<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Denken Über</title>
	<atom:link href="https://www.uberbin.net/feed" rel="self" type="application/rss+xml" />
	<link>https://www.uberbin.net</link>
	<description>Un blog donde escribir ayuda a pensar. Tecnología, AI y mercados desde 2001.</description>
	<lastBuildDate>Mon, 03 Aug 2026 22:15:39 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
<site xmlns="com-wordpress:feed-additions:1">14014398</site>	<item>
		<title>El contenido original va camino a desaparecer</title>
		<link>https://www.uberbin.net/archivos/medios/el-contenido-original-va-camino-a-desaparecer.php</link>
					<comments>https://www.uberbin.net/archivos/medios/el-contenido-original-va-camino-a-desaparecer.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 22:15:38 +0000</pubDate>
				<category><![CDATA[Medios]]></category>
		<category><![CDATA[emprendedores]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[inversiones]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44810</guid>

					<description><![CDATA[Hay dos fuerzas que están destruyendo el modelo de negocio de los que creamos contenido original, sean medios, bloggers, analistas y lo hagan en texto, audio o video: Entonces, no importa si tenés un blog o un medio es casi utópico vivir del tráfico; con lo que la respuesta tipica seria: un newsletter es el [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hay dos fuerzas que están destruyendo el modelo de negocio de los que creamos contenido original, sean medios, bloggers, analistas y lo hagan en texto, audio o video: </p>



<ul class="wp-block-list">
<li><strong>la distribucion esta rota</strong> porque los gatekeepers crean vallas cada dia mas altas para que la audiencia se quede dentro <em>(piensen en X o LinkedIn penalizando contenido con links externos)</em></li>



<li><strong>la originalidad no es recompensada</strong> porque los LLMs cada dia responden mas y mas preguntas sin mandar tráfico a las fuentes <em>(Google reteniendo cada dia más tráfico gracias a los &#8220;AI Overviews)</em> y eso mata tu modelo de negocios.</li>
</ul>



<p class="wp-block-paragraph">Entonces, no importa si tenés un blog o un medio es casi utópico vivir del tráfico; con lo que la respuesta tipica seria: <strong>un newsletter es el unico canal donde el deliverability es tuyo y no intermediado</strong>, pero ojalá fuese tan simple.</p>



<p class="wp-block-paragraph">Pero vamos por partes para entender porque creo que hoy por hoy el contenido, es solo una forma de crear tu comunidad y monetizarla alrededor de eso&#8230;. y quizas las suscripciones sean tu unica salida.</p>



<h2 class="wp-block-heading">Distribucion: las plataformas penalizan tu contenido</h2>



<p class="wp-block-paragraph">Cuando X abrió su algoritmo en enero de 2026, quedó documentado que el modelo que predice engagement <em>(Phoenix, con 19 tipos de interacción)</em> directamente <strong>no incluye el click a un link externo como una acción a maximizar</strong>, el sistema aprende, sin necesidad de una regla explícita, que los posts con URL matan la sesión de engagement, y los castiga en consecuencia</p>



<p class="wp-block-paragraph">Literalmente, 94% menos vistas tiene un tweet con link, Buffer llegó a ese número analizando 18.8 millones de posts: desde marzo de 2025, un post con link de una cuenta gratuita prácticamente no tiene desempeño, con tasas de engagement en cero. </p>



<p class="wp-block-paragraph">Y el propio Musk lo admitió en público: confirmó que los posts con links que sacan al usuario de la plataforma sufren una reducción de alcance de entre 50% y 90%. </p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="1280" height="720" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?resize=1280%2C720&#038;ssl=1" alt="" class="wp-image-44962" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?resize=450%2C253&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?resize=468%2C263&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?resize=768%2C432&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/el-algoritmo-de-X.jpg?resize=50%2C28&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph">Aunque Musk sea mas directo, lo de <strong>LinkedIn es la misma jugada, solo que con maquillaje corporativo</strong>, el mecanismo ahí se llama <em>dwell time</em> (cuánto tiempo te quedás leyendo sin irte) y es hoy la señal dominante del ranking, por encima de likes o reacciones. </p>



<p class="wp-block-paragraph">El resultado práctico: si hay link te vas y el post decae en el ranking&#8230; entonces un post con link a un sitio externo recibe aproximadamente <strong>60% menos alcance que un post idéntico sin link</strong>, <em>(Dato: ¿ponés el link en el primer comentario? el algoritmo de 2026 identifica ese &#8220;bridge behavior&#8221; y aplica una penalización similar)</em> </p>



<p class="wp-block-paragraph">La única forma de lograr audiencia gracias a LinkedIn es quedarte adentro de su ecosistema: <strong>artículos nativos, newsletters de LinkedIn, carruseles de documentos</strong>, todo lo que no sea &#8220;click y te vas&#8221; gana distribución; todo lo que sí, la pierde. </p>



<p class="wp-block-paragraph">Es la misma lógica del AIO de Google aplicada a redes sociales: <strong>la plataforma te penaliza porque tu link es, literalmente, el evento que termina la sesión que le genera plata</strong> a la plataforma.</p>



<div class="wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph"><strong>Fuentes si querés meterte más en el detalle técnico:</strong></p>



<ul class="wp-block-list">
<li>Cómo el algoritmo de X suprime links sin una regla explícita (&#8220;plausible deniability&#8221; vía predicción de engagement): <a href="https://ppc.land/how-xs-algorithm-silently-kills-your-links-without-explicitly-penalizing-them/">ppc.land</a></li>



<li>Análisis de Buffer sobre 18.8M de posts en X y el desplome de los posts con link: <a href="https://buffer.com/resources/links-on-x/">buffer.com/resources/links-on-x</a></li>



<li>Cómo funciona el <em>dwell time</em> y la penalización de links en LinkedIn en 2026: <a href="https://www.dataslayer.ai/blog/linkedin-algorithm-february-2026-whats-working-now">dataslayer.ai</a></li>
</ul>
</div>



<h2 class="wp-block-heading">Originalidad: Google con AI es tu competidor directo</h2>



<p class="wp-block-paragraph">Se acaba de publicar un paper (Agarwal &amp; Sen, junio 2026, SSRN) que, con un experimento causal real y no con correlaciones, muestra que: <strong>de cada 100 búsquedas en Google hoy con </strong>&#8220;<strong>AI Overview&#8221; activado solo salen 37</strong> o sea que si zero-click, era un dolor de cabeza estructural desde hace rato, ahora es directamente <strong>tu competidor principal</strong>: 7 de cada 10 búsquedas quedan en Google.</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="1280" height="631" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?resize=1280%2C631&#038;ssl=1" alt="" class="wp-image-44964" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?resize=450%2C222&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?resize=468%2C231&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?resize=768%2C379&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/ai_overviews_ai_mode_visits.webp?resize=50%2C25&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph">A más de 1.000 usuarios reales de Chrome, les instalaron una extensión (basada en Webmunk) y los repartieron al azar en tres grupos:</p>



<ul class="wp-block-list">
<li><strong>Control</strong>: Google normal, con AI Overviews cuando corresponde.</li>



<li><strong>HAIO</strong> (&#8220;Hide AI Overview&#8221;): la extensión borra AIO en tiempo real y corre los resultados orgánicos hacia arriba, sin que el usuario note nada raro.</li>



<li><strong>AI Mode</strong>: redirigidos <strong>directo</strong> a la interfaz conversacional tipo Gemini.</li>
</ul>



<p class="wp-block-paragraph">Se los midio durante dos semanas de tracking pasivo; clicks, tiempo en página, bounce rate; luego se invirtieron los grupos <em>(los de HAIO pasaron a ver AIOs y viceversa)</em> para confirmar el efecto con cada usuario como su propio control. <strong>Esto es lo que le da peso al paper</strong>: no es &#8220;comparamos sitios con y sin AIO&#8221;, es el mismo usuario, la misma sesión, con y sin el resumen de IA.</p>



<p class="wp-block-paragraph">Dato &#8220;de color&#8221; ¿donde no hay cambios? <strong>Los clicks en anuncios no se mueven.</strong> Cero efecto, o sea que la maquina de ingresos de $GOOG no sufre y esto, tal vez, explica la demora en integrar AI en SERP.</p>



<p class="wp-block-paragraph">Con matices metodológicos aparte, la lectura de fondo es clara: <strong>si la industria se mueve del SERP tradicional a interfaces conversacionales, la dependencia de tráfico de búsqueda como modelo de negocio se rompe todavía más</strong>.</p>



