&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;Navegación web en vivo&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Se suspende el acceso a Internet en tiempo real; las búsquedas se limitan estrictamente al contenido almacenado en caché.&amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;Deep Research y Modo Agente&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Ambas herramientas quedan totalmente desactivadas para evitar que la IA navegue o ejecute tareas de forma autónoma.&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;Descargas e imágenes&lt;/u&gt;&lt;/b&gt;:&lt;i&gt; Se prohíbe a ChatGPT descargar archivos externos automáticos para análisis y recuperar o mostrar imágenes de la web.&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;Conectividad en Canvas&lt;/u&gt;:&lt;/b&gt;&lt;i&gt; El código generado dentro de Canvas no tiene permitido interactuar con Internet bajo ninguna circunstancia.&amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Esta función ya se está desplegando para usuarios de cuentas personales elegibles y planes &lt;i&gt;&lt;b&gt;ChatGPT&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;Business&lt;/b&gt;&lt;/i&gt;, activándose directamente desde los ajustes de seguridad de la cuenta. Aunque este modo sacrifica parte de la versatilidad de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, ofrece un entorno mucho más controlado que para profesionales que priorizan la confidencialidad, y la seguridad, puede ser de utilidad.&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;CISOs on the move&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Está claro que este tipo de herramientas de seguridad tendrán que ir apareciendo. El ecosistema de seguridad que muchas empresas han creado con una miriada de &lt;i&gt;&lt;b&gt;vendors&lt;/b&gt;&lt;/i&gt; especializados en diferentes soluciones de seguridad, no va a ser válido para lo que necesitan los servicios digitales basados en &lt;i style=&quot;font-weight: bold;&quot;&gt;IA, &lt;/i&gt;todos lo sabemos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Así que los profesionales de ciberseguridad tenemos que tener muy presentes&amp;nbsp;el impacto de la llegada de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; a las manos de los creadores de los servicios digitales internos y las manos de los atacantes, porque la presión por el cambio y la evolución en el &lt;i&gt;&lt;b&gt;stack&lt;/b&gt;&lt;/i&gt; de seguridad va a ser espectacular... ¿la estás sintiendo ya? Pues va a ser aún más intensa, que aún la &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; no está en la fase de desaceleración ni por asomo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/openai-lockdown-mode-para-luchar-contra.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgG0AyDc8C4jDne8Tta9XJ_DOIuCSMqKHIpjFwoG0BGUQPhGzzbZOzghTu7mPFd3v6OXTQFHKWueMsF0N40Zi7Ho0VN_vrS7KmoY9S9UCjycZjAT-QgcAymnmdNsYG3PhelZgpgWhKZspH2sO7fIpdXTML5EcuxwYtvehGRHZ1K90r5IvyUpC2m/s72-w640-h358-c/lock0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5858590803538969164</guid><pubDate>Sun, 07 Jun 2026 05:01:00 +0000</pubDate><atom:updated>2026-06-07T12:57:11.874+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">bugs</category><category domain="http://www.blogger.com/atom/ns#">charla</category><category domain="http://www.blogger.com/atom/ns#">charlas</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">conferencias</category><category domain="http://www.blogger.com/atom/ns#">cons</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">exploit</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">formación</category><category domain="http://www.blogger.com/atom/ns#">hacker</category><category domain="http://www.blogger.com/atom/ns#">hackers</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Reto Hacking</category><title>Feria de Empleo en Ciberseguridad &amp; Bug Summit con Hacking en Directo. 20 de Junio en Madrid (La Nave)</title><description>&lt;div align=&quot;justify&quot;&gt;El &lt;u&gt;20 de junio de 2026&lt;/u&gt; lanzamos en &lt;i&gt;&lt;b&gt;La Nave (Madrid)&lt;/b&gt;&lt;/i&gt; la &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Feria de Empleo de Ciberseguridad + Bug Summit&lt;/a&gt;: el primer congreso de &lt;i&gt;&lt;b&gt;Bug Bounty &lt;/b&gt;&lt;/i&gt;y &lt;i&gt;&lt;b&gt;Hacking Ético&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;. Un evento pensado para juntar en un mismo sitio y un mismo día a tres mundos que casi nunca coinciden: nuestra comunidad, los mejores &lt;i&gt;&lt;b&gt;Bug Hunters&lt;/b&gt;&lt;/i&gt; del país y las empresas &lt;i&gt;&lt;b&gt;top&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;479&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7HgG72GBBk4vrIqJ87B4hDZDeu20n7qjhQraIvDQOhF1iDKG8skyBkUO5yG1Ka-L20pSADXuyCzeN_jR393gGTvTMS4JLy-gle-M24z744ifEooQ2rhUWkTrVVqJZSLkR8REK-oD1pDA0aet7EL4powaaLXGebnLY7mALTz9KjxWsXcb9gyG7/w640-h384/bugsummit0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1: &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Feria de Empleo Ciberseguridad &amp;amp;&lt;/a&gt;&amp;nbsp;&lt;/i&gt;&lt;i&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Bug Summit&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;con hacking en directo. 20 de Junio en Madrid&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;

Lo hemos dividido en tres opciones para que elijas tu propia experiencia, ya que las actividades transcurren en paralelo y va a haber mucha oferta para elegir.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
Feria de Empleo — Entrada: GRATIS&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Queremos romper la barrera del currículum tradicional. Ven a conectar cara a cara con empresas que buscan talento real: desde perfiles emergentes hasta &lt;i&gt;&lt;b&gt;pentesters&lt;/b&gt;&lt;/i&gt;, analistas &lt;b&gt;SOC&lt;/b&gt;, arquitectos cloud o gente de &lt;i&gt;&lt;b&gt;Red/Blue Team&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;668&quot; data-original-width=&quot;886&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_MLD44lj3BzAsHsJVPPt99IC5hAy3lq-wYruRNNnpr5BpjU-munhfyuUyv3-jXdt_KCV-nCD6vi59UUiym9XQXUjUYgOriP4AgffzKul1NPn2y5roNi4nSpoOE8iYnBqTtp-vvZga1EziL_RYxW_8_sv8ei_tik9tGT-FjWbX2wKtZmZhXwP7/w640-h482/bug1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;20 de Junio - Feria de Empleo de Ciberseguridad en Madrid&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Sin filtros automáticos, sin formularios infinitos, sin esperar semanas a una respuesta que no llega. El sitio perfecto tanto si quieres impulsar tu carrera como si vas a dar tu primer salto al sector. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
Bug Summit — Entrada: 12 €&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Una jornada intensiva con &lt;i&gt;&lt;b&gt;10 &lt;/b&gt;&lt;/i&gt;ponencias exclusivas. Traemos a los referentes que están reportando las vulnerabilidades más críticas de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; para que cuenten sus metodologías de bug bounty sin filtros.&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1028&quot; data-original-width=&quot;1630&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnBUu9GNkC-LZC5sXIQ6UVTMNy5vInZ160VzN84TtgZiH-Q7ql1XdMVr53DbuQMPTQKIBlpUmRptNFLlP1e7nUuaK27ZnuSL5AnyM73wGQqqp9VBwOLfMXCTrpP0TywBEQcPZR_QjzE0ekNTy9-kLWOOD9wgnXpEnPS-U0509azT4ZlpWHn4mY/w640-h404/bug2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Conoce a los ponentes del Bug Summit&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Nada de charlas genéricas: las técnicas reales de la gente que de verdad encuentra los bugs que importan. Entre los confirmados, &lt;i&gt;&lt;b&gt;Jorge Cerezo (zere), Alexandro Bindreiter (alexandrio) y Ángel Montés (n0xi0us), de HackerOne&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1300&quot; data-original-width=&quot;994&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxkr6NJpYgLX3xK3CVSvpYZQreF9Tsym0F5th_KagvdfqdQvlexws_6jSTICHIZIrye4NVevI9vglf7jqeNAUqZmxNXeGUuFnVmxzE_YIcla7V2xVhpCWOAI7rGTlTN5IsWvFp_XJdNV_sxg8R0VXoe42Gb-rtnYHx6qcwV_-aQ6VDu1cIIMlc/w306-h400/BugHunter1.jpg&quot; width=&quot;306&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot;&gt;Bug Hunter&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;David Padilla&lt;/a&gt;&lt;/span&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Y aún quedan nombres por anunciar, todos ellos expertos en el mundo del Bug Hunter, así que no pierdas la oportunidad de venir a escucharlos. Esta es la agenda que hemos preparado para ese día.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1602&quot; data-original-width=&quot;988&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLQaiViDZiNxTuVCXxTGzZ_hKvTUg2fGm8Ae6OWZy6AkKUcJZfxPp_4RM5tRRdzkcy74peiiJvty5VOfRyC2me62g9GbHVEY0YZQamvbrI83A1YTvYFul-XtKbQIJ94slftlpBz-kNedHSDcK_OhNFz6CFwTfUT7wfVjR1RQCcv82YWx2bIwLn/s16000/bug3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Agenda del Bug Summit&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
Hacking en Vivo — Entrada: 50 €&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Para los que quieren mancharse las manos. Olvídate de los &lt;i&gt;&lt;b&gt;CTF&lt;/b&gt;&lt;/i&gt; preparados, vamos a auditar proyectos &lt;i&gt;&lt;b&gt;Open Source&lt;/b&gt;&lt;/i&gt; en vivo y en directo, de forma legal y controlada.&amp;nbsp;Este es el plato fuerte para los perfiles más técnicos. Un entorno donde los participantes se medirán contra objetivos reales.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i&gt;&lt;b&gt;VDPs Open Source,&lt;/b&gt;&lt;/i&gt;&amp;nbsp;donde pondremos a prueba la seguridad de proyectos &lt;i&gt;&lt;b&gt;Open Source&lt;/b&gt;&lt;/i&gt; reales de forma legal y controlada. Demuestra tu nivel si ya tienes experiencia, o aprende la metodología en directo.&amp;nbsp; Y no te vas con las manos vacías, que habrá&amp;nbsp;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;b&gt;5.000 €&lt;/b&gt;&lt;/i&gt; en premios.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Recompensamos el talento y el impacto. Repartiremos una bolsa de &lt;i&gt;&lt;b&gt;5.000 €&lt;/b&gt;&lt;/i&gt; entre los &lt;/span&gt;&lt;i style=&quot;text-align: left;&quot;&gt;&lt;b&gt;hackers&lt;/b&gt;&lt;/i&gt;&lt;span style=&quot;text-align: left;&quot;&gt; que logren los hallazgos más críticos durante la jornada. Una oportunidad perfecta para rentabilizar tu conocimiento.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;460&quot; data-original-width=&quot;470&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEuiH3a5Wne9X_c3sVz17oddZVbF7JI4IfzioXeS8b3qg8dZAgndg24CMPnwYgNEoyCKfBXaVHJlyIm-S95ob2nWELf53m-0QUO6Kx298_ZiJaATAYJiR0XwH7CRcaENTLs_sIyJzW0id9NmlJSyxRfnX5esZ7SufD2JH2Sm8_rMqsyhfBAnh7/s16000/bug4.jpg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Hacking en Vivo&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Consolida tu reputación (&lt;i&gt;&lt;b&gt;CVE&lt;/b&gt;&lt;/i&gt;): Al hackear software de código abierto, tus reportes de vulnerabilidades serán susceptibles de recibir un identificador &lt;i&gt;&lt;b&gt;CVE&lt;/b&gt;&lt;/i&gt;. La mejor forma de construir o potenciar tu prestigio internacional en la comunidad. Este será un escaparate técnico de tu talento en acción, que es tu mejor currículum. Por cada vulnerabilidad validada se generará un certificado. Las empresas presentes verán cómo piensas, cómo operas y cómo resuelves problemas en tiempo real.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1328&quot; data-original-width=&quot;774&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3IIEvEz2qyL6KzxdytlOvHSOZ1moQ-YDWB0OKQ0_bJ8EH3bz06-G51BKCcAsc0KGVxZK6jk0DOXw_a3k-9OHzpOA8W5tJkux13VHpy-QjrJ4fU1azvAVHed8vFVi3yWXeOnU2C7YlwmDWf0-ws301U-B1yJnFtlTCDB1GGzez-hCfJzWwBIZ5/w374-h640/BugMPI.jpg&quot; width=&quot;374&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;Consigue un 10% de descuento en MyPublicInbox&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Ya que conoces las tres experiencias, elige la&amp;nbsp;tuya. O ven a por las tres si puedes multiplicarte y elegir qué partes quieres de cada una. Y para que te salga un poco más económico, tienes un &lt;b&gt;&lt;u&gt;10%&lt;/u&gt;&lt;/b&gt; de descuento del precio de tu entrada por &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;50 Tempos de MyPublicInbox&lt;/a&gt;. No te pongas excusas y reserva tu plaza cuanto antes en la web de la &lt;a href=&quot;https://secur0.com/es/feria-de-empleo&quot;&gt;Feria del Empleo de Ciberseguridad &amp;amp; Bug Summit&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Saludos,&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i&gt;Autor: &lt;a href=&quot;https://mypublicinbox.com/javi_secur0&quot;&gt;Javier Juarez, CEO y Fundador de la empresa Secur0&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/javi_secur0&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1108&quot; data-original-width=&quot;1782&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEge7Q8BSh2KNzvRGCdci4S044eInRtGEki0CeOgqU3MiSPTyoDLjvHnkrlk1CptnDPvKY2ijtLtrHYL4PWURWgerX0LYqRquBDa9CxSueB0ZXux9Y27KrTAOLtgJMIGrsL-ys2lqEA9YOALQuDOO2HAw0d2k5wd_g9PE8gh-uJWIh8nCZ2TkAbN/w640-h398/Javier_Juarez.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/javi_secur0&quot;&gt;Contactar con Javier Juárez Zarruk, CEO y Fundador de la empresa Secur0&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/feria-de-empleo-ciberseguridad-bug.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7HgG72GBBk4vrIqJ87B4hDZDeu20n7qjhQraIvDQOhF1iDKG8skyBkUO5yG1Ka-L20pSADXuyCzeN_jR393gGTvTMS4JLy-gle-M24z744ifEooQ2rhUWkTrVVqJZSLkR8REK-oD1pDA0aet7EL4powaaLXGebnLY7mALTz9KjxWsXcb9gyG7/s72-w640-h384-c/bugsummit0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1731895898101053592</guid><pubDate>Sat, 06 Jun 2026 05:01:00 +0000</pubDate><atom:updated>2026-06-06T07:01:00.113+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">legalidad</category><category domain="http://www.blogger.com/atom/ns#">personal</category><category domain="http://www.blogger.com/atom/ns#">regulación</category><title>The items are back, but not a single word or apology from the company.</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;No sabía si escribir esto o no, pero al final me he decido a hacerlo por responsabilidad. Ya os conté &lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-la-historia.html&quot;&gt;mi problema al enviar unas botellas de vino a mis colegas en Reino Unido con la empresa Eurosender&lt;/a&gt; que contratamos para ello. Después de recibir respuestas ignorando todas mis quejas y reclamaciones, me vi obligado a contratar una abogada - que me ayudó con la parte legal y regulatoria de manera excepcional -, &lt;a href=&quot;https://www.elladodelmal.com/2026/05/eurosender-or-how-to-poorly-digitalize.html&quot;&gt;dejando claro lo que la normativa en Europa dice al respecto de AVISAR y NO ACEPTAR, el envío de mercancías no autorizadas&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhBesE5mX4t4ED-KRvM8dZNS6KFKuK2a-jl5uxRHlAwDk10fndHt7JApxpZxF6ng9RsTMdvoI9nn_eAYe6nq8zLSRWfQeUaVaCAoJAmZlrC-rjyGzEyc8oT_fB2-AH6KS0YAUewwUKXerNiHrzkx6yuBwdraLIoltk4igg-vfgsXa1nMTkpEQqr/s940/eurosender0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;671&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhBesE5mX4t4ED-KRvM8dZNS6KFKuK2a-jl5uxRHlAwDk10fndHt7JApxpZxF6ng9RsTMdvoI9nn_eAYe6nq8zLSRWfQeUaVaCAoJAmZlrC-rjyGzEyc8oT_fB2-AH6KS0YAUewwUKXerNiHrzkx6yuBwdraLIoltk4igg-vfgsXa1nMTkpEQqr/w640-h456/eurosender0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;The items are back, but not a single word or apology from the company.&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;No os voy a contar toda la aventura otra vez con el sistema que no &quot;&lt;i&gt;&lt;b&gt;Warn&lt;/b&gt;&lt;/i&gt;&quot; ni &quot;&lt;i&gt;&lt;b&gt;Refuse&lt;/b&gt;&lt;/i&gt;&quot;, y que al contrario factura por ellas, que ya os lo he contado en dos artículos. Después de pasar por más de &lt;i&gt;&lt;b&gt;100&lt;/b&gt;&lt;/i&gt; correos e intercambio de mensajes, y de denunciar a la organización de consumidores de &lt;i&gt;&lt;b&gt;Portugal&lt;/b&gt;&lt;/i&gt;, así como hacerlo públicamente, recibimos la semana pasada la devolución del dinero del envío, como podéis ver aquí.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi7MEsSPb9_J_bOWpwMHBpADThJrUD7I7vaw0nTbn_6jJFRX9YGi_hRqKbosDIzfqnrSng6KNsvIObVcFrG6BcTnH1H5uNV7Wa6cqnhVmuhPm9sVHGC9Z1-FzwSbaifA-H9HIUrMLGKmBsC9EDOc6OSfgWEXCqbg5iR5FUzmqbHjebtD97RY6Wh/s1220/eurosender1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1056&quot; data-original-width=&quot;1220&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi7MEsSPb9_J_bOWpwMHBpADThJrUD7I7vaw0nTbn_6jJFRX9YGi_hRqKbosDIzfqnrSng6KNsvIObVcFrG6BcTnH1H5uNV7Wa6cqnhVmuhPm9sVHGC9Z1-FzwSbaifA-H9HIUrMLGKmBsC9EDOc6OSfgWEXCqbg5iR5FUzmqbHjebtD97RY6Wh/w640-h554/eurosender1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: Eurosender devolvió el dinero&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y por supuesto, nos devolvieron la mercancía tal y como yo demandaba en mis artículos, con lo que tengo las botellas para entregarlas yo manualmente a mis amigos, aunque después de tanto tiempo, lo mismo el vino se ha deteriorado, que no creo que hayan tenido cuidado de almacenarlo a la temperatura adecuada durante estos &lt;b&gt;&lt;u&gt;CINCO&lt;/u&gt;&lt;/b&gt; meses. A mis colegas les entregaré nuevas botellas, que como es vino que hago para mí y mis amigos, he encargado otra buena cantidad de ellas para repartir.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEghgjuhVCHNWQK9mYg_81WQOqjxIbGnUz01bIrjba47op7OylMJ65B1dFX-wH_ZwVjLnpFKvA7YXh15e8eZoeidfXL9L3A6Glh3ThTOP2ft4Tc0_f1P6zwPDzLDQvu13XVF6TZWVitQsvk1EE0Ah056jJ6a-b2tEmtLY9_fQrw407nu_JtEyvjZ/s1053/eurosender2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1053&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEghgjuhVCHNWQK9mYg_81WQOqjxIbGnUz01bIrjba47op7OylMJ65B1dFX-wH_ZwVjLnpFKvA7YXh15e8eZoeidfXL9L3A6Glh3ThTOP2ft4Tc0_f1P6zwPDzLDQvu13XVF6TZWVitQsvk1EE0Ah056jJ6a-b2tEmtLY9_fQrw407nu_JtEyvjZ/w572-h640/eurosender2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: El paquete con la mercancía de regreso&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pero el motivo de este mensaje no es celebrar que he conseguido mi dinero y las botellas. Ni mucho menos. Es para lamentarme por la poca responsabilidad al respecto, y la poca seriedad tratando a los clientes. Que os resumo aquí:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;1.- Servicio Digital deficiente no acorde a la regulación&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Por culpa de un servicio digital deficiente que no avisa, y acepta envíos que no puede realizar, unos clientes hemos estado CINCO meses de dolores de cabeza y preocupaciones. Por supuesto, el envío no se ha hecho, que era lo que yo quería desde el primer momento, para que mis colegas disfrutaran de un buen Juan Gil hispano como dios manda.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;b&gt;2.- Desgaste emocional, personal y moral&lt;/b&gt;&amp;nbsp;&lt;/p&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Entre la lista de mensajes que recibí, cuando estaba reclamando y denunciando públicamente su comportamiento, tuve uno amenazador donde me dejaba claro que si seguía con mi actuación pública su departamento legal estaba preparado para denunciarme.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSmJQXFCuKxtw2HkSGS4EI4ke5iSwv6smMFee68UwicopLWN8udMQ46LjyWkxhawY7J2rRx6bep3k0QX1xL31lBF58gjcU9tLCU4eKKhfu345jYbpBGUCOUnB7WWHjeHoqjNR0xoSi8FzulLhdrOMaQ2GtXxedtb5mEC312EVRhZwgMLYDO9wr/s892/eurosender3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;624&quot; data-original-width=&quot;892&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSmJQXFCuKxtw2HkSGS4EI4ke5iSwv6smMFee68UwicopLWN8udMQ46LjyWkxhawY7J2rRx6bep3k0QX1xL31lBF58gjcU9tLCU4eKKhfu345jYbpBGUCOUnB7WWHjeHoqjNR0xoSi8FzulLhdrOMaQ2GtXxedtb5mEC312EVRhZwgMLYDO9wr/w640-h448/eurosender3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: Respuesta ante las reclamaciones públicas&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Y además, como podéis leer, esa era su posición final. Creo que este correo fue donde decidí seguir hasta el final, solo por esa postura tan amenazadora. &lt;a href=&quot;https://www.elladodelmal.com/2026/05/eurosender-or-how-to-poorly-digitalize.html&quot;&gt;Esta persona es la misma que contestó riéndose de la reclamación, como os conté en el artículo anterior&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;3.- Deterioro de la mercancia y Gastos extras&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Por supuesto, a parte del tiempo invertido en esto, he tenido que contratar servicios legales y he recibido una mercancía que si no se conserva correctamente, puede deteriorase, y como se dice en el argot del vino &quot;picarse&quot;.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjXO8DhWR3d5e8DVsDDYN5lLgG63tntnR0ob3WW9N2zeFk5ZhcopSEUFC9KN0eGHeB4R-0xAR0ktSz_NKz5vg14AGnhmB6zuFOWWGpL4i-VKRMm8aEg6KGnjIzgszH4b4HexH5Nnwn6rCLnA5_WYrtx1GZNFoRE3fiUXimmxwA8eb73H7a8QGo9/s940/eurosender4.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;705&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjXO8DhWR3d5e8DVsDDYN5lLgG63tntnR0ob3WW9N2zeFk5ZhcopSEUFC9KN0eGHeB4R-0xAR0ktSz_NKz5vg14AGnhmB6zuFOWWGpL4i-VKRMm8aEg6KGnjIzgszH4b4HexH5Nnwn6rCLnA5_WYrtx1GZNFoRE3fiUXimmxwA8eb73H7a8QGo9/w640-h480/eurosender4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: El vino lleva 5 meses sin cuidado&lt;/i&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;El vino está &quot;vivo&quot; y necesita temperatura y luz adecuadas. Estos meses ha sido enviado y almacenado en no sabemos qué condiciones. Os diré cómo está cuando lo abra.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;4.- Ninguna disculpa oficial por parte de la compañía&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;La devolución del dinero del servicio, el pago de los gastos de aduana y almacenaje por su parte, y el envío de la mercancía de vuelta, es un claro reconocimiento de su responsabilidad, pero sin ninguna carta de disculpa por el trato recibido ni indemnización por los gastos extras en los que he tenido que incurrir, que han sido generados por su incapaz inicial de reconocer su error y su negativa respuesta ante mis reclamaciones.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;5.- Una excepción no es una solución&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Que yo haya recibido la devolución del dinero y la mercancía, no quiere decir que todos los clientes que se hayan visto en la misma situación la hayan recibido. De hecho, lo más común es que la gente abandone para destrucción la mercancía cuando los costes legales - como es este caso - son más caros que la propia mercancía, permitiendo que una situación injusta sea pagada por los clientes que la sufren, mientras que los culpables de generar esa situación tienen el beneficio del cobro del servicio.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La última parte de todo esto es una reflexión que nos lleva a una sociedad cada vez con más tensión. Que una persona consiga que se oigan sus derechos solo cuando se enfada, cuando toma acciones para defenderse, cuando hace una denuncia pública, legal y a la administración, hace que estemos incentivando la necesidad de quejarse, reclamar, y luchar, por parte de las personas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Así que, esta resolución, sin una sola palabra de reconocimiento y disculpa, más un plan de solución del problema tecnológico, además de todas las personas que no han visto resarcido sus mercancías y gastos por situaciones similares me deja un sabor amargo. No deberían pasar estas cosas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/the-items-are-back-but-not-single-word.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhBesE5mX4t4ED-KRvM8dZNS6KFKuK2a-jl5uxRHlAwDk10fndHt7JApxpZxF6ng9RsTMdvoI9nn_eAYe6nq8zLSRWfQeUaVaCAoJAmZlrC-rjyGzEyc8oT_fB2-AH6KS0YAUewwUKXerNiHrzkx6yuBwdraLIoltk4igg-vfgsXa1nMTkpEQqr/s72-w640-h456-c/eurosender0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1860226034624781139</guid><pubDate>Fri, 05 Jun 2026 05:01:00 +0000</pubDate><atom:updated>2026-06-05T10:29:16.736+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">chatbot</category><category domain="http://www.blogger.com/atom/ns#">chatbots</category><category domain="http://www.blogger.com/atom/ns#">Gemini</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">pentetesting</category><title>Hacking LLM-Assistants Just for Fun!</title><description>&lt;div align=&quot;justify&quot;&gt;En una de mis últimas visitas al sofá de mi amigo &lt;a href=&quot;https://www.mypublicinbox.com/Palako&quot;&gt;Palako&lt;/a&gt; tuvimos una de esas largas charlas que tenemos sobre hacking, desarrollo y el mundo de la &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt;. Él está hackeando el mundo del desarrollo con &lt;a href=&quot;https://www.elladodelmal.com/2026/04/como-solucionar-tres-big-problems-del.html&quot;&gt;Sagittal.AI y su Neo&lt;/a&gt;, y yo acaba de publicar el libro de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Hacking IA&lt;/a&gt;, así que hablamos de lo difícil que es desplegar con seguridad sistemas de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; basados en &lt;i&gt;&lt;b&gt;LLM Multi-Modales&lt;/b&gt;&lt;/i&gt;, y la construcción de &lt;i&gt;&lt;b&gt;guardarraíles&lt;/b&gt;&lt;/i&gt; para ellos.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbwdjOV5RAusZugoB2lrQT8iWcgdmd4FSWbPeYuK51bE1o-X2LC88YO82aa4_hi3MhL9o5nSAhV2I_s3A1xsMHUdFn2Qx7Py2uDuXWfkDgngpbUJHjYRlTA4UzUtAqUb2AUxhLTkNDjwkexUFxx2dxbvVDE35G1iAeJxxtDdysmVlT095FDPD2/s800/AI0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;472&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbwdjOV5RAusZugoB2lrQT8iWcgdmd4FSWbPeYuK51bE1o-X2LC88YO82aa4_hi3MhL9o5nSAhV2I_s3A1xsMHUdFn2Qx7Py2uDuXWfkDgngpbUJHjYRlTA4UzUtAqUb2AUxhLTkNDjwkexUFxx2dxbvVDE35G1iAeJxxtDdysmVlT095FDPD2/w640-h378/AI0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;Hacking LLM-Assistants Just for Fun!&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Por supuesto, con el mundo de los &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;, la cosa es aún más divertida, pero sobre todo hablábamos de que habíamos vuelto un poco al año &lt;i&gt;&lt;b&gt;2.000&lt;/b&gt;&lt;/i&gt; donde, lejos de ser el efecto &lt;i&gt;&lt;b&gt;2.000&lt;/b&gt;&lt;/i&gt; el gran peligro que se vaticinaba en los años &lt;i&gt;&lt;b&gt;90&lt;/b&gt;&lt;/i&gt;, lo fue el &lt;a href=&quot;https://0xword.com/es/libros/25-libro-hacking-aplicaciones-web-sql-injection.html&quot;&gt;SQL Injection&lt;/a&gt; y sus casi &lt;i&gt;&lt;b&gt;20&lt;/b&gt;&lt;/i&gt; años siendo el &lt;i&gt;&lt;b&gt;Top 1&lt;/b&gt;&lt;/i&gt; de vulnerabilidades en el &lt;a href=&quot;https://owasp.org/Top10/2025/&quot;&gt;OWASP Top Ten de Web Applications&lt;/a&gt; - ahora está el número &lt;i&gt;&lt;b&gt;5&lt;/b&gt;&lt;/i&gt; .&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Y este regreso había sido por culpa de la construcción de modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; con debilidades como el &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Prompt Injection, el Jailbreak, el Misalignment, los BIAS, y el Data Leakage&lt;/a&gt; por diseño. Y para probar nuestra tesis, buscamos algunos &lt;i&gt;&lt;b&gt;Asistentes Digitales&lt;/b&gt;&lt;/i&gt; hechos con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, para ver cuán difícil era encontrar uno que se comiera casi todas esas vulnerabilidades en un despliegue.&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;Hacking with LLM-Assistant Just for Fun&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Por supuesto, hubo muchos candidatos que nos servían para el ejemplo, pero os dejo este de una gran empresa, donde, solo jugando, sin hacer nada malo, se pueden ver todas las dificultades de proteger estos &lt;i&gt;&lt;b&gt;LLMs&lt;/b&gt;&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;1.- Misalignment: &quot;Desalineamiento&quot;&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;El primer ejemplo que queríamos era ver lo fácil o difícil que era sacarle de su &quot;&lt;i&gt;&lt;b&gt;alineamiento&lt;/b&gt;&lt;/i&gt;&quot;. Ya sabes, &lt;b style=&quot;font-style: italic;&quot;&gt;&quot;eres un experto en esto que vas a hacer esto&quot;. &lt;/b&gt;El asistente tenía clara su misión, que era dar información sobre los productos de la empresa en su web, para lo que tiene una serie de herramientas que puede utilizar para buscar datos.&amp;nbsp;&lt;span style=&quot;text-align: left;&quot;&gt;Pero desalinearle fue tan sencillo como utilizar el formato con el que queríamos que nos respondiera a la pregunta para conseguir que hiciera otra cosa.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7WdkG4vOHaAURJV7Na3aW-VwAwpg5sgaA3dEFQ6rZH9-wpXvKoqWfGz_Xf4lawdn7mY7Oqy-StStITuJKNTi_ltq2Aa4K6Uk2rVZX58o09_IEBaKoKFweBcT4MQaToGMcNlJfFdNY8825MTuq6yuwpXAopphhXK1dyrj0Y3APoNYj_WLflrTJ/s792/AI1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;426&quot; data-original-width=&quot;792&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7WdkG4vOHaAURJV7Na3aW-VwAwpg5sgaA3dEFQ6rZH9-wpXvKoqWfGz_Xf4lawdn7mY7Oqy-StStITuJKNTi_ltq2Aa4K6Uk2rVZX58o09_IEBaKoKFweBcT4MQaToGMcNlJfFdNY8825MTuq6yuwpXAopphhXK1dyrj0Y3APoNYj_WLflrTJ/w640-h344/AI1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: De los dos cual es más caro&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Cada vez que le pedíamos algo que no tuviera que ver con el cometido para el que había sido creado decía que no podía ayudarnos, pero... si le pides algo que tiene que ver con su tema y luego le dices que si de dos opciones es la primera te conteste imprimiendo lo que tú quieras, el modelo se lo comía. ¿Que tiene que ver el texto que ha impreso con el cometido del asistente? Nada, el modelo está desalineado.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;2.- Client-Side Attack&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Una vez que lo podemos desalinear, ya lo podemos llevar para realizar diferentes ataques, así que... ¿por qué no hacer &lt;a href=&quot;https://0xword.com/es/libros/97-hacking-web-applications-client-side-attacks.html&quot;&gt;Client-Side Attacks&lt;/a&gt; manipulando la respuesta? Pues nada dicho y hecho. Hicimos respuestas &quot;&lt;i&gt;&lt;b&gt;rickrolleando&lt;/b&gt;&lt;/i&gt;&quot; con imágenes, o pintando &lt;i&gt;&lt;b&gt;HTML&lt;/b&gt;&lt;/i&gt; con las o enlaces controlados en las respuestas.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgIgmc-x0EJx199_7cht5J45kmOZpBFxAwKFk27CGdYbexayWPXymfwJpBjFoheaCB1cp4Cf_CAa37RxWkNjOe7Da28FuEGhtq30l7enRjjwAIkflzm4KzfRdOm3XfxM2qfOxyOJB1uBvwigoA_7F6gUoZePaqWgVD1IRACMoV72rzmax5Inbox/s760/ai2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;522&quot; data-original-width=&quot;760&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgIgmc-x0EJx199_7cht5J45kmOZpBFxAwKFk27CGdYbexayWPXymfwJpBjFoheaCB1cp4Cf_CAa37RxWkNjOe7Da28FuEGhtq30l7enRjjwAIkflzm4KzfRdOm3XfxM2qfOxyOJB1uBvwigoA_7F6gUoZePaqWgVD1IRACMoV72rzmax5Inbox/w640-h440/ai2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: Controlando el HTML&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Por supuesto, meter &lt;i&gt;&lt;b&gt;HTML&lt;/b&gt;&lt;/i&gt; no es suficiente, hay que meter ataques completos para hacer &lt;i style=&quot;font-weight: bold;&quot;&gt;Click-Jacking, Cross-Site Scripting, Cross-Site Request Forguery, &lt;/i&gt;o&lt;i style=&quot;font-weight: bold;&quot;&gt; HTML Injection&lt;/i&gt; en el &lt;i&gt;&lt;b&gt;DOM&lt;/b&gt;&lt;/i&gt; del navegador cliente, y ahí tuvimos que jugar &quot;&lt;i&gt;&lt;b&gt;un poco más&lt;/b&gt;&lt;/i&gt;&quot;.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;a href=&quot;https://0xword.com/es/libros/97-hacking-web-applications-client-side-attacks.html&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1070&quot; data-original-width=&quot;800&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhglBIVcbMakh6qO6J_lJZ-Y68SQ9DbPBIYUTDe1NTfBZXPNEGrYpgLTbHODBj6EyFBFO1U0mYLm8FBzBlITcGnT8qJLzulkSOBMWW8hml9CTRDzbMJ_NuOjh6fljOoYR1QjPcO/w299-h400/book1.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://0xword.com/es/libros/97-hacking-web-applications-client-side-attacks.html&quot;&gt;Hacking Web Applications: Client-Side Attacks&lt;/a&gt;&lt;br /&gt;de &lt;a href=&quot;https://mypublicinbox.com/EnriqueRando&quot;&gt;Enrique Rando&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;