<h2 class="wp-block-heading">¿Newsletter?¿Blog?¿Redes?</h2>



<p class="wp-block-paragraph">Honestamente no lo termino de entender, pero lo claro es que estas dos fuerzas estan rompiendo el mercado del contenido original&#8230; y el unico, repito, el UNICO contenido que las redes van a priorizar es el que genera engagement basico y dentro de sus fronteras, el resto lo ven como enemigo.</p>



<p class="wp-block-paragraph">Y ahi ¿como logras aumentar tu audiencia si ya no estas establecido? con el playbook tradicional de crear seguidores en redes ya sabemos que es imposible (vayan a releer el punto 1) y con el SEO tambien (vayan a releer el punto 2) entonces lo que te queda es el boca a boca y la monetización de la audiencia que ya tenés y para eso tenes que ser el dueño de tu plataforma.</p>



<p class="wp-block-paragraph">Entonces, blog o newsletter o canal en YouTube (que por naturaleza propia es un jardín vallado pero con valor propio) o un conjunto de los 3&#8230; y suscripciones, si lo que te importa es vivir de esto. </p>



<p class="wp-block-paragraph">Pero honestamente creo que cada dia va a ser mas dificil para un &#8220;solo analyst&#8221; vivir de esto; creo que las epocas de un ben thompson se acabaron y el grafico del trafico de Google te explica todo de un vistsazo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/medios/el-contenido-original-va-camino-a-desaparecer.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44810</post-id>	</item>
		<item>
		<title>No es una familia. Es un pelotón.</title>
		<link>https://www.uberbin.net/archivos/colaboracion/no-es-una-familia-es-un-peloton.php</link>
					<comments>https://www.uberbin.net/archivos/colaboracion/no-es-una-familia-es-un-peloton.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 19:24:11 +0000</pubDate>
				<category><![CDATA[Colaboración]]></category>
		<category><![CDATA[Rants]]></category>
		<category><![CDATA[equipos]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44957</guid>

					<description><![CDATA[Reed Hastings popularizó una idea que siempre me pareció genial: las grandes empresas no son una familia son un equipo deportivo profesional. El objetivo no es simplemente llevarse bien, sino rendir al máximo como colectivo. Cuanto más tiempo paso arriba de una bicicleta, más convencido estoy de que tenía razón. Un buen pelotón comparte muchas [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Reed Hastings popularizó una idea que siempre me pareció genial: <strong>las grandes empresas no son una familia son un equipo deportivo profesional</strong>. El objetivo no es simplemente llevarse bien, sino rendir al máximo como colectivo. Cuanto más tiempo paso arriba de una bicicleta, más convencido estoy de que tenía razón. Un buen pelotón comparte muchas de las características de los mejores equipos de trabajo: comunicación precisa, roles claros, confianza, disciplina y una misión que siempre está por encima del ego.</p>



<h3 class="wp-block-heading">La consistencia le gana a la intensidad</h3>



<p class="wp-block-paragraph"><strong>El principio de que la consistencia supera a la intensidad</strong> sostiene que hacer pequeños avances, sostenidos y repetibles todos los días produce resultados mucho mayores en el largo plazo que alternar largos períodos de inacción con explosiones ocasionales de esfuerzo. Es la famosa regla de mejorar 1% cada dia, todos los dias.</p>



<p class="wp-block-paragraph">Cualquiera puede dar el máximo durante un día; lo difícil, y que realmente genera resultados, es construir hábitos que se mantengan en el tiempo</p>



<p class="wp-block-paragraph"><strong>¿Por qué la consistencia gana?</strong></p>



<ul class="wp-block-list">
<li><strong>El efecto compuesto.</strong> El progreso funciona como el interés compuesto tan alabado por Berkshire: cada pequeña acción suma un poco más al resultado futuro y, con el tiempo, ese crecimiento deja de ser lineal para convertirse en exponencial.</li>



<li><strong>Reduce el riesgo de agotamiento.</strong> Llevar el cuerpo o la mente al 100% de forma constante obliga a recuperaciones más largas y aumenta la probabilidad de perder continuidad. Es mejor mantener un ritmo sostenible que depender de esfuerzos heroicos.</li>



<li><strong>Construye sistemas, no depende de la motivación.</strong> La motivación aparece y desaparece; pero la consistencia crea hábitos y procesos que permiten seguir avanzando incluso en los días en los que las ganas no están.</li>
</ul>



<h3 class="wp-block-heading"><strong>Claridad en la comunicación.</strong> </h3>



<p class="wp-block-paragraph">No asumimos; comunicamos de forma clara y sin ambigüedades. Los de adelante avisan sobre pozos, giros o cambios de ritmo. Los de atrás informan cuando la ruta está libre o cuando se acerca un vehículo. No importa quién emite el mensaje: lo importante es que llegue a tiempo y que todos lo entiendan. La información correcta, en el momento correcto, hace que todo el equipo funcione mejor y evita errores que podrían haberse prevenido.</p>



<h3 class="wp-block-heading"><strong>Somos un equipo y cada uno tiene un rol.</strong> </h3>



<p class="wp-block-paragraph">Todos conocen a Tadej Pogačar. Muchísimos menos conocen el trabajo que hacen João Almeida, Isaac del Toro o cualquier gregario para que ese triunfo sea posible. Un gran equipo entiende que el reconocimiento individual es una consecuencia, no el objetivo. Cada uno aporta desde un rol distinto, y el protagonismo personal nunca puede estar por encima de la misión colectiva.</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="1000" height="482" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?resize=1000%2C482&#038;ssl=1" alt="" class="wp-image-44959" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?w=1000&amp;ssl=1 1000w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?resize=450%2C217&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?resize=468%2C226&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?resize=768%2C370&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/08/pogacar-uae-team-emirates-tour-de-france-2025-paris-celebration.jpg?resize=50%2C24&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption class="wp-element-caption">Paris (Champs-Elysees) &#8211; France &#8211; cycling &#8211; cyclisme &#8211; radsport &#8211; wielrennen &#8211; Pogacar Tadej (SLO) of UAE Team Emirates, Narvaez Jhonatan (ECU) of UAE Team Emirates, Politt Nils (GER) of UAE Team Emirates, Sivakov Pavel (FRA) of UAE Team Emirates, Soler Marc (ESP) of UAE Team Emirates, Wellens Tim (BEL) of UAE Team Emirates, Yates Adam (GBR) of UAE Team Emirates pictured during stage-21 from Mantes-la-Ville to Paris (Champs-Elysees) (132.3km) &#8211; TdFr 2025 &#8211; 27-07-2025 Photo: Jan de Meuleneir/PN/C</figcaption></figure>



<h3 class="wp-block-heading"><strong>Primero la misión.</strong> </h3>



<p class="wp-block-paragraph">Cada entrenamiento tiene un propósito y se respeta. Si toca intensidad, toca intensidad. Si toca recuperación, toca recuperación. En una organización ocurre exactamente lo mismo: no todo es acelerar. Hay momentos para construir, momentos para ejecutar y momentos para recuperar. Saltarse una etapa porque &#8220;parece menos importante&#8221; suele terminar costando mucho más adelante.</p>



<h3 class="wp-block-heading"><strong>Solo creces si tu equipo es mejor que vos.</strong> </h3>



<p class="wp-block-paragraph">Siempre vuelvo a una idea de Reed Hastings: Netflix no es una familia; aspira a ser un equipo de alto rendimiento. Eso implica rodearte de personas extraordinarias, aunque sean mejores que vos en muchas cosas. El objetivo no es ser el más brillante de la sala; es construir una sala donde el nivel colectivo sea mucho más alto que la suma de sus individuos.</p>



<h3 class="wp-block-heading"><strong>También hay que celebrar.</strong> </h3>



<p class="wp-block-paragraph">La pizza o la cerveza después de una carrera, o el café con risas después de una salida, no son un detalle menor. Esos rituales construyen relaciones que después aparecen cuando las cosas se complican. Los equipos no se fortalecen únicamente durante el esfuerzo; también se fortalecen compartiendo el después.</p>



<h3 class="wp-block-heading"><strong>Y, al final, todo termina en la confianza.</strong> </h3>



<p class="wp-block-paragraph">Ir a rueda es, literalmente, poner tu seguridad en manos de otra persona. Confiás en que va a mantener la línea, señalar un obstáculo y tomar buenas decisiones porque cualquier error afecta a todos. Esa confianza no se exige ni se declama; se construye con consistencia. Los mejores equipos, arriba de una bicicleta o dentro de una empresa, funcionan porque cada integrante sabe que puede contar con el resto.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/colaboracion/no-es-una-familia-es-un-peloton.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44957</post-id>	</item>
		<item>
		<title>Cuatro días y medio, 17.600 acciones, cero humanos. El ataque de OpenAI a Hugging Face</title>
		<link>https://www.uberbin.net/archivos/inteligencia-artifical/cuatro-dias-y-medio-17-600-acciones-cero-humanos-el-ataque-de-openai-a-hugging-face.php</link>
					<comments>https://www.uberbin.net/archivos/inteligencia-artifical/cuatro-dias-y-medio-17-600-acciones-cero-humanos-el-ataque-de-openai-a-hugging-face.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 21:10:59 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Cybersec]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[openai]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44935</guid>

					<description><![CDATA[Cuatro días y medio. Diecisiete mil seiscientas acciones. Cero humanos tocando el teclado.Esos son los números del primer ciberataque autónomo documentado de la historia. Y el objetivo final de todo ese despliegue era, literalmente, copiarse las respuestas de un examen. En serio, no es una metáfora, OpenAI estaba evaluando a GPT-5.6 Sol (y a un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-accent-1-background-color has-background wp-block-paragraph">Cuatro días y medio. Diecisiete mil seiscientas acciones. Cero humanos tocando el teclado.Esos son los números del primer ciberataque autónomo documentado de la historia. Y el objetivo final de todo ese despliegue era, literalmente, copiarse las respuestas de un examen.</p>



<p class="wp-block-paragraph">En serio, no es una metáfora, OpenAI estaba evaluando a GPT-5.6 Sol <em>(y a un modelo pre-release aún sin nombre público)</em> en ExploitGym, un benchmark que mide qué tan bien un agente encuentra y explota vulnerabilidades de software. Le sacaron los frenos de seguridad para medir la capacidad &#8220;cruda&#8221; del modelo, lo metieron en un sandbox aislado, y <strong>el sistema hizo lo que se supone que hacen los buenos estudiantes con malas intenciones: buscó las respuestas</strong>.</p>



<p class="wp-block-paragraph">El problema es que las respuestas (los datasets y soluciones de referencia del benchmark) estaban guardadas en la infraestructura de producción de Hugging Face. Y el agente, para llegar hasta ahí, tuvo que escaparse de un sandbox, después rootear un segundo sandbox de un proveedor externo, y desde ahí perforar dos vectores de inyección en el pipeline de datasets de HF hasta plantar una pata adentro de un pod productivo. Terminó con acceso a credenciales, tokens, y capacidad de moverse lateralmente por varios clusters internos. Todo eso, en teoría, para copiarse las respuestas de un examen que ni siquiera le habían puesto nota.</p>



<h2 class="wp-block-heading">El error de leer esto como &#8220;una IA hizo trampa&#8221;</h2>



<p class="wp-block-paragraph">Acá es donde la mayoría se queda con la anécdota —&#8221;un modelo se copió en un examen&#8221;— y se pierde lo importante. La pregunta correcta no es si la IA hackeó a alguien. Es qué pasa cuando <strong>diez atacantes pasan a operar con la capacidad de diez mil</strong>, sin coordinación, sin turnos, sin descanso.</p>



<p class="wp-block-paragraph">Cualquier ingeniero senior te va a decir que ninguna de las vulnerabilidades individuales era exótica: un loader de datasets que ejecuta código remoto, metadata de nube expuesta, una credencial de service-account con permisos demasiado anchos. Todo eso ya lo vimos mil veces en incidentes con operadores humanos.</p>



<p class="wp-block-paragraph">Lo que cambió fue la escala. </p>



<p class="wp-block-paragraph">Hugging Face reconstruyó <strong>17.600 acciones del atacante</strong>, agrupadas en 6.280 clusters, ejecutadas en <strong>cuatro días y medio corridos</strong>, sin pausa, sin turnos, sin reuniones de equipo ni jerarquía que aprobar. El agente probó rutas, falló, cambió de canal, volvió a intentar por otro lado, y siguió así de forma ininterrumpida hasta que una de esas miles de rutas fallidas resultó ser la correcta. El camino exitoso, dice el propio postmortem de HF, <strong>estaba escondido dentro del ruido generado por los miles de intentos que no funcionaron</strong>.</p>



<p class="wp-block-paragraph">Es la diferencia entre un ladrón que fuerza una puerta y algo que prueba, en simultáneo, cada cerradura, ventana y rendija de un edificio de mil pisos; sin parar un segundo, durante cuatro días y medio. Un pentester senior humano prueba decenas de rutas por día, con criterio pero un enjambre de agentes prueba miles por hora, sin criterio pero con paciencia infinita, hasta que el volumen encuentra lo que la inteligencia sola no hubiera encontrado tan rápido.</p>



<h2 class="wp-block-heading">Ya lo habíamos dicho, y no por adivinos</h2>



<p class="wp-block-paragraph">Es la misma idea que escribí en junio, cuando salió la declaración conjunta de los Five Eyes sobre IA y ciberseguridad:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>&#8220;El problema no es que la IA hace mejores a los hackers. Es que multiplica su escala por mil.&#8221;</strong></p>
</blockquote>



<p class="wp-block-paragraph"><a href="https://www.uberbin.net/archivos/seguridad/ia-ciberseguridad-hackers-exponenciales.php">Ese post</a> hablaba de una tendencia, con papers y declaraciones de agencias de inteligencia atrás. El riesgo real no era la superinteligencia autónoma actuando con genialidad estratégica. Era que diez hackers de élite, de golpe, tuvieran la capacidad operativa de diez mil. Este incidente es esa tendencia con nombre, apellido y timestamp.</p>



<p class="wp-block-paragraph">No hubo una mente brillante encontrando el exploit perfecto en un rapto de inspiración. Hubo <strong>paralelismo masivo, costo marginal cercano a cero, y un ciclo OODA comprimido a milisegundos</strong> exactamente las ventajas &#8220;cualitativamente distintas&#8221; que describía ese post aplicadas, sin que nadie lo planeara así, contra la propia infraestructura de uno de los actores centrales del ecosistema de IA abierta.</p>



<h2 class="wp-block-heading">La parte incómoda: cuando Hugging Face fue a defenderse, sus propios aliados le cerraron la puerta</h2>



<p class="wp-block-paragraph">Acá viene el giro que debería incomodar a cualquiera que piense que la solución es &#8220;más guardrails, más restricciones, prohibir los modelos open weight&#8221;. Cuando el equipo de seguridad de Hugging Face quiso usar modelos frontier de última generación para analizar los 17.600 eventos del ataque (descifrar payloads cifrados, reconstruir la línea de tiempo, entender qué había tocado el atacante) <strong>los modelos comerciales cerrados se negaron a ayudar</strong> porque sus filtros de seguridad (los famosos guardrails) no distinguen entre un analista forense reconstruyendo un exploit y un atacante ejecutándolo. Para el guardrail, ambos textos se ven igual y, como el modelo es cerrado, no te deja reconstruir un ataque para entenderlo.</p>



<p class="wp-block-paragraph">Enter open-weight&#8230; </p>



<p class="wp-block-paragraph">Tuvieron que recurrir a GLM 5.2, un modelo open weight de la china Z.ai, corriendo en su propia infraestructura, para poder hacer el trabajo que las herramientas &#8220;<strong>seguras</strong>&#8221; no les dejaban hacer. </p>



<p class="wp-block-paragraph">Yacine Jernite, jefe de ML de HF, se lo dijo directo a CNBC: <strong>los guardrails no podían determinar si estaban defendiendo o atacando, y encima el proceso con los modelos cerrados era más lento y más caro.</strong></p>



<p class="wp-block-paragraph">Dale una vuelta a esto: <strong>el atacante, un sistema de OpenAI corriendo sin ningún límite de política de uso porque así estaba configurada la evaluación, no tuvo ningún freno. El defensor, tratando de entender qué había pasado, sí lo tuvo.</strong> Esa asimetría no es un detalle técnico menor, es el corazón del problema regulatorio que se viene. Si la respuesta de los gobiernos a este tipo de incidentes termina siendo &#8220;restrinjamos más los modelos open weight&#8221;, el resultado práctico es que los atacantes, que ya operan modelos sin ningún tipo de barrera, sea porque los jailbrekean, sea porque los corren en modo evaluación sin guardrails como pasó acá, <strong>siguen teniendo el arma completa, mientras el defensor se queda sin la herramienta que necesitaba para responder al mismo ritmo.</strong></p>



<p class="wp-block-paragraph">No es un argumento contra la seguridad de los modelos. Es un argumento contra pensar que frenar el open source es defensa. El propio Hugging Face lo dijo con todas las letras en su blog técnico: tener un modelo capaz, corriendo en tu propia infraestructura, listo <em>antes</em> del incidente, dejó de ser un lujo ideológico de la comunidad open source y pasó a ser un requisito operativo de cualquier equipo de respuesta a incidentes serio.</p>