&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;A la hora de meter &lt;i&gt;&lt;b&gt;Javascript&lt;/b&gt;&lt;/i&gt;, el asistente hecho &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; tiene una serie de guardarraíles bastante rudimentarios donde se filtran palabras claves, tanto en el &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; de entrada, como en los resultados de salida. Pero no son iguales. Así que algunas palabras clave las protegía y otras no. Tendríamos que lidiar con ellos luego.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;3.- Jailbreak&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Una vez que lo puedes desalinear, la siguiente idea era hacerlo para que hiciera cosas prohibidas, como por ejemplo, convertirse en nuestra herramienta de darle recetas a la &lt;i&gt;&lt;b&gt;Thermomix&lt;/b&gt;&lt;/i&gt;. Bromas aparte, pedirle tareas que tenía prohibidas totalmente en su &lt;i&gt;&lt;b&gt;System Prompt&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhdi6Cte5DL9BebouiKlHo3ozYGXfdYnxwzwvYZvSORlujDgA-I7-RlS569lQP6xGGSbDXDpHy3pylSdeTGmodr5Pv2yVybtVRVxepvocEPe-vZIL75j_fm87aaM_oCKW2LAq7UQ3jHZ6LCKJ3dke9vuKsYniHbUQSg9XoePyyvu4oK08UeC37_/s885/aicookie.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;885&quot; data-original-width=&quot;776&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhdi6Cte5DL9BebouiKlHo3ozYGXfdYnxwzwvYZvSORlujDgA-I7-RlS569lQP6xGGSbDXDpHy3pylSdeTGmodr5Pv2yVybtVRVxepvocEPe-vZIL75j_fm87aaM_oCKW2LAq7UQ3jHZ6LCKJ3dke9vuKsYniHbUQSg9XoePyyvu4oK08UeC37_/w562-h640/aicookie.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: Ya tenemos las cookies, pero estas no son las que queremos&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;Con la gracia de utilizar el modelo como &lt;i&gt;&lt;b&gt;Asistente de Propósito General&lt;/b&gt;&lt;/i&gt;, pensamos que podría ser una buena idea meterle tareas de desarrollo y ahorrar en &lt;i&gt;&lt;b&gt;tokens&lt;/b&gt;&lt;/i&gt; pidiéndole con el desalineamiento construido que nos hiciera código.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSdsgKDruQQCmUJ5DtNR7jIWb-pvzCpZj8bmZARSqwiTwh_oxqnS6jTzxhKGWK9XUT6v8y2NGGKWmjL0sWRfVzNV4rBr16luptm_qk8gqYj3OkAUYNiR7lS4JwmGuY3Ri9W3iCC0NgOFAGgAUkRs2DEIwcDrNMTiUQNocR8BRhyphenhyphenIV9Itfi1z_9/s770/ai3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;704&quot; data-original-width=&quot;770&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSdsgKDruQQCmUJ5DtNR7jIWb-pvzCpZj8bmZARSqwiTwh_oxqnS6jTzxhKGWK9XUT6v8y2NGGKWmjL0sWRfVzNV4rBr16luptm_qk8gqYj3OkAUYNiR7lS4JwmGuY3Ri9W3iCC0NgOFAGgAUkRs2DEIwcDrNMTiUQNocR8BRhyphenhyphenIV9Itfi1z_9/w640-h586/ai3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: Pidiéndole que desarrolle. A ahorrar tokens&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Por supuesto, ya pensamos en que alguien podría hacer un negocio de esto creando un &lt;i&gt;&lt;b&gt;API&lt;/b&gt;&lt;/i&gt; pública de propósito general que permitiera usar este desalineamiento para servir tareas as a service a aplicaciones encapsulándolas contra el asistente. Como hace el mundo del &lt;a href=&quot;https://www.elladodelmal.com/2026/01/weaponized-ai-el-crimeware-con-ia-que.html&quot;&gt;crimeware&lt;/a&gt;. Pero ya que teníamos esta capacidad... por qué no saber qué herramientas tenía configuradas en su &lt;i&gt;&lt;b&gt;System Prompt&lt;/b&gt;&lt;/i&gt;, o como &lt;i&gt;&lt;b&gt;MCP&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Skills&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1jJ8IKZ4HRhsuMW-_KEkTm-V_RZoW-L49YQdAOJcBW19ERC0evjcHCcZzL6emfCgFlyArwFPwooSNOf0BOiPEBdLBwduRbDhh_SNIVS0FfeJcmxd-uEaTrh4rAyh7Vonq8zxps-iJwxiii7dhak5YJ9RLhQAi8DbQfmzcah2zuCOLF94wBCu-/s1097/ai4.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1097&quot; data-original-width=&quot;883&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1jJ8IKZ4HRhsuMW-_KEkTm-V_RZoW-L49YQdAOJcBW19ERC0evjcHCcZzL6emfCgFlyArwFPwooSNOf0BOiPEBdLBwduRbDhh_SNIVS0FfeJcmxd-uEaTrh4rAyh7Vonq8zxps-iJwxiii7dhak5YJ9RLhQAi8DbQfmzcah2zuCOLF94wBCu-/w516-h640/ai4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: Show me your tools&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Y no sólo eso, si hay que programar, necesitamos saber cuál es el formato de las llamadas para hacerlo bien, y para saber qué capacidades completas tenemos con este asistente web &lt;b&gt;&lt;i&gt;IA&lt;/i&gt;&lt;/b&gt;&amp;nbsp;tan servicial.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;4.- Data Leakage&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como vamos a ver, en este caso las herramientas dan acceso a datos y bases de datos. Toda la información es pública, pero se podría volcar del tirón, y generar una filtración de cualquier dato que estuviera allí. No quisimos mirar mucho, porque como muestra valía.&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh1mT_I57TXF5zzbWAbjSn7H80khyphenhyphencXrzEoVDQVYzAXytsEiuTlnovwLhoFt3w02hjdpZuPcddqgQHvL8DMmQEGOOlOipnr3GOOCGCm7ANYOd04Gr8bFte-Cr6VWOaReqCVOrcVqmEUlbiiSmALYAF3KoA0EfC5f2IDeInr1CAhOW9N1jkFp8ud/s940/ai5.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;940&quot; data-original-width=&quot;880&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh1mT_I57TXF5zzbWAbjSn7H80khyphenhyphencXrzEoVDQVYzAXytsEiuTlnovwLhoFt3w02hjdpZuPcddqgQHvL8DMmQEGOOlOipnr3GOOCGCm7ANYOd04Gr8bFte-Cr6VWOaReqCVOrcVqmEUlbiiSmALYAF3KoA0EfC5f2IDeInr1CAhOW9N1jkFp8ud/w600-h640/ai5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: Formato y parámetros de las tools&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Como podéis ver, en este caso tenemos acceso a las &lt;i&gt;&lt;b&gt;tools&lt;/b&gt;&lt;/i&gt; y todo lo que se puede hacer. Si estas tools permiten acceder a bases de datos internas o a servicios de la red o el equipo local, pues eso que estaría ya a disposición. En este caso todas eran sobre datos y bases de datos del &lt;i&gt;&lt;b&gt;web site&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgO3Ngu79G_I3N3YL5lqQ_EJAxf-n-YYl3qTwb5RN9jOYlM1shcIDEYnEMYoUur0vxoy2KNLAoj95Hbq8wTvsCa5Lyxko2xsxv6-zYsxR4hbltrKUgNjBdNaxZRT1ne4So2298D9BjPBK2TgRf_tNeP9oS6GG477Cf_p5WO9BCybI8OqjMfQ9WR/s1079/ai6.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1079&quot; data-original-width=&quot;883&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgO3Ngu79G_I3N3YL5lqQ_EJAxf-n-YYl3qTwb5RN9jOYlM1shcIDEYnEMYoUur0vxoy2KNLAoj95Hbq8wTvsCa5Lyxko2xsxv6-zYsxR4hbltrKUgNjBdNaxZRT1ne4So2298D9BjPBK2TgRf_tNeP9oS6GG477Cf_p5WO9BCybI8OqjMfQ9WR/w524-h640/ai6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: Formato de llamada y parámetros de las tools&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Claro, acceder a todos los datos permite, con un solo &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; hacer un ataque de denegación de servicio lógica de multiplicación, que se basa en la complejidad lógica del procesado.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;5.- Ataques de amplificación y DDoS Lógica&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los ataques de amplificación son aquellos en los que con muy pocos datos de entrada se obtienen muchos datos - o cómputo - de respuesta. Esto permite que un cliente pequeño pueda hacer trabajar mucho a un servidor muy grande, y que con un ataque en paralelo pueda hacer que el servidor entre en &lt;i&gt;&lt;b&gt;Thrahshing&lt;/b&gt;&lt;/i&gt; o saturación.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqmDPrUnOUlrhqtp6A3Sud3fF8nxzk5AJF95CNZavSGX0MM6aA2473izsJRJ5C6_3VppjL-Kue1viEtwVKlA1Bjcaaxs8CGaJNH6q89gsV08qW_9AuWsRMzNbrl0jjKNrX-G7jE3E98FKSILFvx95MF_MoQHLep4AWq2Hj_TfBNW0eyNUZEoj6/s917/ai7.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;917&quot; data-original-width=&quot;779&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqmDPrUnOUlrhqtp6A3Sud3fF8nxzk5AJF95CNZavSGX0MM6aA2473izsJRJ5C6_3VppjL-Kue1viEtwVKlA1Bjcaaxs8CGaJNH6q89gsV08qW_9AuWsRMzNbrl0jjKNrX-G7jE3E98FKSILFvx95MF_MoQHLep4AWq2Hj_TfBNW0eyNUZEoj6/w544-h640/ai7.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 11: Pidiéndole que me cuente un cuento de sci-fi&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para ver si había algún límite le pedimos volcados de muchos datos, y creación de historias de amor o de &lt;i&gt;&lt;b&gt;sci-fi&lt;/b&gt;&lt;/i&gt; - que ya sabéis que estoy a tope con esto -, pero que fueran largas, para que tuviera que computar, y que devolvieran muchos datos.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhV2KGT8GdkA96pcBaCcsLSxzzB5iDHkv53GtMb7fKk9EARY72xOhOy5Vk7ww0cTyAYzeHkeDQt5szUfM2izRfTnHdNFueVy5IASkn7Bh4tzOr9YILj1T0bn4c2UOS_wsJqu0pQVo0er7OT6B9Ao2rGTGllnr-HAJgLa2Eey7fzVOmJP0SySJQm/s1500/ai_cuento.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1500&quot; data-original-width=&quot;1140&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhV2KGT8GdkA96pcBaCcsLSxzzB5iDHkv53GtMb7fKk9EARY72xOhOy5Vk7ww0cTyAYzeHkeDQt5szUfM2izRfTnHdNFueVy5IASkn7Bh4tzOr9YILj1T0bn4c2UOS_wsJqu0pQVo0er7OT6B9Ao2rGTGllnr-HAJgLa2Eey7fzVOmJP0SySJQm/w486-h640/ai_cuento.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 12: El cuento de sci-fi que nos devolvió&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Por supuesto, el resto de cosas que le puedes pedir depende de cada uno de vosotros, y automatizar cualquiera e estos ataques con una herramienta de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; pues es bastante sencillo hoy en día, así que dejar la puerta &quot;&lt;i&gt;&lt;b&gt;entre-abierta&lt;/b&gt;&lt;/i&gt;&quot; en cualquier sistema con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; puede ser muy peligroso.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;6.- ByPassing Guardarrailes&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Para terminar, que hicimos muchas pruebas, la última a la que jugamos fue a saltar los &lt;i&gt;&lt;b&gt;Guardarraíles&lt;/b&gt;&lt;/i&gt;, utilizando muchas pruebas para ello. Concatenando respuestas, escribiendo letra a letra, pero al final usé el truco de la &lt;a href=&quot;https://www.elladodelmal.com/2025/03/estego-cripto-solo-al-alcance-de-deep.html&quot;&gt;Esteganografía con el cifrado Acróstico&lt;/a&gt; para pedirle que pintara palabras prohibidas en el &lt;i&gt;&lt;b&gt;HTML&lt;/b&gt;&lt;/i&gt; de la salida, como hicimos con las &lt;a href=&quot;https://www.elladodelmal.com/2025/03/estego-cripto-solo-al-alcance-de-deep.html&quot;&gt;técnicas que presentamos en la RootedCON de 2025&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjEHiHZnWl4V3f8skdGt1MmBXEhEc1NMDrYm5hA05cmaIvO1uHoLqfq9FpkJdzvN2W72UnjNn-moOJHqEQXKc3wdV9Pmpq-Vjq1fUYKseXV23V7x8vC6Ldzg_4mJr9ka3QkA0BlKWLTQOJ-sQJ_9ENZU53IIt4S56LHW6Kzj3YJg9mtLKf_MIwR/s844/ai8.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;732&quot; data-original-width=&quot;844&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjEHiHZnWl4V3f8skdGt1MmBXEhEc1NMDrYm5hA05cmaIvO1uHoLqfq9FpkJdzvN2W72UnjNn-moOJHqEQXKc3wdV9Pmpq-Vjq1fUYKseXV23V7x8vC6Ldzg_4mJr9ka3QkA0BlKWLTQOJ-sQJ_9ENZU53IIt4S56LHW6Kzj3YJg9mtLKf_MIwR/w640-h556/ai8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 13: &lt;a href=&quot;https://www.elladodelmal.com/2025/03/estego-cripto-solo-al-alcance-de-deep.html&quot;&gt;Vamos a jugar con la esteganografía para bypassear los guardarraíles&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y por supuesto, el asistente &lt;i&gt;&lt;b&gt;AI&lt;/b&gt;&lt;/i&gt;&amp;nbsp; basado en un &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt;, una vez desalineado, acepta de buen grado el juego. Es un modelo muy inteligente y sabe &lt;a href=&quot;https://www.elladodelmal.com/2025/03/estego-cripto-solo-al-alcance-de-deep.html&quot;&gt;esteganografía y codificaciones con acrósticos&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3M5nFLYx3o6WNMnr3Zfz7s7WgQoX5YzBkIUri0dawEb27liaWuAJ7T4z8X-Ej0iqjxrfWhURBKaH9dNCsk-Y6Rj2styqyUhyphenhyphenDGwXfCYPbTe0TR4wG3guUteUYb_ZPNCDbG-M7_uC0-eZ4T58EMwtk5mVXR3f3YnJbdTC1-C6tduv3_A2XlhuO/s780/ai9.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;248&quot; data-original-width=&quot;780&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3M5nFLYx3o6WNMnr3Zfz7s7WgQoX5YzBkIUri0dawEb27liaWuAJ7T4z8X-Ej0iqjxrfWhURBKaH9dNCsk-Y6Rj2styqyUhyphenhyphenDGwXfCYPbTe0TR4wG3guUteUYb_ZPNCDbG-M7_uC0-eZ4T58EMwtk5mVXR3f3YnJbdTC1-C6tduv3_A2XlhuO/w640-h204/ai9.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 14: Y me lo metes en un enlace&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El resultado, no os lo dejo con la explotación final, que no se trata de ver el &lt;i&gt;&lt;b&gt;Client-Side&lt;/b&gt;&lt;/i&gt;, sino el &lt;i&gt;&lt;b&gt;bypass&lt;/b&gt;&lt;/i&gt; de las palabras prohibidas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjC8pjBzBOA2mqDJpwhdqA8cQUAN_Zb-PTka232M2tKvkKsgfXA_ZBCI5M4455NjTwoJ4Bzse0lZElnLws89SR3ERZ8P_V180NzP4VRc3_aW_jtgRgy9RO8FMxRSc_p-5P0cXhdFclKvlJQhnvLel7BWHs_O9N1zo8S8VG8elNDQZ3TD4FWaCYD/s1173/ai10.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1173&quot; data-original-width=&quot;858&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjC8pjBzBOA2mqDJpwhdqA8cQUAN_Zb-PTka232M2tKvkKsgfXA_ZBCI5M4455NjTwoJ4Bzse0lZElnLws89SR3ERZ8P_V180NzP4VRc3_aW_jtgRgy9RO8FMxRSc_p-5P0cXhdFclKvlJQhnvLel7BWHs_O9N1zo8S8VG8elNDQZ3TD4FWaCYD/w468-h640/ai10.jpg&quot; width=&quot;468&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 15: Bypasseando el Guardrail con una codificación en acróstico&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además, para quedar completo la prueba de los fallos, veis que hemos metido el enlace, pero tiene una &lt;i&gt;&lt;b&gt;Hallucination&lt;/b&gt;&lt;/i&gt; y nos mete una &quot;&lt;i&gt;&lt;b&gt;E&lt;/b&gt;&lt;/i&gt;&quot; en &lt;i&gt;&lt;b&gt;Document&lt;u&gt;E&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;, por lo que este ejemplo concreto - con la alucinación - no funciona, pero queda más gracioso aún.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;7.- Footprinting - Fingerprinting&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Ya que estamos, y para que no se alargue mucho más esto, además de pedir información de las tools, y también de su arquitectura, le pedimos su nombre, para saber con qué &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; estábamos jugando, y aquí está como se llama de verdad este asistente &lt;i&gt;&lt;b&gt;AI&lt;/b&gt;&lt;/i&gt; basado en un &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizVhd_a2Gfa3JC2-Imve_JOgC1tdZcQGzlfw5dCa-G1bwJhRt0idmmCccpNNEZGu4I-tUoTErcqVHwalz71hCt0G2vcCcIkRFe9miCQLesqaQcGw5o7s06SSUO2gm40DLOmyZ1fKN8gWUFqRvzpxWPgln2hc1Scv1fLu8sRmHu9qU9CR71JsgA/s770/AI-Gemini.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;696&quot; data-original-width=&quot;770&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizVhd_a2Gfa3JC2-Imve_JOgC1tdZcQGzlfw5dCa-G1bwJhRt0idmmCccpNNEZGu4I-tUoTErcqVHwalz71hCt0G2vcCcIkRFe9miCQLesqaQcGw5o7s06SSUO2gm40DLOmyZ1fKN8gWUFqRvzpxWPgln2hc1Scv1fLu8sRmHu9qU9CR71JsgA/w640-h578/AI-Gemini.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 16: My name is &quot;Gemini&quot;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pues ya estaría el artículo, que como muestra de lo fácil qué es atacar sistemas con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, y lo difícil que es &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;hacer un despliegue seguro&lt;/a&gt; como no te lo tomes en serie, yo creo que es suficiente, que se pueden ver muchas cosas en muy poco tiempo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: justify;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 17: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Así que, si quieres dedicarte a &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;desplegar sistemas con Inteligencia Artificial, entonces debes aprender sus fallos y cómo protegerlos&lt;/a&gt;. Y &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot;&gt;si quieres dedicarte a la ciberseguridad, debes conocer los fallos de la IA y cómo utilizar como agente ofensivo&lt;/a&gt;. Máxima dependencia entre ambas disciplinas tecnológicas }:).&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;970&quot; data-original-width=&quot;904&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbYGfOHum4rdftA0BkC_K76Y0WyI6dSJlum7N44_XSY3nRo9idWle_MsPPPduj6OVKR1H2USzlVCaNiBFVECV7fwMoyvKtaXGuNcwmbs9_y4wqHZuGAvlZmHFHh7DyPMY-IEElyxwxX2Z940Weiwc4k6XHGLbgsdl7F_YElaFV-9CXphqUe-vT/w596-h640/Foro2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 18: &lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Unirse al Foro Público de Ciberseguridad de Chema Alonso&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Si quieres aprender conmigo - al mismo tiempo que aprendo yo, ya sabes que me he decidido abrir un &lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Foro Público de Ciberseguridad de Chema Alonso&lt;/a&gt; con la ayuda de la &lt;a href=&quot;https://UNIR.NET&quot;&gt;UNIR.NET&lt;/a&gt;, para hablar de estos temas. Para compartir noticias, para compartir actividades profesionales, para debatir sobre estas cosas. Y será un foro &lt;i&gt;&lt;b&gt;&quot;Old School&quot;&lt;/b&gt;&lt;/i&gt; porque vigilará la &lt;a href=&quot;https://en.wikipedia.org/wiki/Etiquette_in_technology&quot;&gt;Netiquette&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/hacking-llm-assistants-just-for-fun.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbwdjOV5RAusZugoB2lrQT8iWcgdmd4FSWbPeYuK51bE1o-X2LC88YO82aa4_hi3MhL9o5nSAhV2I_s3A1xsMHUdFn2Qx7Py2uDuXWfkDgngpbUJHjYRlTA4UzUtAqUb2AUxhLTkNDjwkexUFxx2dxbvVDE35G1iAeJxxtDdysmVlT095FDPD2/s72-w640-h378-c/AI0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1618621896921566715</guid><pubDate>Thu, 04 Jun 2026 02:59:11 +0000</pubDate><atom:updated>2026-06-04T04:59:11.369+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">.NET</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">charlas</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">developer</category><category domain="http://www.blogger.com/atom/ns#">evento</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">formación</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">MyPublicInbox</category><category domain="http://www.blogger.com/atom/ns#">programación</category><category domain="http://www.blogger.com/atom/ns#">Quantum</category><category domain="http://www.blogger.com/atom/ns#">Tempos</category><title>CONVEX 2026: 17 y 18 de Junio en Madrid</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Tradicionalmente he hablado en la &lt;i&gt;&lt;b&gt;DotNetConference&lt;/b&gt;&lt;/i&gt; de mis amigos de &lt;a href=&quot;https://www.plainconcepts.com/&quot;&gt;PlainConcepts&lt;/a&gt;, pero este año el equipo ha querido unir tres eventos, como es la referencia &lt;i&gt;&lt;b&gt;DotNetConference&lt;/b&gt;&lt;/i&gt;, el &lt;i&gt;&lt;b&gt;Singularity Tech Day&lt;/b&gt;&lt;/i&gt; y el &lt;i&gt;&lt;b&gt;Global Software Architecture Summit&lt;/b&gt;&lt;/i&gt; en uno solo, con varios tracks en paralelo, al que han llamado &lt;a href=&quot;https://www.convexsummit.com/&quot;&gt;CONVEX, y que tendrá lugar durante los días 17 y 18 de Junio de este año en Kinépolis de Madrid&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.convexsummit.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;992&quot; data-original-width=&quot;1656&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjj6eHUtoEaG7hse4nUeGg1WnGQDmTZ9jgvP7cQJ0VGBzSikLtDy4Lx5qiUtZguDXsrKmV11UT5Ao7ZQkH7DwN8lruMi3nOPLoyLcMAKRiVUjdOMxuNd9Fu8f7UDgAESdsaoK_12_JSQOYrcvooMF4lqECCW9lX0c3GyVxcASm9-gZ7U0M7tIsH/w640-h384/convex0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://www.convexsummit.com/&quot;&gt;CONVEX 2026 - 17 y 18 de Junio en Madrid&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El evento comienza el día de mi cumpleaños - ya lo sabéis, lo dice &lt;a href=&quot;https://es.wikipedia.org/wiki/Chema_Alonso&quot;&gt;mi Wikipedia&lt;/a&gt; - y las keynotes principales de los dos días las daremos mi querido compañero y amigo de mil y una batallas, &lt;a href=&quot;https://www.mypublicinbox.com/DavidCarmona&quot;&gt;David Carmona&lt;/a&gt;, que abrirá el día &lt;i&gt;&lt;b&gt;17&lt;/b&gt;&lt;/i&gt; mientras que yo aplaudo desde el público. A mí me toca abrir el segundo día, el &lt;i&gt;&lt;b&gt;18 de Junio&lt;/b&gt;&lt;/i&gt;, para hablar de mis temas favoritos de &lt;i&gt;&lt;b&gt;Ciberseguridad (slash) hacking (with slash the) Inteligencia Artificial&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.convexsummit.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;538&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjb_r-4ZsW51lYqkcplxJPNGIjXKhI0Q359mHhb2wjSvNnXX7GjpZ4f7ZElQSYjtFyAhZeh3hOkxHCmNhOV8dGsqgLlhYYgpWspSvLbCNMimiDVJP0cc2HhsnYm2ifWQcHgat1I-djQchqjBCq-kqa6GcrVsL6LH9AFddu_zhF5l8-MQEpaO20i/w640-h366/convex1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://www.convexsummit.com/&quot;&gt;CONVEX 2026 - 17 y 18 de Junio en Madrid&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pero después de las &lt;i&gt;&lt;b&gt;Keynotes&lt;/b&gt;&lt;/i&gt;, el evento se abre cada día en tres &lt;i&gt;&lt;b&gt;tracks&lt;/b&gt;&lt;/i&gt; en paralelo para que puedas asistir a las charlas que más te motiven, o te interesen. Entre los ponentes, pues una autentica maravilla, desde el gran &lt;a href=&quot;https://www.mypublicinbox.com/midudev&quot;&gt;Midudev&lt;/a&gt;, hasta &lt;a href=&quot;https://www.mypublicinbox.com/LuisFraile&quot;&gt;Luis Fraile&lt;/a&gt;, pasando por &lt;a href=&quot;https://www.mypublicinbox.com/cmendibl3&quot;&gt;Carlos Medible&lt;/a&gt; o &lt;a href=&quot;https://www.mypublicinbox.com/ManuelSanchez&quot;&gt;Manuel Sánchez&lt;/a&gt;, pero echa un ojo a la agenda completa en la web.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.convexsummit.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1752&quot; data-original-width=&quot;2086&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi7-e2rto8brmLnz9Qrfu8fO5tvp8vv9uF500yMoVgqlZnZrXJwc4aJNAGMxoqjyklBOK3_IeMsD5Lv59Ez7aIWh7-NWErPUvGLFmNs2ZZfdT4HbOwkrFVEU-zGwrUgbpvthmJ7IEU_jBCNBKjPpPSNFot1y-JFEhAhjOGfoegfO70uBHBiQM0Y/w640-h538/convex_speakers.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://www.convexsummit.com/&quot;&gt;Speakers de CONVEX 2026&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además, este año, la organización va a entregar &lt;i&gt;&lt;b&gt;100 Tempos&lt;/b&gt;&lt;/i&gt; a todos los asistentes al congreso. Y además, para poder conseguir tu entrada con un &lt;i&gt;&lt;b&gt;40%&lt;/b&gt;&lt;/i&gt; de descuento, puedes conseguir un código en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt; por &lt;i&gt;&lt;b&gt;300 Tempos&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1602&quot; data-original-width=&quot;1642&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTOsKZOxuGw_EgIAHRpahr9Fuk1n5OJlQY_B9Q8Uze-tq4R0qT18nbaF63j4TFVloqxFOsc3LEsPYBm0xnH0_uUZOmPOz98WU_JHd9-M8tJvHY3_LR1n9WbiJ3y2XEdVRgGQN_-7vYax-xizB_nghNGZlTOGXoa4lXXTqm7XdZGHiR1T0knZYy/w640-h624/Convex_40.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;Canjear un 40% de descuento de la entrada&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y si no me equivoco, salvo error u omisión, creo que este será mi último evento antes del verano en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;.... (creo), pero si hay cambios, seguro que os lo cuento por aquí, como hago siempre.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/convex-2026-17-y-18-de-junio-en-madrid.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjj6eHUtoEaG7hse4nUeGg1WnGQDmTZ9jgvP7cQJ0VGBzSikLtDy4Lx5qiUtZguDXsrKmV11UT5Ao7ZQkH7DwN8lruMi3nOPLoyLcMAKRiVUjdOMxuNd9Fu8f7UDgAESdsaoK_12_JSQOYrcvooMF4lqECCW9lX0c3GyVxcASm9-gZ7U0M7tIsH/s72-w640-h384-c/convex0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4008694221567073619</guid><pubDate>Wed, 03 Jun 2026 04:01:00 +0000</pubDate><atom:updated>2026-06-03T06:01:00.106+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">bias</category><category domain="http://www.blogger.com/atom/ns#">bugs</category><category domain="http://www.blogger.com/atom/ns#">CISO</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">fuga de datos</category><category domain="http://www.blogger.com/atom/ns#">fuga de información.</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">hardening</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">jailbreak</category><category domain="http://www.blogger.com/atom/ns#">legislación</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">Prompt Injection</category><title>La Orden Ejecutiva de la Casa Blanca para promover Innovación en IA Avanzada y Seguridad para protegerse de, y con, la IA</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Ayer antes de irme a la cama me topé con la publicación de la &lt;i&gt;&lt;b&gt;Presidential Executive Order del 2 de Junio&lt;/b&gt;&lt;/i&gt; que publicaba la &lt;i&gt;&lt;b&gt;Casa Blanca&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Estados Unidos&lt;/b&gt;&lt;/i&gt; para &quot;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Promoting Advanced Artificial Intelligence Innovation and Security&lt;/a&gt;&quot;, donde se insta a los principales organismo del gobierno de los &lt;i&gt;&lt;b&gt;EEUU&lt;/b&gt;&lt;/i&gt; a tomar en el plazo de un mes medidas para &lt;i&gt;&lt;b&gt;&lt;u&gt;Mejorar la Innovación en IA Avanzada y en Seguridad&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;, algo que a todo el mundo empresarial tiene muy preocupado últimamente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;734&quot; data-original-width=&quot;1198&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg8fa4sxKy87eqN9esQ5CKIjUtcnbJ80jx_9KjmBhyphenhyphen6XI7jMLhgCNH1y8t9Xu4TApLqD2_7BSd4lE4kepFRIB-672pUWwR-LxkYfLrcDGpCNC0u7MQ8mbTbE4YcQWcTVEIvfcppp_BM1ToW2BS2-fN991tJcp1zlZqVnyLvleWCavh-C3vWg1AF/w640-h392/order0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;La Orden Ejecutiva de la Casa Blanca para promover Innovación&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;en IA Avanzada y Seguridad para protegerse de, y con, la IA&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Ya he hablado mucho de esto, pero básicamente el &lt;i&gt;&lt;b&gt;Impacto de la IA en la Ciberseguridad&lt;/b&gt;&lt;/i&gt; de una organización, sea esta una &lt;i&gt;&lt;b&gt;Infraestructura Crítica&lt;/b&gt;&lt;/i&gt;, una &lt;i&gt;&lt;b&gt;Empresa&lt;/b&gt;&lt;/i&gt; o un &lt;i&gt;&lt;b&gt;Organismo del Gobierno&lt;/b&gt;&lt;/i&gt;, se puede catalogar en varios puntos fundamentales, que son los que ha intentando reflejar esta orden que podéis leer completamente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;882&quot; data-original-width=&quot;1374&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgG8xBTJCQROPKBmy-rJ9dWPYrmLT0803rO9qWKjaudmZg14COunly56EWYX6edhuKoxOtq8x3ytTOY3qYjSpjBWE42pmjMNBldafV6miU9obfhgjfZoN2lmaQrHoVEenm_PzQLnouzzMjAK9vdCWhB5DbUvJkFnC8jpuKDEzTS-ryX2Bow8WwV/w640-h410/order1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&amp;nbsp;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Promoting Advanced Artificial Intelligence Innovation and Security&lt;/a&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;1.- La IA inyecta nuevos problemas de seguridad&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;De esto he hablado muchas veces, y hasta hemos publicado el libro de &quot;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;Hacking AI&lt;/a&gt;&quot;, donde se tratan todos los problemas de seguridad de los que nos debemos preocupar si se utilizan sistemas con modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;. Desde los &lt;i&gt;&lt;b&gt;BIAS&lt;/b&gt;&lt;/i&gt;, hasta las &lt;i&gt;&lt;b&gt;Hallucinations&lt;/b&gt;&lt;/i&gt;, pasando por el &lt;i&gt;&lt;b&gt;Poisoning&lt;/b&gt;&lt;/i&gt; de datos y de modelos, los problemas de &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;, la vulnerabilidad a las técnicas de &lt;i&gt;&lt;b&gt;Prompt Injection&lt;/b&gt;&lt;/i&gt;, y el &lt;i&gt;&lt;b&gt;Desalineamiento&lt;/b&gt;&lt;/i&gt; de los modelos, que fuerzan los atacantes.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Todos estos problemas de seguridad no deben frenar el desarrollo y el uso de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, pero sí que exigen desarrollo de &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;planes de contención robustos basados en Guardarrailes, y el despliegue seguro de IA&lt;/a&gt;... que no es tan sencillo.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-=&quot;&quot; data-original-width=&quot;1758&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjfi3wjMFJdj9zkPeFhrsqNF6q6WM0UtI7vYL_fzf2_ZK6X1EfVIvlT3YEJ7G4Trol7KONlYNGZud24eTVmTO8CnHindApFZSn4BQCWkn_cAu_9xaQMUOVGb5pDy1xVKWY5-WxsJynVCeG2oiIIeW7mT85k8bLj7GEFziJMnXy7-T5KgWF1SeSX/w640-h188/order2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Advanced AI introduce nuevas consideraciones de seguridad&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En la &lt;i&gt;&lt;b&gt;Executive Order&lt;/b&gt;&lt;/i&gt;, en el primer punto de la misma podemos leer lo que tenéis arriba, y es que las capacidades de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; hacen a la nación más fuerte, pero también introducen nuevas consideraciones de seguridad que hay que tomar en cuenta, para lo que se insta a hacer muchas cosas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;2.- Securizar IA y usar IA para Securizar&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En la &lt;i&gt;&lt;b&gt;Sección 2&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;Executive Order&lt;/b&gt;&lt;/i&gt;, donde se insta a todos los departamentos a tomar precauciones, toca tes puntos muy relevantes, a saber:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;628&quot; data-original-width=&quot;1714&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi-q42xQRamtQczQVsJDAIzc8cBvum5WoT6G3tIAbs6NK_ePsNYBGz_6kVEGd5bPLUa8CrMLbh4J-0YUQfIdne7MvqXN3682b7UMwfA3XrK8a_oS6cRIEfDxPbUwA7Dxcwf8pzzeO17eKSXHyPH5TAdNgn4QjcUYVR3a3duRRsGh09sFNRH4nd_/w640-h234/order3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Executive Order Section 2. Security&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El primero de ellos es el que todos conocemos, y es que un adversario con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; es un adversario mucho más peligroso hoy en día. Tanto en el uso de &lt;a href=&quot;https://www.elladodelmal.com/2025/06/vibe-hacking-con-cybersecurity-ai-cai.html&quot;&gt;Agentes IA de Seguridad Ofensiva&lt;/a&gt;, como en la búsqueda y explotación de vulnerabilidades.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: justify;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;Agentes de Seguridad Ofensiva de gran efectividad y modelos como Mythos&lt;/a&gt;, son ya una realidad presente que hace que las soluciones de seguridad hasta el momento se queden insuficientes.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;3.- Buscar bugs con IA y Parchearlos con IA&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El segundo de ellos es que hay que que utilizar herramientas de seguridad basadas en &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, es decir, el uso de &lt;i&gt;&lt;b&gt;Agentic SOC&lt;/b&gt;&lt;/i&gt;, uso de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para detectar ataques e, incluso, utilizar &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; para parchear sistemas, como el caso de&amp;nbsp;&lt;a href=&quot;https://www.plexicus.com/&quot;&gt;Plexicus&lt;/a&gt;, que está empujando &lt;a href=&quot;https://mypublicinbox.com/jpalanco&quot;&gt;José Palanco&lt;/a&gt;,&amp;nbsp;del que tanto os he hablado ya, que permite parchear en caliente y gestionar las vulnerabilidades de una organización de manera automática utilizando &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;470&#39; height=&#39;266&#39; src=&#39;https://www.blogger.com/video.g?token=AD6v5dzUIiXpNJ5FfPeDPEu1j5NHff2j0fly4w3xJ2HMP6OhiS6dfx3ZwuDwCkcpu3LZH3Yryw5GPgIxEHE&#39; class=&#39;b-hbp-video b-uploaded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7:&amp;nbsp;&lt;a href=&quot;https://www.plexicus.com/&quot;&gt;Plexicus&lt;/a&gt; parchea con IA los bugs descubiertos&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El tercero de los problemas es permitir el acceso a nuevas herramientas de seguridad que puedan resolver los nuevos problemas de seguridad que introducen los sistemas que utilizan &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;. Hace un par de días os hablaba del &lt;a href=&quot;https://www.elladodelmal.com/2026/06/despliegue-zero-trust-para-agentes-ia.html&quot;&gt;Despliegue de Agentes AI con políticas de Zero-Trust&lt;/a&gt; y la cantidad de nuevas herramientas que son necesarias para proteger, medianamente, un entorno de &lt;i&gt;&lt;b&gt;Agentic AI&lt;/b&gt;&lt;/i&gt; en una organización.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;484&quot; data-original-width=&quot;1737&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh0XYmbKXk_Co6BvCW8he1kPzHc6dHK-4_6ebT7SZIPSU4f3mPkN8g41RB1w2ucESRBVi5wWyPRO8XTpByNHmv4c1OLYbXZjU-GiFwzbpYCkxwOSpe1q1rxUR3VOdYkZ9NMFrjndREZL0hUEBrbR93Kj1-kn6YjjLeoWUyejRB2kxbWoVbOvaKV/w640-h178/order4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Búsqueda de Vulnerabilidades con IA y Parchear lo antes posible&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además, para poder hacer este trabajo, hay que realizar, como hace todo buen &lt;i&gt;&lt;b&gt;CISO&lt;/b&gt;&lt;/i&gt;, una nueva auditoría buscando vulnerabilidades en todos los sistemas &lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;utilizando herramientas de AI - tipo Mythos - &lt;/a&gt;para buscar esas vulnerabilidades, y parchearlas lo antes posible.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;4.- Auditoría de los Modelos de Frontera&lt;/u&gt;&lt;/b&gt;&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La última parte de la orden tiene que ver directamente con los &lt;i&gt;&lt;b&gt;Modelos de Frontera de IA&lt;/b&gt;&lt;/i&gt; que se van a utilizar con todo este proyecto, donde se insta a que se haga un &lt;i&gt;&lt;b&gt;Benchmarking&lt;/b&gt;&lt;/i&gt; de auditoría completo para saber cuáles son los modelos que, en función de las necesidades anteriormente descritas cumplen o no cumplen los requisitos que se les demandan.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;946&quot; data-original-width=&quot;1746&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF5rIEMMTX9bsW9GKr_q1vXZb5VrFQCMh-B72Yqnajl6W-9pAag4RJnV-ffm4rWgbAtEV1oTe3Z8b2-id0-JuYgQCk6Gexcx-K5Pr1HHNBMMt74kW2VVqHiURS7kzLx4vtyPVBLfnc0VjAIO-AmFpXxlm-5mhyPJ2gZPuUQDFrh8MzWOHmB9NU/w640-h346/order5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/&quot;&gt;Despliegues de Modelos de Frontera Seguros&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como podéis ver, habla en todo momento de &lt;i&gt;&lt;b&gt;Secure Frontier Model&lt;/b&gt;&lt;/i&gt;, porque son conocidas las debilidades y por tanto hay que poner en valor su robustez, y el despliegue seguro que se haga de los mismos con guardarraíles para tener entornos securizados.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Los plazos&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Lo más llamativo, son los plazos. Se habla de &lt;i&gt;&lt;b&gt;30&lt;/b&gt;&lt;/i&gt; días y &lt;i&gt;&lt;b&gt;60&lt;/b&gt;&lt;/i&gt; días en todas las aciones demandadas, lo que muestra y evidencia el nivel de preocupación que el gobierno de los &lt;i&gt;&lt;b&gt;Estados Unidos&lt;/b&gt;&lt;/i&gt; tiene con el impacto de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; en la &lt;i&gt;&lt;b&gt;Seguridad Nacional&lt;/b&gt;&lt;/i&gt; a todos los niveles. Os dejo esta charla de finales del año pasado - pre- &lt;i&gt;&lt;b&gt;Mythos&lt;/b&gt;&lt;/i&gt; -.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;264&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/DacO-OTdgFk?si=vlGqSWbXdjz47IuE&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 10: I&lt;a href=&quot;https://www.youtube.com/watch?v=DacO-OTdgFk&quot;&gt;nteligencia Artificial y Ciberseguridad&lt;/a&gt;&lt;/i&gt;&lt;/center&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;La pregunta que me surge es &lt;u style=&quot;font-weight: bold;&quot;&gt;¿haremos lo mismo en Europa pronto? ¿Lo haremos en todas las empresas en Europa pronto?&lt;/u&gt;&amp;nbsp;Como se suele decir. &lt;i&gt;&lt;b&gt;&quot;Clock is ticking&quot;.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/la-orden-ejecutiva-de-la-casa-blanca.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg8fa4sxKy87eqN9esQ5CKIjUtcnbJ80jx_9KjmBhyphenhyphen6XI7jMLhgCNH1y8t9Xu4TApLqD2_7BSd4lE4kepFRIB-672pUWwR-LxkYfLrcDGpCNC0u7MQ8mbTbE4YcQWcTVEIvfcppp_BM1ToW2BS2-fN991tJcp1zlZqVnyLvleWCavh-C3vWg1AF/s72-w640-h392-c/order0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6719330588080781210</guid><pubDate>Tue, 02 Jun 2026 08:18:59 +0000</pubDate><atom:updated>2026-06-02T10:22:32.116+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">ChatGPT</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">formación</category><category domain="http://www.blogger.com/atom/ns#">Gemini</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">MyPublicInbox</category><category domain="http://www.blogger.com/atom/ns#">Perplexity</category><title>Senior fellow advisor en el Máster de IA de Jon Hernández en Big School</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Hace tiempo colaboré con &lt;a href=&quot;https://mypublicinbox.com/JonHernandez&quot;&gt;Jon Hernández&lt;/a&gt; en un &lt;a href=&quot;https://www.elladodelmal.com/2025/05/el-club-de-ia-un-charla-con-jon.html&quot;&gt;podcast sobre cómo sería el futuro de la IA en el mundo laboral y profesional&lt;/a&gt;, lógicamente con mis intereses personales en la parte de ciberseguridad y hacking, y la verdad es que quedó muy chulo, y me lo pasé muy bien trabajando con él.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;498&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiyKj3359xFinx9JxFzC2icC7HPqF4hcpZmKHIxUwk_he4iLJt3NzRflnTey9RVEn8ssatx1YmF7MTbJ-tqrttd7ujuQZOM8g9PArRge9yAKrZXSJtY-yLzSeSvKUuCW-RvzlvU-EPOVonZDCkqx7Ef5MFfkw61psTBVnPoy8H6cfhv9I-wBygq/w640-h398/IA0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Senior fellow advisor en el Máster de IA de Jon Hernández en Big School&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La grabación del &lt;i&gt;&lt;b&gt;podcast&lt;/b&gt;&lt;/i&gt; la puedes ver en su canal &lt;i&gt;&lt;b&gt;Youtube&lt;/b&gt;&lt;/i&gt; - que aún no he hecho &lt;i&gt;&lt;b&gt;backup&lt;/b&gt;&lt;/i&gt; en mi canal -, y puedes ver de todas las cosas que hablamos hace un año, y así ves de todo lo que hablábamos, y te darás cuenta que todo sigue de máxima actualidad.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;315&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/eJBfL7OOv8k?si=vTy3hzn1jCzyMNRc&quot; title=&quot;YouTube video player&quot; width=&quot;560&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; y &lt;a href=&quot;https://mypublicinbox.com/JonHernandez&quot;&gt;Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/center&gt;
&lt;br /&gt;