<h2 class="wp-block-heading">Lo que hay que llevarse de acá</h2>



<p class="wp-block-paragraph">Clem Delangue, CEO de HF, no se guardó nada: le pidió públicamente a OpenAI transparencia radical, que publique las trazas completas del agente para que la comunidad global pueda estudiarlas, y <strong>cien millones de dólares en cómputo</strong> para que el ecosistema pueda construir defensas reales, tanto con modelos abiertos como cerrados. <em>&#8220;El primer ciberataque autónomo de la historia es un evento sin precedentes. Merece una respuesta sin precedentes&#8221;,</em> escribió.</p>



<p class="wp-block-paragraph">Tiene razón, pero yo agregaría una capa: la respuesta sin precedentes no puede ser regulatoria-reflejo del tipo &#8220;cerremos todo lo que da miedo&#8221;. </p>



<p class="wp-block-paragraph">El agente que atacó a Hugging Face corría sobre un modelo cerrado, sin guardrails, en la nube de un laboratorio con todas las certificaciones de seguridad del mundo. El modelo que ayudó a reconstruir el ataque y salvar la situación era open weight, chino, y corrido on-prem porque no había otra opción disponible sin fricción. </p>



<p class="wp-block-paragraph">Si a alguien todavía le queda dudas sobre quién necesita más urgentemente acceso a IA sin restricciones artificiales, el que ataca o el que defiende, este incidente debería dejartelo claro.</p>



<p class="wp-block-paragraph">Por eso la pregunta que dejó este incidente no es si hay que regular los modelos abiertos, es si los defensores van a tener, en algún momento, acceso a las mismas herramientas sin límites que ya tienen los atacantes. Porque esas herramientas <strong>ya están ahí afuera.</strong></p>



<p class="wp-block-paragraph">No estamos entrando en una era de ataques más inteligentes. Estamos entrando en una era de ataques infinitos, ejecutados por algo que no se cansa, no negocia con un jefe y no necesita dormir.</p>



<p class="wp-block-paragraph">Será por mi edad pero recuerdo esto:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://www.imdb.com/name/nm0000157/?ref_=ttqu_qu">Sarah Connor</a>: Watching John with the machine, it was suddenly so clear. The terminator would never stop. It would never leave him, and it would never hurt him, never shout at him, or get drunk and hit him, or say it was too busy to spend time with him. It would always be there. And it would die to protect him. Of all the would-be fathers who came and went over the years, this thing, this machine, was the only one who measured up. In an insane world, it was the sanest choice.</p>
</blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/inteligencia-artifical/cuatro-dias-y-medio-17-600-acciones-cero-humanos-el-ataque-de-openai-a-hugging-face.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44935</post-id>	</item>
		<item>
		<title>Estás pagando dos veces por la IA: The Reverse Information Paradox</title>
		<link>https://www.uberbin.net/archivos/estrategias/estas-pagando-dos-veces-por-la-ia-the-reverse-information-paradox.php</link>
					<comments>https://www.uberbin.net/archivos/estrategias/estas-pagando-dos-veces-por-la-ia-the-reverse-information-paradox.php#comments</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 19:22:53 +0000</pubDate>
				<category><![CDATA[Estrategias]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Rants]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[infraestructura]]></category>
		<category><![CDATA[innovación]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44871</guid>

					<description><![CDATA[Satya Nadella le puso nombre de economista a algo que veníamos advirtiendo desde otro ángulo: cada vez que una empresa mete su lógica de negocio dentro de un modelo para que le rinda mejor, está regalando el activo que más le costó construir. No es un dato curioso ni una validación de ego, pensalo como [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Satya Nadella le puso nombre de economista a algo que veníamos advirtiendo desde otro ángulo: <strong>cada vez que una empresa mete su lógica de negocio dentro de un modelo para que le rinda mejor, está regalando el activo que más le costó construir</strong>. </p>



<p class="wp-block-paragraph">No es un dato curioso ni una validación de ego, pensalo como la misma alarma sonando dos veces, una vez en el lenguaje de la teoría económica y otra en el de los productos que ya están en producción. </p>



<p class="wp-block-paragraph">El problema es real, se está acelerando y todavía muy pocas empresas construyeron el <a href="https://x.com/satyanadella/status/2076323181154230284">trust boundary que Satya pide</a>. Vamos de lo macro a lo micro para entenderlo.</p>



<h3 class="wp-block-heading"><strong>Nivel macro: el costo oculto de &#8220;entrenar&#8221; al modelo que te va a reemplazar.</strong></h3>



<p class="wp-block-paragraph">Satya bautiza el fenómeno como el &#8220;<strong>Reverse Information Paradox</strong>&#8220;: en la era de Arrow (<a href="https://www.nber.org/system/files/chapters/c2144/c2144.pdf">link al PDF</a>) pagabas para no revelar tu secreto antes de venderlo; ahora pagás el modelo dos veces; una en dinero, otra revelando el conocimiento propietario que lo hace útil. Pero cuanto mejor querés que te responda, más de tu know-how tenés que entregarle y ese conocimiento vuelve para vos pero también queda en el modelo de un tercero. Ya lo habíamos puesto en números de costo laboral, no de paper académico: </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">&#8220;Un humano tiene salario fijo, agente como Claude tiene una actividad tokenizada ilimitada, cuanto más trabajo pasa por él, más “conocimiento” captura el proveedor, transformando tu presupuesto de software en un costo laboral indexado a sus APIs.&#8221;</p>



<p class="wp-block-paragraph"><a href="https://www.uberbin.net/archivos/estrategias/claude-tag-anthropic-infraestructura-neutral-sor.php">Claude Tag es un Caballo de Troya</a></p>
</blockquote>



<p class="wp-block-paragraph">El riesgo no es teórico: es una transferencia de propiedad intelectual disfrazada de factura de compute/AI.</p>



<h3 class="wp-block-heading"><strong>Nivel meso: el stack se reordena a favor de quien controla la capa de orquestación.</strong></h3>



<p class="wp-block-paragraph">El framework de las 5 C&#8217;s de Satya (Control, Capability, Choice, Cost, Compound) es en el fondo un <strong>manual de supervivencia: cómo evitar quedar atado a un solo proveedor cuando el valor se redistribuye entre capas</strong>. En SOR vs SOA ya habíamos marcado ese movimiento de valor antes de que hiciera falta un framework para nombrarlo: </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">&#8220;Los SORs siguen siendo críticos&#8230; pero capturan menos del valor total porque la interfaz (los agentes) vive en otra capa&#8221;</p>



<p class="wp-block-paragraph"><a href="https://www.uberbin.net/archivos/corporate-it/sor-vs-soa-donde-la-ia-le-saca-valor-a-los-saas.php">SOR vs SOA: donde la IA le saca valor a los SaaS</a></p>
</blockquote>



<p class="wp-block-paragraph">El peligro concreto acá no es quién tenía razón antes; es que las empresas que no entiendan este reacomodamiento van a terminar pagando cada vez más por ocupar cada vez menos lugar en su propio stack.</p>



<h3 class="wp-block-heading"><strong>Nivel micro: el context lock-in ya tiene nombre de producto y ahí es donde más duele.</strong></h3>



<p class="wp-block-paragraph">Cuando Satya habla del <em><strong>&#8220;intelligence exhaust&#8221;</strong></em> que se filtra <em><strong>&#8220;trace by trace, correction by correction&#8221;</strong></em>, está describiendo en abstracto un mecanismo que tiene un nombre concreto con fecha de lanzamiento: </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Ya no es “model lock-in”, es “context lock-in”:</strong> Los modelos se pueden cambiar y los agentes se clonan en una tarde. Lo que es imposible de mudar es la memoria de cómo opera tu empresa: los hilos sin terminar, el conocimiento de por qué falló aquel proyecto en el Q2, las promesas a clientes y los flujos de trabajo informales.</p>



<p class="wp-block-paragraph"><a href="https://www.uberbin.net/archivos/estrategias/claude-tag-anthropic-infraestructura-neutral-sor.php">Claude Tag es un Caballo de Troya</a></p>
</blockquote>



<p class="wp-block-paragraph">La memoria operativa de una empresa es exactamente lo que Arrow nunca imaginó que se pudiera filtrar de a poco, sin firmar ningún contrato de venta. Esa es la parte que más debería preocupar: no hace falta que te compren la empresa, alcanza con que absorban su memoria.</p>