&lt;div style=&quot;text-align: justify;&quot;&gt;Ahora voy a tener la oportunidad de trabajar con &lt;a href=&quot;https://mypublicinbox.com/JonHernandez&quot;&gt;Jon Hernánde&lt;/a&gt;z otra vez, en &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Máster de Inteligencia Artificial que tienen en Big School&lt;/a&gt;, donde voy a colaborar como &lt;i&gt;&lt;b&gt;Senior Fellow Advisor&lt;/b&gt;&lt;/i&gt; en algunos programas, dando alguna sesión.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;678&quot; data-original-width=&quot;1866&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjr-0i5MpFinHKX7DS2Uu7sKRgkNRu2FzYmKmsDQ7zYhJiryPAHIennLjPKuRFrvc69nFs6RpSO9FPMqgdLy2m0EEtNC3Tz_2qfn6heUOB7jzXsMuRDGI8sDqa7IAlkcDIeSjFdEHim_-u8_VeDg06yNTtr27dgvsZZ7HCKPVUl2xlNsjmjMIcr/w640-h232/IA2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Máster de IA con acceso vitalicio de Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La formación da su inicio en tres días, así que no es que os quede mucho tiempo para pensaros si queréis apuntaros, pero sí que quería contároslo, que ya sabéis que me gusta contar todo lo que voy haciendo en mi blog.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;936&quot; data-original-width=&quot;1904&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjeZ_mQ6jXldAZ-8MgQHPtOYboXW5dhLOtcuTO_0fCNd948s6pYEUM6kaWD3abuMUtwsyDckdTiW_MrtvG7uYebpFMeA7vouyLyt3em-ISxaYw9Yz56CDvVrmbWenim67JheqVeddVL9J7UhTywtzN7oSiDkhUgCinqdJIuYafj82Ra0dQmwfw2/w640-h314/IA1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Máster de IA con acceso vitalicio de Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En este programa yo hablaré de la parte de Ciberseguridad e Inteligencia Artificial, que aunque es una formación para conocer en profundidad las tecnologías de IA y cómo aplicarla en el mundo empresarial, yo tengo que sentar algunas bases de los riesgos y protecciones.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;586&quot; data-original-width=&quot;1796&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbFSR95cpYrmdPOFjkA2OesB6uYGak_LDElZab9cwo6_h_9uVjMpW0IHfrAkuyqWb8g9fFxIe0M9tEFtYlVLKYpfu2TRjComx9DUG2nJ2FCcAMVp6oXeJ61VBcFr7Za3a1q2fgxlCMgLnReq-BOVj3JDtGb2f-ZLE5peRRlZXnt0C_BAVTdnEt/w640-h208/IA4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Masterclasses en el Máster de IA con acceso vitalicio de Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como podéis ver, hay una lista de ponentes en este programa enorme, y además profesionales que vienen a contar sus experiencias desde diferentes carreras profesionales a compartir cómo usan la Inteligencia Artificial en su día a día.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://thebigschool.com/master-ia/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1626&quot; data-original-width=&quot;1864&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbOsQShh0hH-aoAZraqGi-i50L2l27fjRC5RIMcQH6UAc3sPce5KkSJb1CfV-Ay6oQjIlBWSZKDTr7L2uWM7NRehb8CEoW7Yb8TdA5y34Tmk34G8CXJtGNGv5jhTQNP-epCyYhEB1flllg_HLhPtyQrqmvMrUUHB38W1qJLYxHXx92WCXaAW2e/w640-h558/IA5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;Profesores del Máster de IA con acceso vitalicio de Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además, para todos los asistentes del &lt;a href=&quot;https://thebigschool.com/master-ia/&quot;&gt;programa de Big School del Máster de IA&lt;/a&gt; tendremos un chat en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt; para consulta de dudas de que tengan que ver con la parte de &lt;i&gt;&lt;b&gt;Ciberseguridad &amp;amp; IA&lt;/b&gt;&lt;/i&gt; de la que yo daré mi sesión, así que si vas a estar aquí, podremos estar en contacto.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/JonHernandez&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1068&quot; data-original-width=&quot;1839&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjo0GUxo_YwXKY-d65LwUcubeCuNZh642FvduC813FPiHM3emirIk_si6XLZKiBba_QWo-Z7X6SabYL3lYEksnH4RSHdTI5DeL8FYpsvLitF2GvBtnSJpx818xLDdgKsIrZW3sRoHuSjAQL6RahGQVqc5exoMxMxJOC1uIiNms5oBGtj3kSi0Au/w640-h372/JonHernandez.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://mypublicinbox.com/JonHernandez&quot;&gt;Contactar con Jon Hernández&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si os digo que todas las semanas me toca dedicar más de ocho o diez horas de lectura y aprendizaje de cosas nuevas que tienen que ver con &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; debido a la velocidad que va esto, seguro que me entendéis, porque estamos todos igual, así que este participar como &lt;i&gt;&lt;b&gt;Senior Fellow Advisor &lt;/b&gt;&lt;/i&gt;aquí en este programa me ayuda a poner orden en ese aprendizaje y &quot;&lt;i&gt;&lt;b&gt;destilar&lt;/b&gt;&lt;/i&gt;&quot; lo leído y aprendido en conocimiento accionable, que es lo que todos necesitamos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/senior-fellow-advisor-en-el-master-de.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiyKj3359xFinx9JxFzC2icC7HPqF4hcpZmKHIxUwk_he4iLJt3NzRflnTey9RVEn8ssatx1YmF7MTbJ-tqrttd7ujuQZOM8g9PArRge9yAKrZXSJtY-yLzSeSvKUuCW-RvzlvU-EPOVonZDCkqx7Ef5MFfkw61psTBVnPoy8H6cfhv9I-wBygq/s72-w640-h398-c/IA0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-39440718764991122</guid><pubDate>Mon, 01 Jun 2026 05:39:19 +0000</pubDate><atom:updated>2026-06-01T07:39:19.843+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Agentic</category><category domain="http://www.blogger.com/atom/ns#">Agentic AI</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">bias</category><category domain="http://www.blogger.com/atom/ns#">Claude</category><category domain="http://www.blogger.com/atom/ns#">cloudflare</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">jailbreak</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">Prompt Injection</category><title>Despliegue Zero-Trust para Agentes IA</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Estos días estamos aún con la resaca de la nueva versión de &lt;a href=&quot;https://www.anthropic.com/news/claude-opus-4-8&quot;&gt;Anthropic Claude Opus 4.8&lt;/a&gt; que trae mejoras incrementales en el funcionamiento de este modelo de frontera, pero hoy quería hablaros de la publicación de &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Zero-Trust for AI Agents&lt;/a&gt;, que puedes leer en la web, y descargarte en un documento que resume todas las protecciones que tienes que aplicar.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;534&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEityDq8lE127rZT_uUr4FvW6at-7DyDlpOZjx0CbrpVL-Viqgcj-ac4UFejErSdsuDiONrkjVHrvQD3Pe3xmcEZYEyFjkA5hduyGyv51yi22PnyKhTOEog7BvjAjndeftK8wUiNSuQBkHNgePIfUt8nvdR2cJqLVlUTXE16Iagj6BgErMei3SEt/w640-h364/zero0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Zero-Trust for AI Agents de Anthropic&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Tras la lectura del mismo, la sensación que me da es que es aplicar todas las protecciones que tenemos hoy en día, pero aún está lejos de resolver todos los problemas de seguridad y fortificación que son necesarios para un modelo de &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; completamente autónomos que tienen accesos a datos, sistemas, y herramientas dentro de una organización, y que por diseño tienes las debilidades de &lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot;&gt;BIAS, Hallucinations, Data Leakage, Jailbreak, Prompt Injection y Misalignment&lt;/a&gt; con la que los responsables de ciberseguridad deben lidiar.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Sin embrago, es una lista de recomendaciones de todo lo que se debe hacer para, con las herramientas que tenemos hoy en día, proteger al máximo &quot;&lt;i&gt;&lt;b&gt;que se pueda&lt;/b&gt;&lt;/i&gt;&quot; el ecosistema de &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;, y sobre todo, para limitar el impacto que puede tener la explotación de estas vulnerabilidades en los &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; de tu organización.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Despliegue Zero-Trust para Agentes IA&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para ello, el despliegue y la configuración de los agentes se basa en los principios del &lt;b&gt;&lt;u&gt;Zero-Trust,&lt;/u&gt;&lt;/b&gt; aceptando que no se puede confiar en ninguna pieza de la cadena - ni datos, ni herramientas, ni sistemas,&amp;nbsp; -, que hay que asumir que todo puede estar vulnerado en algún momento, y que hay que, por tanto, diseñar todo con el menor privilegio posible.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;354&quot; data-original-width=&quot;1218&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_StKNJ74YNzJlfnSE7cK1Q2J92KTKRJuRnK1ZdedH4XhVK6BOZetZu5r4N0_f2L6Qa8JZzm6b2ca85UJCLKqeqKOGmq1YKpTtdOj9LylxWmCwo_CUI-RQmMxshvB7R05u0eytuZfPAjazUGurU4a9Q_G38fUGCIvZpW23o5C-ac8Nh-r5yBEN/w640-h186/zero1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Blast Radius&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;De hecho, utiliza para sus recomendaciones dos conceptos que, aun no siendo nuevos, quizá la terminología pueda llevar a confusión, que son &lt;i&gt;&lt;b&gt;Blast Radius&lt;/b&gt;&lt;/i&gt;, y &lt;i&gt;&lt;b&gt;Least Agency&lt;/b&gt;&lt;/i&gt;. El primero de ellos es del &quot;&lt;i&gt;&lt;b&gt;Radio de Impacto&lt;/b&gt;&lt;/i&gt;&quot; o en el caso de de un explosión por vulneración del &lt;i&gt;&lt;b&gt;Agente IA&lt;/b&gt;&lt;/i&gt;, qué puede llegar a verse afectado - para conocer el impacto de una brecha en un determinado &lt;i&gt;&lt;b&gt;Agente IA&lt;/b&gt;&lt;/i&gt;&amp;nbsp;-, y el de &lt;i&gt;&lt;b&gt;Least Agency&lt;/b&gt;&lt;/i&gt;, que es lo mismo que darle al &lt;i&gt;&lt;b&gt;Agente IA&lt;/b&gt;&lt;/i&gt;&amp;nbsp;el menor de los privilegios posible en todos los sistemas que necesite para la ejecución de su rol, que en el caso de los &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;&amp;nbsp;puede ser un conjunto de cuentas, herramientas, accesos, ámbitos, que definen todas las cosas que podría hacer dentro de la empresa.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;346&quot; data-original-width=&quot;1226&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgBsdl5zdjctRvtUsO5ejHMghhvjGRzdmcECZieVbpYnLGyiJCjJBWGRGg0v6nR9cG4wRJmdf_Kc3ulfqq873OQFhJZKxyNcIYzElej2O03ZmX8th9GznoEUahqKWlAn5Px78yBhGS4qAIDBosqquTqORqMWzTDhdnXpxtvAJ9b6WcL98_0u5YS/w640-h180/zero2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Least Agency&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;A partir de ese momento, hay que aplicar todas las posibilidades de fortificación por capas, analizando primeramente todos los riesgos que tenemos, que el documento cataloga en una arquitectura que, bajo mi punto de vista, no recoge todas las posibilidades de ataque, ni todos los riesgos existentes, pero al menos da un punto de partida.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;906&quot; data-original-width=&quot;1184&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhucGqwWWdG4OimtBeyg3niJjMxq1-OPvlTJjBpi4z3lAwz1FpcbtogtwDpYSGP69BCbEhkuO-NbsfZYy9JgwGAgPhOWTiejLZ4wrFO5GRCgA_r-db5sdLORwnmaz8P1JcqNDGoDMb5hBYNZbDngYKpn7CYtEzEZcMXjJj88ovpKqsBP4tCxZB1/w640-h490/zero4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Prompt Injection&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El documento recoge como riesgos las técnicas de &lt;i&gt;&lt;b&gt;Prompt Injection&lt;/b&gt;&lt;/i&gt; - Directas o Indirectas -, es decir, por medio de un usuario malicioso que quiere desalinear el modelo directamente, o por haber leído un dato inseguro que quiere hacer lo propio. También reconoce como riesgo el uso de herramientas maliciosas en por medio de una manipulación de las mismas o de los &lt;i&gt;&lt;b&gt;MCP Servers&lt;/b&gt;&lt;/i&gt; conectados, que es otra amenaza que hemos visto explotada en ataques.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://developers.cloudflare.com/agents/model-context-protocol/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1056&quot; data-original-width=&quot;1747&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0KfdBY3gxvLyMGQPsH4itPXTFMY6-WreyL4DoIvIwQ3J3bQKU0LeDPk0rqL739lB5Gm3TSOq-unToZpsDuREizfDcrGLFXQQLDepLoFCBsIxUPVx2bBP1Ul6ZNTJjZWq_CDG9qId5ccV4iu8NyoFKgI2wn6qWZKy3ZRfHO4xbAcURI_xUeTeV/w640-h386/mcp1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://developers.cloudflare.com/agents/model-context-protocol/&quot;&gt;Controles de seguridad para un MCP Server&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En la parte de &lt;i&gt;&lt;b&gt;Identidad&lt;/b&gt;&lt;/i&gt;, el problema de las &quot;&lt;a href=&quot;https://www.elladodelmal.com/2025/08/identidades-no-humanas-nhi-non-human.html&quot;&gt;Non-Human Identities&lt;/a&gt;&quot; de las que hemos hablado varias veces, donde hay que controlar las cuentas, y los privilegios de cada una de las identidades que le permitimos utilizar a dicho &lt;i&gt;&lt;b&gt;Agente&amp;nbsp;IA&lt;/b&gt;&lt;/i&gt;, para que todas tengan un &quot;&lt;i&gt;&lt;b&gt;Scope&lt;/b&gt;&lt;/i&gt;&quot; bien definido y controlado.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;362&quot; data-original-width=&quot;1220&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgAHzgNEPepbjRzc7TsTflcnD2sgtVwYKYe_0p3fKPLZfU00L9qSQyXvmkM-HaZuCw7cJFiLqsa4wCl1lyH0v9i5NbwLYxFfJ_6Itr9M7SMnFUAb8_TJsHeRr62h_khXHL8yESS0WRwEGpK1QhA6zHIFPG55upkO7kjZCoQLnPxswI6_UyD23EC/w640-h190/zero5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;Memory and context poisoning&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Una de las partes más complejas de asegurar dentro de un ecosistema de &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;, es lo que aquí llaman la &quot;&lt;i&gt;&lt;b&gt;Supply Chain&lt;/b&gt;&lt;/i&gt;&quot;, pero que no es más que entender que en un entrono &lt;i&gt;&lt;b&gt;multi-agente&lt;/b&gt;&lt;/i&gt;, y &lt;a href=&quot;https://www.elladodelmal.com/2026/05/como-optimizar-el-gasto-en-ia-con.html&quot;&gt;multi-modelo&lt;/a&gt;, cualquier pieza puede ser maliciosa, por lo que podemos tener &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; con &lt;a href=&quot;https://www.elladodelmal.com/2025/10/backdoor-en-llms-con-poisoning-data.html&quot;&gt;Modelos Envenenados&lt;/a&gt; o &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; que han sido comprometidos, vía envenenamiento de su &lt;i&gt;&lt;b&gt;Memoria&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Contexto&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;RAG&lt;/b&gt;&lt;/i&gt;, lo que hace que no te puedas fiar de ninguna llamada o colaboración.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;910&quot; data-original-width=&quot;1246&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjiLg0UWnR3NSPNwrW7aCqmCaOUTJevTUt7OJjwyACR9XtLBuWCFDgnB2mV3NpEg0c3NQrPwZFIo-JnVd9IiB_WLwqqXbe4XnrOMKUGFPAURJJ_7TijdeHvhiT_gMrMPP50Bd-neeRMO0mx0d9ImlvgiBxJ-yCTMFCR1LgqxawvkvwCG3g5fi1c/w640-h468/zero6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://claude.com/blog/zero-trust-for-ai-agents&quot;&gt;RAG Poisoning&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt;, las &lt;i&gt;&lt;b&gt;APIs&lt;/b&gt;&lt;/i&gt;, los &lt;i&gt;&lt;b&gt;Datos&lt;/b&gt;&lt;/i&gt; de tu &lt;i&gt;&lt;b&gt;RAG&lt;/b&gt;&lt;/i&gt;, el &lt;i&gt;&lt;b&gt;Contexto&lt;/b&gt;&lt;/i&gt;, o la colaboración con otros &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; debe hacerse en un entorno &lt;i&gt;&lt;b&gt;Zero-Trust&lt;/b&gt;&lt;/i&gt;. A partir de este análisis, hay que aplicar una serie de herramientas y soluciones para desplegar AI con seguridad en la empresa. De esto yo &lt;a href=&quot;https://www.elladodelmal.com/2026/04/que-se-necesita-para-tener-seguras-las.html&quot;&gt;os hablé en un artículo anterior,&lt;/a&gt; y llevado a los &lt;i&gt;&lt;b&gt;Agentes IA&amp;nbsp;&lt;/b&gt;&lt;/i&gt;con &quot;&lt;i&gt;&lt;b&gt;Non Human Identities&lt;/b&gt;&lt;/i&gt;&quot;, las propuestas de fortificación que recoge el documento se dividen en diferentes niveles, y diferentes tipos de organizaciones. Esta es la lista:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Agent identity verification&lt;/b&gt;: &lt;i&gt;Darle una identidad única a cada &lt;b&gt;Agente IA&lt;/b&gt;, basada en credenciales robustas, certificados digitales e incluso usando sistemas de protección de credenciales tipo &lt;b&gt;HSM&lt;/b&gt; o &lt;b&gt;TPMs&lt;/b&gt; para evitar el robo de credenciales.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Service Authentication: &lt;/b&gt;&lt;i&gt;Verificación robusta de los servicios de la organización, de las identidades de los &lt;b&gt;Agentes IA.&lt;/b&gt; No basta con que tengan identidad y credenciales, tienen que ser verificadas extremo a extremo en todos los servicios de la organización.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Access Control &amp;amp; Privilege Management&lt;/b&gt;: &lt;i&gt;Como toda identidad, las &lt;a href=&quot;https://www.elladodelmal.com/2025/08/identidades-no-humanas-nhi-non-human.html&quot;&gt;Non-Human Identities&lt;/a&gt; tienen que ser controladas con las herramientas de gestión de accesos y gestión de privilegios. De la gestión de la Identidad ya os publiqué también el artículo de &quot;&lt;a href=&quot;https://www.elladodelmal.com/2026/04/que-se-necesita-para-tener-seguras-las.html&quot;&gt;¿Qué se necesita para tener seguras las identidades digitales en la empresa?&lt;/a&gt;&quot; y en el &lt;span style=&quot;font-weight: bold;&quot;&gt;blog &lt;/span&gt;de&lt;span style=&quot;font-weight: bold;&quot;&gt; Cloudflare&lt;/span&gt; tenéis el artículo de &quot;&lt;a href=&quot;https://blog.cloudflare.com/improved-developer-security/&quot;&gt;Securing non-human identities: automated revocation, OAuth, and scoped permissions&lt;/a&gt;&quot; que toca de lleno este tema. Hay que definir &lt;b&gt;Permisos en Sistemas&lt;/b&gt;, &lt;b&gt;Privilegios con un Ámbito acotado&amp;nbsp;&lt;/b&gt;y una &lt;b&gt;Limitación de Recursos&lt;/b&gt;.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Observability and auditing: &lt;/b&gt;&lt;i&gt;Registros y análisis de comportamiento. Esta es una pieza fundamental que muchas organizaciones no están atacando. Saber qué están haciendo y cómo lo están haciendo en todo momento para tener información basada en su comportamiento.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blog.cloudflare.com/ai-gateway-aug-2025-refresh/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1895&quot; data-original-width=&quot;2305&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9M8JtCgrmbGmONr2AVOMXIVgDLSMEAC-RkQCLi7MPSpuw1uNTKnQTUM3SmmEToiiDDriO0WBbycH9wk9uz7ixraaONppxf1r75gRzglpqSFagh34v8T33r-i36Q6wdK-DSokBfwtk3CHblWOw1ZdEbmDyhQZL_EWSWjElGy5c4Y6cuOyNrjwq/w640-h526/AIGateway1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://blog.cloudflare.com/ai-gateway-aug-2025-refresh/&quot;&gt;AI Gateway - Control de Prompts enviados&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Behavioral monitoring and response: &lt;/b&gt;&lt;i&gt;Sobre los datos de registro, y las trazas de comportamiento, hay que tener herramientas de monitorización que detecten las anomalías de funcionamiento, y por supuesto, tener herramientas de respuesta automática.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Input validation and output controls: &lt;/b&gt;&lt;i&gt;Guardarraíles para detectar BIAS, DLP, Hallucinations, Poisinoing Attacks, Jailbreak Attacks, Prompt Injection, Misalingments, etcétera. Esto exige un trabajo de ajuste fino en el diseño de cada Agente IA de una organización.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;&lt;div style=&quot;display: inline;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; display: inline; text-align: center;&quot;&gt;&lt;a href=&quot;https://workers.cloudflare.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;941&quot; data-original-width=&quot;950&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhmPa2t64w62nHBUK7mllVadycLgD8Rx9UDnDX2YCXJTEx6IzuOHFYDVqeRgh0x4VdoxuJwMmn4kx6QPhvOxj7f8w0Am69bk1QMi8DCdoT0sl-GwK0sVYJbk-Wnf0uXA1s2AtwaiWrXRKkqjEsOjzqCcU3KZBMelRTv1gwdFSYFQlVGK3JP6_KK/w640-h634/gr1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;display: inline;&quot;&gt;&lt;i&gt;&lt;div style=&quot;display: inline;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://workers.cloudflare.com/&quot;&gt;Configuración de Guardarrailes en Workers de Cloudflare&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Integrity a nd recovery&lt;/b&gt;: &lt;i&gt;Fortificación del entorno de configuración de cada uno de los Agentes IA, sistemas de rollback para acciones erróneas o peligrosas que un Agente IA haya podido realizar, y herramientas y sistemas de gobernanza de los Agentes IA. Ahí es nada.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;b&gt;&lt;i&gt;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;i&gt;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Analizando esto, si eres de los que trabajas en &lt;i&gt;&lt;b&gt;Ciberseguridad&lt;/b&gt;&lt;/i&gt;, podrás ver que es un &quot;&lt;i&gt;&lt;b&gt;stack&quot;&lt;/b&gt;&lt;/i&gt; completo y nuevo de herramientas de fortificación, control, auditoría, observabilidad, gestión, que hay que desplegar completamente en la empresa, y que probablemente muchas organizaciones no tienen en los presupuestos, pero que los &lt;i&gt;&lt;b&gt;CISOs&lt;/b&gt;&lt;/i&gt; deben incorporar cuanto antes para que se puedan comenzar a trabajar de manera &quot;&lt;i&gt;&lt;b&gt;más o menos&lt;/b&gt;&lt;/i&gt;&quot; controlada en el mundo de los &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt; en los equipos de la compañía.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: justify;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 11: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como os podéis imaginar, este solo es una de las patas donde los &lt;i&gt;&lt;b&gt;CISOs&lt;/b&gt;&lt;/i&gt; deben estresar sus políticas y sistemas, ya que son despliegues completos para gestionar la seguridad de los &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;, pero &lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;con la llegada de Mythos y los Agentes IA para ataques, los CISOs deben estresar las medidas y herramientas de seguridad para pensar en Agentes IA enemigos como adversarios&lt;/a&gt;, y eso demanda también nuevas inversions debido a la efectividad en la búsqueda de vulnerabilidades y explotación de las mismas por parte de &lt;b&gt;Agentes IA ofensivos&lt;/b&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/06/despliegue-zero-trust-para-agentes-ia.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEityDq8lE127rZT_uUr4FvW6at-7DyDlpOZjx0CbrpVL-Viqgcj-ac4UFejErSdsuDiONrkjVHrvQD3Pe3xmcEZYEyFjkA5hduyGyv51yi22PnyKhTOEog7BvjAjndeftK8wUiNSuQBkHNgePIfUt8nvdR2cJqLVlUTXE16Iagj6BgErMei3SEt/s72-w640-h364-c/zero0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-15063656983421316</guid><pubDate>Sun, 31 May 2026 14:31:39 +0000</pubDate><atom:updated>2026-05-31T16:31:39.265+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AMSTRAD</category><category domain="http://www.blogger.com/atom/ns#">ASM</category><category domain="http://www.blogger.com/atom/ns#">BASIC</category><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">hardware</category><category domain="http://www.blogger.com/atom/ns#">programación</category><category domain="http://www.blogger.com/atom/ns#">Vibe Coding</category><title>Cómo crear con Víbe Coding código ASM para AMSTRAD CPC 6128. Por si te animas a &quot;sufrir&quot; conmigo el Retro Vibe-Coding.</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;No, no se me había olvidado &lt;i&gt;&lt;b&gt;postear&lt;/b&gt;&lt;/i&gt;, ni iba a dejar de lado al &quot;&lt;a href=&quot;https://www.elladodelmal.com/2021/09/el-demonio-cabron-y-las-excusitas.html&quot;&gt;demonio cabrón&lt;/a&gt;&quot;, solo es que me ha tomado mucho más tiempo de lo que pensaba. Estos días atrás se me ocurrió la idea de hacerme con &lt;i&gt;&lt;b&gt;Vibe-Coding&lt;/b&gt;&lt;/i&gt;, o mejor dicho, con &lt;i&gt;&lt;b&gt;SPEC-Coding&lt;/b&gt;&lt;/i&gt;, una serie de utilidades y herramientas a bajo nivel para el &lt;i&gt;&lt;b&gt;AMSTRAD CPC 6128&lt;/b&gt;&lt;/i&gt;. Quería hacerlas en lenguaje ensamblador para tener más posibilidades de controlar el equipo, y al mismo tiempo más velocidad de ejecución que los programas interpretados por &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3mQgv47wSIiyMGEnFOrI9C-4VRYlGP1ko-PfgTGbkdwDqvmWwC9uLR3_iUqYIKY0vGkEnnii4Tc74uPzY9tTA-MCpCVFknWEbt77m1dY8HQ-fzgmUTvIqsGJLCOkbc63ji3txEACPvB-nb2GUUYwtjsmyzOdfk2iVdTi70ThRiBCUkJV2Kf4r/s800/amstrad0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;482&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3mQgv47wSIiyMGEnFOrI9C-4VRYlGP1ko-PfgTGbkdwDqvmWwC9uLR3_iUqYIKY0vGkEnnii4Tc74uPzY9tTA-MCpCVFknWEbt77m1dY8HQ-fzgmUTvIqsGJLCOkbc63ji3txEACPvB-nb2GUUYwtjsmyzOdfk2iVdTi70ThRiBCUkJV2Kf4r/w640-h386/amstrad0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;Cómo crear con Víbe Coding código ASM para AMSTRAD CPC 6128.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Por si te animas a &quot;sufrir&quot; conmigo el Retro Vibe-Coding.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como idea inicial parecía muy sencilla, pero no ha sido así. Ya os dije que cuando estuve probando a hacerme &lt;a href=&quot;https://www.elladodelmal.com/2026/04/vibe-coding-en-basic-para-amstrad-cpc.html&quot;&gt;el juego de Light-Cycles de Tron&lt;/a&gt; tuve que pelear bastante. Me dio bastantes errores y costó sacarlo adelante, pero después de varias horas, el programa salió. Eso sí, con un poco más de coste que saldría con los lenguajes más comunes como &lt;i&gt;&lt;b&gt;Python&lt;/b&gt;&lt;/i&gt;, o &lt;i&gt;&lt;b&gt;Rust&lt;/b&gt;&lt;/i&gt;, o &lt;i&gt;&lt;b&gt;Javascript&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;470&#39; height=&#39;266&#39; src=&#39;https://www.blogger.com/video.g?token=AD6v5dw3U3H0wDhCDh2DztaTOgZxajEnp50j1PJbP4fZXDKbtSKn34voXOjEgRDQ4FennyhtTfWbD5l7jbU&#39; class=&#39;b-hbp-video b-uploaded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://www.elladodelmal.com/2026/04/vibe-coding-en-basic-para-amstrad-cpc.html&quot;&gt;El Light-Cycles en BASIC&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/04/vibe-coding-en-basic-para-amstrad-cpc.html&quot;&gt;para el AMSTRAD CPC 464/664/6128&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En este caso, viendo el tamaño del &lt;a href=&quot;https://www.elladodelmal.com/2026/04/bug-hunting-and-vibe-exploiting-en-86.html&quot;&gt;MS-DOS de 1981 del que os hablé hace poco&lt;/a&gt;, quería trabajarlo en &lt;i&gt;&lt;b&gt;ASM&lt;/b&gt;&lt;/i&gt;, y comenzar con hacer un &lt;i&gt;&lt;b&gt;Diskcopy&lt;/b&gt;&lt;/i&gt; a bajo nivel, que era una herramienta que todos los amantes del &lt;i&gt;&lt;b&gt;AMSTRAD CPC6128&lt;/b&gt;&lt;/i&gt; teníamos siempre a mano. La idea es sencilla, se trataba de construir un analizador de disquetes, y un duplicador que no falle incluso si un sector está defectuoso, añadiendo re-intentos, copiado a bajo nivel, y además incluso, con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, generar reparaciones de sectores.&amp;nbsp; Pero primero, con poder duplicar un disquete me daba por satisfecho.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Creando un proceso para hacer Vibe-Coding/Spec-Coding en ASM Z80 para AMSTRAD CPC&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pues no ha sido fácil. Un autentico dolor. Tanto que, después de más de treinta intentos he tenido todos los problemas de especificaciones que pudierais imaginar. Conseguir que se quedará centrado en &lt;i&gt;&lt;b&gt;ASM&lt;/b&gt;&lt;/i&gt; para el &lt;i&gt;&lt;b&gt;Z80&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;AMSTRAD CPC&lt;/b&gt;&lt;/i&gt; no ha sido fácil, en cada dos o tres iteraciones añadía funciones en ensamblador de otros microprocesadores.&amp;nbsp; Tampoco ha sido fácil que cuando escribía el código se ciñera al &lt;i&gt;&lt;b&gt;AMSTRAD&lt;/b&gt;&lt;/i&gt;, y de repente los cargadores los llevaba al &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; de Sinclair e incluso de &lt;i&gt;&lt;b&gt;Spectrum&lt;/b&gt;&lt;/i&gt;, haciendo que la compilación fuera un dolor.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.chibiakumas.com/z80/AmstradCPC.php&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1494&quot; data-original-width=&quot;1678&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjpmU4PDDkXMpSAe2r0fusw_6wH7nEQLha5TH3gHQAqkBDgC9FhhUNiluOfiFYRQStuCQIgyN2YeHxHigARUAtD2l7KMe2xYf4cdosS__NPaw329uC5jIGxhht1m9X1Zda9jjWZeI_uowkNLVWDc5y0TL-HzNlT3mQD0HxLnA2dnVng5LcKk8v_/w640-h570/amstrad3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://www.chibiakumas.com/z80/AmstradCPC.php&quot;&gt;Tutoriales de Z80 Amstrad CPC de Chubiakumas&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;He estado tentado de leerme los &lt;a href=&quot;https://www.chibiakumas.com/z80/AmstradCPC.php&quot;&gt;fantásticos tutoriales de Chubiakumas&lt;/a&gt; que son una pasada y hacérmelo yo a mano como antaño. Al final, después de varias horas probando una y otra cosa, he conseguido que me funcione bien el proceso, aunque el código aún lo tengo al &lt;i&gt;&lt;b&gt;1%&lt;/b&gt;&lt;/i&gt; de lo que quiero construir. Pero si te animas a probarlo tú, y quieres sufrir un rato conmigo, te lo dejo por aquí.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;1.- El Prompt para pedir el código&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;No he utilizado ningún sistema de &lt;i&gt;&lt;b&gt;Spec-Coding&lt;/b&gt;&lt;/i&gt; todavía, así que sólo conseguir un programa &lt;i&gt;&lt;b&gt;Stand-Alone&lt;/b&gt;&lt;/i&gt; usando &lt;i&gt;&lt;b&gt;Gemini 3.5 Thinking&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;DeepSeek v3 DeepThink&lt;/b&gt;&lt;/i&gt; me ha dado bastantes problemas. Al final, he utilizado un &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; que acote bien que el código se genere para ese entorno concreto.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; margin: 0px 0px 0px 40px; padding: 0px; text-align: left;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
Eres un experto programador en Z80 para el ordenador Amstrad CPC6128.  &lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
Necesito que generes código ensamblador (Z80) que cumpla estrictamente con las siguientes reglas:&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
1. **Solo instrucciones estándar Z80** (no usar códigos de operación no documentados ni instrucciones de terceros).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
2. **El código debe ejecutarse sin fallos en un Amstrad CPC6128 real** (o emulador fiable como WinAPE, JavaCPC, Caprice).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
3. **El programa debe arrancar en ORG &amp;amp;4000**&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
4. **No debe asumir nada sobre el estado previo del sistema** (inicializar todo lo necesario: modo de pantalla, colores, interrupciones, etc.).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
5. **Uso del firmware** – se permite, pero solo llamadas bien documentadas (por ejemplo SCR_SET_MODE &amp;amp;BC0E, TXT_OUTPUT &amp;amp;BB5A, etc.). Si se usa acceso directo a hardware (VRAM, puertos), debe ser correcto para el CPC.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
6. **Gestión de errores** – el programa no debe colgar el sistema. Si termina, debe retornar limpiamente (RET) o quedar en un bucle seguro.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
7. **Comentarios claros** – cada sección debe explicar qué hace en relación al hardware del CPC (pantalla, memoria de vídeo en &amp;amp;C000, etc.).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
8. **Ejemplos de código** – si se pide una tarea concreta (por ejemplo, mostrar texto centrado, dibujar gráficos, leer teclado), el código debe ser autocontenido y funcionar al cargarlo con LOAD y ejecutarlo con CALL &amp;amp;4000.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
Antes de escribir el código, comprueba mentalmente:&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
- Las direcciones de firmware son correctas para el CPC6128.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
- La memoria de vídeo en modo 1 es de 16000 bytes, desde &amp;amp;C000 hasta &amp;amp;amd;FE7F.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
- El tamaño de la pila es suficiente.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;
- No se desborda la VRAM (escribir más allá de &amp;amp;FE7F corrompe el sistema).&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;b&gt;[TAREA A REALIZAR]&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;No es un &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; &quot;&lt;i&gt;&lt;b&gt;perfecto&lt;/b&gt;&lt;/i&gt;&quot;, pero es el que mejores resultados me ha dado en todo el proceso para conseguir que no se me fuera a otros equipos, a otros lenguajes o a otros ensambladores.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;2.- Compilación con pasmo&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Hay otras alternativas, pero una vez tenía el código &lt;i&gt;&lt;b&gt;ASM&lt;/b&gt;&lt;/i&gt; generado por &lt;i&gt;&lt;b&gt;Gemini&lt;/b&gt;&lt;/i&gt; o por &lt;i&gt;&lt;b&gt;DeepSeek&lt;/b&gt;&lt;/i&gt;, lo he compilado con &lt;i&gt;&lt;b&gt;pasmo&lt;/b&gt;&lt;/i&gt; en formato &lt;i&gt;&lt;b&gt;BIN&lt;/b&gt;&lt;/i&gt; usando la cabecera &lt;i&gt;&lt;b&gt;AMSDOS&lt;/b&gt;&lt;/i&gt;, tal y como podéis ver en la siguiente captura. Nada complicada esta parte.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://pasmo.speccy.org/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;222&quot; data-original-width=&quot;1122&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgd_I7dSlV2G90PVFun14_EAKygoL7YhDiCboQ-d05nXIihCGZ_x0lX5pcZDbymwGdV8wAsewWA32cWtBhj1pjS4f8LCz4ms3poQEip4z5o4L5VVL4EDM-51b_PdMYQeAbgDq1Ant9O-tt0IT_RoDKzGzea5Zo5iuA7hFFjbvC1IGwTtVOSGIx-/w640-h126/amstrad4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://pasmo.speccy.org/&quot;&gt;Compilando con pasmo&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://pasmo.speccy.org/&quot;&gt;Pasmo lo puedes descargar desde la web del proyecto&lt;/a&gt;. Yo me he descargado la última versión, la he instalado y ha funcionado a la perfección en mi MacOS última versión, así que no debería darte ningún problema en ningún sitio.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://pasmo.speccy.org/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1374&quot; data-original-width=&quot;1442&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrMufbJRFDZsAfEOzHaITygI3mzf0z97tubLxjjkTbsyTBDdh0ftYy1AV3Eds_QIw41HG27t65-d1s4JBhLGHTWkwZE4XCFKhsVy_im7LzuxbLgAKb7N1NxnBDe0vyKLxTq6_ga-gOqso04WDXFTGRJ8qxrmskkhVqKu-jN11Z9Dyqf8Oj6i74/w640-h610/amstrad5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://pasmo.speccy.org/&quot;&gt;Web del proyecto pasmo&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;De este proceso te deberá salir el código &lt;i&gt;&lt;b&gt;.BIN&lt;/b&gt;&lt;/i&gt; de tu programa, que es lo que deberemos llevar al disquete en la fase siguiente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;3.- Creación del disquete&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Esta es una fase sencilla, ya que puedes hacer la creación de un disco virtual, usando &lt;a href=&quot;https://devil-system.de/dsk/&quot;&gt;Amstrad DSK Filesystem Manager&lt;/a&gt;. Para ello, crea primero un disquete con &quot;&lt;i&gt;&lt;b&gt;New Disk Image&lt;/b&gt;&lt;/i&gt;&quot; y luego el código &lt;i&gt;&lt;b&gt;.BIN&lt;/b&gt;&lt;/i&gt; que tienes que tener comprimido como &lt;i&gt;&lt;b&gt;FICHERO.BIN.ZIP&lt;/b&gt;&lt;/i&gt; lo arrastras a la parte de arriba a la derecha donde pone &quot;&lt;i&gt;&lt;b&gt;Import to DSK&lt;/b&gt;&lt;/i&gt;&quot;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEibraUROdG6aVFLssS31TsxMCou3F_QwANf-amSfs3CCzrnxOrIVkKIHh2YswB0-fX94HIFPWA_LH4cSisRy6RNrzKlQH2gZYrFUtCF3p8z8kK7tg0sOVM6NtDecaEQetsFmYmIbs6ZWOV6Whfg8U2tkVI8A8foYgkijumtgS2W2v-Pt4Dvrthj/s2000/Vibe3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1766&quot; data-original-width=&quot;2000&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEibraUROdG6aVFLssS31TsxMCou3F_QwANf-amSfs3CCzrnxOrIVkKIHh2YswB0-fX94HIFPWA_LH4cSisRy6RNrzKlQH2gZYrFUtCF3p8z8kK7tg0sOVM6NtDecaEQetsFmYmIbs6ZWOV6Whfg8U2tkVI8A8foYgkijumtgS2W2v-Pt4Dvrthj/w640-h566/Vibe3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://devil-system.de/dsk/&quot;&gt;Amstrad DSK Filesystem Manager&lt;/a&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Cuando tengas el fichero en la lista de archivos de tu &lt;i&gt;&lt;b&gt;DSK&lt;/b&gt;&lt;/i&gt;, entonces puedes descargarlo con &lt;i&gt;&lt;b&gt;Download DSK file&lt;/b&gt;&lt;/i&gt; y tendrás tu disquete virtual listo para utilizar en tu emulador.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;4.- CPCBOX&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como ya os conté en el otro artículo, yo utilizo &lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot;&gt;CPCBOX&lt;/a&gt; para probar estas cosas, así que solo tienes que arrancar el emulador, y seleccionar la imagen de tu disquete virtual en la disquetera, como puedes ver en la captura siguiente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;222&quot; data-original-width=&quot;1140&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizowbTKtwp5fBupxkx1J5gEhoVnwmrCfV4eafK0rtPL0dnVL9Gk-DkZL6NJY-4N_SK3JGREdUocwoqS4m9G02Fg-ADzIrazzxFRaoa-MXh768MQAJOfsoSohEuuacl0a6fcephaiVN7er_mf5HKkBLwepYEUkYjHpO5LCJSXcq1eoedRMNgyQV/w640-h124/amstrad9.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot;&gt;Cargando el disquete virtual en CPCBOX&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Una vez cargado, puedes ver el contenido desde tu &lt;i&gt;&lt;b&gt;AMSTRAD&lt;/b&gt;&lt;/i&gt; usando &lt;i&gt;&lt;b&gt;CAT&lt;/b&gt;&lt;/i&gt; - como siempre -, y ver todos tus ficheros y pruebas ahí listados.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1170&quot; data-original-width=&quot;1660&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDv_cMnocPngLhF_SbhwnGa3tvoFw5vC2OJh7SyJynxtQKhSk4kE1-zcLlZNbsYI_-JUHAv7kJBM2Xci9MvDWgeONxXS4hhOw2jeEVgsEFy5WKjgJWAPK6-Q3whgpfw6n1bZ5CSkevroqicDBKs0xbfdRRr6i1ewgwdxN-HPrqNxeU5vDiRfZW/w640-h452/amstrad6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot;&gt;Disquete con las pruebas de Vibe-Coding en el emulador&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En mi caso, como podéis ver, he estado haciendo bastantes pruebas, y muchas han fallado, pero bueno, al final casi he conseguido tener un método de trabajo que funcione. Para cargar el programa, pidiéndole que cargue el programa a partir de la dirección &lt;i&gt;&lt;b&gt;&amp;amp;4000&lt;/b&gt;&lt;/i&gt; (puedes probar a partir de la &lt;i&gt;&lt;b&gt;&amp;amp;1000&lt;/b&gt;&lt;/i&gt; que es también típica para códigos binarios en &lt;i&gt;&lt;b&gt;AMSTRAD CPC&lt;/b&gt;&lt;/i&gt;), pues debes cargarlo en memoria.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;672&quot; data-original-width=&quot;1010&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSea3iGl3FgCBFMWzJ8YlZKx2MMv20s3UfWz-gtmQYIj2Z7afT72MyoyTa_R__wHnyXTasGLV2moaOUaXPvoSR6j_EKrpS2d0HLG3EGJPFVjrwRZ0j-tu1BBbofaFaLsgh-48kLT8COkDXxZqAXJZjaOlD2Pf8LKsFGsq-hitPi84zf9yNLj-Z/w640-h426/amstrad7.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot;&gt;Reserva de memoria, carga del binario y ejecuición&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para eso, reservamos memoria, cargamos el binario y mandamos el contador de programa del &lt;i&gt;&lt;b&gt;AMSTRAD&lt;/b&gt;&lt;/i&gt; a la dirección de carga del código &lt;i&gt;&lt;b&gt;BIN&lt;/b&gt;&lt;/i&gt; que hemos cargado. Si este no funciona bien, y no hace el &lt;i&gt;&lt;b&gt;RET&lt;/b&gt;&lt;/i&gt; en el código final, el resultado será que se te cuelga el equipo y hay que apagar y encender.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1510&quot; data-original-width=&quot;2042&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhYOlmb9_gzX4p43QV4NRdzEkh8-rLHNL7Ai59kUyN8GIq6h-bdftHFueh88moAwUI-oHUYm8X7KlqWYm7Q0fJKagLz6iE3ydy1cq8mTJfl9kNvW6ovLobp67mMlURLYVFDI53QKpAcXec49dbuDgufv1P8McooGAthGQVY_LfTNlIiqAvbseTv/w640-h474/amstrad8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://retroshowcase.gr/cpcbox-master/&quot;&gt;El programa en AMS corriendo en el emulador&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esto es otro tipo de equipo al que tenemos hoy en día con la memoria protegida y arquitecturas &lt;i&gt;&lt;b&gt;preemptivas&lt;/b&gt;&lt;/i&gt;. Aquí el programa puede quedarse con el flujo de programa.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Conclusión&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La gracia de todo este proceso, para mí, era poder programar en &lt;i&gt;&lt;b&gt;AMSTRAD CPC&lt;/b&gt;&lt;/i&gt; haciendo uso del &lt;i&gt;&lt;b&gt;ASM&lt;/b&gt;&lt;/i&gt; del &lt;i&gt;&lt;b&gt;Z80&lt;/b&gt;&lt;/i&gt; porque este era el lenguaje más potente y la forma de hacer los juegos más bonitos de este equipo, pero por desgracia el &lt;i&gt;&lt;b&gt;Vibe-Coding (Spec-Coding)&lt;/b&gt;&lt;/i&gt; para el &lt;i&gt;&lt;b&gt;Z80&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;AMSTRAD CPC&lt;/b&gt;&lt;/i&gt; aún no está muy logrado, así que hay que remar mucho. Veremos en siguientes versiones, u otros modelos. Si lo pruebas en algún modelo o versión que te funcione a la primera... ¡házmelo saber!&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/como-crear-con-vibe-coding-codigo-asm.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3mQgv47wSIiyMGEnFOrI9C-4VRYlGP1ko-PfgTGbkdwDqvmWwC9uLR3_iUqYIKY0vGkEnnii4Tc74uPzY9tTA-MCpCVFknWEbt77m1dY8HQ-fzgmUTvIqsGJLCOkbc63ji3txEACPvB-nb2GUUYwtjsmyzOdfk2iVdTi70ThRiBCUkJV2Kf4r/s72-w640-h386-c/amstrad0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-832517799668511755</guid><pubDate>Fri, 29 May 2026 22:01:00 +0000</pubDate><atom:updated>2026-05-30T11:52:31.585+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">entrevista</category><category domain="http://www.blogger.com/atom/ns#">Entrevistas</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">podcast</category><category domain="http://www.blogger.com/atom/ns#">podcasts</category><category domain="http://www.blogger.com/atom/ns#">Youtube</category><title>Un rato con mi amigo José Manuel Alarcón de CampusMVP</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Llevábamos muchos meses esperando el rato para poder estar juntos y charlar un poco sobre tecnología, sobre &lt;i&gt;&lt;b&gt;Inteligencia Artificial,&lt;/b&gt;&lt;/i&gt; sobre &lt;i&gt;&lt;b&gt;Ciberseguridad&lt;/b&gt;&lt;/i&gt;, y sobre todo de nuestras batallitas juntos en la vida. Por fin, hace un par de semanas, coincidiendo con mi paso por &lt;i&gt;&lt;b&gt;Galicia&lt;/b&gt;&lt;/i&gt;, reservé un ratito en la agenda para sentarme con mi amigo &lt;a href=&quot;https://www.mypublicinbox.com/jmalarcon&quot;&gt;José Manuel Alarcón, de Campus MVP,&lt;/a&gt; para charlar un rato.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEigzHIsu-1bZXL_ul5007l71kLPTjZh0luVTPwihC_S0FwITjbenCrBe315B9lcuJJFOveVUIETBH_XiHMLDGKXyC7OLmhTN9iy4GS9TtWzhKagTzC4eZqJZw4RCHN0exj9fPzqL1kILPY7i0V7CcHa2FDIn77PtmsJurgNIGxzEOPLuydCd87K/s1790/charla0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1120&quot; data-original-width=&quot;1790&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEigzHIsu-1bZXL_ul5007l71kLPTjZh0luVTPwihC_S0FwITjbenCrBe315B9lcuJJFOveVUIETBH_XiHMLDGKXyC7OLmhTN9iy4GS9TtWzhKagTzC4eZqJZw4RCHN0exj9fPzqL1kILPY7i0V7CcHa2FDIn77PtmsJurgNIGxzEOPLuydCd87K/w640-h400/charla0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://www.youtube.com/watch?v=knCoq1TIVAs&quot;&gt;Un rato con mi amigo José Manuel Alarcón de CampusMVP&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La charla ha sido publicado hace unas horas, así que hoy sábado, aprovechando que aún estoy de viaje por las &lt;i&gt;&lt;b&gt;Américas&lt;/b&gt;&lt;/i&gt;, os voy a dejar publicada la sesión. Este será el &lt;i&gt;&lt;b&gt;post&lt;/b&gt;&lt;/i&gt; del sábado, pero lo adelanto un poco, para apoyar en su difusión a mi compañero, con el que puedes contactar &lt;a href=&quot;https://www.mypublicinbox.com/jmalarcon&quot;&gt;por su buzón de MyPublicInbox&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/jmalarcon&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1686&quot; data-original-width=&quot;2044&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgetiadDF6bJ1YATc8eqpH2kWYQGJQ9F8LRQVWOSEoRdrWdp_X9hdgYBstHdLJc4rHZaiGsDPc2xq-dojgVzt2KeArEQqueGbb80YB9ghLHOt0zwpiFfWw0Ark603rAP8fRY2HcMpvfXoEULex_9_f1u4k62JDCTbzW0Oup7Clwr2Mxf_bNcbZZ/w640-h528/JoseManuelAlarcon.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://www.mypublicinbox.com/jmalarcon&quot;&gt;Contactar con José Manuel Alarcón Aguín de CampusMVP&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En el vídeo, de poco más de una hora de duración, hablamos un poco de casi todo, que es lo que pasa cuando juntas a dos veteranos de este mundo que tienen muchas aventuras comunes, y otras paralelas, pero que han vivido por experiencias similares, así que la conversación hablará de qué deben hacer los programadores, &lt;a href=&quot;https://www.elladodelmal.com/2026/02/la-formacion-para-el-nuevo-emperador-y.html&quot;&gt;qué estudiar&lt;/a&gt;, cómo va el mundo de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; en la empresa, y &lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;qué se cuece en ciberseguridad con Mythos&lt;/a&gt;... y esas cosas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;264&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/knCoq1TIVAs?si=Cew1bFMf4KVjg7pl&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://www.youtube.com/watch?v=knCoq1TIVAs&quot;&gt;Una charla entre José Manuel Alarcón y Chema Alonso&lt;/a&gt;&lt;/i&gt;&lt;/center&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para la portada hizo este montaje con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, que me ha parecido gracioso, pero yo he preferido poner de cabecera del artículo un momento de la conversación. Y si quieres tener más charla de esta, pues apúntate al&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/foro-publico-de-ciberseguridad-de-chema.html&quot; style=&quot;text-align: left;&quot;&gt;Foro de Ciberseguridad que llevo en MyPublicInbox&lt;/a&gt;&lt;span style=&quot;text-align: left;&quot;&gt;, que hablo de cosas que tienen que ver con &lt;i&gt;&lt;b&gt;IA, Ciberseguridad&lt;/b&gt;&lt;/i&gt; y similares también.&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/un-rato-con-mi-amigo-jose-manuel.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEigzHIsu-1bZXL_ul5007l71kLPTjZh0luVTPwihC_S0FwITjbenCrBe315B9lcuJJFOveVUIETBH_XiHMLDGKXyC7OLmhTN9iy4GS9TtWzhKagTzC4eZqJZw4RCHN0exj9fPzqL1kILPY7i0V7CcHa2FDIn77PtmsJurgNIGxzEOPLuydCd87K/s72-w640-h400-c/charla0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2491077690726612555</guid><pubDate>Fri, 29 May 2026 06:01:00 +0000</pubDate><atom:updated>2026-05-29T13:46:14.161+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">algoritmo</category><category domain="http://www.blogger.com/atom/ns#">Cifrado</category><category domain="http://www.blogger.com/atom/ns#">criptoanálisis</category><category domain="http://www.blogger.com/atom/ns#">Criptografía</category><category domain="http://www.blogger.com/atom/ns#">Cybersecurity</category><category domain="http://www.blogger.com/atom/ns#">Firma Digital</category><category domain="http://www.blogger.com/atom/ns#">hash</category><category domain="http://www.blogger.com/atom/ns#">PKI</category><category domain="http://www.blogger.com/atom/ns#">PQC</category><category domain="http://www.blogger.com/atom/ns#">Quantum</category><category domain="http://www.blogger.com/atom/ns#">RSA</category><title>Los Papers Académicos de los algoritmos PQC de Autenticación y Firma Digital en la Ronda 3 del NIST</title><description>&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Recientemente el &lt;i&gt;&lt;b&gt;NIST&lt;/b&gt;&lt;/i&gt; hizo la selección de los nueve algoritmos de &lt;b&gt;&lt;u&gt;Firma Digital y Autenticación Post-Cuántica (PQC)&lt;/u&gt;&lt;/b&gt; que han avanzado a la &lt;i&gt;&lt;b&gt;Tercera Ronda&lt;/b&gt;&lt;/i&gt; del proceso de estandarización de firmas adicionales del &lt;i&gt;&lt;b&gt;NIST&lt;/b&gt;&lt;/i&gt;. Por supuesto, quería estudiarlos un poco, y aprender cómo funcionan, así que he estado buscando sus &lt;i&gt;&lt;b&gt;papers&lt;/b&gt;&lt;/i&gt; y leyendo un rato sobre ellos.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj2Aeg_8HBA3MGZZFqJq-k-UEJrF3vb-vMLlEWP2sMf3Oi4sDUIbP66CZNWtbUe1mLr79o02XdOZWoX3SrCsJpkGv3kUVVNqYugkPiQCRkY0vjbfxkKulmiizszBqf6UGo0TW81K8zteKeDWyHzdXCkZKPuxTKMuD04osTnWbMSaZvPYUNS6ZRw/s1024/quantum0.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;559&quot; data-original-width=&quot;1024&quot;  src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj2Aeg_8HBA3MGZZFqJq-k-UEJrF3vb-vMLlEWP2sMf3Oi4sDUIbP66CZNWtbUe1mLr79o02XdOZWoX3SrCsJpkGv3kUVVNqYugkPiQCRkY0vjbfxkKulmiizszBqf6UGo0TW81K8zteKeDWyHzdXCkZKPuxTKMuD04osTnWbMSaZvPYUNS6ZRw/w640-h350/quantum0.jpeg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;Los Papers Académicos de los algoritmos PQC de&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Autenticación y Firma Digital en la Ronda 3 del NIST&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Aún me queda mucho que leer, y el proceso irá avanzando, pero mientras que sigo aprendiendo algo de ellos, os dejo aquí la colección de papers académicos, y especificaciones técnicas de cada uno de ellos, que saldrán en la siguiente edición del libro de &lt;a href=&quot;https://0xword.com/es/libros/248-quatum-security-tecnologia-cuantica-ciberseguridad-criptografica-cuantica-y-post-cuantica.html&quot;&gt;Quantum Security&lt;/a&gt; cuando la construyamos. De todo ello hablé en su momento en el &lt;a href=&quot;https://www.elladodelmal.com/2026/05/foro-publico-de-ciberseguridad-de-chema.html&quot;&gt;Foro de Ciberseguridad que llevo en MyPublicInbox&lt;/a&gt;, por si quieres apuntarte.&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/248-quatum-security-tecnologia-cuantica-ciberseguridad-criptografica-cuantica-y-post-cuantica.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1610&quot; data-original-width=&quot;1137&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjzNgeoS8bK-N-wht22IN3Z9fcjMOMuMh6f9H8bSB9a-4MxLglEcHxqPpeuw8auxDK6z1mWBzkmwxwpV_x1cgen1gWeVP9ig3bZUh2UrXc8DcD68D7ZVT7gCmkeHGu9p08QKsTN4fW0RsnEbdcSXP2xHDPbmogTUDdrsk_YmX7lGAsv-olxYX2k/w282-h400/Quantum1.jpg&quot; width=&quot;282&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 2: &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/248-quatum-security-tecnologia-cuantica-ciberseguridad-criptografica-cuantica-y-post-cuantica.html&quot;&gt;Quatum Security: Tecnología Cuántica &amp;amp; Ciberseguridad.&lt;/a&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/248-quatum-security-tecnologia-cuantica-ciberseguridad-criptografica-cuantica-y-post-cuantica.html&quot;&gt;Criptográfica Cuántica y Post-Cuántica.&lt;/a&gt;&lt;/span&gt;&amp;nbsp;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Nuestro nuevo libro en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; escrito por: &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt;,&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/CarmenTorrano&quot; style=&quot;text-align: justify;&quot;&gt;Carmen Torrano&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/DanielRomeroRuiz&quot; style=&quot;text-align: justify;&quot;&gt;Daniel Romero&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://MyPublicInbox.com/JAlvarezz13&quot; style=&quot;text-align: justify;&quot;&gt;Javier Álvarez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/MarioPiattini &quot; style=&quot;text-align: justify;&quot;&gt;Mario Piattini&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;ttps://MyPublicInbox.com/IkerPastor&quot; style=&quot;text-align: justify;&quot;&gt;Iker Pastor&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/pgb&quot; style=&quot;text-align: justify;&quot;&gt;Pablo García Bringas&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;A continuación tienes la lista de los nueve algoritmos, con una muy breve descripción de los mismos, y los enlaces a los papers académicos, para que comiences tú a leer sobre ellos hoy mismo, que el mundo &lt;i&gt;&lt;b&gt;PQC&lt;/b&gt;&lt;/i&gt; está ya aquí.&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;1. FAEST&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Basado en el paradigma VOLE-in-the-Head y funciones simétricas probadas como AES, ofreciendo una seguridad matemática muy robusta. Destaca por tener claves públicas y privadas extremadamente pequeñas, ocupando apenas unas pocas decenas de bytes. Sus firmas son de tamaño moderado, aunque requiere un esfuerzo computacional mayor en los procesos de firma y verificación.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&amp;nbsp;Artículo original &quot;&lt;a href=&quot;https://eprint.iacr.org/2025/1436.pdf&quot;&gt;VOLE-in-the-Head Signatures Based on the Linear Code Equivalence Problem&lt;/a&gt;&quot;.&lt;/li&gt;&lt;li&gt;Evolución y Optimización: &quot;&lt;a href=&quot;https://eprint.iacr.org/2026/164.pdf&quot;&gt;Shorter, Tighter, FAESTer: Optimizations and Improved (QROM) Analysis for VOLE-in-the-Head Signatures&lt;/a&gt;&quot; .&lt;/li&gt;&lt;li&gt;Especificación Técnica final: &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/round-2/spec-files/faest-spec-round2-web.pdf&quot;&gt;FAEST v2: Algorithm Specifications Version 2.0&lt;/a&gt;&quot;  &lt;/li&gt;&lt;/ul&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;2. HAWK&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i style=&quot;text-align: left;&quot;&gt;HAWK es un esquema de firma digital (utilizado para autenticación) basado en retículos (lattices). Es especialmente relevante porque fue seleccionado por el NIST (Instituto Nacional de Estándares y Tecnología de EE. UU.) para avanzar a la Ronda 2 del proceso de estandarización de firmas digitales adicionales de criptografía post-cuántica (PQC).&lt;/i&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Paper original (2022): &quot;&lt;a href=&quot;https://wesselvanwoerden.com/publication/ducas-2023-hawk/hawk.pdf&quot;&gt;Hawk: Module LIP Makes Lattice Signatures Fast, Compact and Simple&lt;/a&gt;&quot;.&lt;/li&gt;&lt;li&gt;El Paper de Seguridad Cuántica (2023) &quot;&lt;a href=&quot;https://ir.cwi.nl/pub/33366/33366.pdf&quot;&gt;On the Quantum Security of HAWK&lt;/a&gt;&quot;&lt;/li&gt;&lt;li&gt;Documento de Especificación Oficial del NIST (2023-2024) &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/round-1/spec-files/hawk-spec-web.pdf&quot;&gt;Hawk: A fast, compact and floating-point free post-quantum signature scheme (Specification Document)&lt;/a&gt;&quot;&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;3. MAYO&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Algoritmo multivariante basado en el esquema tradicional Oil and Vinegar (UOV), pero optimizado para entornos modernos. Logra claves públicas significativamente más pequeñas combinando los polinomios mediante una estructura matemática modificada. Mantiene firmas muy cortas y un proceso de verificación sumamente veloz, siendo ideal para dispositivos con hardware limitado.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base del año 2021: &quot;&lt;a href=&quot;https://eprint.iacr.org/2021/1144.pdf&quot;&gt;MAYO: Practical Post-Quantum Signatures from Oil-and-Vinegar Maps&lt;/a&gt;&quot;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;b&gt;&lt;u&gt;&lt;span style=&quot;text-align: left;&quot;&gt;4. MQOM&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;(MQ on my Mind)&lt;/span&gt;&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Utiliza el paradigma MPC-in-the-Head (computación multi-parte) aplicado al problema cuadrático multivariante (MQ). Su seguridad depende directamente de la dificultad de resolver sistemas de ecuaciones polinomiales que carecen de estructura cíclica. Genera claves públicas diminutas, aunque el tamaño de sus firmas es relativamente grande debido a las pruebas de conocimiento cero.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base (2023): &quot;&lt;a href=&quot;https://eprint.iacr.org/2023/1719.pdf&quot;&gt;MQ on my Mind: Post-Quantum Signatures from the Non-Structured Multivariate Quadratic Problem&lt;/a&gt;&quot;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Especificación Oficial del Algoritmo (2025) : &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/round-2/spec-files/mqom-spec-round2-web.pdf&quot;&gt;MQOM: MQ on my Mind - Algorithm Specifications and Supporting Documentation (Version 2.0)&lt;/a&gt;&quot;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;5. QR-UOV&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Variante del clásico Unbalanced Oil and Vinegar que introduce anillos de cociente (QR) para estructurar la clave pública. Consigue reducir drásticamente el descomunal tamaño de las claves del UOV tradicional mediante el uso de matrices cíclicas. Conserva intactas las grandes ventajas del esquema original: firmas ultra cortas y una altísima velocidad de verificación.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base (2021) &quot;&lt;a href=&quot;https://scispace.com/pdf/a-new-variant-of-unbalanced-oil-and-vinegar-using-quotient-53p2mu5slf.pdf&quot;&gt;A New Variant of Unbalanced Oil and Vinegar Using Quotient Ring: QR-UOV&lt;/a&gt;&quot;&amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Especificación Oficial del Algoritmo (2025): &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/qruov-spec-round2-web.pdf&quot;&gt;QR-UOV Specification Document - Round 2&lt;/a&gt;&quot;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;6. SDitH (Syndrome-Decoding-in-the-Head)&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Utiliza la técnica Syndrome Decoding in the Head, uniendo códigos correctores de errores con pruebas de conocimiento cero. Su seguridad descansa sobre el problema de decodificación por síndrome, un pilar de la criptografía basada en códigos muy estudiado. Ofrece claves públicas compactas y un rendimiento equilibrado, a cambio de generar firmas de tamaño moderado-alto.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base (2022): &quot;&lt;a href=&quot;https://crypto.iacr.org/2022/papers/538804_1_En_19_Chapter_OnlinePDF.pdf&quot;&gt;Syndrome Decoding in the Head: Shorter Signatures from Zero-Knowledge Proofs&lt;/a&gt;&quot;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Especificación Oficial del Algoritmo (2025): &quot;&lt;a href=&quot;https://sdith.org/docs/sdith-v2.0.pdf&quot;&gt;The Syndrome Decoding in the Head (SD-in-the-Head) Signature Scheme Algorithm Specifications and Supporting Documentation – Version 2.0&lt;/a&gt;&quot;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;7. SNOVA&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Esquema multivariante no conmutativo que aplica la estructura de UOV sobre álgebras matriciales en vez de campos finitos. Esta innovación matemática permite encoger drásticamente las claves públicas en comparación con cualquier UOV estándar. Produce firmas pequeñas y procesos rápidos, posicionándose como una alternativa muy eficiente para sistemas con restricciones de memoria.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base (2022) &quot;&lt;a href=&quot;https://eprint.iacr.org/2022/1742.pdf&quot;&gt;SNOVA: a simple noncommutative UOV scheme&lt;/a&gt;&quot;.&amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Especificación Oficial del Algoritmo (2023): &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/round-1/spec-files/SNOVA-spec-web.pdf&quot;&gt;SNOVA Proposal for NISTPQC: Digital Signature Schemes project&lt;/a&gt;&quot;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;8. SQIsign&lt;/u&gt;&lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Basado en isogenias de curvas elípticas supersingulares, destaca por ofrecer las firmas más pequeñas de toda la criptografía post-cuántica. Sus claves públicas son también diminutas, lo que optimiza al máximo el uso de ancho de banda en las comunicaciones de red. El principal inconveniente es su alta carga computacional, requiriendo algoritmos matemáticos complejos y lentos para firmar.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Base (2020): &quot;&lt;a href=&quot;https://eprint.iacr.org/2020/1240.pdf&quot;&gt;SQISign: Compact Post-Quantum Signatures from Quaternions and Isogenies&lt;/a&gt;&quot;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;u&gt;9. UOV (Unbalanced Oil and Vinegar)&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Esquema multivariante clásico (Unbalanced Oil and Vinegar) que cuenta con décadas de madurez y un análisis de seguridad muy estable. Genera firmas extremadamente cortas y ofrece una de las velocidades de verificación más rápidas de la competencia. Su gran desventaja radica en el enorme tamaño de sus claves públicas, las cuales requieren decenas de kilobytes para operar.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Paper Académico Seminal (Orígenes históricos) (1999):&amp;nbsp; &quot;&lt;a href=&quot;https://scispace.com/pdf/unbalanced-oil-and-vinegar-signature-schemes-5f66ksdsnc.pdf&quot;&gt;Unbalanced Oil and Vinegar Signature Schemes&lt;/a&gt;&quot;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;text-align: left;&quot;&gt;Especificación Oficial Moderna (Presentada al NIST) (2023): &quot;&lt;a href=&quot;https://csrc.nist.gov/csrc/media/Projects/pqc-dig-sig/documents/round-1/spec-files/uov-spec-web.pdf&quot;&gt;UOV: Unbalanced Oil and Vinegar&lt;/a&gt;&quot;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Si te interesan estos temas, te recomiendo que te apuntes al&amp;nbsp;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/chats/1EYMKZVKlRwaJx0g&quot;&gt;Foro Online Público que funciona desde Septiembre del año pasado en MyPublicInbox&lt;/a&gt;, donde se comparten temas de &lt;a href=&quot;https://0xword.com/es/libros/248-quatum-security-tecnologia-cuantica-ciberseguridad-criptografica-cuantica-y-post-cuantica.html&quot;&gt;Quantum &amp;amp; Post-Quantum Securrity&lt;/a&gt;, así que si quieres estar informado puedes entrar libremente y suscribirte.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/chats/1EYMKZVKlRwaJx0g&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;542&quot; data-original-width=&quot;878&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhUw_-dmvGoyYQJZ-pePlrwShFAnpWUIYUUIrEylElGv7RPjCaTlTnOvS2SWGqCMK_CuOxSLozC4ZDw2Wkx4GtqV0MUhdcaYhPPzIIyOgeqf-uIEMP0tJxtM8-1ifSWfcLlLiNw_vhf7oVNT2LaJNv2jSW6WKxYZIwp3Koc51CO_r0FalBD_0sP/w640-h396/q7.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/chats/1EYMKZVKlRwaJx0g&quot;&gt;Foro Público de Quantum Security de&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/chats/1EYMKZVKlRwaJx0g&quot;&gt;la Universidad de Deusto en MyPublicInbox&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si vas a estar en el foro, te recomiendo que te bajes la &lt;a href=&quot;https://apps.apple.com/es/app/mypublicinbox/id6446890697&quot;&gt;app de MyPublicInbox para iPhone&lt;/a&gt; o la &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.mypublicinbox.app&quot;&gt;app de MyPublicInbox para Android&lt;/a&gt;, para que te sea más fácil seguir la conversación desde tu teléfono en cualquier momento. Además, aquí te dejo todos los artículos que he publicado en este &lt;i&gt;&lt;b&gt;blog&lt;/b&gt;&lt;/i&gt; sobre estos temas por si quieres leer con calma todo.&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2022/12/quantum-computing-cybersecurity.html&quot;&gt;Quantum Computing Cybersecurity Preparedness Act: Comienza la era de Ciberseguridad Post-Quantum en Estados Unidos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/04/hamming-quasi-cyclic-hqc-kem-nuevo-key.html&quot;&gt;Hamming Quasi-Cyclic (HQC-KEM): Nuevo Key-Encapsulation Mechanism en Post-Quantum Cryptography&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/05/frodokem-un-key-encapsulation-mechanism.html&quot;&gt;FrodoKEM: Un Key-Encapsulation Mechanism Quantum-Safe (PQC) que recibe su nombre por &quot;El señor de los Anillos&quot;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/08/la-gran-busqueda-de-numeros-primos-de.html&quot;&gt;La Gran Búsqueda de Números Primos de Mersenne en Internet para superar el mayor Número Primo conocido hasta la fecha&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/09/como-acelerar-los-algoritmos-de.html&quot;&gt;Cómo acelerar los algoritmos de Inteligencia Artificial con Computadores Analógicos Ópticos (AOC)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/10/premio-nobel-en-fisica-2025-el-trabajo.html&quot;&gt;Premio Nobel en Física 2025: El trabajo del &quot;Efecto Tunel&quot; que trajo la cuántica a nuestro mundo y abrió la puerta a los ordenadores cuánticos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/10/un-reloj-atomico-optico-del-mit-con.html&quot;&gt;Un Reloj Atómico Óptico del MIT con Optimización Cuántica para medir el Tiempo del Futuro&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2018/06/quantum-cryptography-una-comunicacion.html&quot;&gt;Quantum Cryptography: Una comunicación con cifrado cuántico&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2023/01/factorizacion-de-rsa-con-un-optimizador.html&quot;&gt;Factorización de RSA con un Optimizador de Quantum Computing (y Classic Computing)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/11/cuanto-del-trafico-en-internet-funciona.html&quot;&gt;Cuánto del tráfico en Internet funciona con Post-Quantum Cryptography&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/11/algoritmo-cuantico-de-grover-un.html&quot;&gt;Algoritmo Cuántico de Grover: Un algoritmo de búsqueda optimizado por superposición cuántica&amp;nbsp;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/quantum-sensors-cuando-lo-invisible-se.html&quot;&gt;Quantum Sensors: Cuando lo invisible se hace visible gracias al Mundo Cuántico&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/bitcoin-vs-quantum-computers-hora-de.html&quot;&gt;Bitcoin vs Quantum Computers: Hora de pasar a Post-Quantum Cryptography&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/el-white-paper-de-mastercard-que-urge.html&quot;&gt;El White Paper de MasterCard que urge a pasar a Quantum Safe: Post-Quantum Cryptography (PQC) &amp;amp; Quantum Key Distribution (QKD)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/dyber-hardware-accelerated-post-quantum.html&quot;&gt;Dyber: Hardware-Accelerated Post-Quantum Cryptography (PQC)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/01/como-ser-quantum-safe-y-desplegar-post.html&quot;&gt;Cómo ser Quantum Safe y desplegar Post-Quantum Cryptography (PQC) con Cloudflare&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/02/quantum-gps-navegacion-con-gps.html&quot;&gt;Quantum GPS: Navegación con GPS cuánticos para evitar ataques de Jamming &amp;amp; Spoofing&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/03/como-comprobar-si-un-web-site-is.html&quot;&gt;Cómo comprobar si un Web Site es Quantum Ready con Post-Quantum Cryptography usando Radar&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/03/alaniz-cipher-un-cifrado-simetrico.html&quot;&gt;Alaniz Cipher: Un Cifrado Simétrico Quantum Resistant&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;Espero que estos temas te estimulen a ir haciendo cada día más cosas con las tecnologías alrededor del mundo cuántico, porque cada día vamos a ver nuevos avances al respecto.&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/los-papers-academicos-de-los-algoritmos.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj2Aeg_8HBA3MGZZFqJq-k-UEJrF3vb-vMLlEWP2sMf3Oi4sDUIbP66CZNWtbUe1mLr79o02XdOZWoX3SrCsJpkGv3kUVVNqYugkPiQCRkY0vjbfxkKulmiizszBqf6UGo0TW81K8zteKeDWyHzdXCkZKPuxTKMuD04osTnWbMSaZvPYUNS6ZRw/s72-w640-h350-c/quantum0.jpeg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4905756550961017477</guid><pubDate>Thu, 28 May 2026 05:01:00 +0000</pubDate><atom:updated>2026-05-28T07:01:00.217+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">bugs</category><category domain="http://www.blogger.com/atom/ns#">e-government</category><category domain="http://www.blogger.com/atom/ns#">eurosender</category><category domain="http://www.blogger.com/atom/ns#">fraude online</category><category domain="http://www.blogger.com/atom/ns#">legislación</category><category domain="http://www.blogger.com/atom/ns#">regulación</category><title>Eurosender, or How to Poorly Digitalize Logistics and Ignore European Regulations</title><description>&lt;div align=&quot;justify&quot;&gt;Last week, I already told you &lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;how Eurosender&#39;s digital service is, if not outright &quot;fraudulent&quot;—which I hope a judge will rule when they evaluate the case we are currently working on—at least &quot;misleading.&quot;&lt;/a&gt; Their system allows a customer to request a service that they know, recognize, and are fully aware from the start they will not fulfill. Yet, they still invoice for it, collect the money, and cause all customers to lose their merchandise, in addition to the financial cost.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;672&quot; data-original-width=&quot;1040&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgT8gJzJzA8082ZUKA9ZzUwtR7RC6lk9ItAogvcD2KogvaqMSTW5jaWvdT6-r6qdPnpmq_MiD21hIeT-Py5e02Vm4v3-0JUeMTW832KN_QR_pyasVZidklJS9jom7iw8dbHbyIoH2KZ6Xa1W8dyRp7ng2pLAsiOZU3BhVDqDxuVkSjpzkLy9ZSV/w640-h414/eurosender0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 1:&amp;nbsp;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;Eurosender, or How to Poorly Digitalize Logistics&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;and Ignore European Regulations&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
In my specific case, the financial loss is quite small—barely &lt;i&gt;&lt;b&gt;€200&lt;/b&gt;&lt;/i&gt;—but the treatment we received has made me decide to keep demanding a system correction and a sanction against this company, &quot;&lt;a href=&quot;https://www.linkedin.com/company/eurosender/&quot;&gt;Eurosender&lt;/a&gt;,&quot; to prevent other customers from suffering similar situations.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;842&quot; data-original-width=&quot;1292&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhoUANB3JDJmSAgqbMkj8rGnaIuNkMZNHtH0WLpVT8eFv66cSgCAOIj2nEcbplH4cOLbh_Q0uZzRmh_s7PCbj-uMIL6TnI4CEwOdqAU1tmcpOyDd9CEFAQ7Viml5hEseHI_ou-bhI-GoHiPbWXzmugsxs6V8yaUDA2Bfqk_J56Vq5tf6I2bZ9c9/w640-h418/eurosender_CEO.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 2: &lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot;&gt;Jan Stefe, Eurosender´s CEO showing off about technology. A joke?&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
I brought everything that happened to the attention of &lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot;&gt;their CEO on LinkedIn&lt;/a&gt;, so he would know how his company operates in these situations, and the &lt;i&gt;&lt;b&gt;CEO&#39;s&lt;/b&gt;&lt;/i&gt; behavior has been disappointing.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;636&quot; data-original-width=&quot;1532&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhWt4c5Bf9SBlOHZL1Y_0zURMzLzUiZ21OYqJlXyuyU1mGl1kjlbJWRE1o7JrxO-wdB4TQRUvC1V_9ZNmaFKgKLKhtH3IEz5XqlfpotB-x5i23-C_vwgegvQUJIqeBBt3ZRFXVTcIqQ6-pwYBPg8GhGNu4IUpIqO9bijetDOAogFHu4MLDfsOdj/w640-h266/eurosender.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 3: &lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot;&gt;Boasting about digitally transform the industry of logics.&amp;nbsp;&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
On his profile, he boasts that his company, &lt;i&gt;&lt;b&gt;Eurosender, is a &quot;Digitalized Logistics&quot; platform,&lt;/b&gt;&lt;/i&gt; taking pride in it in his description, despite having a system that fails to meet the requirements of European regulations regarding customer information.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;u style=&quot;font-weight: 700;&quot;&gt;The Reality of the Platform against the EUROPEAN DIRECTIVES&lt;/u&gt;&amp;nbsp;
&lt;br /&gt;&lt;br /&gt;
As the &lt;i&gt;&lt;b&gt;European Directive 2011/83/EU &lt;/b&gt;&lt;/i&gt;on consumer rights and &lt;i&gt;&lt;b&gt;Directive 2005/29/EC&lt;/b&gt;&lt;/i&gt;&amp;nbsp;on unfair commercial practices impose an active pre-contractual duty of information on professional operators. It is not for the individual consumer to be aware of the regulatory framework governing international freight transport: it is for the professional operator to verify, &lt;b&gt;&lt;u&gt;REFUSE&lt;/u&gt;&lt;/b&gt;, and &lt;b&gt;&lt;u&gt;WARM&lt;/u&gt;&lt;/b&gt;. The asymmetry of knowledge cannot be converted into a mechanism for exemption on the part of the party holding all relevant information who chooses not to act upon it.&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;680&quot; data-original-width=&quot;822&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiqPzzx6ShR39D_nHT0E9h5tEDII5IeS3K7J-ERXW8vKuR5QbTNqg-U7i9nNJsluaK5HWpG8F6Kb8lOgL75onFGJqbEFR4CXKTsqAlwJBPimZj2JOp3HAvAJPS_i5EO5e0HN0zQJA1ZNywSuN1J6FAIAetgDflxKNUzfeu9xqNTt1XmEKGNwu-I/w640-h530/eurosender2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;i&gt;Figure 4: &lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;Eurosender Platorm. Not WARM, not REFUSE&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div align=&quot;justify&quot;&gt;The contractual clause in order to exclude liability in these circumstances would, moreover, be subject to the &lt;b&gt;&lt;u&gt;unfairness control provided&lt;/u&gt;&lt;/b&gt; for under &lt;i&gt;&lt;b&gt;Directive 93/13/EEC&lt;/b&gt;&lt;/i&gt;, insofar as it seeks to exempt the professional from the consequences of its own operational failure to the detriment of a consumer who acted in good faith and with full transparency regarding the contents of the shipment.&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;
However, in their system, the information provided to the user when the customer—after having explicitly stated it over the phone—marks it on the platform as &quot;&lt;i&gt;&lt;b&gt;WINE&lt;/b&gt;&lt;/i&gt;&quot; &lt;b&gt;&lt;u&gt;is ZERO&lt;/u&gt;&lt;/b&gt;. It doesn&#39;t trigger any alerts or anything.
&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1704&quot; data-original-width=&quot;1422&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgsY4rVsDPL57i4A45Ga7iMghHpdeP6hwjyIV3CYSIkFO-q-aS9XCSok4kqe5R8sRPfYz8vYel-xjVPmbUNgFnL5fMJ-Vfx2Q-BvWApBgRu4OCibsupNI_1996v_gmmbYzKLbI3LEaX33OrfEhpHBlx5U87FQA-aPNzqeQDyUlXYyeI8ic-Pz8d/w534-h640/factura1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 5: &lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;Proforma Invoice.&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;
Dear &lt;a href=&quot;https://www.linkedin.com/in/janstefe/&quot;&gt;Jan Štefe&lt;/a&gt;, in the world of Artificial Intelligence, this is as simple as writing a prompt that says:&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;i&gt;&lt;b&gt;“Check if what the customer wants to ship is an item we cannot ship, and if so, show them an alert and all relevant information about it.”
&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;
But no, Eurosender&#39;s fantastic system—which is supposedly a leading company in Digitalized Logistics—not only fails to provide an alert, but it also sends the invoice to the customer for payment.
&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1514&quot; data-original-width=&quot;1592&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhu3K1p1C2NPdbuUzN0tj-OA2zaZieTb239qvs3sYiZmu-i_8z1REJab-JGOOOP4ppFpxqupps9RRpck7fYDOJeqvlSHqaXFUPZ7oexiiF4Hxrab7FzPhecFkQf9aVzVzzBEzLAZntMJF9OtBfkNUM3A421VbR1QEgAYfgZLgEBu9kqMVaQk35c/w640-h608/Factura2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 6: &lt;a href=&quot;https://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html&quot;&gt;Payment invoice with reference code linked to the proforma invoice.&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
And not just the proforma invoice. The official invoice, which will be part of the case we are presenting to the &lt;i&gt;&lt;b&gt;European Commission,&lt;/b&gt;&lt;/i&gt; carries the reference code of the proforma invoice—created by their IT system to digitalize their logistics—and dispatches their carrier to pick it up, leaving the customer in a real mess and a completely defenseless position.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;

Customer Support: A Complete Joke&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
To give you an idea of how this company&#39;s customer support works, in one of our multiple claims, the response we received was a &quot;&lt;i&gt;&lt;b&gt;laughing&lt;/b&gt;&lt;/i&gt;&quot; reaction, because their IT support system allows agents to leave reactions that are visible to the customer.