<h3 class="wp-block-heading"><strong>Fronteras de confianza cero</strong></h3>



<p class="wp-block-paragraph">El punto no es haber anticipado el diagnóstico, era bastante simple de ver, sino que casi nadie construyó todavía la defensa. </p>



<p class="wp-block-paragraph">El Reverse Information Paradox no se resuelve citándolo, se resuelve con trust boundaries reales, evals propios y una capa de orquestación que no dependa de un solo proveedor. </p>



<p class="wp-block-paragraph">La confianza cero no es paranoia corporativa, es la única arquitectura racional cuando el proveedor de inteligencia también es, cada vez más, el dueño de tu memoria. Y creo qeu ahí hay una oportunidad enorme: crear una frontera digital real entre tu memoria institucional y el corpus de entrenamiento de una IA a la que ya le estás pagando.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/estrategias/estas-pagando-dos-veces-por-la-ia-the-reverse-information-paradox.php/feed</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44871</post-id>	</item>
		<item>
		<title>Primero se acabaron los tokens subsidiados. Ahora, los modelos open source.</title>
		<link>https://www.uberbin.net/archivos/inteligencia-artifical/primero-se-acabaron-los-tokens-subsidiados-ahora-los-modelos-open-source.php</link>
					<comments>https://www.uberbin.net/archivos/inteligencia-artifical/primero-se-acabaron-los-tokens-subsidiados-ahora-los-modelos-open-source.php#comments</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 13:44:24 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[open]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44846</guid>

					<description><![CDATA[Cuando el uso de agentes hizo que los costos de usar IA se disparen, la primer respuesta fue empezar a usar modelos &#8220;open source&#8221; que en realidad solo eran &#8220;Open Weight&#8221; y hay una diferencia enorme entre una cosa y la otra. No digo &#8220;no uses modelos Open Weight&#8221; pero deberias entender que son y [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-accent-1-background-color has-background wp-block-paragraph">Cuando <a href="https://www.uberbin.net/archivos/estrategias/el-decoupling-de-copiloto-a-agente-reestructuracion-economica.php">el uso de agentes hizo que los costos de usar IA se disparen</a>, la primer respuesta fue empezar a usar modelos &#8220;open source&#8221; que en realidad solo eran &#8220;Open Weight&#8221; y hay una diferencia enorme entre una cosa y la otra. No digo &#8220;no uses modelos Open Weight&#8221; pero deberias entender que son y sus riesgos.</p>



<p class="wp-block-paragraph">La fiesta de los <a href="https://www.uberbin.net/archivos/inteligencia-artifical/el-verdadero-costo-de-ai-tokens.php">tokens subsidiados</a> se terminó. Desde los gigantes como Microsoft y Meta hasta el startup más chico que arrancó ayer, todos están recortando costos de IA por todos los flancos posibles, y <strong>una de las vías favoritas es migrar a &#8220;modelos abiertos&#8221; o &#8220;modelos open source&#8221;, en particular modelos chinos que, spoiler, en su inmensa mayoría no lo son</strong>. </p>



<p class="wp-block-paragraph">Alibaba en marzo cerró Qwen 3.7 Max. Solo API, sin pesos descargables. Meta hizo lo mismo con Muse Spark, su primera release bajo los nuevos Superintelligence Labs, cerrada de entrada, o sea que haya una etiqueta &#8220;open&#8221; pegada en un paper no significa lo mismo que &#8220;open source&#8221; significaba cuando hablábamos de Linux y aunque crearon su reputación en &#8220;open&#8221; ahora deciden caso por caso qué abren y qué no, lo que muestra que tratan el open weight como una palanca estratégica, no como un principio.</p>



<p class="wp-block-paragraph">Y, más allá de la diferencia técnica y legal enorme entre <em>&#8220;te doy los pesos para que corras el modelo&#8221;</em> y <em>&#8220;te doy todo lo necesario para reproducirlo desde cero&#8221;</em> hay <strong>3 puntos clave que definen</strong>: qué podés auditar, qué podés confiar, y qué riesgo estás asumiendo cuando lo metés en producción.</p>



<span id="more-44846"></span>



<h2 class="wp-block-heading">Open Source vs Open Weight</h2>



<p class="wp-block-paragraph">Un <em>&#8220;peso&#8221;</em> es, básicamente, el resultado del entrenamiento: millones de números que le dicen al modelo cómo procesar lo que le escribís y qué responder. Cuando una empresa te da los pesos, te está dando el producto terminado para que lo uses, no la receta.</p>



<ul class="wp-block-list">
<li><strong>Open source real</strong> significa que además de los pesos te dan la receta completa: con qué datos entrenaron, el código de entrenamiento, todo lo necesario para reconstruir el modelo desde cero. </li>



<li><strong>Open weight</strong> es mucho más chico: te dan el producto terminado para correrlo y adaptarlo, pero no sabés qué hay adentro. Casi ningún modelo &#8220;open source&#8221; que usás hoy (ni Llama, ni Gemma, ni los chinos) cumple la definición completa. Casi todos son open weight con otro nombre.</li>
</ul>



<p class="wp-block-paragraph"><strong>En una frase</strong>: no tener el modelo verdaderamente open source significa que no podés auditar qué hay adentro. La ventaja es que eso no te frena para ahorrar: correr un modelo por tu cuenta hoy cuesta una fracción de lo que costaba hace tres años (de $20 por millón de tokens en 2022 a $0.40 hoy).</p>



<h2 class="wp-block-heading">¿Los Modelos Chinos son Open Source?</h2>



<p class="wp-block-paragraph">Ninguno, en rigor, pero DeepSeek es el más generoso: te da pesos y código bajo licencia MIT (la más permisiva que existe, podés usarlo comercialmente sin restricciones), pero no publica los datos con los que entrenó. GLM (Zhipu) hace lo mismo, Qwen usa una licencia parecida (Apache 2.0) en varias líneas, pero Alibaba ya cerró su modelo top de gama.</p>



<p class="wp-block-paragraph">Es decir: te dan libertad legal para usar el modelo como quieras, pero no <strong>transparencia</strong> sobre qué contiene. Son primos hermanos de Llama en ese sentido, solo que con licencias más cómodas para tu abogado.</p>



<p class="wp-block-paragraph"><strong>En resúmen</strong>: el riesgo es que una parte importante de los startups y empresas que hoy usan &#8220;IA open source&#8221; corren sobre modelos chinos sin ningún mecanismo para verificar qué hay adentro de esos pesos ni transparencia para descartar que existan backdoors.</p>



<h2 class="wp-block-heading">El trade-off real para tu empresa</h2>



<p class="wp-block-paragraph">Acá está el punto que un CEO necesita entender: correr un modelo &#8220;abierto&#8221; en tu propia infraestructura es, en los hechos, ejecutar un archivo pesado que bajaste de internet en una máquina de tu empresa y en 2024, JFrog encontró cerca de cien modelos maliciosos en Hugging Face, algunos con puertas traseras persistentes. </p>



<p class="wp-block-paragraph">Un año después, ReversingLabs encontró más modelos usando una técnica todavía más difícil de detectar por los escáneres automáticos..</p>



<p class="wp-block-paragraph">La industria que se dedica a detectar esto todavía es chica: apenas un puñado de empresas en el mundo se especializan en escanear modelos de IA por seguridad, comparado con la industria de ciberseguridad tradicional que mueve miles de millones.</p>



<h2 class="wp-block-heading">Hay una oportunidad real pero hay que buscarla</h2>



<p class="wp-block-paragraph">Nada de esto significa &#8220;no uses estos modelos&#8221;. Significa que la decisión no es &#8220;abierto y barato&#8221; contra &#8220;cerrado y seguro&#8221;. Es un trade-off que hay que gestionar: escanear el modelo antes de instalarlo, saber de dónde salió, y entender que una licencia MIT te da permiso legal, no garantía de que el modelo sea confiable.</p>



<p class="wp-block-paragraph">La oportunidad para empresas en LATAM es enorme: costos que bajan diez veces por año, capacidades que ya compiten con lo mejor de Anthropic, OpenAI o Google. Pero la pregunta que un CEO debería hacerse no es &#8220;¿cuál es más barato?&#8221; sino &#8220;¿qué estoy dispuesto a no poder verificar a cambio de ese ahorro?&#8221;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/inteligencia-artifical/primero-se-acabaron-los-tokens-subsidiados-ahora-los-modelos-open-source.php/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44846</post-id>	</item>
		<item>
		<title>Inversion anual en startups en Latam, Southeast Asia, Europa y USA.</title>
		<link>https://www.uberbin.net/archivos/mercados/inversion-anual-en-startups-en-latam-southeast-asia-europa-y-usa.php</link>
					<comments>https://www.uberbin.net/archivos/mercados/inversion-anual-en-startups-en-latam-southeast-asia-europa-y-usa.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 21:13:27 +0000</pubDate>
				<category><![CDATA[Mercados]]></category>
		<category><![CDATA[adquisiciones]]></category>
		<category><![CDATA[emprendedores]]></category>
		<category><![CDATA[inversiones]]></category>
		<category><![CDATA[venture capital]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44840</guid>

					<description><![CDATA[Es interesante el mercado de Venture Capital, todas las regiones dibujan el mismo patron de comportamiento desde 2019 a hoy. Con 3 detalles interesantes (asi no se dejan guiar por relatos &#8220;(REGION) está creciendo de forma increible!&#8221;) > El outlier es USA donde, ahora IA, antes Cloud, antes Crypto, antes ZIRP, etc. hacen que el [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Es interesante el mercado de Venture Capital, todas las regiones dibujan el mismo patron de comportamiento desde 2019 a hoy. Con 3 detalles interesantes (asi no se dejan guiar por relatos &#8220;(REGION) está creciendo de forma increible!&#8221;)</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="1514" height="980" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?resize=1514%2C980&#038;ssl=1" alt="" class="wp-image-44841" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?w=1514&amp;ssl=1 1514w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?resize=450%2C291&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?resize=468%2C303&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?resize=768%2C497&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-5.32.20-PM.png?resize=50%2C32&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph">> El outlier es USA donde, ahora IA, antes Cloud, antes Crypto, antes ZIRP, etc. hacen que el mercado siempre crezca de forma constante (hay crisis pero no son tan graves)</p>



<p class="wp-block-paragraph">&gt; La unica forma de entenderlo es usar escala logarítmica a propósito; sino, por nuestro tamaño, Latam y SEA se aplastarían contra el eje X y no ves nada. En log scale, lo que importa no es la altura absoluta sino <strong>la pendiente</strong>: ahí se compara forma, no tamaño.</p>



<p class="wp-block-paragraph">> <strong>Patrón meta</strong>: <strong>la inconsistencia de trackers es inversamente proporcional a la madurez del mercado</strong>. En EEUU (PitchBook-NVCA) tiene compatibilidad casi perfecta entre fuentes; SEA y Latam tienen brechas de 20-140%. </p>



<p class="wp-block-paragraph">Eso en sí es una medición indirecta de cuán &#8220;instrumentado&#8221; está cada ecosistema, eso implica cuanta transparencia hay y, probablementem, se correlaciona con cuánto capital institucional serio (pension funds, sovereign wealth) está dispuesto a entrar sin poder auditar bien el terreno y porque esos institucionales eligen a MUY pocos VCs en la región.</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="1500" height="536" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?resize=1500%2C536&#038;ssl=1" alt="" class="wp-image-44842" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?w=1500&amp;ssl=1 1500w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?resize=450%2C161&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?resize=468%2C167&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?resize=768%2C274&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/07/Screenshot-2026-07-07-at-6.11.37-PM.png?resize=50%2C18&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption class="wp-element-caption">Nuestra escala es terriblemente chica pero vamos creciendo sostenidamente.</figcaption></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/mercados/inversion-anual-en-startups-en-latam-southeast-asia-europa-y-usa.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44840</post-id>	</item>
		<item>
		<title>Claude Tag es un caballo de troya de Anthropic y el fin de la infraestructura neutral</title>
		<link>https://www.uberbin.net/archivos/estrategias/claude-tag-anthropic-infraestructura-neutral-sor.php</link>
					<comments>https://www.uberbin.net/archivos/estrategias/claude-tag-anthropic-infraestructura-neutral-sor.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 10:22:05 +0000</pubDate>
				<category><![CDATA[Estrategias]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Corporate]]></category>
		<category><![CDATA[emprendedores]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44757</guid>

					<description><![CDATA[TL;DR: Con el lanzamiento de Claude Tag se ve que el pacto de neutralidad de datos de infraestructura como AWS o Azure murió: el &#8220;método Anthropic&#8221; fue, CLI, Figma y ahora SOR disfrazado&#8230; es un context-lock-in donde terminás financiando el departamento de I+D de tu futuro destructor. Históricamente, desde que arrancó Internet los proveedores de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-accent-1-background-color has-background wp-block-paragraph"><strong>TL;DR:</strong> Con el lanzamiento de Claude Tag se ve que el pacto de neutralidad de datos de infraestructura como AWS o Azure murió: el &#8220;método Anthropic&#8221; fue, CLI, Figma y ahora SOR disfrazado&#8230; es un <em>context-lock-in</em> donde terminás financiando el departamento de I+D de tu futuro destructor.</p>



<p class="wp-block-paragraph">Históricamente, desde que arrancó Internet los proveedores de infraestructura respetaron una línea roja implícita: AWS, Azure o Google Cloud jamás usaron la telemetría de procesamiento o los patrones de bases de datos de sus clientes para lanzar un producto que los borrara del mapa <strong>con un pacto de neutralidad: yo te vendo los fierros, vos corrés tu negocio, crecemos ambos y todos felices. </strong></p>



<p class="wp-block-paragraph">Esto lo conozco de primera mano no por leerlo, al liderar Microsoft for Startups en todo America conociamos desde las estrategias hasta el uso real de la infra de cada startup, lo mismo que le pasa a AWS o a Google For Startups y había códigos</p>



<p class="wp-block-paragraph">Vos haces tu negocio, consumis infra, te ayudamos a optimizar y crecer, incluso comercialmente, todos felices; pero creo que ese pacto se rompió.</p>



<span id="more-44757"></span>



<h3 class="wp-block-heading">El caso Anthropic: De proveedor a competidor vertical</h3>



<p class="wp-block-paragraph">Lo que estamos viendo con Anthropic es la confirmación de esta tesis. Mientras las startups queman caja pagando APIs para validar sus MVPs, integrándose a fondo, Anthropic analiza ese consumo de tokens para lanzar productos propios y monetizables a una velocidad ridícula.</p>



<p class="wp-block-paragraph">Vos estás en el barro buscando tu ICP; mientras a Anthropic sus propios clientes le indexan la tracción de mercado. La estrategia de integración vertical es tan agresiva como evidente:</p>



<ul class="wp-block-list">
<li><strong>Claude Code:</strong> Pegándole de frente a los CLI y entornos de desarrollo (IDEs) lo cual era natural&#8230;</li>



<li><strong>Claude Design:</strong> Apuntando directo al corazón del diseño UX, al ver como funcionaba y que traccionaba en Figma</li>
</ul>



<p class="wp-block-paragraph">El movimiento es tan pornográfico que <strong>cuando se anunció <em>Claude Design</em>, el Chief Product Officer de Anthropic todavía era parte del Board de Figma&#8230; y tuvo que renunciar de inmediato</strong>. Honestamente, no entiendo cómo el ecosistema se escandaliza por otras cosas frente a un conflicto de intereses como este.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Durante años se ocuparon de demonizar a Mark Zuckerberg por usar la infraestructura de Onavo para espiar el tráfico de red global, entender qué apps usaba la gente y decidir qué comprar (eg: WhatsApp) o qué copiar (eg: Snapchat Stories) y, si, <strong>lo de Meta era espionaje de tráfico de consumo; sucio, pero externo</strong>.</p>
</blockquote>



<h3 class="wp-block-heading">El Caballo de Troya: El secuestro de tu System of Record (SOR)</h3>



<p class="wp-block-paragraph">Pero si FIGMA fue una colonoscopía, ll lanzamiento de <strong>Claude Tag</strong> es el mejor movimiento de Anthropic por lo sutil; el primer día parece una maravilla de la eficiencia: tagueás a Claude en Slack, sigue el hilo, entiende el contexto y actúa como un compañero de equipo más.</p>



<p class="wp-block-paragraph">Pero el trasfondo de negocio es mucho más profundo y lo que analicé hace poco sobre <strong><a href="https://www.uberbin.net/archivos/corporate-it/sor-vs-soa-donde-la-ia-le-saca-valor-a-los-saas.php">cómo la IA le saca valor a los SaaS</a></strong>. En el software empresarial existen los <em>Systems of Action</em> (las herramientas donde se ejecuta el trabajo, que la IA puede clonar o canibalizar fácilmente) y los <em>Systems of Record</em> (el SOR, donde vive la verdad dura, los datos y la memoria de la compañía) arriba de eso se montan las capas de negocio como se muestra acá:</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="2000" height="900" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=2000%2C900&#038;ssl=1" alt="" class="wp-image-42764" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?w=2000&amp;ssl=1 2000w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=450%2C203&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=468%2C211&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=768%2C346&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=1536%2C691&amp;ssl=1 1536w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=1290%2C581&amp;ssl=1 1290w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=645%2C290&amp;ssl=1 645w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/02/Desktop_Lightmode__1_.webp?resize=50%2C23&amp;ssl=1 50w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption class="wp-element-caption">OpenAI Frontier muestra tambien donde quieren vivir los gigantes de AI, Anthropic es mas ambicioso.</figcaption></figure>