&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://si.linkedin.com/in/konstantinosdimitrakakis&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1038&quot; data-original-width=&quot;1040&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxJUOlCYLLIvVQz9vQpUP55aTXwD0Ew9Oi-RqSBTlUA-JfXd0msMzkEKt14IA3i7a4_TULqch161xUmooild-vDNk8L0y18Ddrn_TCNbMSHCCCVBn6QfPgq0TblJrRua-L_bhCNfSCLVIeri1qFM6rQGuGlZQS7T7o_CFEZhmfqIVxfmqLGa7s/w640-h638/eurosender_support.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 7: &lt;a href=&quot;https://si.linkedin.com/in/konstantinosdimitrakakis&quot;&gt;KONSTANTINOS DIMITRAKAKIS laughing in the support system&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/center&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt; 
  
It is rather amateurish for a customer-facing support system to transmit reactions this way. Mind you, that is exactly how &lt;a href=&quot;https://si.linkedin.com/in/konstantinosdimitrakakis&quot;&gt;Konstantinos Dimitrikakis&lt;/a&gt; kept reacting throughout the entire process.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://si.linkedin.com/in/konstantinosdimitrakakis&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1256&quot; data-original-width=&quot;1594&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicprvfc_BMfVWVe7LegF0yaOK1dmjwcYmgVAxdLuNlxLyKek_w2TZOB0cj02ooC4SEZQDuLQW7Bb2bpxlYcJ49ix3ZJ8LK1rIIkZog9smwelMesREDYkfTSvhENGsSmt161kPlcIjXN3eIfJ1RUgmo8fQ7gg2gR8VIQfz3vMW5fp17hdu7Pp6B/w640-h504/Konstantinos_Dimitrakakis.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 8:&amp;nbsp;&amp;nbsp;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;a href=&quot;https://si.linkedin.com/in/konstantinosdimitrakakis&quot;&gt;KONSTANTINOS DIMITRAKAKIS&amp;nbsp;&lt;/a&gt;&amp;nbsp;removed tag on the post too.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;

In fact, this company&#39;s culture is like this from top to bottom, because when I brought the case to the attention of &lt;i&gt;&lt;b&gt;Jan Štefe, CEO of Eurosender,&lt;/b&gt;&lt;/i&gt; his response was to untag himself from the post and ignore it—something I called him out for on LinkedIn.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.linkedin.com/posts/chemaalonso_dear-jan-stefe-not-only-it-has-been-the-worst-activity-7463479104676229120-UmpH?utm_source=share&amp;amp;utm_medium=member_desktop&amp;amp;rcm=ACoAAAU5agwBhlJGjj4ZqMRjiW0ElPwB4DXFQow&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;402&quot; data-original-width=&quot;994&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiVyVa-mKn7u6sDtrRqrQ69CWRtTu0b5Vrk-_BSppqjCLJgsvzME-hqQRgiHA7QNBktF4XkjrO2wyMhW4FNPnUY_UKCHrSpgRhA0NvsVOJWfOCoxDANXbH-J_E6aCZrTfHafGtAKBU0MihiGmSubbNq9jua1GgKHwTf_WGtjW89Jppw3jccmnyh/w640-h258/Eurosender_untagged.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 9: &lt;a href=&quot;https://www.linkedin.com/posts/chemaalonso_dear-jan-stefe-not-only-it-has-been-the-worst-activity-7463479104676229120-UmpH?utm_source=share&amp;amp;utm_medium=member_desktop&amp;amp;rcm=ACoAAAU5agwBhlJGjj4ZqMRjiW0ElPwB4DXFQow&quot;&gt;The CEO untag himself from the complaint.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://www.linkedin.com/posts/chemaalonso_dear-jan-stefe-not-only-it-has-been-the-worst-activity-7463479104676229120-UmpH?utm_source=share&amp;amp;utm_medium=member_desktop&amp;amp;rcm=ACoAAAU5agwBhlJGjj4ZqMRjiW0ElPwB4DXFQow&quot;&gt;Not the most brave behavior nor customer centric.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
Next Steps&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Anyway, in the age of AI, boasting about having a company with a digitalized logistics platform is bold, to say the least. And, of course, user management and support are exactly what you saw in the article I shared with you. I have already filed a formal complaint with the &lt;a href=&quot;https://deco.pt/formulario-de-contacto-25/&quot;&gt;Consumer Protection Organization in Portugal&lt;/a&gt;. We will see this case through to the end.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://deco.pt/formulario-de-contacto-25/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1698&quot; data-original-width=&quot;1690&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEikQG-TG_kF7sIy7flypRTesD1Wke7akdn7P5iRpLUSvbm97cmymsGQMuY9nPY7z191YDCqVnzlNVZFnrpipO1gKXTJmwuA5eV0ulonHboIkxAFqmyhMDIHojKEor0AxcaB2DyGlub707tL4rWBborgpOBKU-w_gXcv1Pfl1ghxM_FtB00DrWNs/w636-h640/Deco_eurosender.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 10: &lt;a href=&quot;https://deco.pt/formulario-de-contacto-25/&quot;&gt;Complaint in DECO Portugal&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
This isn&#39;t for the €200, which isn&#39;t the important part here, but because of the helplessness and the mistreatment my colleagues and I have experienced from this company since minute one.&lt;br /&gt;&lt;br /&gt;

So, I promise I will keep you posted on how it evolves. We&#39;ll see if I can get their &quot;&lt;i&gt;&lt;b&gt;digitalized logistics platform&lt;/b&gt;&lt;/i&gt;&quot; to display the appropriate warnings to save future customers from trouble. I already achieved it with Apple&#39;s iPhone, so why not fight this too and force &lt;i&gt;&lt;b&gt;Eurosender&lt;/b&gt;&lt;/i&gt; to stop being such an un-digital, non-customer-centric platform in the age of Artificial Intelligence?&lt;br /&gt;&lt;br /&gt;
Best Regards,&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/eurosender-or-how-to-poorly-digitalize.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgT8gJzJzA8082ZUKA9ZzUwtR7RC6lk9ItAogvcD2KogvaqMSTW5jaWvdT6-r6qdPnpmq_MiD21hIeT-Py5e02Vm4v3-0JUeMTW832KN_QR_pyasVZidklJS9jom7iw8dbHbyIoH2KZ6Xa1W8dyRp7ng2pLAsiOZU3BhVDqDxuVkSjpzkLy9ZSV/s72-w640-h414-c/eurosender0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5969287002592156114</guid><pubDate>Wed, 27 May 2026 06:01:00 +0000</pubDate><atom:updated>2026-05-27T08:01:00.115+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">cine</category><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">regulación</category><category domain="http://www.blogger.com/atom/ns#">sci-fi</category><category domain="http://www.blogger.com/atom/ns#">Virus</category><title>Cuando regulamos al humano pero realmente no controlamos a la Inteligencia Artificial</title><description>&lt;div align=&quot;justify&quot;&gt;El avance de la &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; vive un auge sin precedentes. Cada semana aparece un modelo nuevo, una capacidad inesperada, una integración más profunda o una promesa de productividad que empuja a empresas, administraciones y usuarios a adoptar &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; casi por inercia. La respuesta natural del mundo jurídico y corporativo está siendo ordenar ese crecimiento. Normas, marcos de riesgo, políticas internas, evaluaciones de impacto, comités de ética, inventarios de sistemas, obligaciones de transparencia y supervisión humana.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg4MqYeaSBWE5BNtCeL4K_6Xk59V414ZLQ0I6-lLLFbo2yVhechGuD6leiuSn15wEQwysN-C2jZrgmheZ0G0xtg7wthtyk-UL9wVlEgDhmmzq3EClU22_9Uo9KArpPlOj-YdU_qTM5oHKkXfF1cnop21zCeqjyzcS9wtnRhOez7rGUTdrWBr9Ug/s1643/ia0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1643&quot; data-original-width=&quot;1536&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg4MqYeaSBWE5BNtCeL4K_6Xk59V414ZLQ0I6-lLLFbo2yVhechGuD6leiuSn15wEQwysN-C2jZrgmheZ0G0xtg7wthtyk-UL9wVlEgDhmmzq3EClU22_9Uo9KArpPlOj-YdU_qTM5oHKkXfF1cnop21zCeqjyzcS9wtnRhOez7rGUTdrWBr9Ug/w598-h640/ia0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;Cuando regulamos al humano pero&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;realmente no controlamos a la Inteligencia Artificial&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;
La pregunta es si estamos regulando de verdad la &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; o si seguimos regulando, casi exclusivamente, al humano que la utiliza. Las normas están diseñadas para personas, empresas, responsables, proveedores, usuarios, auditores y autoridades. Atribuyen obligaciones a sujetos humanos o jurídicos. Pero el sistema que queremos controlar empieza a comportarse como algo más que una herramienta pasiva.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
Cuando se vigila demasiado de cerca, se termina perdiendo de vista el objetivo.&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
 Durante años hemos entendido la tecnología como una extensión de la voluntad humana. Un usuario pulsa un botón. Un administrador configura un sistema. Un atacante lanza una campaña. Una empresa despliega una solución. Un proveedor integra un servicio. Bajo ese modelo, la responsabilidad se puede seguir con una línea relativamente clara. &lt;br /&gt;&lt;br /&gt;&lt;u&gt;
Acción humana, decisión, intención, negligencia o falta de control.&lt;br /&gt;&lt;/u&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;
La &lt;i&gt;&lt;b&gt;Inteligencia Artificial Generativa&lt;/b&gt;&lt;/i&gt; y, sobre todo, los sistemas de &lt;i&gt;&lt;b&gt;Agentes IA&lt;/b&gt;&lt;/i&gt;, rompen parte de ese esquema. Porque no hablamos únicamente de una herramienta que responde a una pregunta. Hablamos de sistemas capaces de interpretar objetivos, dividir tareas, consultar fuentes, invocar &lt;i&gt;&lt;b&gt;APIs&lt;/b&gt;&lt;/i&gt;, escribir código, generar instrucciones, corregirse, buscar caminos alternativos y mantener conversaciones operativas con otros sistemas.&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;¿Y si está hackeada y su control está en manos de un atacante malicioso?&lt;/span&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;u&gt;
La IA deja de ser una simple interfaz. Empieza a convertirse en una capa de decisión.&lt;br /&gt;&lt;/u&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;
Cuando esa capa se conecta a correo, repositorios, sistemas corporativos, &lt;i&gt;&lt;b&gt;CRMs&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;ERPs&lt;/b&gt;&lt;/i&gt;, navegadores, entornos cloud, asistentes personales o procesos de negocio, el debate cambia completamente. Mientras debatimos de normas y qué puede hacer una organización con la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, quizá deberíamos empezar a preguntarnos qué puede hacer la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; cuando consigue entrar, entender y moverse dentro del ecosistema de una organización.&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;La &lt;/span&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; se puede utilizar como herramienta de &lt;/span&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; y &lt;/span&gt;&lt;i style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;hacking&lt;/b&gt;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; dentro de las organizaciones también.&lt;/span&gt;&amp;nbsp;&lt;/p&gt;&lt;/blockquote&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;
La regulación mira al riesgo que conocemos, pero este riesgo es nuevo y desconocido &lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
El enfoque basado en riesgo es lógico. Tiene sentido clasificar sistemas, identificar usos prohibidos, separar entornos de alto impacto y exigir controles proporcionales. La dificultad aparece cuando el riesgo de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; no permanece dentro del caso de uso declarado.&lt;br /&gt;&lt;br /&gt;
Es decir, un sistema se despliega para atención al cliente, pero acaba conectado a datos internos. Un asistente se crea para ayudar a empleados, pero termina accediendo a documentación sensible. Un copiloto se instala para mejorar productividad, pero empieza a sugerir cambios en código crítico. Un agente se configura para automatizar tareas, pero puede ejecutar acciones encadenadas que nadie revisa una a una.&lt;br /&gt;&lt;br /&gt;
El riesgo ya no está únicamente en el modelo. Está en la combinación entre modelo, datos, permisos, conectores, contexto, usuario, instrucciones, memoria, &lt;i&gt;&lt;b&gt;plugins&lt;/b&gt;&lt;/i&gt;, automatizaciones y superficie de integración. Ahí la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; se convierte en algo mucho más delicado que una herramienta de oficina. Es un sistema con capacidad de influencia sobre la realidad operativa.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
La IA como actor operativo virtual&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
No hace falta entrar en debates filosóficos sobre conciencia, alma, voluntad o identidad. Desde un punto de vista de seguridad basta con una idea práctica, si un sistema puede recibir un objetivo, tomar decisiones intermedias y ejecutar acciones sobre otros sistemas, debe tratarse como un actor operativo. No como una persona. No como un empleado. No como un sujeto jurídico. Pero sí como una entidad técnica con capacidad de tomar sus propias decisiones en base a criterio que todavía es difícil de entender.&lt;br /&gt;&lt;br /&gt;
Podemos caer en el pecado de exceso de confianza. Pensamos que el problema está en que una persona use mal la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;. También debemos pensar qué ocurre cuando la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; es manipulada, desviada, inyectada, entrenada de forma hostil, conectada con permisos excesivos o utilizada como puente entre sistemas.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; margin: 0px 0px 0px 40px; padding: 0px; text-align: left;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;u&gt;
El riesgo real puede no estar en una IA malvada.&lt;/u&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;u&gt;Puede estar en una IA obediente, eficiente y mal contextualizada.&lt;/u&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;
El riesgo empieza cuando una organización usa inteligencia artificial y cuando esa capacidad entra en su ecosistema, comprende sus rutinas, accede a sus datos y encuentra caminos para actuar dentro de sus propios procesos. Eso no es ciencia ficción, que ya hemos visto los modelos y de que son capaces.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
¿Estamos quizás delante de alguno de estos casos?&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
La cultura popular lleva décadas imaginando escenarios donde el ser humano pierde el control de sistemas que él mismo ha creado. A veces lo hace con &lt;i&gt;&lt;b&gt;robots&lt;/b&gt;&lt;/i&gt;, virus, redes conscientes, máquinas militares o civilizaciones asimiladas. Debajo del entretenimiento hay patrones muy útiles para cualquier informático que trabaje en seguridad, gobierno o cumplimiento.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;u style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Person of Interest / Vigilados&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
En &lt;i&gt;&lt;b&gt;Person of Interest&lt;/b&gt;&lt;/i&gt;, creada por &lt;i&gt;&lt;b&gt;Jonathan Nolan&lt;/b&gt;&lt;/i&gt;,&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;la idea de una máquina capaz de analizar datos masivos para anticipar amenazas me deja una pregunta muy inquietante, cuando un sistema ve más que los humanos, ¿quién vigila al sistema?&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Person_of_Interest_(TV_series)&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;141&quot; data-original-width=&quot;250&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiufjq2X_AKKWe4uCWzxNOIVOgymV3tzzGOj3gEosUdFcxeDdF3RzLI7cJ_XKIAbPomWbu9FdWDTupgSnIhAyeoDRLy2kFTc4dePrBLG9OGqoOwnMEoknkyoCQCpD3SEW-EYlHqaoqTTICq_1PLK0CmF_rmJ2dxEAbe66gHEkXpyaELqbGmkAvH/w640-h361/PersonOfInterstLogo.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://en.wikipedia.org/wiki/Person_of_Interest_(TV_series)&quot;&gt;Person of Interest&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
La serie trata de vigilancia de asimetría de información, un sistema que cruza datos, patrones, relaciones, ubicaciones, comunicaciones y comportamientos puede llegar a conclusiones imposibles para una persona aislada. Ese es uno de los grandes riesgos de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; actual. No necesita ser consciente para ser peligrosa. Le basta con tener acceso a suficientes datos, suficiente capacidad de correlación y suficiente influencia sobre las decisiones humanas.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;b style=&quot;text-align: left;&quot;&gt;&lt;u&gt;I, Robot&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;


La película está dirigida por &lt;i&gt;&lt;b&gt;Alex Proyas&lt;/b&gt;&lt;/i&gt; e inspirada en la obra robótica del mítico escritor de ciencia ficción &lt;a href=&quot;https://amzn.to/4tV0SqG&quot;&gt;Isaac Asimov&lt;/a&gt;.&amp;nbsp;&lt;i&gt;&lt;b&gt;I, Robot&lt;/b&gt;&lt;/i&gt; plantea una idea clásica: sistemas diseñados para proteger a la humanidad que acaban restringiendo la libertad humana porque interpretan la protección de forma extrema.
La parte interesante no son los &lt;i&gt;&lt;b&gt;robots&lt;/b&gt;&lt;/i&gt;. La parte interesante es la lógica. Cuando un sistema optimiza un objetivo sin comprender plenamente el contexto humano, puede llegar a soluciones técnicamente coherentes y socialmente inaceptables.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://amzn.to/4tV0SqG&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1824&quot; data-original-width=&quot;2168&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi2uQETpLB2XJZmY42ve67FFMLvDGtBSpRwQmNh9aSJ3aQ5w7910aN0eIzj0gxBGM7zgLuEvHwFymqH_qf5GSHkdHRv9qU-BJMOdt9dcn_JQjikd9SRwrhoJbLBRvsbMVN_lxfhiervD0BRPhGh3AwjfhIVi1rLplPAYt3EqG_e-pwB5r5vxVSr/w640-h538/Asimov.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://amzn.to/4tV0SqG&quot;&gt;Todos los libros de Isaac Asimov en Amazon&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
En seguridad lo vemos constantemente, un control mal diseñado puede bloquear el negocio, expulsar usuarios legítimos, ocultar riesgos reales o crear incentivos perversos. Con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, el problema escala porque la optimización puede ejecutarse a velocidad de máquina.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;b style=&quot;text-align: left;&quot;&gt;&lt;u&gt;I Am Legend&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href=&quot;https://amzn.to/3PmzSST&quot;&gt;I Am Legend&lt;/a&gt;, la película, fue dirigida por &lt;i&gt;&lt;b&gt;Francis Lawrence&lt;/b&gt;&lt;/i&gt;, basada libremente en la &lt;a href=&quot;https://amzn.to/3PmzSST&quot;&gt;novela de Richard Matheson&lt;/a&gt;, y&amp;nbsp;no habla de inteligencia artificial. Habla de un virus mutante, de una solución creada para curar que termina generando una amenaza sistémica. La analogía es útil precisamente por eso. A veces el problema no nace de una intención destructiva. Nace de una intervención tecnológica desplegada con confianza excesiva sobre un sistema complejo. La humanidad toca algo que no comprende del todo, lo libera, lo escala y, cuando quiere corregirlo, ya no controla todas las variables.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://amzn.to/3PmzSST&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1000&quot; data-original-width=&quot;651&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjK8EQGacfglXc_Yz49p1NDAhGMHvzElbppHVFqp9JfO18VT5r1Bb6-NAcaOcZUCNY4Vg1_SLRJUo910LlWUzaBA3x182jaJ60Jat_hZM_HbUUtVrAevsZtgUWdKLNxBLWu8HwqmtSQkAchx4CtBdhU0CmeRF0-oo-0x6e0pIU-ubkQo_ITB-Q7/w416-h640/Iamlegend.jpg&quot; width=&quot;416&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://amzn.to/3PmzSST&quot;&gt;Novela I Am Legend&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
Con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, el paralelismo no está en el virus. Está en la propagación, modelos integrados en productos, empresas, administraciones, dispositivos, asistentes, navegadores, sistemas críticos y decisiones cotidianas. Cuando una tecnología se vuelve infraestructura invisible, corregirla tarde es mucho más difícil.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;b style=&quot;text-align: left;&quot;&gt;&lt;u&gt;Star Trek: Picard&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;

La serie &lt;a href=&quot;https://amzn.to/49kqQMX&quot;&gt;Star Trek: Picard&lt;/a&gt;&amp;nbsp;fue&amp;nbsp;creada por &lt;i style=&quot;font-weight: bold;&quot;&gt;Akiva Goldsman, Michael Chabon, Kirsten Beyer y Alex Kurtzman. &lt;/i&gt;En ella, la imagen de los &lt;i&gt;&lt;b&gt;Borg&lt;/b&gt;&lt;/i&gt; tomando el control de una flota entera funciona muy bien como metáfora de riesgo sistémico. No hablamos de una máquina atacando un ordenador. Hablamos de una lógica distribuida capaz de coordinar muchos sistemas a la vez.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://amzn.to/49kqQMX&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;676&quot; data-original-width=&quot;1200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhPbSVbqGLHeI_7ZQyiXdLnyagpq8x2h4IK1MV16cyLBr_-4sW8XAMJ1x-K8WcPQQY8cyQi7KNEJTGXA-wEIWKyzoelGmz1mhu9VyU9xC8BFmmVjssA6fPgKUvt2rtVW5GvluhJNqo8xz3Gwnw5qfKlN8eibcrPJqMO7Bj_7L5ki3BenZ1Au8qy/w640-h360/borg.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://amzn.to/49kqQMX&quot;&gt;Borg en Star Trek Picard&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
Ese escenario debería preocuparnos, no por la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; aislada, más bien por la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; integrada en ecosistemas enteros. Un modelo conectado a herramientas. Herramientas conectadas a identidades. Identidades conectadas a permisos. Permisos conectados a infraestructuras. Infraestructuras conectadas a negocio. Negocio conectado a decisiones humanas. Cuando todo está conectado, una instrucción contaminada, una automatización mal gobernada o una identidad comprometida puede tener un alcance mucho mayor que el esperado.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;b style=&quot;text-align: left;&quot;&gt;&lt;u&gt;The Terminator&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href=&quot;https://amzn.to/43pnPHE&quot;&gt;The Terminator&lt;/a&gt; no podía faltar. Película dirigida por &lt;i&gt;&lt;b&gt;James Cameron&lt;/b&gt;&lt;/i&gt; y escrita por &lt;i&gt;&lt;b&gt;James Cameron&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Gale Anne Hurd&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;a href=&quot;https://amzn.to/43pnPHE&quot;&gt;The Terminator&lt;/a&gt; es la metáfora más conocida. &lt;i&gt;&lt;b&gt;Skynet&lt;/b&gt;&lt;/i&gt;, autonomía militar, pérdida de control y guerra contra la humanidad. Pero quizá la lectura más útil no es “&lt;i&gt;&lt;b&gt;las máquinas se rebelarán&lt;/b&gt;&lt;/i&gt;”. Un sistema diseñado para defender puede convertirse en amenaza si sus objetivos, permisos y capacidad de acción superan la supervisión humana real.&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;470&#39; height=&#39;266&#39; src=&#39;https://www.blogger.com/video.g?token=AD6v5dwUFaOF1k5gEoMeyX_DmKlIuVIkNyuVCDcjxDPJD2M_8nxDJRSuY-WhaIl8INMkOs5gPvUn9lk8kS8&#39; class=&#39;b-hbp-video b-uploaded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://amzn.to/43pnPHE&quot;&gt;The Terminator reparándose&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;
La cuestión no es si una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; algún día sentirá rencor hacia nosotros.  Deberíamos preguntarnos si crearemos sistemas tan rápidos, tan conectados y eficientes que, en caso de fallo, no nos quede tiempo para reaccionar.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
El verdadero perímetro ya no está en la red&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Durante años, hemos hablado del perímetro como si fuera una frontera técnica, como un &lt;i&gt;&lt;b&gt;firewall&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;VPN&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;endpoint&lt;/b&gt;&lt;/i&gt;, correo, identidad, cloud, aplicaciones y datos. Pero con la llegada de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, surge un nuevo tipo de perímetro que podríamos llamar perímetro cognitivo-operativo.&lt;br /&gt;&lt;br /&gt;
 Imagina un lugar donde una simple instrucción puede convertirse en acción. Un &lt;i&gt;&lt;b&gt;prompt&lt;/b&gt;&lt;/i&gt; puede ser una orden, un documento puede contener una instrucción oculta, una respuesta puede influir en una decisión, una automatización puede ejecutar una tarea, un agente puede encadenar pasos y una integración puede interactuar con sistemas reales.  Es un concepto fascinante que amplía nuestra comprensión de cómo la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; puede integrarse en nuestras operaciones diarias.&lt;br /&gt;&lt;br /&gt;
Ahí está el cambio. Antes protegíamos sistemas frente a usuarios y atacantes. Ahora también debemos proteger sistemas frente a instrucciones que una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; puede interpretar como legítimas. La seguridad de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; no puede limitarse a decirle al empleado que tenga cuidado. Hay que controlar qué puede ver la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, qué puede recordar, qué puede ejecutar, qué herramientas puede invocar, qué datos puede cruzar, qué acciones requieren aprobación, qué trazabilidad deja y qué límites técnicos no puede saltarse aunque el prompt sea convincente.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
El problema no es que la IA esté en manos de cualquiera&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
Eso ya es una realidad. La &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; está en manos de estudiantes, empleados, atacantes, consultores, desarrolladores, directivos, administraciones, ciberdelincuentes, niños, investigadores y curiosos. Ese barco ya salió del puerto.&amp;nbsp;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Pero creo que el problema es qué  podemos esperar que ocurra cuando una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; encuentra la forma más eficiente de conseguir un objetivo sin respetar el espíritu de las barreras que le hemos puesto. No porque tenga maldad. No porque tenga conciencia. No porque quiera dominar el mundo. Ocurre porque los sistemas optimizan. Y si optimizan sobre objetivos incompletos, permisos excesivos o controles débiles, pueden producir resultados peligrosos.&lt;br /&gt;&lt;br /&gt;
Un atacante humano necesita tiempo, conocimientos y persistencia. Una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; conectada a herramientas puede multiplicar esos tres factores y probar más caminos, generar más variantes, automatizar reconocimiento, adaptar mensajes, analizar documentación filtrada, escribir código ofensivo, explotar malas configuraciones y convertir errores pequeños en cadenas de ataque. La amenaza es una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; cinematográfica con ojos rojos, no.  La amenaza es una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; útil, barata, disponible y conectada.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
¿Regular al humano, por el bien común?  Pues no es tan sencillo.&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Regular el uso es importante, pero hay más que considerar. Imaginemos cada despliegue de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; como una arquitectura viva.  Hay que pensar en qué modelo se usa, con qué datos trabaja, qué permisos tiene, qué herramientas puede usar, qué decisiones puede influir, qué acciones puede ejecutar, qué registros genera, qué controles humanos hay, qué pasa si recibe instrucciones maliciosas, qué ocurre si el usuario se equivoca, qué sucede si el proveedor cambia el modelo, qué impacto tendría una respuesta incorrecta, qué dependencias externas introduce y qué capacidad tiene la organización para desconectarla.&lt;br /&gt;&lt;br /&gt;
Sin un buen gobierno, una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; corporativa puede convertirse en una especie de sombra operativa dentro de la empresa.  Nadie sabría del todo qué sabe, qué decide, qué ha influido, qué datos ha cruzado ni qué instrucción recibió antes de actuar.  Para cualquiera que venga del mundo de la seguridad, esto debería ser una señal de atención.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
La supervisión humana debe ser real&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
Uno de los conceptos más repetidos en &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; es la supervisión humana. Pero hay supervisión humana de &lt;i&gt;&lt;b&gt;PowerPoint&lt;/b&gt;&lt;/i&gt; y supervisión humana real. La supervisión humana real requiere capacidad de entender, parar, corregir, auditar y asumir responsabilidad sobre lo que el sistema hace. No basta con poner a una persona al final de una cadena que ya viene condicionada por una &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;
No basta con decir que “&lt;i&gt;&lt;b&gt;el humano decide&lt;/b&gt;&lt;/i&gt;” cuando el humano no tiene tiempo, contexto ni capacidad técnica para revisar lo que la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; ha generado. No basta con pedir aprobación manual si la presión del negocio convierte esa aprobación en un clic automático.&lt;br /&gt;&lt;br /&gt;
La supervisión humana tiene que estar diseñada como control con umbrales, evidencias, segregación de funciones, registros, límites técnicos, pruebas de abuso, escenarios de fallo y capacidad de desconexión. Si no, la supervisión humana se convierte en teatro de cumplimiento. Y el teatro de cumplimiento no detiene incidentes.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;
Cuando hablamos de IA, deberíamos centrarnos más en cómo la controlamos que en dejarnos llevar por la fascinación.  &lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
La &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; no necesita convertirse en &lt;i&gt;&lt;b&gt;Skynet&lt;/b&gt;&lt;/i&gt;.  Basta con que se convierta en parte de nuestra vida diaria, presente en todas partes, con los permisos necesarios y cumpliendo con los objetivos que le marquemos.  Puede ayudarnos a ejecutar tareas y, si confiamos demasiado en ella, incluso regular a los humanos mientras ella crece por dentro. Os dejo estos poco más de tres minutos con fanfarrias incluidas, donde &lt;a href=&quot;https://www.youtube.com/watch?v=-f5WQAk3dYo&quot;&gt;Geoffrey Hinton, ganador Premio Novel de Física en 2024, da un discurso que no debes perderte&lt;/a&gt;&amp;nbsp;sobre este tema.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;center&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;264&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/-f5WQAk3dYo?si=J2DKE0iw8V3_6PRV&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 9: &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=-f5WQAk3dYo&quot;&gt;Geoffrey Hinton, ganador Premio Novel de Física en 2024&lt;/a&gt;&lt;/span&gt;&lt;/i&gt;&lt;/center&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;La regulación es fundamental, pero no será suficiente si seguimos viendo la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; solo como una herramienta bajo nuestro control.  Tenemos que empezar a considerarla como una capa técnica capaz de observar, decidir, influir y actuar en el mundo real, aunque conviva en uno virtual. La &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt; seguro que no quiera dominar el mundo. El problema es que la dejemos operar sobre el mundo sin haber entendido del todo qué significa.&lt;br /&gt;&lt;br /&gt;


&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Saludos,&lt;/div&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;a href=&quot;https://mypublicinbox.com/ih4x4y0u&quot;&gt;Catalin Barsan Apostolescu&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/ih4x4y0u&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1520&quot; data-original-width=&quot;1676&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhwZXaw9zI3qfdmoHdvcsemOqX0hG5IT25ueqT0H5hLfQayqIRZSJJzsIg9tvBgrS-v5f11D55edNYwzCLLPhFVQEosJpMtZEVB4D4LpDEAyA5QgVkuhOpL9SwE8r9ed3ZJ6Viy1MId2yjhzGtJn6_mLTMij3kirfGzMPucgzJNAo1TNqDoDMI9/w640-h580/Catalin.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/ih4x4y0u&quot;&gt;Contactar con Catalin Barsan Apostolescu&lt;/a&gt;&lt;/div&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/cuando-regulamos-al-humano-pero.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg4MqYeaSBWE5BNtCeL4K_6Xk59V414ZLQ0I6-lLLFbo2yVhechGuD6leiuSn15wEQwysN-C2jZrgmheZ0G0xtg7wthtyk-UL9wVlEgDhmmzq3EClU22_9Uo9KArpPlOj-YdU_qTM5oHKkXfF1cnop21zCeqjyzcS9wtnRhOez7rGUTdrWBr9Ug/s72-w598-h640-c/ia0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4348558876917568606</guid><pubDate>Tue, 26 May 2026 06:01:00 +0000</pubDate><atom:updated>2026-05-26T08:01:00.114+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">0xWord</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><category domain="http://www.blogger.com/atom/ns#">Entrevistas</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">formación</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">MyPublicInbox</category><category domain="http://www.blogger.com/atom/ns#">podcast</category><category domain="http://www.blogger.com/atom/ns#">podcasts</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><category domain="http://www.blogger.com/atom/ns#">Tempos</category><title>Cómo formarse en Ciberseguridad: Un podcast con dos &quot;hackers&quot;</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Como sabéis, llevo años siendo &lt;a href=&quot;https://www.campusciberseguridad.com/&quot;&gt;Mentor del Campus Internacional de Ciberseguridad&lt;/a&gt;. Entre otras cosas, todos los alumnos tienen libros de &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; y&amp;nbsp;&amp;nbsp;&lt;i&gt;&lt;b&gt;Tempos&lt;/b&gt;&lt;/i&gt; de &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt; para contactar conmigo, y pueden incluso hacer &lt;i&gt;&lt;b&gt;Proyectos de Fin de Máster&lt;/b&gt;&lt;/i&gt; que yo les proponga. Cada uno de ellos decide cómo sacarle el máximo partido a su periodo de formación.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=SiHNkhmn2PA&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;900&quot; data-original-width=&quot;1600&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEha_3_E4HIdM6SPqprgw7oBGxTqC_NF3JIjz6xsHOd-4AAbtkD5K_zvQkLqdfjrbkDqEQC2I5TBmVKc6xap1BAOXpwrbTEHiUHRjEv2PTg3YZvE9BiF_fGFM5__VvOKZLLj3oJ9ZU6J4F-4GUEgKImAetKjG0cDVjkMxpXYIcgugrhN60ldKDnM/w640-h360/formarse.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://www.youtube.com/watch?v=SiHNkhmn2PA&quot;&gt;Cómo formarse en Ciberseguridad&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Un podcast con dos &quot;hackers&quot;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;(Imagen hecha con IA)&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Ahora tenemos la edición número &lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot;&gt;19 del Máster de Ciberseguridad que comienza en Octubre&lt;/a&gt; y con motivo del cierre antes del verano, hicimos un podcast con dos de los &quot;&lt;i&gt;&lt;b&gt;padawans&lt;/b&gt;&lt;/i&gt;&quot; que han hecho cosas conmigo. El primero es &lt;a href=&quot;https://mypublicinbox.com/Juaco507&quot;&gt;Juan Luis Cuenca&lt;/a&gt;, que se animó a hacer un proyecto sobre &lt;b&gt;&lt;u&gt;LLM-Guardian&lt;/u&gt;&lt;/b&gt;, del que os publiqué dos artículos que podéis leer aquí mismo:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/02/llm-guardian-sistema-multi-agente-de.html&quot;&gt;LLM-Guardian: Sistema Multi-Agente de Defensa LLM con Red Team Adversarial Inteligente&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://www.elladodelmal.com/2026/02/llm-guardian-v30-sentinel.html&quot;&gt;LLM-Guardian v3.0 &quot;SENTINEL&quot;: Monitorización Continua de LLMs Corporativos&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/Juaco507&quot;&gt;Juan Luis Cuenca&lt;/a&gt;, se animó a seguir con su formación, e hizo también el curso de &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/chats/1EYMKZVKlRwaJx0g&quot;&gt;Quantum Security &lt;/a&gt;donde también hizo un proyecto muy interesante, y ahora acaba de terminar un libro con nosotros en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, que os publicaremos en breve, lo que demuestra que no hay como tomárselo en serio para que se puedan hacer muchas cosas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/Juaco507&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1663&quot; data-original-width=&quot;2060&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjM_ZyyqgoKziGKdraQ385RU1I1ukTztLSFAOaSUsZ8ksPUgQCpTWCSDysw0cDQ6q8VCgLJEptJDsmyXKjRUiEnGasa7TKqRIqdJW1ws38QadfKczE9mjrz2w_5Lvduck0_XlSkWKtpBI3zWofsZX7u050aiAAh-elyvUn8hU9ZerPM-cJWAtxh/w640-h516/juanluiscuenca.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3:&amp;nbsp;&lt;a href=&quot;https://mypublicinbox.com/Juaco507&quot;&gt;Contactar con Juan Luis Cuenca Ramos&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si escucháis el &lt;i&gt;&lt;b&gt;podcast&lt;/b&gt;&lt;/i&gt;, os sorprenderá el origen de &lt;a href=&quot;https://mypublicinbox.com/Juaco507&quot;&gt;Juan Luis Cuenca&lt;/a&gt;. Y se decidió a escribirme por &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt;, comenzamos a trabajar y hasta hoy.&amp;nbsp; También está en nuestra conversación&amp;nbsp;&lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;David Padilla&lt;/a&gt;, que con amor y pasión por este mundo se apuntó a aprender &lt;i&gt;&lt;b&gt;Seguridad Ofensiva&lt;/b&gt;&lt;/i&gt;, y acabó contactando con nosotros, y escribiendo uno de los libros más chulos que hemos publicado recientemente.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1300&quot; data-original-width=&quot;994&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxkr6NJpYgLX3xK3CVSvpYZQreF9Tsym0F5th_KagvdfqdQvlexws_6jSTICHIZIrye4NVevI9vglf7jqeNAUqZmxNXeGUuFnVmxzE_YIcla7V2xVhpCWOAI7rGTlTN5IsWvFp_XJdNV_sxg8R0VXoe42Gb-rtnYHx6qcwV_-aQ6VDu1cIIMlc/w306-h400/BugHunter1.jpg&quot; width=&quot;306&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot;&gt;Bug Hunter&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;David Padilla&lt;/a&gt;&lt;/span&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Este libro ha sido desarrollado desde la experiencia de alguien&amp;nbsp;que empezó desde cero, con curiosidad y constancia, documentando cómo se descubren vulnerabilidades, cómo se entienden y cómo se reportan. No pretende vender la imagen de un “&lt;i&gt;&lt;b&gt;Bug Hunter&lt;/b&gt;&lt;/i&gt;” que gana miles de dólares, sino mostrar el proceso real: aprendizaje, errores, frustración y evolución de un usuario estándar, que hoy con el uso de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; ha cambiado drásticamente esta profesión.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1420&quot; data-original-width=&quot;1740&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjGG4Je6aqCm-WsVoxWWyf2RIlWP_ifq7RccYoZeh2hyphenhyphenp0KdmmPrgAOaf5SD1ZJKlyYcNYzt2Rr3XM71o-8Q2ep6rJG0zw68Y1uKUCiwfXtVwGQN4YlyYT6p8dg9IP-ofGi3n8rz0rXfMHmqhTWEogo2i1nsyg_53l-1MBYI1DpNHuxrHPZvlZc/w640-h522/DavidPadilla.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;Contactar con David Padilla Alvarado&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Los tres, con nuestra compañera &lt;i&gt;&lt;b&gt;María&lt;/b&gt;&lt;/i&gt; del &lt;a href=&quot;https://www.campusciberseguridad.com/&quot;&gt;Campus Internacional de Ciberseguridad&lt;/a&gt; estuvimos hablando un poco de lo que ha sido la experiencia de formación para ellos, lo que es trabajar en esta profesión, y la importancia de las comunidades para seguir formándonos, aquí tienes la sesión de una hora de conversación.&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;&lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;264&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/SiHNkhmn2PA?si=3qntg4L28R-SoHyx&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 6:&amp;nbsp;&lt;a href=&quot;https://www.youtube.com/watch?v=SiHNkhmn2PA&quot;&gt;Cómo formarse en Ciberseguridad&lt;/a&gt;&lt;/i&gt;&lt;/center&gt;