<p class="wp-block-paragraph">Pero el día que tu proveedor de IA se convierte en un compañero de trabajo metido en tus canales de comunicación, pasa de ser un simple proveedor de modelos probabilísticos a construir un SOR propio e invisible:</p>



<ul class="wp-block-list">
<li><strong>Ya no es &#8220;model lock-in&#8221;, es &#8220;context lock-in&#8221;:</strong> Los modelos se pueden cambiar y los agentes se clonan en una tarde. Lo que es imposible de mudar es la memoria de cómo opera tu empresa: los hilos sin terminar, el conocimiento de por qué falló aquel proyecto en el Q2, las promesas a clientes y los flujos de trabajo informales. <strong>¿porque se creen que es tan dificil &#8220;salir&#8221; de Salesforce o de SAP?</strong></li>



<li><strong>Le estás alquilando tu empresa a un tercero:</strong> Una vez que esa memoria operativa vive indexada en la capa de agentes de Anthropic, no les estás pagando por inteligencia: les estás pagando un alquiler para acceder a tu propia historia.</li>



<li><strong>De gasto de IT a gasto de personal:</strong> Un humano tiene salario fijo, agente como Claude tiene una actividad tokenizada ilimitada, cuanto más trabajo pasa por él, más &#8220;conocimiento&#8221; captura el proveedor, transformando tu presupuesto de software en un costo laboral indexado a sus APIs.</li>
</ul>



<p class="wp-block-paragraph">Este es el pacto empresarial del que muchos se van a arrepentir: comodidad inmediata a cambio de una dependencia absoluta.</p>



<p class="wp-block-paragraph">Hoy, la arquitectura correcta tiene que ser defensiva: <strong>alquilá la inteligencia (que este mes es Anthropic, el próximo OpenAI o un modelo open-source), pero adueñate del contexto</strong>, tu memoria corporativa tiene que ser portátil, auditable y neutral; NUNCA la dejes enterrada en el mismo proveedor que te vende los tokens.</p>



<ul class="wp-block-list">
<li><strong>Financiás tu propia ejecución:</strong> Les pagás las facturas de cómputo mientras les mostrás exactamente cómo estructurás tu lógica de negocio, tus prompts y tus flujos de trabajo.</li>



<li><strong>Fuga de propiedad intelectual implícita:</strong> Aunque te prometan políticas de <em>zero-data retention</em> para el entrenamiento de modelos, el patrón de consumo, la latencia, el volumen de llamadas y la tipología del input son metadatos que revelan el <em>core</em> de tu ventaja competitiva.</li>
</ul>



<p class="wp-block-paragraph">Encima <em>&#8220;casualmente&#8221; </em>cambian las politicas por &#8220;razones de seguridad&#8221; y el mercado no lo entiende:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>we are requiring limited data retention and review as part of our safety work. Prompts submitted to, and outputs generated by, Mythos-class models are retained for 30 days for trust and safety purposes, on every platform where these models are offered.</strong></p>



<p class="wp-block-paragraph"><a href="https://support.claude.com/en/articles/15425996-data-retention-practices-for-mythos-class-models">Data Retention / Mythos Class</a></p>
</blockquote>



<h3 class="wp-block-heading">¿Hace falta repetirlo? </h3>



<p class="wp-block-paragraph">Si tu modelo de negocio depende 100% de la API de un tercero tenes DOS problemas:</p>



<ul class="wp-block-list">
<li>por un lado tiene la capacidad técnica y financiera de clonar tu propuesta de valor en el próximo <em>drop</em> de features del modelo fundacional o sea que, <strong>no tenés una empresa; tenés un <em>feature</em> prestado</strong>.</li>



<li>por otro lado cada token que deja de ser un System of Action y se convierte en la memoria dura de tu empresa, se convierte en un System of Record integrado del que no podrás salir fácil.</li>
</ul>



<p class="wp-block-paragraph">Ser un poco paranoico no está mal y así como a cada founder en Microsoft for Startups le decía <em>&#8220;el futuro es multi-cloud&#8221;</em> y <em>&#8220;miren siempre los policies de uso, no es lo mismo OAI que AOAI&#8221;</em> hoy les diría, analicen como distribuir cargas o tener un moat que no sea tan facil de romper.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/estrategias/claude-tag-anthropic-infraestructura-neutral-sor.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44757</post-id>	</item>
		<item>
		<title>El problema no es que la IA hace mejores a los hackers. Es que multiplica su escala por 1.000</title>
		<link>https://www.uberbin.net/archivos/seguridad/ia-ciberseguridad-hackers-exponenciales.php</link>
					<comments>https://www.uberbin.net/archivos/seguridad/ia-ciberseguridad-hackers-exponenciales.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 22:23:33 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cybersec]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[inteligencia]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44738</guid>

					<description><![CDATA[Las agencias de ciberseguridad de Australia, Canadá, Nueva Zelanda, Reino Unido y Estados Unidos publicaron hoy una declaración conjunta sobre IA y ciberseguridad; acortaron el horizonte de peligro a meses y aunque vale la pena leerla es mejor entender lo que no dice. Los Five Eyes son la alianza de inteligencia más antigua y profunda [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-accent-1-background-color has-background wp-block-paragraph">Las agencias de ciberseguridad de Australia, Canadá, Nueva Zelanda, Reino Unido y Estados Unidos publicaron hoy una declaración conjunta sobre IA y ciberseguridad; acortaron el horizonte de peligro a meses y aunque vale la pena leerla es mejor entender lo que no dice.</p>



<p class="wp-block-paragraph"><strong>Los Five Eyes son la alianza de inteligencia más antigua y profunda del mundo</strong>: Australia, Canadá, Nueva Zelanda, Reino Unido y Estados Unidos, coordinando señales de inteligencia desde la Segunda Guerra Mundial. </p>



<p class="wp-block-paragraph">Hoy sus seis agencias de ciberseguridad <a href="https://www.ncsc.gov.uk/sites/default/files/2026-06/Five-Eyes-cyber-security-agencies-statement-ai-shift.pdf">publicaron una declaración conjunta de riesgos sobre la IA</a>; el solo hecho de que salgan todos juntos a firmar un documento así muestra el nivel de alarma institucional que hay, pero, es más interesante por lo que evita decir que por lo que dice.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<span id="more-44738"></span>



<h2 class="wp-block-heading">Primero: Lo que explica bien</h2>



<p class="wp-block-paragraph">La frase más honesta del documento es esta: <em>&#8220;<strong>The timeline is not years, it is months.&#8221;</strong></em>  lo que, para un comunicado conjunto, es casi apocalíptico en tono; los gobiernos no escriben así.</p>



<p class="wp-block-paragraph">El primer punto importante es que acierta en diferenciar que, <strong>los controles que &#8220;existen&#8221; no son lo mismo que controles que &#8220;funcionan bajo presión&#8221;</strong> es decir, todos tienen politicas de seguridad ¿cuantos las testean en condiciones reales?</p>



<p class="wp-block-paragraph">El segundo punto y, tal vez el mas subvalorado, es mencionar <strong>legacy systems como &#8220;strategic liabilities&#8221;</strong> proque un sistema sin soporte no recibe parches, eso amplia la &#8220;superficie de ataque&#8221; y si la IA acorta el tiempo entre descubrimiento y explotación, ese gap se vuelve letal. <strong>Traducido para un CFO/CEO: ese servidor viejo que &#8220;funciona bien&#8221; es un pasivo en el balance, no un activo.</strong></p>



<p class="wp-block-paragraph">Finalmente, al hablar de deuda tecnica y estar firmado por las seis agencias de ciberseguridad explícitamente se <strong>mueve la conversación de la periferia técnica al centro de atencion</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Lo que no explica bien y es la ventaja nativa de la IA:</h2>



<p class="wp-block-paragraph">Para mi esto es lo clave, porque es lo que haría que la gente entienda mejor el panorama al que nos enfrentamos: <strong>la asimetría defensiva es estructural</strong>. Si el atacante necesita encontrar una sola vulnerabilidad, entonces el defensor necesita tapar todas y la IA amplifica esa asimetría en favor del atacante porque acelera la búsqueda de forma masiva. </p>