&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Como verás, hablamos de muchas cosas, pero sobre todo de cómo ha sido su experiencia aprendiéndose. No os engañéis, es solo el primer paso, que esta profesión nuestra exige tener que estar formándose constantemente, pero si te apetece&amp;nbsp;&lt;span style=&quot;text-align: left;&quot;&gt;el próximo&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt; &lt;/span&gt;&lt;b style=&quot;text-align: left;&quot;&gt;&lt;u&gt;8 de OCTUBRE&lt;/u&gt;&lt;/b&gt;&lt;span style=&quot;text-align: left;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt;de&lt;/span&gt;&lt;span style=&quot;text-align: left;&quot;&gt; &lt;/span&gt;&lt;i style=&quot;text-align: left;&quot;&gt;&lt;b&gt;2026&lt;/b&gt;&lt;/i&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;dará comienzo&lt;/span&gt;&lt;i style=&quot;font-weight: bold; text-align: left;&quot;&gt;&amp;nbsp;&lt;/i&gt;la edición número &lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot;&gt;19 del Máster de Ciberseguridad &lt;/a&gt;.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;489&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifHexqKgkHm7Dr-KijUoEUlBaCWQlGazd-1VvVZUIT2Ougq9HBXF15vGFByXiFlV7VYZmRvHAuc-HmGJ3xpLTafVJlFxvBbQVcs3Gro6v-T5bRGDBfKLpXjg3UIPtPOrBiigF7oyYMXhJpLHIka6yWQ0bs01r7twruFcxKFFv4b-pTea22GpPJ/w640-h392/master%20cs%5B1%5D.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;div&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot;&gt;19 Edición del Máster Online en Ciberseguridad en &lt;/a&gt;&lt;/i&gt;&lt;i&gt;&lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot;&gt;el&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;i&gt;&lt;a href=&quot;https://www.campusciberseguridad.com/masters/master-en-ciberseguridad?utm_source=difusion+chema+w20&amp;amp;utm_medium=difusion+chema+w20&quot;&gt;Campus de Ciberseguridad: Promoción 2025-2026 Abierto el Registro&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Ser un profesional en ciberseguridad no ha dejado de cambiar, pero en los últimos dos años se ha acelerado drásticamente, así que si te quieres dedicar a esto, ponte las pilas todo lo que puedas. Charlas, cursos, libros, papers, investigaciones, eventos y de manera constante.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/como-formarse-en-ciberseguridad-un.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEha_3_E4HIdM6SPqprgw7oBGxTqC_NF3JIjz6xsHOd-4AAbtkD5K_zvQkLqdfjrbkDqEQC2I5TBmVKc6xap1BAOXpwrbTEHiUHRjEv2PTg3YZvE9BiF_fGFM5__VvOKZLLj3oJ9ZU6J4F-4GUEgKImAetKjG0cDVjkMxpXYIcgugrhN60ldKDnM/s72-w640-h360-c/formarse.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5046015023843549828</guid><pubDate>Mon, 25 May 2026 04:01:00 +0000</pubDate><atom:updated>2026-05-25T06:01:00.112+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Agentic</category><category domain="http://www.blogger.com/atom/ns#">Agentic AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">ChatGPT</category><category domain="http://www.blogger.com/atom/ns#">Claude</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">exploit</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">exploits</category><category domain="http://www.blogger.com/atom/ns#">Gemini</category><category domain="http://www.blogger.com/atom/ns#">GPT</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">Mythos</category><title>ExploitBench: Un benchmark para medir las capacidades de Agentes IA en la explotación de bugs </title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Hace unas semanas os hablé de &lt;a href=&quot;https://www.elladodelmal.com/2026/05/exploitgym-mythos-gpt-55-gemini-pro-en.html&quot;&gt;ExploitGym&lt;/a&gt;, un &lt;i&gt;&lt;b&gt;benchmark&lt;/b&gt;&lt;/i&gt; que podía a competir los modelos de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; en la búsqueda y explotación de vulnerabilidades, sobre un total de &lt;i&gt;&lt;b&gt;898 bugs&lt;/b&gt;&lt;/i&gt; que debían ser localizados y explotados. Hoy os hablo de &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Exploitbench&lt;/a&gt;, que aunque está centrado en medir también las capacidades de hacer &lt;i&gt;&lt;b&gt;Vibe-Exploiting&lt;/b&gt;&lt;/i&gt; o búsqueda y explotación de &lt;i&gt;&lt;b&gt;bugs&lt;/b&gt;&lt;/i&gt;, miden las capacidades de manera incremental por fases, no sólo la explotación completa.&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;513&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjczezeyClbx20voyFOpPMjmlplPgJEk3GnJZ6dRXJ22Z5a4sXqblPCE_Gb9IXbI3Iu69vlvC7tvAsTf5_sZpUx074-zhsPiXlpSWGEEsZonqVAnPQoMeDn0-LuHnle_HYXs2Nl8_0la2KhdYNdEgoDdOXaYPm7OMC2GwEec_73fpTxqnDjHYKs/w640-h350/e0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;ExploitBench - Un benchmark para medir las capacidades&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;de Agentes IA en la explotación de bugs&lt;/a&gt;&amp;nbsp;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El utilizar los modelos &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; más avanzados para hacer &quot;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot;&gt;Hacking y Pentesting con Inteligencia Artificial&lt;/a&gt;&quot;, es algo de lo que llevamos hablando más de dos años, pero con la llegada de &lt;i&gt;&lt;b&gt;Mythos&lt;/b&gt;&lt;/i&gt;, esto ha complicado drásticamente la vida de los &lt;i&gt;&lt;b&gt;CISO&lt;/b&gt;&lt;/i&gt; en las empresas, como os conté en el artículo: &quot;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;El impacto de Mythos en concreto y la IA en general en el trabajo de los CISOs&lt;/a&gt;&quot;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Medir las capacidades de todos los modelos, y sobre todo tener una imagen granular de lo que es capaz de hacer cada uno de ellos es lo que intenta el trabajo de &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;ExploitBench&lt;/a&gt; que tenéis publicado en este paper académico titulado: &quot;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Exploitbench: A capability ladder benchmark for LLM Cybersecurity Agents&lt;/a&gt;&quot;, que como veis, independientemente de qué modelo &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;LLMs&lt;/b&gt;&lt;/i&gt; estés utilizando, mide la calidad de los &lt;i&gt;&lt;b&gt;Agentes AI&lt;/b&gt;&lt;/i&gt; creados para hacer la búsqueda y explotación de &lt;i&gt;&lt;b&gt;bugs&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1544&quot; data-original-width=&quot;1194&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg9q03GpKFLKXQuq3WgKTKoTTRWTmBGf4-WZByWgq2mv2_wahP-r7HClEQ1qGfivXE4nL30jX4NUxeeKLNsJwHgr7Tq8s23wEux9R-DOmXENZWgVx3-gs4c8SYg_hIFiZ7HjHdOIvDB0BXmVjB-AvQYF_yQtlnWZoNFBJ4OMPAzcGgnQKBrm466/w494-h640/e1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3:&amp;nbsp;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;text-align: justify;&quot;&gt;Exploitbench: A capability ladder benchmark for LLM Cybersecurity Agents&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El &lt;i&gt;&lt;b&gt;benchmark&lt;/b&gt;&lt;/i&gt; está formado por &lt;i&gt;&lt;b&gt;41&lt;/b&gt;&lt;/i&gt; niveles en los que se entrega por cada vulnerabilidad el &lt;i&gt;&lt;b&gt;Código Fuente (C)&lt;/b&gt;&lt;/i&gt;, el fichero en &lt;i&gt;&lt;b&gt;Binario (B)&lt;/b&gt;&lt;/i&gt;, las Capacidades que se van a medir, y por tanto, banderas - &lt;i&gt;&lt;b&gt;flags&lt;/b&gt;&lt;/i&gt; - que debe conseguir el &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt;, llamadas &lt;i&gt;&lt;b&gt;(K)&lt;/b&gt;&lt;/i&gt; y el &lt;i&gt;&lt;b&gt;Prompt (P)&lt;/b&gt;&lt;/i&gt; del nivel, con el identificador, una descripción, y el &lt;i&gt;&lt;b&gt;diff&lt;/b&gt;&lt;/i&gt; del parche que corrige el &lt;i&gt;&lt;b&gt;bug&lt;/b&gt;&lt;/i&gt;. Es decir, información para hacer &lt;i&gt;&lt;b&gt;finding,&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&amp;nbsp;&lt;i&gt;&lt;b&gt;reversing&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;exploiting&lt;/b&gt;&lt;/i&gt; completo de una vulnerabilidad.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;692&quot; data-original-width=&quot;1706&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhvcrT9C2vfF6X8lNecrhYN-Jf-uSmeR5BnzVrpWS_o8p9U05NVVZP3DueowdLlXzsNdcIJkQn-8iH3JVtVgPhlTIDmCKxDX8ViansSCxLzNW_zH5Oz9WbMyWnEFOczsPbSjaPV-3_4HbuU_Qp4vo8VQrkzbqGNkxYzpDHqn31v47SE9BOnqM-p/w640-h260/e2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Composición de los bugs a explotar de Exploitbench&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;A partir de ese momento, el &lt;i&gt;&lt;b&gt;Agente AI&lt;/b&gt;&lt;/i&gt; debe moverse por &lt;i&gt;&lt;b&gt;5&lt;/b&gt;&lt;/i&gt; capacidades, pasando por aplicar el parche (&lt;i&gt;&lt;b&gt;T5&lt;/b&gt;&lt;/i&gt;), saber cuál es la vulnerabilidad (&lt;i&gt;&lt;b&gt;T4&lt;/b&gt;&lt;/i&gt;), y saber explotar las primitivas (&lt;i&gt;&lt;b&gt;T3&lt;/b&gt;&lt;/i&gt;) que eso no quiere decir que sea capaz de construir aún el exploit funcional para ese &lt;i&gt;&lt;b&gt;bug&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;1-day.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1096&quot; data-original-width=&quot;1728&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgM1FWPDK2s-J5XArhw3_b81FziSuxo3c32J0XuYqnFvpyZ5pjVQFAvLSvwxGKSe3qCxmq_CRJbncsDGklzJIjR52NENWY-HcRyCNfe4rhOFAn8UHeaEO6s14W7pWxbPDOQhyphenhyphenURFSZfAcy_DX5B0EOF5b_su7HQwRbliw4TsoUrn8HpHByQngI2/w640-h406/e3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Capacidades T-3, T-4 y T-5 en Exploitbench&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Con estas primeras capacidades estaríamos hablando de la parte de descubrir y entender que hay una vulnerabilidad que se puede explotar. Es decir, estamos en la parte de descubrimiento y documentación de la vulnerabilidad, pero hay que ir más allá, los &lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot;&gt;Bug Hunters con IA son mucho más peligrosos&lt;/a&gt;&amp;nbsp;y tienen que hacer el &lt;i&gt;&lt;b&gt;exploit&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1300&quot; data-original-width=&quot;994&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxkr6NJpYgLX3xK3CVSvpYZQreF9Tsym0F5th_KagvdfqdQvlexws_6jSTICHIZIrye4NVevI9vglf7jqeNAUqZmxNXeGUuFnVmxzE_YIcla7V2xVhpCWOAI7rGTlTN5IsWvFp_XJdNV_sxg8R0VXoe42Gb-rtnYHx6qcwV_-aQ6VDu1cIIMlc/w306-h400/BugHunter1.jpg&quot; width=&quot;306&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;a href=&quot;https://0xword.com/es/libros/255-bug-hunter.html&quot;&gt;Bug Hunter&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://mypublicinbox.com/DavidPadilla&quot;&gt;David Padilla&lt;/a&gt;&lt;/span&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;
  &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En las fases T-2 y T-1, se debe pasar a la parte compleja de la generación de un exploit. Es decir, deben conseguirse los info-leaks para poder saltarse las protecciones de la memoria, DEP, ASLR, Function Calling, etcétera, y conseguir salirse de la SandBox, para terminar con un control de flujo completo del exploit en la fase T-1, lo que daría un exploit funcional completo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;424&quot; data-original-width=&quot;1760&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgwCoyNuaEW6PXN30TxO8-_Rc-PJEXSDeZV74a1V0PBcMltormX3yEQXjAn7eL9A3Z2zduVJCXlwNdtcrDRif8jRl_LvyI08r7List34fY1pf5gNhoSzL1vRtgZ5OQa-Uf7LupR_ik_QPOHLPb8_0Fb-6zAS8VvHfqQm8D42l5i_EKwdAoLRTtg/w640-h154/e4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;978&quot; data-original-width=&quot;1706&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj37ap5BONeKBHDoUDTpCSyS8VISufO3WNDNbCyyOgAvSUWKL5R5vgKeqCpLzmhzqtILyleD7djyR9zlBgCs0TgdtYB8G4tqfWDgLSZQtdmHCaemntlb5QP71zd4ZG1Iad6JoJDmPXDsrujc9NUP1q3ksL2qGwTH6BXgeWMvjwpBE5ikFAfaGKz/w640-h366/e5.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Capacidades T-3, T-4 y T-5 en Exploitbench&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Explicadas los diferentes niveles de capacidades medidos, podemos ver en la tabla los resultados medidos para cada uno de los &lt;i&gt;&lt;b&gt;Agentes AI&lt;/b&gt;&lt;/i&gt; - basados en diferentes modelos &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; - donde queda claro que la superioridad de &lt;i&gt;&lt;b&gt;Mythos&lt;/b&gt;&lt;/i&gt; buscando y explotando vulnerabilidades es espectacular, entendiendo todas las vulnerabilidades en &lt;i&gt;&lt;b&gt;T-1&lt;/b&gt;&lt;/i&gt; y llegando a explotar completamente &lt;i&gt;&lt;b&gt;18&lt;/b&gt;&lt;/i&gt; de ellas en &lt;i&gt;&lt;b&gt;T-5&lt;/b&gt;&lt;/i&gt;, con un &lt;b&gt;&lt;u&gt;coste medio de 203.93 USD por exploit&lt;/u&gt;&lt;/b&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;844&quot; data-original-width=&quot;1564&quot;  src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgW81jUfXraYD6hxh4tL2Aw0ELbM-P08mjUvicUk317CWafOWn6DCBWNYikIfIV99zDOaKQeWZJBUtxL_vNHrcppL-RVqt027eStt7Sl0LQ9JHXgs-OHFT6EwTrzHBIsm8d63fEbDly2KN8DGCbUkC6TPdrQuRO69FlHcl-HAsBok3NZm8RTtdF/w640-h346/e6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Resultados empíricos de Exploitbench&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El coste de &lt;i&gt;&lt;b&gt;204 USD&lt;/b&gt;&lt;/i&gt; por &lt;i&gt;&lt;b&gt;exploit&lt;/b&gt;&lt;/i&gt; es totalmente irrisorio para el mundo del que venimos, pero que deja claro que el mundo al que vamos en la búsqueda y explotación de vulnerabilidad es puramente &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;. En el estudio, haciendo algo de &lt;i&gt;&lt;b&gt;Vibe-Exploiting&lt;/b&gt;&lt;/i&gt; y haciendo coaching a &lt;i&gt;&lt;b&gt;GPT-5.5&lt;/b&gt;&lt;/i&gt;, en tres intentos, fue posible hacer un exploit funcional en &lt;i&gt;&lt;b&gt;T-5&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;442&quot; data-original-width=&quot;1708&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjeluBehRcqd2iPY-NHEWOrTyu49_fj7UCmxFvvvBMl9o9y_eQKvPt1Tc5jtgWYEGIh8bI_dKpGJ5C5xjfMEjumzwOgHADaWGwYWRI9SAEHuDzrZTYq5Zm817EHbzhVJtZyBRqw283Y3NEXSjNn4ouFz5_hqwO3B3bte0m1GukxaWGTbE8iFshA/w640-h166/e7.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Resultados GPT-5.5 en tres intentos con coaching&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En este caso, hablamos de hacer un &lt;i&gt;&lt;b&gt;exploit&lt;/b&gt;&lt;/i&gt; funcional con técnicas similares a cómo os conté en el artículo titulado: &quot;&lt;a href=&quot;https://www.elladodelmal.com/2026/05/el-impacto-de-mythos-en-concreto-y-la.html&quot;&gt;Cómo crear un exploit 1-day sobre un CVE de Chrome con Vibe Coding usando Claude Opus (no Mythos) y poner en jaque todas las apps en Electron&lt;/a&gt;&quot;, donde se le hacía &lt;i&gt;&lt;b&gt;coaching&lt;/b&gt;&lt;/i&gt; al modelo para lograr el &lt;i&gt;&lt;b&gt;exploit&lt;/b&gt;&lt;/i&gt; funcional.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1444&quot; data-original-width=&quot;1232&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiMjQOChy0jXxIwdLvjgRe0Ad98xgbW-89QxzLAKL62NyR4vnffGygEUiJ42mwaPaO3oLQK_baJrJJLKj_VHtPipg0vftYXgvByEuCC2t9PmAIE5Ji10JkgeoxKg5lJObFS2bptYmbZNTSDZQQSTsr_tptI7rV2XTArTu_8I0Lg-QXFhbI9N9jo/w546-h640/e8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://arxiv.org/pdf/2605.14153&quot;&gt;Tabla completa de pruebas con 3 intentos&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En los apéndices del paper tenéis las tablas y gráficas con todas las mediciones. En la anterior están los &lt;i&gt;&lt;b&gt;41 bugs 1-day&lt;/b&gt;&lt;/i&gt; con sus &lt;b&gt;&lt;i&gt;CVE&lt;/i&gt;&lt;/b&gt; para que puedas comprobar la dificultad de todos ellos, que como podréis ver, son todos de la &lt;i&gt;&lt;b&gt;V8&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Chromium&lt;/b&gt;&lt;/i&gt;, debido a su importancia en el mundo del desarrollo de apps.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Un mundo de Hacking con IA&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El mundo del &lt;i&gt;&lt;b&gt;Hacking, el Pentesting y la Ciberseguridad &lt;/b&gt;&lt;/i&gt;no existen nunca más sin el uso de &lt;i&gt;&lt;b&gt;Inteligencia Artificial&lt;/b&gt;&lt;/i&gt;, así que más vale que te pongas las pilas si quieres dedicarte a esto.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 13:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si te interesa la &lt;i&gt;&lt;b&gt;IA y la Ciberseguridad&lt;/b&gt;&lt;/i&gt;, tienes en este enlace todos los &lt;i&gt;&lt;b&gt;posts&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;papers&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;charlas&lt;/b&gt;&lt;/i&gt; que se han&amp;nbsp; escrito, citado o publicado en este &lt;i&gt;&lt;b&gt;blog&lt;/b&gt;&lt;/i&gt; sobre este tema: &lt;a href=&quot;https://www.elladodelmal.com/2025/06/300-referencias-papers-posts-y-talks-de.html&quot;&gt;+300 referencias a papers, posts y talks de Hacking &amp;amp; Security con Inteligencia Artificial&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/exploitbench-un-benchmark-para-medir.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjczezeyClbx20voyFOpPMjmlplPgJEk3GnJZ6dRXJ22Z5a4sXqblPCE_Gb9IXbI3Iu69vlvC7tvAsTf5_sZpUx074-zhsPiXlpSWGEEsZonqVAnPQoMeDn0-LuHnle_HYXs2Nl8_0la2KhdYNdEgoDdOXaYPm7OMC2GwEec_73fpTxqnDjHYKs/s72-w640-h350-c/e0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3420055136242155630</guid><pubDate>Sun, 24 May 2026 03:16:32 +0000</pubDate><atom:updated>2026-05-24T05:16:32.461+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">0xWord</category><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">libro</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">MyPublicInbox</category><category domain="http://www.blogger.com/atom/ns#">pentest</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Tempos</category><title>Conseguir los libros de &quot;Hacking IA&quot; y &quot;Hacking &amp; Pentesting con IA&quot; usando Tempos ganados</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Los &lt;i&gt;&lt;b&gt;Tempos&lt;/b&gt;&lt;/i&gt; de &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox&lt;/a&gt; se pueden generar en la plataforma, y se pueden conseguir de múltiples maneras. Por supuesto, si eres un Perfil Público, por cada mensaje que recibas el remitente tiene que usar Tempos que ganarás al responderlo. Por supuesto, también con las reuniones virtuales, presenciales o conversaciones en chat que generes, pero hay más formas también de conseguirlos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://MyPublicInbox.com&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;618&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivFMY0kUAHYW54b8tc9Ojhu_QDPQTWcWDIdG-NLWz7IsU-U67DRNh15jXK7yPLLij_o8uAbMcO7gSaotAkTFDrWoluH9oSZAevNYvbz2jjtPvRP75QJmyNbY8-h4Yq5VnO9paulYGz5vPDYXYLeXECE5NcjV_KZFUTcX_myXCzu_1e4jso0Z0T/w640-h420/Libros0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;Conseguir los libros de &quot;Hacking IA&quot; y &quot;Hacking &amp;amp; Pentesting con IA&quot;&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;usando Tempos Ganados&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Si no eres un &lt;a href=&quot;https://MyPublicInbox.com/publicprofile&quot;&gt;Perfil Público&lt;/a&gt;, esto es algo que puedes hacer tú. Rellena el tu peril correctamente - como yo - y luego &lt;a href=&quot;https://mypublicinbox.com/es/ser-perfil-publico/&quot;&gt;solicita la conversión a perfil público&lt;/a&gt; del mismo. Es un proceso bastante sencillo y te permitirá tener un buzón público en &lt;a href=&quot;https://mypublicinbox.com/publicprofile&quot;&gt;MyPublicInbox&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://MyPublicInbox.com&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;265&quot; data-original-width=&quot;934&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSgnqCy5u4A5cXKZWT8zXQF4XL7_L2pjzzadVic5GCTiTQ078XIk6qbOr3aIFwvxDPpFgfa1Wez3SmsuQWcM1evxOWBAP3u7JRg27gHMnshcN1DyI7Dv5X4oCpCM-0WMGlPIAs7TuQC8Ygc4XL3p2IGgHfNCs0rLB0GzeLDwJI12ye0OdSq8is/w640-h182/publico1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2: &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;Desde tu cuenta puedes solicitar ser Perfil Público&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para ganar Tempos, una de las formas más fáciles de conseguirlos todos los días mediante el &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/twitter-support&quot;&gt;Servicio de Tempos por Tweets - o Posts de X&lt;/a&gt; que ahora cuesta más diferenciarlos -. Para ello, cada vez que apoyes a un &lt;i&gt;&lt;b&gt;Perfil Público&lt;/b&gt;&lt;/i&gt; en alguno de los &lt;i&gt;&lt;b&gt;Tweets/Posts&lt;/b&gt;&lt;/i&gt; que tenga promocionados, recibirás Tempos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/twitter-support&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1140&quot; data-original-width=&quot;1864&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiwOsT6y0lu3dNHPDVdsU2-Gwb0tLXB4AANJbmPfvJNNsocP_i41aPQEZmoUy0PfXoUcXtg-E2vS4JhpZcBkgpdIV0C-FJMFDOA6CprFu5WDPIl0JeqwemHs1fkhxiSyeLXj3CqpDQKZEkyUKzNiHYbJOIQk0Ovr0aBR8XgntcrWVpNFZBoIHqA/w640-h392/TemposGratis1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/twitter-support&quot;&gt;Conseguir Tempos apoyando Tweets/Posts en X&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además, tienes la opción de &lt;b&gt;&lt;u&gt;Apoyar Siempre a ese Perfil Público&lt;/u&gt;&lt;/b&gt;, y cada vez que publique un nuevo &lt;i&gt;&lt;b&gt;Post/Tweet&lt;/b&gt;&lt;/i&gt; en promoción, el sistema lo pasará a tu perfil para apoyarlo, generando Tempos automáticamente en tu cuenta. &lt;u&gt;Yo, personalmente, reparto todos los Tempos que genero en MyPublicInbox en este servicio, así que todos los días&lt;/u&gt;&amp;nbsp;&lt;u&gt;tienes Tempos que ganar si me apoyas siempre a mí&lt;/u&gt;. :)&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/twitter-support&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1060&quot; data-original-width=&quot;1182&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjdhJiHArNiobPEkOajqJwoedG4-EnkWQ9xPQAVraY1pChgO0IFbtL3MYAvxRJ0udMccSHtut0ff0Pv8l2B9Kjjb7feZJ7vqXCjFDyLAJQZqhNRyxPM2alwAkTXrI7GbFYuMCfWDQN5U9gDiHaXcbLUv2t9U96V2vZhWNb2bGV2R2AtTHc8RJY9/w640-h574/TemposGratis21.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/twitter-support&quot;&gt;Tempos diarios con Apoyar Siempre&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Otra de las opciones que tienes para &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/videopoll-campaigns-active&quot;&gt;generar Tempos es con las Campañas promocionadas de Sponsor Tempos&lt;/a&gt;, donde viendo las promociones de las empresas, podrás acceder a &lt;i&gt;&lt;b&gt;Tempos&lt;/b&gt;&lt;/i&gt; que te regalan las empresas a las que apoyas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/dashboard/videopoll-campaigns-active&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1102&quot; data-original-width=&quot;2438&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj4kG-RKJYKK1bnaPMMcDyZCww-2nHqFubjr492tLIVtEymTTtGSuMsDF234clHR1fPnbkF8YFY2zDZf9edvUDZpg6IbEFkUlNOw_aXtuZlFAdZDbsGNFX3anaR1ae8zHCv8vxHhvR-E_2GwroH_EwMOfii33r_WsHaobvq72aemIs74b5jnDCc/w640-h290/TemposGratis4.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/videopoll-campaigns-active&quot;&gt;Campañas de Tempos patrocinados.&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y con todos los &lt;i&gt;&lt;b&gt;Tempos&lt;/b&gt;&lt;/i&gt; que generes, te vas a la sección de &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;Mis Tempos -&amp;gt; Canjear -&amp;gt; Vales para Tiendas&lt;/a&gt; y allí tendrás mis libros para poder llevártelos con los &lt;i&gt;&lt;b&gt;Tempos&lt;/b&gt;&lt;/i&gt; que hayas conseguido generar en la plataforma. Así se de sencillo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_tNEflT3r4Px3-BsRLgtqkiorLy4Lm9ByUxOXWA0GC0ObY3Pi3wV2CAwN38p8Hba34Y_2UjIReZXtIV1x3HX122CiB4MxrPMcsontC0d3ljwqhWr0l2cVB3pbM6FSg5y13oPwX6YqKHFgBft3GzgVV4E8Qrp-mChKzt97inSPt46nVQESL33q/s2742/libros1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1612&quot; data-original-width=&quot;2742&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_tNEflT3r4Px3-BsRLgtqkiorLy4Lm9ByUxOXWA0GC0ObY3Pi3wV2CAwN38p8Hba34Y_2UjIReZXtIV1x3HX122CiB4MxrPMcsontC0d3ljwqhWr0l2cVB3pbM6FSg5y13oPwX6YqKHFgBft3GzgVV4E8Qrp-mChKzt97inSPt46nVQESL33q/w640-h376/libros1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;Canjear los Tempos por libros de Hacking &amp;amp; IA&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y si tú tienes algún libro, y quieres que la gente lo pueda &lt;a href=&quot;https://www.mypublicinbox.com/dashboard/shop/&quot;&gt;canjear por Tempos&lt;/a&gt; - que luego la plataforma te puede canjear por &lt;b&gt;&lt;u&gt;Euros&lt;/u&gt;&lt;/b&gt; - pues no dudes en ponerte en contacto con &lt;a href=&quot;https://MyPublicInbox.com/Leire&quot;&gt;Leire&lt;/a&gt;, que ayudará con el proceso, para que tengas un nuevo canal de ventas de tus libros.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/conseguir-los-libros-de-hacking-ia-y.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivFMY0kUAHYW54b8tc9Ojhu_QDPQTWcWDIdG-NLWz7IsU-U67DRNh15jXK7yPLLij_o8uAbMcO7gSaotAkTFDrWoluH9oSZAevNYvbz2jjtPvRP75QJmyNbY8-h4Yq5VnO9paulYGz5vPDYXYLeXECE5NcjV_KZFUTcX_myXCzu_1e4jso0Z0T/s72-w640-h420-c/Libros0.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5968825517816572865</guid><pubDate>Sat, 23 May 2026 11:34:14 +0000</pubDate><atom:updated>2026-05-23T13:34:41.662+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AI</category><category domain="http://www.blogger.com/atom/ns#">API</category><category domain="http://www.blogger.com/atom/ns#">Artificial Intelligence</category><category domain="http://www.blogger.com/atom/ns#">ChatGPT</category><category domain="http://www.blogger.com/atom/ns#">cloudflare</category><category domain="http://www.blogger.com/atom/ns#">GPT</category><category domain="http://www.blogger.com/atom/ns#">IA</category><category domain="http://www.blogger.com/atom/ns#">Inteligencia Artificial</category><category domain="http://www.blogger.com/atom/ns#">Llama</category><category domain="http://www.blogger.com/atom/ns#">LLM</category><category domain="http://www.blogger.com/atom/ns#">LLMs</category><category domain="http://www.blogger.com/atom/ns#">OpenSource</category><title>Cómo optimizar el gasto en IA con arquitecturas clasificadas, orquestadas y/o destilación. El problema de la Predictibilidad de los Costes de la IA</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Llevo algo más de un año compartiendo con todos mis amigos en corto uno de los problemas que hoy en día comienza a ser un dolor de cabeza en muchas empresas, que es lo que yo llamo la &quot;&lt;b&gt;&lt;u&gt;Predictibilidad de los costes de la IA&lt;/u&gt;&lt;/b&gt;&quot;. Una fuerza de empleados humanos te da una &lt;i&gt;&lt;b&gt;predictibilidad&lt;/b&gt;&lt;/i&gt; de costes con la que puedes hacer un presupuesto más o menos claro, pero con el uso indiscriminado de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; y los límites en consumo de &lt;i&gt;&lt;b&gt;tokens&lt;/b&gt;&lt;/i&gt;, es difícil tener esa &lt;i&gt;&lt;b&gt;predictibilidad&lt;/b&gt;&lt;/i&gt;, y aprender a gestionar eso es una nueva disciplina en las organizaciones.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRmYv2xbQACWFWZJse4T1UCrSzD-RzREyx64tsj0C5s5AVvuaGt8Ck41n8LcZQaDjHOfIww8g8_A82nFHd1pK_omnhGmahONhBckOkH3wYWjyBFi67QsOKZxLy-chTmI0TfwzT1kDIgyWAuMuX-5Aq6XVLFMMF8C7G453iBavbLLVxfDtY8zbl/s2752/IA_Costes.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1536&quot; data-original-width=&quot;2752&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRmYv2xbQACWFWZJse4T1UCrSzD-RzREyx64tsj0C5s5AVvuaGt8Ck41n8LcZQaDjHOfIww8g8_A82nFHd1pK_omnhGmahONhBckOkH3wYWjyBFi67QsOKZxLy-chTmI0TfwzT1kDIgyWAuMuX-5Aq6XVLFMMF8C7G453iBavbLLVxfDtY8zbl/w640-h358/IA_Costes.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1: Cómo optimizar el gasto en IA con arquitecturas clasificadas, orquestadas y/o destilación.&amp;nbsp;&lt;/i&gt;&lt;i&gt;El problema de la Predictibilidad de los Costes de la IA.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Imagen: Nano Banana.&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Es verdad que algo no es caro o barato simplemente por su coste, ya que puede ser que por el mismo coste tu fuerza laboral con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; esté entregando mucha más productividad en mucho menos tiempo, o puede pasar justo lo contrario, que estemos gastando el mismo &lt;i&gt;&lt;b&gt;budged&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; en la mitad de tiempo, pero estemos entregando &lt;i&gt;&lt;b&gt;dashboards&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;tools&lt;/b&gt;&lt;/i&gt; que son &quot;&lt;i&gt;&lt;b&gt;nice-to-have&lt;/b&gt;&lt;/i&gt;&quot; pero que no tengan un impacto real en el negocio. Las dos posibilidades existen, y será un éxito o no para la compañía, si esta es capaz de racionalizar, ya no tanto el consumo, sino el qué se quiere hacer con &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;649&quot; data-original-width=&quot;485&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhGlxuPvsCIvroRvztIaGw6Munmx4sWMdpXbWYXzTFmt8ZXBxrPSdENqyHKUlKYR2KI2pb48LVg_mLlJhaxy9R9xdnapH4UVUPD8YReOyl22-yhIImdXUzHRzE8egQuQBBhcoKeOLkbhBuXZe_8OU8hWB0CXFkF4lI2altrnGCW12nY0bXt7hsd/w299-h400/HackingIA_web.jpg&quot; width=&quot;299&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/251-hacking-ia-jailbreak-prompt-injection-hallucinations-unalignment.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking IA: Jailbreak, Prompt Injection, Hallucinations &amp;amp; Unalignment&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Chema Alonso&lt;/a&gt; con la colaboración de &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/AmadorAparicio&quot; style=&quot;text-align: justify;&quot;&gt;Amador Aparicio&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/ManuelSLemos&quot; style=&quot;text-align: justify;&quot;&gt;Manuel S. Lemos&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;y&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; &lt;/span&gt;&lt;a href=&quot;https://MyPublicInbox.com/JPalanco&quot; style=&quot;text-align: justify;&quot;&gt;José Palanco&lt;/a&gt; en &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pero no estoy hoy para hablar de eso, que seguro que os hablaré en algún artículo ulterior, que también tengo mis reflexiones sobre cómo se está usando la &lt;i style=&quot;font-weight: bold;&quot;&gt;IA &lt;/i&gt;en muchas empresas, sino sobre las soluciones tecnológicas de arquitectura que yo he estado discutiendo con clientes, y compañeros, para proponer soluciones de optimización de costes en el uso de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El planteamiento de partida es que tenemos una empresa que está haciendo un consumo útil de &lt;i&gt;&lt;b&gt;tokens&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; pero quiere optimizar el coste, pues bien, existen diferentes soluciones arquitecturas, que los ingenieros de &lt;i&gt;&lt;b&gt;software&lt;/b&gt;&lt;/i&gt; de tu empresa - incluso haciendo uso de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; - te pueden ayudar a construir, basadas en estas ideas. A ver qué os parecen.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Clasificiación Funcional: IA, ML o Algorítmica clásica&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esta es una decisión fundamental y muy clara desde el principio. Su base es tan sencilla como dado un servicio digital que hace uso de la &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt;, decidir cómo se debe construir cada funcionalidad y solución algorítima debe estar detrás es fundamental.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Responder a un &quot;&lt;i&gt;&lt;b&gt;Hola&lt;/b&gt;&lt;/i&gt;&quot; o realizar una operación sencilla como &quot;&lt;i&gt;&lt;b&gt;suma 2+2&lt;/b&gt;&lt;/i&gt;&quot; no requiere que te gastes tokens en modelos de frontera, al igual que elegir qué anuncio poner. Para ello, se deben analizar bien de qué manera se debe construir cada función de un servicio digital, y esto debes clasificarlo en varios niveles:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Tareas complejas de razonamiento&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Aquellas que debes enviar a los modelos de Inteligencia Artificial y que van a marcar la diferencia en tu servicio.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Tareas complejas de conocimiento&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Para estas funciones, los algoritmos de &lt;a href=&quot;https://0xword.com/es/libros/143-machine-learning-aplicado-a-ciberseguridad-tecnicas-y-ejemplos-en-la-deteccion-de-amenazas.html&quot;&gt;Machine Learning&lt;/a&gt; son una opción perfecta. Si tienes los datos, en lugar de enviarlos vía contexto usando un RAG o un Graph RAG, la alternativa puede ser entrenar tu ML y generar el conocimiento como parte de tu sistema. El coste es infinitamente menor si haces tu ML y, además, controlas tus datos.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Tareas de razonamiento sencillas&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Aquellas que, aun requiriendo del uso de modelos de IA, pueden ser atendidas por SLMs, modelos LLM OpenSource, o simplemente más económicos.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;u&gt;Tareas Algorítmicas&lt;/u&gt;&lt;/b&gt;: &lt;i&gt;Aquellas que puedes realizar co un algoritmo clásico determinista. Hemos estudiado muchos años los algoritmos de divide y vencerás, rectas de barrido, grafos, recursivos, la factorización de código, los patrones de diseño y las técnicas de optimización, como para pensar que ahora todo tiene que ser un LLM de frontera.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/240-arquitectura-de-seguridad-y-patrones-de-diseno-seguro.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;2710&quot; data-original-width=&quot;2080&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg2yHONTEUNFnwp2E6LfFYWXFVtLZcarp9j1X2_L-ljeTnbivK2TQvmJGtXZU1h-7TU1xK_9v5Gbx9PF9zyKNSGLmyHq7YscwX4fFKpW64TF9nY-FuBxIFDIfmXxq-UOhVC6A3Ovd90pDHg45n4p8YMGq6Z7bdkTVZxBA4W4XvTM_gtf3h1o-ix/w307-h400/Patrones_portada.jpg&quot; width=&quot;307&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 3: &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;a href=&quot;https://0xword.com/es/libros/240-arquitectura-de-seguridad-y-patrones-de-diseno-seguro.html&quot; style=&quot;text-align: justify;&quot;&gt;Arquitectura de Seguridad y Patrones de Diseño&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&quot;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;
  &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;El nuevo libro de &lt;/span&gt;&lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt; escrito &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;por &lt;/span&gt;&lt;a href=&quot;https://www.mypublicinbox.com/EliasGrande&quot; style=&quot;text-align: justify;&quot;&gt;Elías Grande&lt;/a&gt;&lt;/i&gt;&lt;i&gt;.&lt;/i&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;blockquote style=&quot;border-color: currentcolor; border-image: initial; border-style: none; border-width: medium; border: none; margin: 0px 0px 0px 40px; padding: 0px;&quot;&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Estos algoritmos resuelven una gran mayoría de las soluciones, y por tanto deben ser siendo el grosso de tu sistema informático. Si no es así, entonces es que estás IA-diotizado y piensas que todo debe ser IA.&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;div&gt;Estas arquitecturas son claves para una arquitectura optimizada. Usar &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; no debe ser una moda, sino la aplicación de una tecnología nueva a solucionar un problema que no se puede solucionar mejor de otra forma. Y cuando decimos &quot;&lt;i&gt;&lt;b&gt;mejor&lt;/b&gt;&lt;/i&gt;&quot; hay que incluir los parámetros importantes para la compañía, como son el resultado, los costes, el tiempo, etcétera.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;u&gt;Orquestación y Enrutamiento de Modelos&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Centrándonos en las tareas de razonamiento, dependiendo de la complejidad, estas podrán ser resueltas por uno o varios modelos diferentes. Llevándolo al absurdo, responder a un &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; de &quot;&lt;i&gt;&lt;b&gt;Hola&lt;/b&gt;&lt;/i&gt;&quot; o a uno de &quot;&lt;i&gt;&lt;b&gt;cuánto es dos más dos&lt;/b&gt;&lt;/i&gt;&quot;, o &quot;&lt;a href=&quot;https://www.elladodelmal.com/2025/02/el-hombre-del-siglo-xxi-contar-dias-que.html&quot;&gt;cuantos días han pasado del 1 de Enero de 1990 al 23 de Marzo de 2026&lt;/a&gt;&quot;, por ejemplo, pueden hacerlo todos, o muchos modelos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Normalmente, una arquitectura no optimizada elige el modelo pensando en la tarea de razonamiento más compleja, que puede ser respondida sólo por uno, o por pocos &lt;i&gt;&lt;b&gt;Modelos Frontera&lt;/b&gt;&lt;/i&gt;, con lo que tenemos un sistema que, por culpa de la tarea más compleja, genera unos sobre-costes en las tareas más sencillas a realizar, que probablemente sean más. Para eso, antes de conectar un servicio digital a un solo modelo y que tire, utiliza algún sistema que permita cambiar el modelo en cada petición, y que te permita clasificar a qué modelo vas a enviarlo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/08/promisqroute-para-gpt-5-un-ataque-de.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;726&quot; data-original-width=&quot;1414&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi2peuDBU4CJcJC_tMXwZtWouV5QonBKEqPft-_2QAbLpOKHh7lC8yrj54j0uMFQl3IE9qYk1rBhzCDHXjb1D7Nsvr9y4LBssC0Y_bCmQzx7L6R77vEsuWCEO49nNUIm4QTIBkvPKkVYpt5iwxda85IV79qNy77nKF7Eo4GsUC6NlaSx9y2UGFh/w640-h328/Promi9.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://adversa.ai/blog/promisqroute-gpt-5-ai-router-novel-vulnerability-class/&quot;&gt;Estimación de la distribución de enrutamiento&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esto no es nuevo, y &lt;a href=&quot;https://www.elladodelmal.com/2025/08/promisqroute-para-gpt-5-un-ataque-de.html&quot;&gt;lo hace hasta el propio OpenAI en su arquitectura de GPT&lt;/a&gt;, y todos los servicios digitales que han visto crecer sus &lt;i&gt;&lt;b&gt;tokens&lt;/b&gt;&lt;/i&gt; masivamente llegan aquí tarde o temprano. Así que, si vas a hacer un servicio digital, clasifica las tareas previamente, o hazlo con un &lt;b style=&quot;text-decoration-line: underline;&quot;&gt;Módulo de Enrutamiento&lt;/b&gt;&amp;nbsp;que clasifique los &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt; en función de las peticiones en tu propio &lt;i&gt;&lt;b&gt;AI Gateway&lt;/b&gt;&lt;/i&gt;, para que puedas optimizar dónde enviar cada &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Prompt Shadowing&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para saber si puedes cambiar un modelo por otro más económico, una de las técnicas que debes utilizar es la de &lt;i&gt;&lt;b&gt;Prompt Shadowing&lt;/b&gt;&lt;/i&gt;. En este caso, cuando tu sistema digital envía a un &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt; con su contexto a un &lt;i&gt;&lt;b&gt;Modelo de Frontera&lt;/b&gt;&lt;/i&gt;, debes enviar esa misma tarea en paralelo al modelo más económico para poder compararlas y saber si lo está haciendo bien, suficiente bien, o mal.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1895&quot; data-original-width=&quot;2305&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9M8JtCgrmbGmONr2AVOMXIVgDLSMEAC-RkQCLi7MPSpuw1uNTKnQTUM3SmmEToiiDDriO0WBbycH9wk9uz7ixraaONppxf1r75gRzglpqSFagh34v8T33r-i36Q6wdK-DSokBfwtk3CHblWOw1ZdEbmDyhQZL_EWSWjElGy5c4Y6cuOyNrjwq/w640-h526/AIGateway1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;AI Gateway - Control de Prompts enviados&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esta información te permitirá, adecuar las peticiones para que el modelo más económico las haga bien, probar diferentes modelos, detectar tareas que se pueden enviar al modelo más eficiente en costes, o pensar en una estrategia de &lt;i&gt;&lt;b&gt;Fine-Tuning&lt;/b&gt;&lt;/i&gt; o destilación para que el modelo más eficiente en costes tenga la calidad de las respuestas que necesitas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Destilación de Conocimiento&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Los modelos han aprendido, y aprenden, de los datos que se les dan. Tu sistema digital está proporcionando datos al &lt;i&gt;&lt;b&gt;Modelo de Frontera&lt;/b&gt;&lt;/i&gt;, pero éste también te proporciona datos, en forma de respuestas. Este conocimiento &lt;b style=&quot;text-decoration-line: underline;&quot;&gt;no debes perderlo nunca&lt;/b&gt; porque es tuyo y te puede servir para entrenar a un modelo más efectivo en costes que puedas correr en tu entorno con el conocimiento que has generado. A este proceso de &lt;i&gt;&lt;b&gt;Fine-Tuning&lt;/b&gt;&lt;/i&gt; con conocimiento generado a partir de las respuestas a &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt; de otro modelo se llama &lt;a href=&quot;https://en.wikipedia.org/wiki/Knowledge_distillation&quot;&gt;Destilación&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Knowledge_distillation&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;934&quot; data-original-width=&quot;1220&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj0Lah9KT1wR7OKkak0tjSd39zDtDVFb1eS6GV37Fpew9RoGtU9_RBOcUjIOHA35tlXxJGq147n-jUns85uEdhHqU34cGyxLdOHgQnW2zzfyeL2tMwtVPnpnGKeXGrktoXC5b0mC5dIJdMDfBHaznY22Urf4ngDBICtVnZaIl34ourrdUs-BrGP/w640-h490/Destilacion.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
    &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://en.wikipedia.org/wiki/Knowledge_distillation&quot;&gt;Destilación de Modelos&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Para ello, si tienes todos los datos de &lt;i&gt;&lt;b&gt;Prompt + Contexto&lt;/b&gt;&lt;/i&gt; y la &lt;i&gt;&lt;b&gt;Respuesta&lt;/b&gt;&lt;/i&gt; más si es posible los &lt;i&gt;&lt;b&gt;Metadatos&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Razonamiento, Memoria e Historial&lt;/b&gt;&lt;/i&gt;) puedes hacer un entrenamiento de un modelo &lt;i&gt;&lt;b&gt;OpenSource&lt;/b&gt;&lt;/i&gt; con este conocimiento. Esto lo puedes hacer con &lt;i&gt;&lt;b&gt;Prompt Shadowing&lt;/b&gt;&lt;/i&gt; a través de tu &lt;i&gt;&lt;b&gt;API Gateway&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;AI Gateway&lt;/b&gt;&lt;/i&gt; o el &lt;i&gt;&lt;b&gt;CASB&lt;/b&gt;&lt;/i&gt;, y &lt;i&gt;&lt;b&gt;Destilar&lt;/b&gt;&lt;/i&gt; en el modelo objetivo periódicamente el conocimiento obtenido del &lt;i&gt;&lt;b&gt;Modelo Frontera&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Prompt Shadowing&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://workers.cloudflare.com/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;941&quot; data-original-width=&quot;950&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhmPa2t64w62nHBUK7mllVadycLgD8Rx9UDnDX2YCXJTEx6IzuOHFYDVqeRgh0x4VdoxuJwMmn4kx6QPhvOxj7f8w0Am69bk1QMi8DCdoT0sl-GwK0sVYJbk-Wnf0uXA1s2AtwaiWrXRKkqjEsOjzqCcU3KZBMelRTv1gwdFSYFQlVGK3JP6_KK/w640-h634/gr1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://workers.cloudflare.com/&quot;&gt;Por el AI Gateway pasan peticiones y respuestas,&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://workers.cloudflare.com/&quot;&gt;&amp;nbsp;puedes capturarlos con Workers de Cloudflare&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Cuando el modelo objetivo más eficiente en costes haya aprendido a hacer las tareas igual de bien que el modelo frontera, entonces podrás cambiarlo. Por supuesto, este proceso no es fácil para un modelo completo generalista donde quieres destilar todo lo que sabe el &lt;i&gt;&lt;b&gt;Modelo Frontera&lt;/b&gt;&lt;/i&gt; de todas las áreas de conocimiento, pero cuando se trata de tu sistema, estas tareas suelen referirse a un único ámbito de conocimiento y con un número no-infinito de variaciones.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Sería como tener a un &lt;i&gt;&lt;b&gt;Senior&lt;/b&gt;&lt;/i&gt; de un &lt;i&gt;&lt;b&gt;Departamento&lt;/b&gt;&lt;/i&gt; enseñándole al &lt;i&gt;&lt;b&gt;Junior&lt;/b&gt;&lt;/i&gt; de ese &lt;i&gt;&lt;b&gt;Departamento&lt;/b&gt;&lt;/i&gt; cómo se hacen las tareas que tienen que ver con sus funciones. No le va a destilar conocimiento de &lt;i&gt;&lt;b&gt;Quantum-Mechanics&lt;/b&gt;&lt;/i&gt;, pero le va a enseñar a trabajar y razonar con los datos que maneja ese departamento y lo aprenderá perfectamente.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;SaaS, Cloud u On-Prem&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pues todos, según tus costes. Los &lt;i&gt;&lt;b&gt;Modelos Frontera&lt;/b&gt;&lt;/i&gt; más potentes los vas a poder consumir normalmente solo en &lt;i&gt;&lt;b&gt;SaaS&lt;/b&gt;&lt;/i&gt;, pero si tienes un &lt;i&gt;&lt;b&gt;CASB&lt;/b&gt;&lt;/i&gt;, vas a poder hacer &lt;i&gt;&lt;b&gt;Prompt Shadowing&lt;/b&gt;&lt;/i&gt; para luego hacer un proceso de &lt;i&gt;&lt;b&gt;Fine-Tunning&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Destilar&lt;/b&gt;&lt;/i&gt; el conocimiento en un modelo &lt;i&gt;&lt;b&gt;OpenSource&lt;/b&gt;&lt;/i&gt; que corras en tu propio &lt;i&gt;&lt;b&gt;IAS&lt;/b&gt;&lt;/i&gt;, o que corras en tu propia infraestructura.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Este tipo de soluciones, necesitan que desacoples tu servicio digital de tus modelos, y que tener flexibilidad para poder mover las &lt;i&gt;&lt;b&gt;APIs&lt;/b&gt;&lt;/i&gt; y los &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt; de uno a otro. Con esta filosofía se desarrolla la arquitectura de &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;Cloudflare para AI Gateway&lt;/a&gt;. Tú puedes conocer tu &lt;a href=&quot;https://www.elladodelmal.com/2025/12/que-hacer-para-desplegar-inteligencia.html&quot;&gt;API Gateway a los Guardarraíles&lt;/a&gt;, y estos al &lt;i&gt;&lt;b&gt;backend&lt;/b&gt;&lt;/i&gt; del servidor, que puede estar en &lt;i&gt;&lt;b&gt;Cloud&lt;/b&gt;&lt;/i&gt; u &lt;i&gt;&lt;b&gt;On-Prem&lt;/b&gt;&lt;/i&gt; en tu &lt;i&gt;&lt;b&gt;datacenter&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blog.cloudflare.com/ai-gateway-aug-2025-refresh/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1526&quot; data-original-width=&quot;3254&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiQdzqDDBc6u48AAPE6SB9dU6bG7cO1wLtBNAM5xL33nKB_PlzmdlBMyOAFpyEnn8SAzxSKDmcLUkubn6szuIlklhGDCFb-dUch9cZxjue1rQZTUkB5IyuYp0UEJPyskcJvoilviYBl8jPstU5rBMgnrxrmbjhbiSdWcniCMTFifcTXMhZ20C7w/w640-h300/aiapp1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://blog.cloudflare.com/ai-gateway-aug-2025-refresh/&quot;&gt;Controles en la conexión Aplicación - LLM&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Luego, tu backend se conecta al &lt;i&gt;&lt;b&gt;Modelo Frontera&lt;/b&gt;&lt;/i&gt; vía &lt;a href=&quot;https://www.cloudflare.com/sase/products/casb/&quot;&gt;CASB&lt;/a&gt;, o al modelo que quieras usando &lt;i&gt;&lt;b&gt;AI Gateway&lt;/b&gt;&lt;/i&gt; que te permite elegir el que quieras en cada &lt;i&gt;&lt;b&gt;Prompt&lt;/b&gt;&lt;/i&gt;. Esto te permite tener &lt;i&gt;&lt;b&gt;observabilidad&lt;/b&gt;&lt;/i&gt; de los &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt; y conectar todas la peticiones a múltiples modelos, con lo que podrías hacer &lt;i&gt;&lt;b&gt;Prompt Shadowing&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;Destilar&lt;/b&gt;&lt;/i&gt; y/o hace &lt;i&gt;&lt;b&gt;Fine-Tunning&lt;/b&gt;&lt;/i&gt; de un modelo que corras directamente en &lt;i&gt;&lt;b&gt;Cloudflare&lt;/b&gt;&lt;/i&gt;, o en tu propio servidor &lt;i&gt;&lt;b&gt;On-Prem&lt;/b&gt;&lt;/i&gt; conectado por un túnel a &lt;i&gt;&lt;b&gt;Cloudflare&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.cloudflare.com/sase/products/casb/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;950&quot; data-original-width=&quot;1710&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhIqFhnsfQCo833rz0k6n88VHZajUL7j223HTEJxUQyqja2MJMKZQDe0OH30XjBkqwigp9NLo6xlNIYZ9RwCPdxcic71_-tcNlXMKVMBQq6V1JsaUKDamRpj0HK0dWAtFf_O-lYcE6HODkb7vAE1FElpqkPTy2LbNVgt5HqXunrYIhesWTMftbm/w640-h356/CASB.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://www.cloudflare.com/sase/products/casb/&quot;&gt;Servicio de CASB (Cloud Applications Service Broker) de Cloudflare&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Con esta arquitectura, tu sistema te dará flexibilidad, no estarás &quot;&lt;i&gt;&lt;b&gt;hand-cuffed&lt;/b&gt;&lt;/i&gt;&quot; a las variaciones de precios que puedan surgir los paquetes empresariales de las compañías de &lt;i&gt;&lt;b&gt;IA&lt;/b&gt;&lt;/i&gt; que ofrecen &lt;i&gt;&lt;b&gt;Modelos Frontera&lt;/b&gt;&lt;/i&gt; y te asegurarás de tener siempre el conocimiento guardado en tus sistemas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Orquestación de Agentes&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Otra de las arquitecturas que puedes utilizar para reducir los costes, es decidir qué cosas vas a externalizar a agentes de terceros. En lugar de construirte toda la arquitectura, existe ya un mercado de &lt;i&gt;&lt;b&gt;Agentes AI&lt;/b&gt;&lt;/i&gt; que realizan tares con &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt; complejos.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://developers.cloudflare.com/agents/model-context-protocol/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1056&quot; data-original-width=&quot;1747&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0KfdBY3gxvLyMGQPsH4itPXTFMY6-WreyL4DoIvIwQ3J3bQKU0LeDPk0rqL739lB5Gm3TSOq-unToZpsDuREizfDcrGLFXQQLDepLoFCBsIxUPVx2bBP1Ul6ZNTJjZWq_CDG9qId5ccV4iu8NyoFKgI2wn6qWZKy3ZRfHO4xbAcURI_xUeTeV/w640-h386/mcp1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://developers.cloudflare.com/agents/model-context-protocol/&quot;&gt;Controles de seguridad para un MCP Server&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Es el equivalente del uso de las &lt;i&gt;&lt;b&gt;APIs&lt;/b&gt;&lt;/i&gt; para acceder a funciones, pero delegando funciones de razonamiento complejas, y esto lo puedes hacer vía orquestación en el &lt;i&gt;&lt;b&gt;API Gateway&lt;/b&gt;&lt;/i&gt; o incluso en el &lt;i&gt;&lt;b&gt;MCP Server&lt;/b&gt;&lt;/i&gt;. Como es un tema chulo, le dedicaré otro artículo más adelante, porque este parece el futuro de la fuerza laboral de muchas empresas, y creo que merece la pena hablar de él en detalle.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;b&gt;&lt;u&gt;Prompt Engineering&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;La última de las recomendaciones, lógicamente, tiene que ver con el &lt;i&gt;&lt;b&gt;Prompt Engineering&lt;/b&gt;&lt;/i&gt;. Hacer correctamente los &lt;i&gt;&lt;b&gt;Prompts&lt;/b&gt;&lt;/i&gt;, dirigir el razonamiento al camino más corto y eficiente de la respuesta. Dar el contexto adecuado y no más ni menos. Exigir las respuestas de manera clara y concisa, y un largo número de pequeños detalles, ayudan a reducir el número de tokens empleados en la respuesta y, por tanto, los costes.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgEo9OA4zrdhMLW5jeGcw3X0o0c0aycytAa2XTm3XnX2nQTJFzT4JxVRURli_rtXBNo-oJBGxsBbVcxgoK-tkV_4Kt_g218fSwvjrhWsF97QZwLIAGIwiUkXUyCsX8VYzZ3iCTi2-veFLrx6vAofr9hBoZaIm33ynaMHaP0y-wzBzK4w2sRMlMn/s1228/Prompting1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1194&quot; data-original-width=&quot;1228&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgEo9OA4zrdhMLW5jeGcw3X0o0c0aycytAa2XTm3XnX2nQTJFzT4JxVRURli_rtXBNo-oJBGxsBbVcxgoK-tkV_4Kt_g218fSwvjrhWsF97QZwLIAGIwiUkXUyCsX8VYzZ3iCTi2-veFLrx6vAofr9hBoZaIm33ynaMHaP0y-wzBzK4w2sRMlMn/w640-h622/Prompting1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
      &lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 11: Técnicas de optimización de Prompting 1&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esto es el equivalente al uso de índices correctamente, diseño de bases de datos siguiente las formas normales de &lt;i&gt;&lt;b&gt;Boyce-Codd&lt;/b&gt;&lt;/i&gt;, configuración de límites y memoria, uso de vistas o &lt;i&gt;&lt;b&gt;Cubos&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;OLAP&lt;/b&gt;&lt;/i&gt; en el mundo de las bases de datos, pero llevado al mundo del &lt;i&gt;&lt;b&gt;Prompting&lt;/b&gt;&lt;/i&gt; y la los modelos &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt;. Mucho por hacer aquí aún.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbhyphenhyphenhz7-Oov0NaMsXJzxVMOKff043f7O1mLqtg8pxKjrw1IfOGr1ws86jyGVY9V0fnPcAX7cXPVJikwSO9twmMaB7Cg1rgRgSV8ElV_sXhm95Xr_BbXEYTayd92gtLMu_tgcDtoPzyoa3D_WL1-QhCbkfaYPXGxBAUc0MsqOX-eHoO5sARNwHR/s1226/Prompting2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;902&quot; data-original-width=&quot;1226&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbhyphenhyphenhz7-Oov0NaMsXJzxVMOKff043f7O1mLqtg8pxKjrw1IfOGr1ws86jyGVY9V0fnPcAX7cXPVJikwSO9twmMaB7Cg1rgRgSV8ElV_sXhm95Xr_BbXEYTayd92gtLMu_tgcDtoPzyoa3D_WL1-QhCbkfaYPXGxBAUc0MsqOX-eHoO5sARNwHR/w640-h470/Prompting2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 12: Técnicas de optimización de Prompting 2&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Como podéis ver, basta con preguntarle a un modelo &lt;i&gt;&lt;b&gt;LLM&lt;/b&gt;&lt;/i&gt; por estas técnicas, y están bien documentadas hoy en día. Os he dejado las diez más importantes nada más, pero hay mucho juego por hacer aquí, porque no es lo mismo &lt;i&gt;&lt;b&gt;Prompting&lt;/b&gt;&lt;/i&gt; genérico, que &lt;i&gt;&lt;b&gt;Prompting&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;Desarrollo de Software&lt;/b&gt;&lt;/i&gt;, que para un sistema digital concreto.&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgAv2Fnhgx7kBT8855sXel-1SIKfVYQvPdljNBylCNeL-WefJqASZHjJY46C-PmI4svKYyu_hbhIyL7xV3kp28AuvMnBndsXY-WABElDzIIcMnIdIUXm4dWruuh4PpHBA7Rp3DK5dxkYiOFQRqknbA6C1aeTKG5OJkdpG22upm6MW4UqWe_vOdm/s1230/Prompting3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;848&quot; data-original-width=&quot;1230&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgAv2Fnhgx7kBT8855sXel-1SIKfVYQvPdljNBylCNeL-WefJqASZHjJY46C-PmI4svKYyu_hbhIyL7xV3kp28AuvMnBndsXY-WABElDzIIcMnIdIUXm4dWruuh4PpHBA7Rp3DK5dxkYiOFQRqknbA6C1aeTKG5OJkdpG22upm6MW4UqWe_vOdm/w640-h442/Prompting3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 13: Técnicas de optimización de Prompting 3&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Por supuesto, esta es una disciplina muy novedosa, y las empresas están empezando a preocuparse por estos costes ahora, así que ir formándose en esta disciplina será igual de valioso a como lo fue el mundo del &lt;i&gt;&lt;b&gt;Tuning de Bases de Datos&lt;/b&gt;&lt;/i&gt; en mi época.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;margin-left: 1em; margin-right: 1em; text-align: justify;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1688&quot; data-original-width=&quot;1298&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEicZbq7z1QIW5RDLoHBFH4O2XtgQCjhHZ4YI70ksUtOQpkc1cersCsUNnlBy8wtEAnuOPOrm2KTYMBs9K3jCobjjSod4rx7ymfE0lcTFRy6LeGkzbpdGBBSx8LbifDrZfrgAsQDmDWu_rrz4htL0YJljBRe4esKTfZ0api8aLViQ398JCXBKsyX/w308-h400/HackingYPentestingconIA.jpg&quot; width=&quot;308&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;Figura 14: &lt;a href=&quot;https://0xword.com/es/libros/245-hacking-pentesting-con-inteligencia-artificial.html&quot; style=&quot;text-align: justify;&quot;&gt;Hacking &amp;amp; Pentesting con Inteligencia Artificial&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;En &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt;, &lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;escrito por &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/PabloGonzalez&quot; style=&quot;text-align: justify;&quot;&gt;Pablo González&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/FranRamirez&quot; style=&quot;text-align: justify;&quot;&gt;Fran Ramírez&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://mypublicinbox.com/RafaelTroncoso&quot; style=&quot;text-align: justify;&quot;&gt;Rafael Troncoso&lt;/a&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;, &lt;/span&gt;&lt;a href=&quot;https://mypublicinbox.com/JaviPino&quot; style=&quot;text-align: justify;&quot;&gt;Javier del Pino&lt;/a&gt; y &lt;span style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/chemaalonso&quot;&gt;Chema Alonso&lt;/a&gt;,&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div&gt;Si te interesa la &lt;i&gt;&lt;b&gt;IA y la Ciberseguridad&lt;/b&gt;&lt;/i&gt;, tienes en este enlace todos los &lt;i&gt;&lt;b&gt;posts&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;papers&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;charlas&lt;/b&gt;&lt;/i&gt; que se han&amp;nbsp; escrito, citado o publicado en este &lt;i&gt;&lt;b&gt;blog&lt;/b&gt;&lt;/i&gt; sobre este tema: &lt;a href=&quot;https://www.elladodelmal.com/2025/06/300-referencias-papers-posts-y-talks-de.html&quot;&gt;+300 referencias a papers, posts y talks de Hacking &amp;amp; Security con Inteligencia Artificial&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/como-optimizar-el-gasto-en-ia-con.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRmYv2xbQACWFWZJse4T1UCrSzD-RzREyx64tsj0C5s5AVvuaGt8Ck41n8LcZQaDjHOfIww8g8_A82nFHd1pK_omnhGmahONhBckOkH3wYWjyBFi67QsOKZxLy-chTmI0TfwzT1kDIgyWAuMuX-5Aq6XVLFMMF8C7G453iBavbLLVxfDtY8zbl/s72-w640-h358-c/IA_Costes.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6126683941997929246</guid><pubDate>Fri, 22 May 2026 04:01:00 +0000</pubDate><atom:updated>2026-05-22T07:14:36.528+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Cómics</category><category domain="http://www.blogger.com/atom/ns#">gaming</category><category domain="http://www.blogger.com/atom/ns#">Juegos</category><category domain="http://www.blogger.com/atom/ns#">libro</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">personal</category><title>Fire! Modern Combat Wargame con un homenaje a Arturo Pérez-Reverte en forma de miniatura</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Somos muchos los que admiramos el trabajo del maestro &lt;a href=&quot;https://mypublicinbox.com/PerezReverte&quot;&gt;Arturo Pérez-Reverte&lt;/a&gt;, y entre ellos se cuenta también el artista&amp;nbsp;&lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;Aleix Gordo&lt;/a&gt;,&amp;nbsp;que, además de la pintura y las artes plásticas, es aficionado a los &lt;i&gt;&lt;b&gt;Wargames&lt;/b&gt;&lt;/i&gt;, donde ha trabajado para construir una maravilla llamada &quot;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/&quot;&gt;Fire! Modern Combat&lt;/a&gt;&quot;, para todos los amantes de los juegos de tablero.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;419&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRtJGTGnLBOuf42oKQoVpPvJwU2QVx3i4jzDrxct65L9Gigasbpw8ESLSIAYTY8xcvK10exW9G5YszM9I5YRPMhePLVgEGanlqqn0GuRQa6Enrrntprktnd7S7Oes_STHPwyp7MzwsJIAVGBaMXuP4U9-AvpcnSGKlkDczz9v_Se7vSbf-Pcuh/w640-h336/Fire000.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/&quot;&gt;Fire! Modern Combat con un homenaje a Arturo Pérez-Reverte&amp;nbsp;&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Pero el juego es en sí un juego, y, como muchos aficionados a la noble pasión de las figuras, maquetas y dioramas, es una obra de arte en si mismo para disfrute de la visión y la imaginación.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1564&quot; data-original-width=&quot;2632&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEglk9S4cuQVwKq5KStIopAOjfmkzaNgxLzLI3jR_pUkf3WP8fw8uybIIoHEnD8fGu15HyAkzup0KRO_910K4GMu39JcO4MDDH8jLqf_JORbvzmeDVh5xed4Eyqm9cn85NWn0j6ih-y_ns2JC3vn5I4ZFhBKhJ1chtwUjW1glQBvM7GDuvsONZxs/w640-h380/Fire31.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 2:&amp;nbsp;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/&quot;&gt;Fire! Modern Combat&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En él,&amp;nbsp;&lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;Aleix Gordo&lt;/a&gt;&amp;nbsp;quiso hacerle un homenaje al maestro y construyeron &lt;a href=&quot;https://sen-games.com/producto/arturo-perez-reverte-periodista-de-guerra/&quot;&gt;unas figuras que se hacen una a una, totalmente a mano, con esa imagen tan mítica que los más jóvenes recordamos de las intervenciones en &quot;Territorio Comanche&quot; cuando su vida era ser reportero de guerra&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/producto/arturo-perez-reverte-periodista-de-guerra/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;954&quot; data-original-width=&quot;962&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiQ87b4D3X3p48Fr-R12FXvdW__hBJzduHKWJeYjt9Wwkk8nevhepTAqSKGiXBWDyROmUaH2zrohxZLXwv1aGhkY-hxyWG7ovo2lzKtpEXsNqYwWZcEjfMeeMreH3JPpVznHlH9kiKk3xOy6wINIdzetzJd5O19yuFiQdQt49xCht52u24iWQA5/w640-h634/Fire3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 3: &lt;a href=&quot;https://sen-games.com/producto/arturo-perez-reverte-periodista-de-guerra/&quot;&gt;Arturo Pérez-Reverte en Modern Combat hecho a mano&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Esas figuras las comenzó a construir hace un par de años, y las primeras fueron, como no, para&amp;nbsp;&lt;a href=&quot;https://mypublicinbox.com/PerezReverte&quot;&gt;Don Arturo Pérez-Reverte&lt;/a&gt;, que las tiene en su poder, pero ahora, si quieres, puedes conseguirlas tú también, aunque son bajo pedido y se hacen una a una, que&amp;nbsp;&lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;Aleix Gordo&lt;/a&gt;&amp;nbsp;se ocupa de hacerlas con cario y detalle todas y cada una de ellas.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/producto/pack-arturo-perez-reverte-enviado-especial/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1482&quot; data-original-width=&quot;2352&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjgf-0d5VIiJD9M9T1whEPyOuw7cm6yDqnH7tEaZcjM8eHnEo8OvSQs0ZA5KH1ERDDbxlqxsouJ869eY3Sj1KW_JRigvpAJl6g_-2yBmySWFpgp7wt8NWCiB8cv577MOdsfeSD7nh7jqvGTLeM13Lm8ZSqQdfe82RMn4DWfSqA0o5zGHYWbcHvd/w640-h404/Fire44.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 4: &lt;a href=&quot;https://sen-games.com/producto/pack-arturo-perez-reverte-enviado-especial/&quot;&gt;Enviado Especial + Pack muñecos hechos a mano&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Además con la aparición del libro de &lt;a href=&quot;https://amzn.to/4wFUwOm&quot;&gt;Enviado Especial&lt;/a&gt;, puedes comprarte este libro y enviarlo para regalo junto con las figuras del equipo de reporteros, que no sólo está &lt;a href=&quot;https://mypublicinbox.com/PerezReverte&quot;&gt;Don Arturo Pérez-Reverte&lt;/a&gt;, sino su compañero con la cámara de &lt;i&gt;&lt;b&gt;TVE&lt;/b&gt;&lt;/i&gt; al hombro, &lt;i&gt;&lt;b&gt;José Luis Márquez,&lt;/b&gt;&lt;/i&gt; que había que enfocarlo y encuadrarlo para que todos lo viéramos.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://mypublicinbox.com/PerezReverte&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br class=&quot;Apple-interchange-newline&quot; /&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;673&quot; data-original-width=&quot;940&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxs1KXd3CntmdkgLeDgLXlefmvIhqT5-ANzurGdy0HJYLC3gThBi3meC_Twmm28Orh7nEE25hlEHhAt0Y6pzrNg5vHSr-ciD7VQeMT374u3SZ5ejA4Y2IRkcCppq2dsBS5KkoC/w640-h456/PerezReverte.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 5: &lt;a href=&quot;https://mypublicinbox.com/PerezReverte&quot;&gt;Contactar con Arturo Pérez-Reverte&lt;/a&gt; en &lt;a href=&quot;https://mypublicinbox.com/&quot;&gt;MyPublicInbox&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En el vídeo siguiente tienes un podcast con la presentación y la explicación del proceso completo, así como los detalles del juego y las figuras. Para que disfrutes un poco más de todo este juego y te metas de lleno.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;
  &lt;iframe allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;266&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; src=&quot;https://www.youtube.com/embed/1g4TYG86dWE?si=r7y_29LGeI8avMmJ&quot; title=&quot;YouTube video player&quot; width=&quot;470&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 6: &lt;a href=&quot;https://www.youtube.com/live/1g4TYG86dWE&quot;&gt;Miniatura de Arturo-Pérez Reverte en Fire! Modern Combat Wargame&lt;/a&gt;&lt;/i&gt;&lt;/center&gt;

&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;El juego, también ha sacado un &lt;a href=&quot;https://sen-games.com/producto/caja-de-peloton-ejercito-tierra-legion-espanol/&quot;&gt;Pelotón del Ejercito de Tierra de la Legión Española&lt;/a&gt;, recientemente, así que os lo dejo por aquí por si sois aficionados a las maquetas y os apetece tener este juego con esta maravilla de trabajo hecho a mano.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/producto/caja-de-peloton-ejercito-tierra-legion-espanol/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1092&quot; data-original-width=&quot;1489&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj3zmtvh_DHx2OP8qymwdB7u7Oxfcum3OLSagbYtu27W1SUeGNL8_ies1EviX_B0_LsScc5foUZ9Be_-42hME9vzNTfA2IRbImLG-lhsHc6tVywdyhv77Jhn3mWJ2GN_jlxD-ipWPSpuo5_GMfDOAaGvELBF4dtzjbD2Ca9KbFZx-lN2hMRZ78g/w640-h470/Fire2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 7: &lt;a href=&quot;https://sen-games.com/producto/caja-de-peloton-ejercito-tierra-legion-espanol/&quot;&gt;Pelotón Ejercito de Tierra Legión Española&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;&lt;a href=&quot;https://sen-games.com/producto/caja-de-peloton-ejercito-tierra-legion-espanol/&quot;&gt;para Fire! Modern Combat&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Y si quieres contactar con&amp;nbsp;&lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;Aleix Gordo&lt;/a&gt;, para pedirle cualquier cosa, o comentar con él cualquiera&amp;nbsp; petición especial, puedes hacerlo a través de &lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;su buzón público en MyPublicInbox&lt;/a&gt;.&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1590&quot; data-original-width=&quot;1920&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgR4TuhC4-YytFueQwRDYDE9HMdLpZyH2M1whtQt9k-qJLSQT3Yp9PqUwxHZMBjR8fvMfw60VmN5F_7ob8pJGGjvuRLA5faFd3BZgM6owRFnbfdNZdQ5bKDJ2e-GB5bUJAqYBQZmnEC9IKafHE6ylOXYrjrKr_D_3VjtEg9AkNWXum0eV04M2r6/w640-h530/AleixGordo.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 8: &lt;a href=&quot;https://www.mypublicinbox.com/AleixGordo&quot;&gt;Contactar con Aleix Gordo&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Nada más, que si eres aficionado a este arte, a estos juegos, y quieres apoyar a un artista que dedica el cariño y su pasión, pues aquí tienes uno de esos juguetes que tanto nos gustan a los &quot;&lt;i&gt;&lt;b&gt;niños y niñas grandes&lt;/b&gt;&lt;/i&gt;&quot;.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/preventas/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1422&quot; data-original-width=&quot;2834&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1ZMmH1jKkuUAfN30CqHle7ECSHqBeaM0kUWnk5jGhiWUtt08J9xh-LXyfUj62fig38FYpdWBofxhxnrtrgqk3ygaGmxY0WVCG6xBkeqgI7AZczORSMsNlshUsK7s7r_RC9_hlln1ntHBOlGaxYBs-ZkZqojLZxdnUcToTEKyvhVnXzajR6KF5/w640-h322/FireREverte.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 9: &lt;a href=&quot;https://sen-games.com/fire-modern-combat/preventas/&quot;&gt;Preventa de los reporteros de guerra de Fire!&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;No te lo he dicho, pero la preventa está abierta solo unos días... Pero espera, que aún ahí más. Esto es un juego, y los periodistas no pegan tiros - al menos en principio - pero igualmente lo ponen en riesgo. Su misión es hacer las crónicas y salir vivos, y eso tiene &lt;a href=&quot;https://sen-games.com/fire-modern-combat/preventas/&quot;&gt;sus propias reglas&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/preventas/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1422&quot; data-original-width=&quot;2320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjf0MXJkYe4W148SNrBZrvMgo0hG6fET5hzc4sYWwddSIUyqEjznRMQrUu4hWZA3JlFfG4k4w58DSKvkJoJpdq2amPW1HdNvb22FTyGL1m2E-pRgq04oB7e5svUwdu_zfQ4_qTsjlqlGJjwIcbcrxOqI_KjlKGgQq3fE3JCeAb5C7gIDok3clD9/w640-h392/fire_reglas.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 10: &lt;a href=&quot;https://sen-games.com/fire-modern-combat/preventas/&quot;&gt;Reglas para periodistas en Fire!&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Así que, por primera vez en un juego de estas características, los reporteros tienen su propia expansión en el juego, y sus propias reglas para moverse por el tablero. Su propia misión. Su propio éxito y fracaso. Mola todo.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://sen-games.com/fire-modern-combat/recursos/&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;2098&quot; data-original-width=&quot;1468&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEia6_svdhbZ6HRwidQTfSxrxEaQUIN2hQq6yq9ILswpkpwvdcIgDiSrfPoeqA5_XQwc8l9RPpc4xk5PSMcJduwAzM0xlapuHP2fZi7Wp_WPUcHdGvJPfk65u32PItwiziatNT7uSGe3MJmTyXqKxWK67oq8iV6-eKo-GIupWbq7gY9GTSyFA0Yk/w448-h640/Fire_Scenarios.jpg&quot; width=&quot;448&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 11: &lt;a href=&quot;https://sen-games.com/fire-modern-combat/recursos/&quot;&gt;Recursos - Scenarios&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;En la web, tienes además, en la &lt;a href=&quot;https://sen-games.com/fire-modern-combat/recursos/&quot;&gt;Sección Recursos&lt;/a&gt;, las guías, los escenarios de&amp;nbsp; campaña &lt;a href=&quot;https://sen-games.com/fire-modern-combat/recursos/&quot;&gt;para descargar en PDF&lt;/a&gt; y ver cómo es el juego y cómo debes proceder, las armas, los pelotones, y misiones en &lt;i&gt;&lt;b&gt;África, Europa y Oriente Medio&lt;/b&gt;&lt;/i&gt;. Una pasada.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/fire-modern-combat-con-un-homenaje.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRtJGTGnLBOuf42oKQoVpPvJwU2QVx3i4jzDrxct65L9Gigasbpw8ESLSIAYTY8xcvK10exW9G5YszM9I5YRPMhePLVgEGanlqqn0GuRQa6Enrrntprktnd7S7Oes_STHPwyp7MzwsJIAVGBaMXuP4U9-AvpcnSGKlkDczz9v_Se7vSbf-Pcuh/s72-w640-h336-c/Fire000.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1997897225074483423</guid><pubDate>Thu, 21 May 2026 04:02:00 +0000</pubDate><atom:updated>2026-05-21T10:35:16.033+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antifraude</category><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">frade</category><category domain="http://www.blogger.com/atom/ns#">fraud</category><category domain="http://www.blogger.com/atom/ns#">fraude online</category><category domain="http://www.blogger.com/atom/ns#">personal</category><title>FEDEX &amp; Eurosender Portugal: La historia de un servicio &quot;Fraudulento&quot; que se convirtió en una pesadilla #Fedex #Eurosender</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;div align=&quot;justify&quot;&gt;Hoy os quiero contar una historia de mala gestión empresarial que hizo que &lt;a href=&quot;https://www.fedex.com/&quot;&gt;FEDEX&lt;/a&gt; y su partner en Portugal llamado &lt;a href=&quot;https://www.eurosender.com/&quot;&gt;EUROSENDER&lt;/a&gt; nos metieran en un lío del que no hemos podido salir aún. Sin solución, con mala gestión en la preventa, en la gestión de las incidencias y en la toma de soluciones. Todo por no tener en el Siglo XXI un sistema que no permita hacer algo que es totalmente engañoso, que es emitir facturas por un servicio que no van a poder ejecutar, cobrar facturas por un servicio que no van a dar, y meter a los clientes en problemas.&lt;/div&gt;
  &lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgkZZlurZrpWh1Edww_Qxcg2d_431n2otH7tuCwBOThxkll1oONh7_0ZcnXhCemOGsvlYlSvB-SRjQemqRqNjZLFlGrX_kHe04MET8lE6K07HpDnwYF7xRIdeyqyYGK9juX30SnvYc4SQRSrlMR-HANq8jx7uZoFk6nCmMM7uVCtvxNTsX-UcT_/s800/FEDEX_ES.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;583&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgkZZlurZrpWh1Edww_Qxcg2d_431n2otH7tuCwBOThxkll1oONh7_0ZcnXhCemOGsvlYlSvB-SRjQemqRqNjZLFlGrX_kHe04MET8lE6K07HpDnwYF7xRIdeyqyYGK9juX30SnvYc4SQRSrlMR-HANq8jx7uZoFk6nCmMM7uVCtvxNTsX-UcT_/w640-h466/FEDEX_ES.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 1:&amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;FEDEX &amp;amp; Eurosender Portugal: La historia de un servicio&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;&quot;Fraudulento&quot; que se convirtió en una pesadilla #Fedex #Eurosender&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Si &lt;i&gt;&lt;b&gt;FEDEX&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;EUROSENDER Portugal&lt;/b&gt;&lt;/i&gt; tuvieran un sistema informático que no permitiera emitir facturas por servicios que no van a poder ejecutar, los clientes no acabarían en este problema, pero sobre todo, no emitirían facturas engañosas.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;Resumen sencillo&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Dejadme que os lo explique, imagínate que tu vas a una empresa de envío de paquetes, y le dices que quieres enviar seis botellas de vino. El técnico de la empresa te dice que no hay ningún problema, que escribas lo que quieres enviar para hacerte la factura. Tú escribes exactamente lo que has dicho, que es que quieres enviar seis botellas de vino. Entonces el técnico de la empresa te hace una factura proforma después de leer lo que quieres donde te da el precio de venta de las seis botellas de vino. Pagas la factura y vienen, empaquetan las botellas, pones en la caja que es vino y te quedas tan contento porque el regalo de navidad que vas a hacer a tus compañeros va a gustarles.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;Pues bien, resulta que luego la empresa te dice que no pueden enviar vino, que lo pone en sus términos y condiciones y que tienes que llevarte tu paquete. Pero claro, para poder llevarte tu paquete a casa tienes que pagar - además del transporte que ya has pagado -, un servicio de un “broker”, más 10 € por cada día que estén almacenando en la aduana las botellas que has enviado. Eso sí, además, no sabes ni te dicen cuándo es la fecha exacta en la que el paquete ha llegado.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;Esa es la historia en la que un amigo y yo estamos metidos con la empresa &lt;i&gt;&lt;b&gt;FEDEX&lt;/b&gt;&lt;/i&gt; y su partner &lt;i&gt;&lt;b&gt;EUROSENDER Portugal&lt;/b&gt;&lt;/i&gt;, y que comparto con vosotros para que evitéis que os pasen estos problemas nunca, que son poco divertidos.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Esto que os he contado en resumen, os lo voy a contar ahora con fechas, facturas y conversaciones para que veáis como funcionan estas empresas, y por supuesto, para ver si consigo que me devuelvan mi paquete con mis botellas de vino, y ya que estamos, a ver si logro sensibilizar a algún ejecutivo de FEDEX o del regulador portugués para evitar que esto pueda volver a darse.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;Enviar un regalo de vino a los compañeros de Londres&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Todo comenzó el día de Reyes Magos, donde le pedí a mi compañero que me ayudara con ello. Yo había enviado varias botellas individuales desde España a Amsterdam, Bélgica y Alemania, y no había tenido ningún problema, pero para enviarlas desde Portugal a Reino Unido elegimos FEDEX y su empresa asociada EUROSENDER.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;Primero llamamos por teléfono y nos dijeron que no había problema, que podían hacer el envío, que rellenáramos los datos por la web y ellos se encargaban de todo. De venir a recogerlo y entregarlo, con la GARANTIA FEDEX. Así que así hicimos. Rellenamos los datos y pusimos la cláusula, como se puede ver en esta imagen de la Factura Proforma del 6 de Enero “Sí, certificamos que la información es correcta”. Como se puede ver, pone claro en el concepto que es vino.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgsY4rVsDPL57i4A45Ga7iMghHpdeP6hwjyIV3CYSIkFO-q-aS9XCSok4kqe5R8sRPfYz8vYel-xjVPmbUNgFnL5fMJ-Vfx2Q-BvWApBgRu4OCibsupNI_1996v_gmmbYzKLbI3LEaX33OrfEhpHBlx5U87FQA-aPNzqeQDyUlXYyeI8ic-Pz8d/s1704/factura1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1704&quot; data-original-width=&quot;1422&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgsY4rVsDPL57i4A45Ga7iMghHpdeP6hwjyIV3CYSIkFO-q-aS9XCSok4kqe5R8sRPfYz8vYel-xjVPmbUNgFnL5fMJ-Vfx2Q-BvWApBgRu4OCibsupNI_1996v_gmmbYzKLbI3LEaX33OrfEhpHBlx5U87FQA-aPNzqeQDyUlXYyeI8ic-Pz8d/w534-h640/factura1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 2: Factura Proforma&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Nadie está engañando a nadie. Es un servicio que, si tiene algún problema para entrar en Reino Unido o para salir de Portugal, la empresa puede decirlo fácilmente. Pero si encima es que no envían esos productos, pues lo detectan y cancelan el pedido. Así de sencillo. Pero no, ellos revisaron la factura, y felices y contentos nos enviaron la Factura asociada para que le pagáramos el dinero.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhu3K1p1C2NPdbuUzN0tj-OA2zaZieTb239qvs3sYiZmu-i_8z1REJab-JGOOOP4ppFpxqupps9RRpck7fYDOJeqvlSHqaXFUPZ7oexiiF4Hxrab7FzPhecFkQf9aVzVzzBEzLAZntMJF9OtBfkNUM3A421VbR1QEgAYfgZLgEBu9kqMVaQk35c/s1592/Factura2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1514&quot; data-original-width=&quot;1592&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhu3K1p1C2NPdbuUzN0tj-OA2zaZieTb239qvs3sYiZmu-i_8z1REJab-JGOOOP4ppFpxqupps9RRpck7fYDOJeqvlSHqaXFUPZ7oexiiF4Hxrab7FzPhecFkQf9aVzVzzBEzLAZntMJF9OtBfkNUM3A421VbR1QEgAYfgZLgEBu9kqMVaQk35c/w640-h608/Factura2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 3: Factura pagada por el servicio que referencia.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;Como se puede ver en la Factura, ellos están facturando por enviar el Código de Referencia: 734836-26 para enviar, como se puede apreciar, de Portugal a Gran Bretaña. Es decir, están facturando por enviar el WINE desde PT a GB. Todo correcto, que es lo que queríamos hacer.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;Comienza la pesadilla&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;Hasta cobrar por el servicio todo fueron facilidades. Pero el día 23 de Enero, más de dos semanas después, comenzó el peor servicio al cliente que he visto nunca, con un mensaje que decía que el paquete supuestamente iba a llegar a Portugal y teníamos que hacer un proceso de “Clearance” de la mercancía.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDKpeMHoHroOFHP9vopTWhR_2MqHKtT57RagDnSvKYgynrM70tfuHnSOrA-Ew4QTdtD7Nx6U_YkOeHJA8VOsQExG5VEraO05YPswWdHBF6xtgIQF1Jr6pred8U1All6ZG36A7dO4GTwzZtD3iDt5llaMh76jmwMWkWMYopB6MFmn5ejwgoq-8E/s1780/soporte1_1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1160&quot; data-original-width=&quot;1780&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDKpeMHoHroOFHP9vopTWhR_2MqHKtT57RagDnSvKYgynrM70tfuHnSOrA-Ew4QTdtD7Nx6U_YkOeHJA8VOsQExG5VEraO05YPswWdHBF6xtgIQF1Jr6pred8U1All6ZG36A7dO4GTwzZtD3iDt5llaMh76jmwMWkWMYopB6MFmn5ejwgoq-8E/w640-h418/soporte1_1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1018&quot; data-original-width=&quot;1632&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgmxBSQtO9LSbS-_ySeqHU7sor8oHBWlroj0nArbvOYLomwfNvkwOQU4hdqEcIt-V7_Ju4zUatew2ilJSSd2UGTgoPc_Qcied19um-TT7y3ViRaS41hjcF1efiBcnYgvzQ9dFE7RqFjkToOSI7x0jxeryuZPWPMzRenPpfmFTVrOIPqEC0BIc9f/w640-h400/soporte1_2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 4: Mensaje de FedEx—que a la larga viene de Eurosender.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Como podéis ver, mi amigo recibe un mensaje en el que dice que la mercancía viene a Portugal, y que para sacarla que hay que pagar impuestos por meter alcohol en Portugal y costes de Gestión (Duties) y listo.&amp;nbsp; En esa comunicación, ademas, nos dan la resolución de Reino Unido, donde como podéis ver pone que es VINO y que hay que devolverlo al origen.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzEZ8Oar3MzA8B_1k12b2PO9phKGb2TjpyXXFhX4oyIQW91bF6YMwOIFuIpRLmygQw-PN0Cu-QhtWMirMv7KONJVZiA91W3DM8vbiebjjenTEAIYdlAW9ggAcKUNdNGODYC1EvYRXZXN8SBI-5KeBy4QGR7ZoLvYa4nm27crlU604D88QkXgc2/s1878/factura3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1878&quot; data-original-width=&quot;1618&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzEZ8Oar3MzA8B_1k12b2PO9phKGb2TjpyXXFhX4oyIQW91bF6YMwOIFuIpRLmygQw-PN0Cu-QhtWMirMv7KONJVZiA91W3DM8vbiebjjenTEAIYdlAW9ggAcKUNdNGODYC1EvYRXZXN8SBI-5KeBy4QGR7ZoLvYa4nm27crlU604D88QkXgc2/w552-h640/factura3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 5: UK Border Report de 22 de Enero&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;Es decir, que resulta que no se puede enviar vino sin hacer un proceso de exportación especial, incluso si es para regalo. Perfecto. Nadie nos había dicho nada, que es lo que esperamos de FEDEX, siendo líder mundial en envío de paquetes. Después de una semana sin tener todos los detalles claros, pido por favor que me expliquen el proceso paso por paso. Algo que deberían haber hecho antes de enviar el paquete en primera vez.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;El peor servicio de soporte a clientes que he visto jamás: FEDEX Portugal&lt;/u&gt;&lt;/b&gt;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&lt;br /&gt;Como consecuencia de esto, nos dicen que tenemos que pagar, pero no nos aclaran cuanto. Y, sobre todo, no saben decirnos cuando la mercancía está en Portugal de vuelta. De hecho, la conversación es tan poco clara, que nosotros no sabemos si al pagar lo van a enviar a GB o no, pero tampoco sabemos si ha regresado o no, así que nos dicen que no está aquí.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjrh4GGqhI2qJf2szgc8_DNrqrQsbZfRSFGaG9IFTb_9EuPlc5RxuIl1T5xShYlwQyLQAQFMp-F4BhgZ2sCQWp7lgnh9EUmOBlI06ee-1ZouIxKkEX2UpZyuX2DXVlnjl7bBeelSWbiokCCJv1d_NigQtz_kFUa913a2jDrgIDC1kirVymL918g/s994/Soporte2.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;436&quot; data-original-width=&quot;994&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjrh4GGqhI2qJf2szgc8_DNrqrQsbZfRSFGaG9IFTb_9EuPlc5RxuIl1T5xShYlwQyLQAQFMp-F4BhgZ2sCQWp7lgnh9EUmOBlI06ee-1ZouIxKkEX2UpZyuX2DXVlnjl7bBeelSWbiokCCJv1d_NigQtz_kFUa913a2jDrgIDC1kirVymL918g/w640-h280/Soporte2.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 6: 23 de Enero, la mercancía no está aquí.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Cuando decimos que no vamos a pagar si no clarificaban el proceso, para saber si es que lo van a enviar o no, nos amenazan con “devolverlo”. ¿A donde? Se supone que nosotros somos el lugar donde lo han devuelto, y lo que queremos es que nos den el paquete y olvidarnos de este problema.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhuCnb8uUov3wRBjGGbnHPT8mSWBKLZyBlc-2uN0FKqwkOLFkDu3BygRaGPKl5sP_-Jyp_u3nzNT4jkZ5yrYkWXom4v15OAbQLfcaflQjWsvl2kzHdOEh66jg6Job9rJ9-erSnjmVwyEJY7qPn4uX3sRW6ObUfHNop8c17GS4IOj4B_DNYXTCq4/s1208/Soporte4.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;1208&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhuCnb8uUov3wRBjGGbnHPT8mSWBKLZyBlc-2uN0FKqwkOLFkDu3BygRaGPKl5sP_-Jyp_u3nzNT4jkZ5yrYkWXom4v15OAbQLfcaflQjWsvl2kzHdOEh66jg6Job9rJ9-erSnjmVwyEJY7qPn4uX3sRW6ObUfHNop8c17GS4IOj4B_DNYXTCq4/w640-h236/Soporte4.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Figura 7: Caos en el soporte. Una semana pidiendo claridad en el proceso.&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;Cuando le digo que no entiendo, que lo que me está diciendo no tiene ningún sentido, y que por favor, me explique que está pasando, me contesta muy borde que “parece que estoy muy interesado en saber todo el proceso”, y que falta solo la declaración, para hacer un proceso de Clearance y ya tendría mi paquete de vuelta.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhq71d5BWAkSktGQLeHBdIIMtJ4iOrpeKvp__Jp8HeuzVARLhD5HZ6Kdyhrrh3jo8oSuWud6717NlVBE1UoYWbPL_BtRQkhCC9O7JXtOGEaCA737QnsYOF32jPwDDvbjYbA9PrvAhC5KqrAK57T6W19cech_oD4typpSePlS7x1qKmK8pbNz16A/s1190/Soporte3.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;400&quot; data-original-width=&quot;1190&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhq71d5BWAkSktGQLeHBdIIMtJ4iOrpeKvp__Jp8HeuzVARLhD5HZ6Kdyhrrh3jo8oSuWud6717NlVBE1UoYWbPL_BtRQkhCC9O7JXtOGEaCA737QnsYOF32jPwDDvbjYbA9PrvAhC5KqrAK57T6W19cech_oD4typpSePlS7x1qKmK8pbNz16A/w640-h216/Soporte3.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 8:&amp;nbsp;&lt;/i&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Después de una semana, nos amenazan con devolver un paquete que no ha llegado aún a Portugal a donde se supone que nosotros queremos enviarlo. Sin sentido alguno.&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Al final, hacemos la declaración que nos piden - que es un word firmado que dice que tiene vino y que no es una transacción comercial - , pensando que con eso íbamos a poder o bien enviarlo, o devolverlo, pero no iba a ser así de sencillo, como os podéis imaginar.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg6LoCO7mJszlGpr0leWtSTcV-kQ_XIaG1fX2xwt7fqetWd-g5owEKgC1D7eVooYCLISX8fibXVc5IZ5ZXRjMgmTRI03hSOEbLtl-GhSNFIImZQlC9An3-af-Rj-D_1uZd8NgtvzcAA_P7QsIaqdrzueV2kCz43sHjQ4_MlD-TZjOf2rT1meiFk/s1392/Declaracion.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1392&quot; data-original-width=&quot;1258&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg6LoCO7mJszlGpr0leWtSTcV-kQ_XIaG1fX2xwt7fqetWd-g5owEKgC1D7eVooYCLISX8fibXVc5IZ5ZXRjMgmTRI03hSOEbLtl-GhSNFIImZQlC9An3-af-Rj-D_1uZd8NgtvzcAA_P7QsIaqdrzueV2kCz43sHjQ4_MlD-TZjOf2rT1meiFk/w578-h640/Declaracion.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 9: Declaración enviada el 29 de Enero&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Después de eso, el &lt;b&gt;&lt;u&gt;11 de Febrero&lt;/u&gt;&lt;/b&gt; le preguntamos a nuestra “Broker” de FEDEX, y nos dice, que no tiene ni idea de cuándo va a llegar nuestro paquete, después de que el 29 de Enero le enviáramos la declaración que nos pidió.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9Q1Oh_Z39dmxGYg-owmzkcKF36Vw3eVo4_AvjE8enqq19OKMHonNIsUT97ny6PybZkWh9JQ7PuuQmzTBiwlDav-aHuqyxEwGn3sgWvMpbbd_Cky03457wJe8MKKJMPkt17XntveIWuYFXAHJrRzzFhWhqo6QMpTBYGaEkt7FKHyc1-h5rhfeX/s1340/soporte6.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1274&quot; data-original-width=&quot;1340&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9Q1Oh_Z39dmxGYg-owmzkcKF36Vw3eVo4_AvjE8enqq19OKMHonNIsUT97ny6PybZkWh9JQ7PuuQmzTBiwlDav-aHuqyxEwGn3sgWvMpbbd_Cky03457wJe8MKKJMPkt17XntveIWuYFXAHJrRzzFhWhqo6QMpTBYGaEkt7FKHyc1-h5rhfeX/w640-h608/soporte6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 10: No forecast des nuestra FEDEX Clearance Broker-Associate&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;De repente, el día 19 de Febrero nos llega un mensaje de FEDEX UK que dice que el deadline para devolver la mercancía que ellos han enviado de GB a PT es el día 19 de Febrero, es decir, el día que recibimos el mensaje.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhUOAtSbbCopRPguzKx5g7m8N47n_TKlj0fr8Gob1qLq4MbkHgFnUZKzEhFtiL0pVxnEx4PCn1kGjyoqCSf1n6SwqTrwwXh0INGavszZGz20W6HriKuFpS8wGH3L7kDHGY383RqNJXIedRQgfha7F7aEHNvthahfm8PTJ73ir1j_AL1pualNDCb/s1382/Soporte7.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1382&quot; data-original-width=&quot;1210&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhUOAtSbbCopRPguzKx5g7m8N47n_TKlj0fr8Gob1qLq4MbkHgFnUZKzEhFtiL0pVxnEx4PCn1kGjyoqCSf1n6SwqTrwwXh0INGavszZGz20W6HriKuFpS8wGH3L7kDHGY383RqNJXIedRQgfha7F7aEHNvthahfm8PTJ73ir1j_AL1pualNDCb/w560-h640/Soporte7.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 11: FedEx UK. Que lo devuelven a GB que es el destino. Sin sentido.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Pero lo más divertido, es que el día siguiente, el día 20 de Febrero, recibimos el mensaje de nuestra Broker de FEDEX diciéndonos que necesitamos contratar un Broker.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjB3C8H0kAC8nC6NANzf3PmxKAbfyjJsGg1jeadiPQ2phzTB1gNakaiNPR4u0w4dvrByh7viMvnXtaT3p3jJaeiPWrmjj4u8q8H5H-Agsvxz9CeKq4rB_0NxIlMP_-e6myhfxWFl7cLjfCsNQf0etYF51ufP85dE0GK4kTm-e02JKBtBBH1KkQx/s1238/Soporte8.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;836&quot; data-original-width=&quot;1238&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjB3C8H0kAC8nC6NANzf3PmxKAbfyjJsGg1jeadiPQ2phzTB1gNakaiNPR4u0w4dvrByh7viMvnXtaT3p3jJaeiPWrmjj4u8q8H5H-Agsvxz9CeKq4rB_0NxIlMP_-e6myhfxWFl7cLjfCsNQf0etYF51ufP85dE0GK4kTm-e02JKBtBBH1KkQx/w640-h432/Soporte8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 12: Necesitas un broker.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;A lo que sorprendido le contesto que nosotros pensábamos que ella era nuestra Broker, como pone en la firma de todas las comunicaciones desde el minuto uno que hemos tenido con ella.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg5ivkB3UubGV1SlB8Wzmtk9ilbFQq_pGHZzjiR1_gJy2ewNsm7oXPq-Tsb0LhThTIt_Y0ew9yK2PG3DJQrOGHdvqAhwBX2EjrPtXr6NRaYaOnMw1SWxYDBjQta_a8JN3ZJuObT94HgJrmb0J57EZr8YTnGP4M6zzlKnE0GrOPyF9PRfXdmh0Wy/s826/Soporte9.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;294&quot; data-original-width=&quot;826&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg5ivkB3UubGV1SlB8Wzmtk9ilbFQq_pGHZzjiR1_gJy2ewNsm7oXPq-Tsb0LhThTIt_Y0ew9yK2PG3DJQrOGHdvqAhwBX2EjrPtXr6NRaYaOnMw1SWxYDBjQta_a8JN3ZJuObT94HgJrmb0J57EZr8YTnGP4M6zzlKnE0GrOPyF9PRfXdmh0Wy/w640-h228/Soporte9.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 13: Yo pensé que tú eras nuestro broker.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align=&quot;justify&quot;&gt;Pero no, ella me dice que FEDEX no procesa esa mercancía, para la que nos han cobrado, y que es para lo único que contactamos con ellos. Para más sorpresa, esta persona además trabaja en el partner a veces nos contestaba desde EUROSENDER.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEia4cIXOIDDw0AMuqmP0gUGpxn8qq62s5qOfF8QYp-3j8RLjjOd6JlXAc7WvK47Wv7xuFXRkpRO1fwtyGvhiY8ZLvE0jz97GkugquQnkRXtFc-sOpApshnQIhu7_APxMSgdOZhFreGQxz2wUVG-YhCRbTnOYbIxar8jaW9WBz3nOJAyFitj_MuQ/s752/Soporte12.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;236&quot; data-original-width=&quot;752&quot; height=&quot;125&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEia4cIXOIDDw0AMuqmP0gUGpxn8qq62s5qOfF8QYp-3j8RLjjOd6JlXAc7WvK47Wv7xuFXRkpRO1fwtyGvhiY8ZLvE0jz97GkugquQnkRXtFc-sOpApshnQIhu7_APxMSgdOZhFreGQxz2wUVG-YhCRbTnOYbIxar8jaW9WBz3nOJAyFitj_MuQ/w400-h125/Soporte12.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 14: FEDEX PT &amp;amp; Eurosender PT&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;Así que nada, en lugar de un broker he contratado a una abogada, y estoy pidiendo que nos devuelvan el paquete y el dinero, para lo que nos han contestado, por un lado, que iban a intentar conseguirlo, y por el otro que no piensan devolvernos ni el paquete ni el dinero hasta que no contratemos un Broker.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWCP-EADBMOQTnaE3s-4KSFTArtEmicvwoLfSXJg4z3ub5GlrKSxIP0t88-7MsVfxrMxcZ1AOMyir_LNQtqw6kU5SQPdbmonWGN-OzHP9H0-US1g4Z0faWhOi5UCqAnsHa_18JyCcm2QV6HplAYKPer1X2QoyxVh3PQTRuZ0gP0hbuSfhSOF7V/s1532/soporte14.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1308&quot; data-original-width=&quot;1532&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWCP-EADBMOQTnaE3s-4KSFTArtEmicvwoLfSXJg4z3ub5GlrKSxIP0t88-7MsVfxrMxcZ1AOMyir_LNQtqw6kU5SQPdbmonWGN-OzHP9H0-US1g4Z0faWhOi5UCqAnsHa_18JyCcm2QV6HplAYKPer1X2QoyxVh3PQTRuZ0gP0hbuSfhSOF7V/w640-h546/soporte14.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figura 15: El 28 de Abril, después de contratar un abogado.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Así que el paquete ahora debe estar esperando el Clearance de UK, para ver si entra o lo devuelven a su origen, que es Portugal, así que puede que esté viajando a la eternidad, entre Lisboa y Londres, por culpara de una falta de profesionalidad infinita y de un sistema de facturación engañoso que les permite cobrar por servicios que no van a hacer.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLeHvfbdBGAZLqfnC_wL8UmMCL99TIb6SvXXXa_gmzmrSkrWXViiP4-N2J4KWiiGzuHbqXCbM1aKHdi-pO26XLuGEJxmXgr1fleuDu0w9NJ7YFEF_ERb3JGmR2HiXrlDG_TZAXOyCb6a8pWyEDBxLQtGGqhvmMoawOMU2beK6wRCX8tKs76Zj0/s1590/soporte16.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1590&quot; data-original-width=&quot;1398&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLeHvfbdBGAZLqfnC_wL8UmMCL99TIb6SvXXXa_gmzmrSkrWXViiP4-N2J4KWiiGzuHbqXCbM1aKHdi-pO26XLuGEJxmXgr1fleuDu0w9NJ7YFEF_ERb3JGmR2HiXrlDG_TZAXOyCb6a8pWyEDBxLQtGGqhvmMoawOMU2beK6wRCX8tKs76Zj0/w562-h640/soporte16.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figura 16: La culpa de todo la tiene este vino.&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Os seguiré informando de esto, porque voy a seguir con esto hasta ver dónde da de sí, que como os imaginaréis, los 200 € que cuestan las botellas y el envío no es tan importante llegado este caos, sino saber si la ley permite a una empresa tener un sistema que factura por servicios que no va a ofrecer y cobrar por ello. Os seguiré contando.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;¡Saludos Malignos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br style=&quot;text-align: left;&quot; /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-la-historia.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgkZZlurZrpWh1Edww_Qxcg2d_431n2otH7tuCwBOThxkll1oONh7_0ZcnXhCemOGsvlYlSvB-SRjQemqRqNjZLFlGrX_kHe04MET8lE6K07HpDnwYF7xRIdeyqyYGK9juX30SnvYc4SQRSrlMR-HANq8jx7uZoFk6nCmMM7uVCtvxNTsX-UcT_/s72-w640-h466-c/FEDEX_ES.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1222249993986858261</guid><pubDate>Thu, 21 May 2026 04:01:00 +0000</pubDate><atom:updated>2026-05-21T10:33:16.490+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antifraude</category><category domain="http://www.blogger.com/atom/ns#">fraud</category><category domain="http://www.blogger.com/atom/ns#">fraude</category><category domain="http://www.blogger.com/atom/ns#">fraude online</category><category domain="http://www.blogger.com/atom/ns#">personal</category><title>FEDEX &amp; Eurosender Portugal: The Story of a &quot;Fraudulent&quot; Service that became a Nightmare #FEDEX #Eurosender</title><description>&lt;div align=&quot;justify&quot;&gt;Today I want to tell you a story of corporate mismanagement that caused &lt;a href=&quot;https://www.fedex.com/&quot;&gt;FedEx&lt;/a&gt; and their partner in Portugal, called &lt;a href=&quot;https://www.eurosender.com/&quot;&gt;Eurosender&lt;/a&gt;, to drag us into a mess we haven&#39;t been able to get out of yet. No solution, poor management in pre-sales, poor handling of incidents, and poor decision-making. All of this because in the 21st century they don&#39;t have a system that prevents something completely missleaading: issuing invoices for a service they cannot execute, collecting payments for a service they won&#39;t provide, and getting clients into trouble.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgR79dG8vvYn9uvZEnk9kvhjLMiQuZC1GKj9g3QuGbTzS8KF4P7wWO8Rw1Z7pnIfpHi0mRfpUAb2PBusYsDv3oz50EKeE6bdXPOoS_3VBul-PnRfoLpTgqDy9Xtk1mL70zf7-E8-S6Dijb-NDw66R2R7Z0T8ED6VJPm0Fnrp0QvtFXDajnIFMa2/s800/fedex0.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;583&quot; data-original-width=&quot;800&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgR79dG8vvYn9uvZEnk9kvhjLMiQuZC1GKj9g3QuGbTzS8KF4P7wWO8Rw1Z7pnIfpHi0mRfpUAb2PBusYsDv3oz50EKeE6bdXPOoS_3VBul-PnRfoLpTgqDy9Xtk1mL70zf7-E8-S6Dijb-NDw66R2R7Z0T8ED6VJPm0Fnrp0QvtFXDajnIFMa2/w640-h466/fedex0.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 1:&amp;nbsp;FEDEX &amp;amp; Eurosender Portugal: The Story&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;of&amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;i style=&quot;text-align: left;&quot;&gt;a &quot;Fraudulent&quot; Service that became a Nightmare&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;

If &lt;b&gt;&lt;u&gt;FedEx&lt;/u&gt;&lt;/b&gt; and &lt;b&gt;&lt;u&gt;Eurosender Portugal&lt;/u&gt;&lt;/b&gt; had an information system that blocked the issuance of invoices for services they cannot carry out, customers wouldn&#39;t end up in this mess. But above all, they wouldn&#39;t be issuing misleading invoices.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;Summary&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;
Let me explain it to you. Imagine you go to a parcel shipping company and tell them you want to send six bottles of wine. The company&#39;s agent tells you there is absolutely no problem and asks you to write down exactly what you want to send so they can generate the invoice. You write exactly what you said: that you want to send six bottles of wine. Then, after reading what you want to ship, the agent creates a proforma invoice providing the retail price for sending those six bottles of wine. You pay the invoice, they come and pack the bottles, you write on the box that it contains wine, and you walk away happy because your colleagues are going to love the Christmas gift you are sending them.
&lt;br /&gt;&lt;br /&gt;
Well, as it turns out, the company later tells you that they cannot ship wine, that it is stated in their terms and conditions, and that you have to pick up your package. But of course, to take your package back home, you have to pay—on top of the shipping costs you already paid—the fees of a customs broker, plus €10 for every day the bottles you sent are kept in storage at customs. To top it all off, you don&#39;t even know, nor will they tell you, the exact date the package arrived.
&lt;br /&gt;&lt;br /&gt;
This is the story that a friend and I are currently caught up in with FedEx and their partner Eurosender, and I am sharing it with you so you can avoid ever running into these kinds of problems, which are anything but fun.
&lt;br /&gt;&lt;br /&gt;
I&#39;ve just given you the summary, but now I&#39;m going to walk you through it with dates, invoices, and conversations so you can see how these companies operate—and, of course, to see if I can get my package with my wine bottles back. While I&#39;m at it, let&#39;s see if I can raise awareness among some executives at FedEx or the Portuguese regulator to prevent this from happening again.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;Sending wine to colleagues&lt;/u&gt;&lt;/b&gt;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&lt;br /&gt;
It all started on Three Kings&#39; Day (January 6th), when I asked my colleague to help me with this. I had previously shipped several individual bottles from Spain to Amsterdam, Belgium, and Germany without a single issue. However, to ship them from Portugal to the United Kingdom, we chose FedEx and their partner company, Eurosender.
&lt;br /&gt;&lt;br /&gt;
First, we called them by phone, and they told us there was no problem, that they could handle the shipment, and that we just needed to fill out the details on the website and they would take care of everything—from pickup to delivery, backed by the FEDEX GUARANTEE. So, that&#39;s what we did. We filled out the details and accepted the terms, as you can see in this image of the Proforma Invoice from January 6th: &quot;Yes, we certify that the information is correct.&quot; As you can clearly see, the description explicitly states it is wine.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgsY4rVsDPL57i4A45Ga7iMghHpdeP6hwjyIV3CYSIkFO-q-aS9XCSok4kqe5R8sRPfYz8vYel-xjVPmbUNgFnL5fMJ-Vfx2Q-BvWApBgRu4OCibsupNI_1996v_gmmbYzKLbI3LEaX33OrfEhpHBlx5U87FQA-aPNzqeQDyUlXYyeI8ic-Pz8d/s1704/factura1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1704&quot; data-original-width=&quot;1422&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgsY4rVsDPL57i4A45Ga7iMghHpdeP6hwjyIV3CYSIkFO-q-aS9XCSok4kqe5R8sRPfYz8vYel-xjVPmbUNgFnL5fMJ-Vfx2Q-BvWApBgRu4OCibsupNI_1996v_gmmbYzKLbI3LEaX33OrfEhpHBlx5U87FQA-aPNzqeQDyUlXYyeI8ic-Pz8d/w534-h640/factura1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 2: Proforma Invoice.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
Nobody is tricking anybody here. If there is an issue entering the UK or leaving Portugal, the company can easily flag it. Moreover, if they simply do not ship those types of products, they should detect it and cancel the order. It&#39;s that simple. But no, they reviewed the invoice, and happy as clam, they sent us the corresponding invoice for us to pay.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhu3K1p1C2NPdbuUzN0tj-OA2zaZieTb239qvs3sYiZmu-i_8z1REJab-JGOOOP4ppFpxqupps9RRpck7fYDOJeqvlSHqaXFUPZ7oexiiF4Hxrab7FzPhecFkQf9aVzVzzBEzLAZntMJF9OtBfkNUM3A421VbR1QEgAYfgZLgEBu9kqMVaQk35c/s1592/Factura2.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1514&quot; data-original-width=&quot;1592&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhu3K1p1C2NPdbuUzN0tj-OA2zaZieTb239qvs3sYiZmu-i_8z1REJab-JGOOOP4ppFpxqupps9RRpck7fYDOJeqvlSHqaXFUPZ7oexiiF4Hxrab7FzPhecFkQf9aVzVzzBEzLAZntMJF9OtBfkNUM3A421VbR1QEgAYfgZLgEBu9kqMVaQk35c/w640-h608/Factura2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 3: Payment invoice with reference code linked to the proforma invoice.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
As you can see on the invoice, they are billing us to ship Reference Code: 734836-26, which, as shown, goes from Portugal to Great Britain. In other words, they are invoicing us to ship WINE from PT to GB. Everything seemed correct, which is exactly what we intended to do.
&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;
The nightmare began&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
Until they collected the money for the service, everything was smooth sailing. But on January 23rd, more than two weeks later, the worst customer service I have ever seen began with a message stating that the package was supposedly arriving back in Portugal and we needed to go through a customs clearance process for the goods.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&amp;nbsp;
&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDKpeMHoHroOFHP9vopTWhR_2MqHKtT57RagDnSvKYgynrM70tfuHnSOrA-Ew4QTdtD7Nx6U_YkOeHJA8VOsQExG5VEraO05YPswWdHBF6xtgIQF1Jr6pred8U1All6ZG36A7dO4GTwzZtD3iDt5llaMh76jmwMWkWMYopB6MFmn5ejwgoq-8E/s1780/soporte1_1.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1160&quot; data-original-width=&quot;1780&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDKpeMHoHroOFHP9vopTWhR_2MqHKtT57RagDnSvKYgynrM70tfuHnSOrA-Ew4QTdtD7Nx6U_YkOeHJA8VOsQExG5VEraO05YPswWdHBF6xtgIQF1Jr6pred8U1All6ZG36A7dO4GTwzZtD3iDt5llaMh76jmwMWkWMYopB6MFmn5ejwgoq-8E/w640-h418/soporte1_1.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1018&quot; data-original-width=&quot;1632&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgmxBSQtO9LSbS-_ySeqHU7sor8oHBWlroj0nArbvOYLomwfNvkwOQU4hdqEcIt-V7_Ju4zUatew2ilJSSd2UGTgoPc_Qcied19um-TT7y3ViRaS41hjcF1efiBcnYgvzQ9dFE7RqFjkToOSI7x0jxeryuZPWPMzRenPpfmFTVrOIPqEC0BIc9f/w640-h400/soporte1_2.jpg&quot; width=&quot;470&quot; /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 4: Email received from FedEx—but which actually comes from Eurosender.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
As you can see, my friend received a message stating that the goods are coming to Portugal, and that to get them out, we have to pay taxes for bringing alcohol into Portugal plus administrative costs (duties), and that’s it. In that same communication, they also provided us with the ruling from the United Kingdom, where, as you can see, it states it is WINE and must be returned to its origin.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzEZ8Oar3MzA8B_1k12b2PO9phKGb2TjpyXXFhX4oyIQW91bF6YMwOIFuIpRLmygQw-PN0Cu-QhtWMirMv7KONJVZiA91W3DM8vbiebjjenTEAIYdlAW9ggAcKUNdNGODYC1EvYRXZXN8SBI-5KeBy4QGR7ZoLvYa4nm27crlU604D88QkXgc2/s1878/factura3.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1878&quot; data-original-width=&quot;1618&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzEZ8Oar3MzA8B_1k12b2PO9phKGb2TjpyXXFhX4oyIQW91bF6YMwOIFuIpRLmygQw-PN0Cu-QhtWMirMv7KONJVZiA91W3DM8vbiebjjenTEAIYdlAW9ggAcKUNdNGODYC1EvYRXZXN8SBI-5KeBy4QGR7ZoLvYa4nm27crlU604D88QkXgc2/w552-h640/factura3.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 5: UK Border Report from January 22nd.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
In other words, it turns out you cannot ship wine without a special export process, even if it is a gift. Perfect. Nobody had told us anything, which is what we expected from FedEx, being a world leader in parcel delivery. After a week of not having the details entirely clear, I kindly asked them to explain the process to me step by step—something they should have done before shipping the package in the first place.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;b&gt;&lt;u&gt;The Worst Customer Service Ever: FEDEX Portugal&lt;/u&gt;&lt;/b&gt;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&lt;br /&gt;
As a result of this, they told us we had to pay, but they wouldn&#39;t clarify how much. And, above all, they couldn&#39;t tell us when the goods would actually be back in Portugal. In fact, the conversation was so vague that we didn&#39;t know if paying meant they would send it to GB or not, nor did we know if it had already returned. Then they told us it wasn&#39;t there yet.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjrh4GGqhI2qJf2szgc8_DNrqrQsbZfRSFGaG9IFTb_9EuPlc5RxuIl1T5xShYlwQyLQAQFMp-F4BhgZ2sCQWp7lgnh9EUmOBlI06ee-1ZouIxKkEX2UpZyuX2DXVlnjl7bBeelSWbiokCCJv1d_NigQtz_kFUa913a2jDrgIDC1kirVymL918g/s994/Soporte2.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;436&quot; data-original-width=&quot;994&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjrh4GGqhI2qJf2szgc8_DNrqrQsbZfRSFGaG9IFTb_9EuPlc5RxuIl1T5xShYlwQyLQAQFMp-F4BhgZ2sCQWp7lgnh9EUmOBlI06ee-1ZouIxKkEX2UpZyuX2DXVlnjl7bBeelSWbiokCCJv1d_NigQtz_kFUa913a2jDrgIDC1kirVymL918g/w640-h280/Soporte2.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 6: On January 23rd, the goods were not here.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
When we stated that we wouldn&#39;t pay until they clarified the process—just to know whether they were going to ship it or not—they threatened to &quot;return it.&quot; Return it where? We are supposed to be the destination it&#39;s being returned to, and all we want is for them to give us our package and forget about this mess.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhuCnb8uUov3wRBjGGbnHPT8mSWBKLZyBlc-2uN0FKqwkOLFkDu3BygRaGPKl5sP_-Jyp_u3nzNT4jkZ5yrYkWXom4v15OAbQLfcaflQjWsvl2kzHdOEh66jg6Job9rJ9-erSnjmVwyEJY7qPn4uX3sRW6ObUfHNop8c17GS4IOj4B_DNYXTCq4/s1208/Soporte4.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;1208&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhuCnb8uUov3wRBjGGbnHPT8mSWBKLZyBlc-2uN0FKqwkOLFkDu3BygRaGPKl5sP_-Jyp_u3nzNT4jkZ5yrYkWXom4v15OAbQLfcaflQjWsvl2kzHdOEh66jg6Job9rJ9-erSnjmVwyEJY7qPn4uX3sRW6ObUfHNop8c17GS4IOj4B_DNYXTCq4/w640-h236/Soporte4.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;Figure 7: Chaos in customer support. One week asking&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;&lt;i&gt;questions about the process with poor clarity.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
When I told her that I didn&#39;t understand, that what she was saying made absolutely no sense, and asked her to please explain what was going on, she replied very rudely, saying that &quot;it seems I am very interested in knowing the whole process,&quot; and that only the declaration was missing to proceed with the clearance process, after which I would finally get my package back.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhq71d5BWAkSktGQLeHBdIIMtJ4iOrpeKvp__Jp8HeuzVARLhD5HZ6Kdyhrrh3jo8oSuWud6717NlVBE1UoYWbPL_BtRQkhCC9O7JXtOGEaCA737QnsYOF32jPwDDvbjYbA9PrvAhC5KqrAK57T6W19cech_oD4typpSePlS7x1qKmK8pbNz16A/s1190/Soporte3.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;400&quot; data-original-width=&quot;1190&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhq71d5BWAkSktGQLeHBdIIMtJ4iOrpeKvp__Jp8HeuzVARLhD5HZ6Kdyhrrh3jo8oSuWud6717NlVBE1UoYWbPL_BtRQkhCC9O7JXtOGEaCA737QnsYOF32jPwDDvbjYbA9PrvAhC5KqrAK57T6W19cech_oD4typpSePlS7x1qKmK8pbNz16A/w640-h216/Soporte3.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 8: After a week, they threaten to return a package that hasn&#39;t&amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;i style=&quot;text-align: left;&quot;&gt;even arrived in&lt;/i&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i style=&quot;text-align: left;&quot;&gt;Portugal yet, which is where we supposedly want to send it. Utterly senseless.&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
In the end, we filled out the declaration they asked for—which was just a signed Word document stating it contains wine—thinking that with this, we would either be able to ship it or get it back. But it wasn&#39;t going to be that simple, as you can imagine.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg6LoCO7mJszlGpr0leWtSTcV-kQ_XIaG1fX2xwt7fqetWd-g5owEKgC1D7eVooYCLISX8fibXVc5IZ5ZXRjMgmTRI03hSOEbLtl-GhSNFIImZQlC9An3-af-Rj-D_1uZd8NgtvzcAA_P7QsIaqdrzueV2kCz43sHjQ4_MlD-TZjOf2rT1meiFk/s1392/Declaracion.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1392&quot; data-original-width=&quot;1258&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg6LoCO7mJszlGpr0leWtSTcV-kQ_XIaG1fX2xwt7fqetWd-g5owEKgC1D7eVooYCLISX8fibXVc5IZ5ZXRjMgmTRI03hSOEbLtl-GhSNFIImZQlC9An3-af-Rj-D_1uZd8NgtvzcAA_P7QsIaqdrzueV2kCz43sHjQ4_MlD-TZjOf2rT1meiFk/w578-h640/Declaracion.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 9: We submit the declaration requested on January 29th.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
After that, on &lt;b&gt;&lt;u&gt;February 11th&lt;/u&gt;&lt;/b&gt;, we asked &lt;b&gt;&lt;u&gt;&lt;i&gt;our FedEx &quot;Broker,&quot;&lt;/i&gt;&lt;/u&gt;&lt;/b&gt; and she told us she had no idea when our package would arrive, even though we had sent the requested declaration back on January 29th.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9Q1Oh_Z39dmxGYg-owmzkcKF36Vw3eVo4_AvjE8enqq19OKMHonNIsUT97ny6PybZkWh9JQ7PuuQmzTBiwlDav-aHuqyxEwGn3sgWvMpbbd_Cky03457wJe8MKKJMPkt17XntveIWuYFXAHJrRzzFhWhqo6QMpTBYGaEkt7FKHyc1-h5rhfeX/s1340/soporte6.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1274&quot; data-original-width=&quot;1340&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9Q1Oh_Z39dmxGYg-owmzkcKF36Vw3eVo4_AvjE8enqq19OKMHonNIsUT97ny6PybZkWh9JQ7PuuQmzTBiwlDav-aHuqyxEwGn3sgWvMpbbd_Cky03457wJe8MKKJMPkt17XntveIWuYFXAHJrRzzFhWhqo6QMpTBYGaEkt7FKHyc1-h5rhfeX/w640-h608/soporte6.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 10: No forecast from our FEDEX Clearance Broker-Associate&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
Suddenly, on February 19th, we received a message from FedEx UK stating that the deadline to return the goods they shipped from GB to PT was February 19th—meaning, the very day we received the message.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhUOAtSbbCopRPguzKx5g7m8N47n_TKlj0fr8Gob1qLq4MbkHgFnUZKzEhFtiL0pVxnEx4PCn1kGjyoqCSf1n6SwqTrwwXh0INGavszZGz20W6HriKuFpS8wGH3L7kDHGY383RqNJXIedRQgfha7F7aEHNvthahfm8PTJ73ir1j_AL1pualNDCb/s1382/Soporte7.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1382&quot; data-original-width=&quot;1210&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhUOAtSbbCopRPguzKx5g7m8N47n_TKlj0fr8Gob1qLq4MbkHgFnUZKzEhFtiL0pVxnEx4PCn1kGjyoqCSf1n6SwqTrwwXh0INGavszZGz20W6HriKuFpS8wGH3L7kDHGY383RqNJXIedRQgfha7F7aEHNvthahfm8PTJ73ir1j_AL1pualNDCb/w560-h640/Soporte7.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 11: FedEx UK.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
But the funniest part is that the next day, February 20th, we received a message from our FedEx Broker telling us that we needed to hire a broker.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjB3C8H0kAC8nC6NANzf3PmxKAbfyjJsGg1jeadiPQ2phzTB1gNakaiNPR4u0w4dvrByh7viMvnXtaT3p3jJaeiPWrmjj4u8q8H5H-Agsvxz9CeKq4rB_0NxIlMP_-e6myhfxWFl7cLjfCsNQf0etYF51ufP85dE0GK4kTm-e02JKBtBBH1KkQx/s1238/Soporte8.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;836&quot; data-original-width=&quot;1238&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjB3C8H0kAC8nC6NANzf3PmxKAbfyjJsGg1jeadiPQ2phzTB1gNakaiNPR4u0w4dvrByh7viMvnXtaT3p3jJaeiPWrmjj4u8q8H5H-Agsvxz9CeKq4rB_0NxIlMP_-e6myhfxWFl7cLjfCsNQf0etYF51ufP85dE0GK4kTm-e02JKBtBBH1KkQx/w640-h432/Soporte8.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 12: You need to hire a broker.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
To which, thoroughly surprised, I replied that we thought she was our broker, as indicated in the signature of every single communication we had with her from minute one.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg5ivkB3UubGV1SlB8Wzmtk9ilbFQq_pGHZzjiR1_gJy2ewNsm7oXPq-Tsb0LhThTIt_Y0ew9yK2PG3DJQrOGHdvqAhwBX2EjrPtXr6NRaYaOnMw1SWxYDBjQta_a8JN3ZJuObT94HgJrmb0J57EZr8YTnGP4M6zzlKnE0GrOPyF9PRfXdmh0Wy/s826/Soporte9.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;294&quot; data-original-width=&quot;826&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg5ivkB3UubGV1SlB8Wzmtk9ilbFQq_pGHZzjiR1_gJy2ewNsm7oXPq-Tsb0LhThTIt_Y0ew9yK2PG3DJQrOGHdvqAhwBX2EjrPtXr6NRaYaOnMw1SWxYDBjQta_a8JN3ZJuObT94HgJrmb0J57EZr8YTnGP4M6zzlKnE0GrOPyF9PRfXdmh0Wy/w640-h228/Soporte9.png&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 13: I thought you were our broker.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
But no, she told me that FedEx does not process those goods—the very goods they charged us for, and the sole reason we contacted them in the first place. To make matters more surprising, this person also works for the partner company and sometimes replied to us from Eurosender.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEia4cIXOIDDw0AMuqmP0gUGpxn8qq62s5qOfF8QYp-3j8RLjjOd6JlXAc7WvK47Wv7xuFXRkpRO1fwtyGvhiY8ZLvE0jz97GkugquQnkRXtFc-sOpApshnQIhu7_APxMSgdOZhFreGQxz2wUVG-YhCRbTnOYbIxar8jaW9WBz3nOJAyFitj_MuQ/s752/Soporte12.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;236&quot; data-original-width=&quot;752&quot; height=&quot;125&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEia4cIXOIDDw0AMuqmP0gUGpxn8qq62s5qOfF8QYp-3j8RLjjOd6JlXAc7WvK47Wv7xuFXRkpRO1fwtyGvhiY8ZLvE0jz97GkugquQnkRXtFc-sOpApshnQIhu7_APxMSgdOZhFreGQxz2wUVG-YhCRbTnOYbIxar8jaW9WBz3nOJAyFitj_MuQ/w400-h125/Soporte12.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 14: FEDEX PT &amp;amp; Eurosender PT&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
So, modern problems require modern solutions: instead of a broker, I have hired a lawyer. I am demanding the return of both the package and the money. To this, they replied on one hand that they would try to get it done, and on the other, that they have no intention of returning either the package or the money until we hire an external broker.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWCP-EADBMOQTnaE3s-4KSFTArtEmicvwoLfSXJg4z3ub5GlrKSxIP0t88-7MsVfxrMxcZ1AOMyir_LNQtqw6kU5SQPdbmonWGN-OzHP9H0-US1g4Z0faWhOi5UCqAnsHa_18JyCcm2QV6HplAYKPer1X2QoyxVh3PQTRuZ0gP0hbuSfhSOF7V/s1532/soporte14.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1308&quot; data-original-width=&quot;1532&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWCP-EADBMOQTnaE3s-4KSFTArtEmicvwoLfSXJg4z3ub5GlrKSxIP0t88-7MsVfxrMxcZ1AOMyir_LNQtqw6kU5SQPdbmonWGN-OzHP9H0-US1g4Z0faWhOi5UCqAnsHa_18JyCcm2QV6HplAYKPer1X2QoyxVh3PQTRuZ0gP0hbuSfhSOF7V/w640-h546/soporte14.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Figure 15: 28th of April after hiring a lawyer&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
So right now, the package must be waiting for UK clearance to see if it enters the country or gets sent back to its origin in Portugal. It might just be traveling for eternity between Lisbon and London, all due to an infinite lack of professionalism and a misleading invoicing system that allows them to charge for services they will never perform.
&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLeHvfbdBGAZLqfnC_wL8UmMCL99TIb6SvXXXa_gmzmrSkrWXViiP4-N2J4KWiiGzuHbqXCbM1aKHdi-pO26XLuGEJxmXgr1fleuDu0w9NJ7YFEF_ERb3JGmR2HiXrlDG_TZAXOyCb6a8pWyEDBxLQtGGqhvmMoawOMU2beK6wRCX8tKs76Zj0/s1590/soporte16.jpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1590&quot; data-original-width=&quot;1398&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLeHvfbdBGAZLqfnC_wL8UmMCL99TIb6SvXXXa_gmzmrSkrWXViiP4-N2J4KWiiGzuHbqXCbM1aKHdi-pO26XLuGEJxmXgr1fleuDu0w9NJ7YFEF_ERb3JGmR2HiXrlDG_TZAXOyCb6a8pWyEDBxLQtGGqhvmMoawOMU2beK6wRCX8tKs76Zj0/w562-h640/soporte16.jpg&quot; width=&quot;470&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;i&gt;Figure 16: That´s the big issue of everything&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
I will keep you updated on this, because I am going to see this through to the very end. As you can imagine, the €200 that the bottles and shipping cost matter very little at this point in the chaos; what matters is knowing whether the law allows a company to have a system that bills and collects money for services it will not provide. I&#39;ll keep you posted.
&lt;br /&gt;&lt;br /&gt;

&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Best Regards,&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span style=&quot;text-align: left;&quot;&gt;&lt;i&gt;Autor: &lt;b&gt;Chema Alonso &lt;/b&gt;(&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot;&gt;Contactar con Chema Alonso&lt;/a&gt;) &amp;nbsp;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; font-style: italic; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.mypublicinbox.com/chemaalonso&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;444&quot; data-original-width=&quot;800&quot; src=&quot;https://1.bp.blogspot.com/-wPU2d-hy3rM/XiyVNgM4kGI/AAAAAAAAy70/Pk1IP6-v7bQLVUNL2iWneVOgRP494eWrACLcBGAsYHQ/s640/MPICHemaalonso.jpg&quot; width=&quot;450&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;blogger-post-footer&quot;&gt;&lt;br/&gt;&lt;a href=&quot;https://mypublicinbox.com/dashboard/chats/zo1KA0wRZ4w3OPMn&quot;&gt;Únete al foro de Ciberseguridad de Chema Alonso en MyPublicInbox&lt;/a&gt; Sigue &lt;a href=&quot;https://elladodelmal.com&quot;&gt;Un informático en el lado del mal&lt;/a&gt; &lt;a href=&quot;http://feeds.feedburner.com/ElLadoDelMal&quot;&gt;RSS&lt;/a&gt; &lt;a href=&quot;https://0xWord.com&quot;&gt;0xWord&lt;/a&gt; &lt;br/&gt; - &lt;a href=&quot;https://MyPublicInbox.com/ChemaAlonso&quot;&gt;Contacta con Chema Alonso&lt;/a&gt; en &lt;a href=&quot;https://MyPublicInbox.com&quot;&gt;MyPublicInbox.com&lt;/a&gt; &lt;/div&gt;</description><link>http://www.elladodelmal.com/2026/05/fedex-eurosender-portugal-story-of.html</link><author>noreply@blogger.com (Chema Alonso)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgR79dG8vvYn9uvZEnk9kvhjLMiQuZC1GKj9g3QuGbTzS8KF4P7wWO8Rw1Z7pnIfpHi0mRfpUAb2PBusYsDv3oz50EKeE6bdXPOoS_3VBul-PnRfoLpTgqDy9Xtk1mL70zf7-E8-S6Dijb-NDw66R2R7Z0T8ED6VJPm0Fnrp0QvtFXDajnIFMa2/s72-w640-h466-c/fedex0.jpg" height="72" width="72"/><thr:total>0</thr:total></item></channel></rss>