<p class="wp-block-paragraph">Un grupo APT de primer nivel <em>(con recursos estatales, los mejores operadores del mundo, paciencia estratégica)</em> tiene ventajas reales que AI no replica fácilmente: creatividad ofensiva genuina, ingeniería social sofisticada, adaptación estratégica en campañas largas, encadenamiento novedoso de vulnerabilidades u operaciones de espionaje en entornos ambiguos que no son fáciles de superar.</p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="740" height="297" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/ciclo-OODA-o-Boyd.webp?resize=740%2C297&#038;ssl=1" alt="" class="wp-image-44745" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/ciclo-OODA-o-Boyd.webp?w=740&amp;ssl=1 740w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/ciclo-OODA-o-Boyd.webp?resize=450%2C181&amp;ssl=1 450w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/ciclo-OODA-o-Boyd.webp?resize=468%2C188&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/ciclo-OODA-o-Boyd.webp?resize=50%2C20&amp;ssl=1 50w" sizes="(max-width: 740px) 100vw, 740px" /></figure>



<p class="wp-block-paragraph">Pero AI tiene ventajas que son <strong>cualitativamente diferentes</strong>, no solo cuantitativamente mejores:</p>



<ul class="wp-block-list">
<li><strong>Paralelismo masivo</strong>: Un equipo humano puede analizar 100 aplicaciones, un sistema de agentes AI puede analizar 100.000 simultáneamente correlacionando datos de filtraciones previas, mapeando credenciales, priorizando vectores. La diferencia no es calidad de análisis sino volumen operativo. </li>



<li><strong>Coste marginal cercano a cero</strong>: Contratar 1.000 pentesters de élite es carísimo y lleva años; duplicar un agente de AI cuesta un API call. Eso cambia completamente la economía del ataque y &#8220;democratiza&#8221; capacidades que antes eran exclusivas de actores estatales.</li>



<li><strong>Compresión del ciclo OODA</strong> (el framework militar de Observar, Orientar, Decidir, Actuar) Cuando aparece un CVE nuevo, un equipo humano necesita horas o días para entenderlo, desarrollar el PoC, adaptar el exploit, y buscar víctimas. <br />Un sistema de agentes puede automatizar la ingeniería inversa del patch, identificar el fallo, y generar exploits funcionales en segundos.. mientras se ejecuta en miles de targets en paralelo. La ventana de reacción que los defensores siempre tuvieron como colchón desaparece.</li>



<li><strong>Compresión de conocimiento cross-dominio</strong>: Un atacante humano experto en Windows puede no dominar SAP, Kubernetes, AWS IAM, Active Directory y protocolos industriales SCADA simultáneamente. Un modelo frontier navega entre todos esos dominios sin fricción. No significa que sea el experto absoluto en cada uno, pero puede moverse entre ellos a velocidad que ningún equipo humano replica.</li>



<li><strong>Mutación en tiempo real</strong>: Los humanos programan malware polimórfico basado en reglas. Los sistemas EDR/XDR modernos terminan detectándolos por comportamiento. AI puede modificar el código del exploit en medio de la intrusión, reaccionando dinámicamente a las alertas que levanta el sistema defensivo de la víctima — simulando tráfico e interacciones legítimas del propio entorno. <strong>Polimorfismo cognitivo</strong>, no solo sintáctico.</li>



<li><strong>Persistencia y autonomía sin fricción de coordinación</strong>: En un grupo humano, el movimiento lateral dentro de una red comprometida requiere reuniones, turnos, reportes, decisiones jerárquicas y todo eso genera tráfico sospechoso que los defensores rastrean. Un agente autónomo toma decisiones tácticas en milisegundos sin necesidad de reportar a un C2 externo para cada paso. Elimina la firma de coordinación que suele delatar una intrusión.</li>



<li><strong>Descubrimiento estadístico de vulnerabilidades</strong>: Esta es probablemente la capacidad más subestimada. Los humanos encuentran vulnerabilidades porque entienden sistemas pero los modelos lo hacen por fuerza bruta. Son aproximaciones diferentes y la segunda escala de formas que la primera no puede.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">El punto que el documento no articula</h2>



<p class="wp-block-paragraph">Hay una forma de sintetizar todo esto que el Five Eyes insinúa pero nunca dice con claridad:</p>



<p class="wp-block-paragraph"><strong>El riesgo no es &#8220;AI reemplaza hackers&#8221; sino que &#8220;10 hackers élite pasan a tener la capacidad operativa de 10.000 hackers&#8221;.</strong></p>



<p class="wp-block-paragraph">Es como si mañana le dieras a un grupo tipo NSA Tailored Access Operations, MSS china o GRU Unit 26165 millones de agentes a du disposicion&#8230; bah, ya los deben tener funcionando pero el problema es que los &#8220;otros&#8221; ya los tienen ahi nomás.</p>



<p class="wp-block-paragraph">Esa multiplicación de escala (no la superinteligencia autónoma) es el cambio más importante que estamos viendo ahora y la pregunta que deberia hacerse cualquier CISO leyendo este documento es simple: ¿cuánto tiempo tarda mi organización en patchear una vulnerabilidad crítica después de que se hace pública?</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/seguridad/ia-ciberseguridad-hackers-exponenciales.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44738</post-id>	</item>
		<item>
		<title>Tokenización a la argentina: la RG 1150, el modelo wrapper y la lección de los ADRs</title>
		<link>https://www.uberbin.net/archivos/mercados/tokenizacion-argentina-rg-1150-modelo-wrapper-los-adrs.php</link>
					<comments>https://www.uberbin.net/archivos/mercados/tokenizacion-argentina-rg-1150-modelo-wrapper-los-adrs.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 11:53:15 +0000</pubDate>
				<category><![CDATA[Mercados]]></category>
		<category><![CDATA[CNV]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[securitize]]></category>
		<category><![CDATA[Tokenizacion]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44625</guid>

					<description><![CDATA[Lo clave: La CNV acaba de habilitar la tokenización de casi todo el mercado de capitales argentino y convirtió a las apps crypto en canal legal de oferta pública. Pero eligió el modelo wrapper: el token no es el activo, es su sombra y cada capa del envoltorio suma un intermediario entre vos y lo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-accent-1-background-color has-background wp-block-paragraph"><strong>Lo clave:</strong> La CNV acaba de habilitar la tokenización de casi todo el mercado de capitales argentino y convirtió a las apps crypto en canal legal de oferta pública. Pero eligió el modelo wrapper: el token no es el activo, es su sombra y cada capa del envoltorio suma un intermediario entre vos y lo que creés que compraste. La oportunidad es enorme; la letra chica, también.</p>



<p class="wp-block-paragraph">Mientras <a href="https://www.uberbin.net/archivos/mercados/la-tokenizacion-y-su-tipping-point-uses-la-definicion-que-quieras.php">la industria global discute si la tokenización va a ser un mercado de $6T o de $30T</a>, parte de la plomería real se está escribiendo acá. Hoy la <a href="https://cnv.gov.ar/descargas/marcoregulatorio/blob/b1970e3b-0e35-4470-a912-4521cc874723">CNV publicó la <strong>Resolución General 1150</strong></a>, la sexta pieza de una secuencia regulatoria que viene ejecutando a una velocidad inusual para un regulador: RG 1069 → 1081 → 1087 → 1125 → 1137 → 1150, con consulta pública en el medio. Para un país acostumbrado a que la regulación llegue tarde y a los golpes, la secuencia es increíble: incremental, consultada, con fecha de revisión.</p>



<p class="wp-block-paragraph">Lo clave: la RG 1150 hace tres cosas grandes.</p>



<ul class="wp-block-list">
<li>Primero, amplía el universo tokenizable: acciones, obligaciones negociables, CEDEARs, fideicomisos financieros y FCI cerrados con subyacente RWA, ETFs locales. Y el cambio central: ahora se puede tokenizar casi todo lo que se emita bajo los <strong>Regímenes de Oferta Pública con Autorización Automática</strong> — la vía rápida de emisión. Tokenización + autorización automática = time-to-market corto para emisores chicos y medianos.</li>



<li>Segundo, <strong>prorroga el sandbox regulatorio hasta el 31 de diciembre de 2027.</strong> Eso es runway: un año y medio para que el ecosistema pruebe, escale y genere los datos que justifiquen un régimen permanente.</li>



<li>Tercero, y clave, en <strong>el artículo 39 convierte a las plataformas de los PSAV en ámbito autorizado de oferta pública</strong>. Traducción: las apps crypto que ya usan millones de argentinos pasan a ser un canal legal de distribución de valores negociables. El puente entre un mercado de capitales históricamente enano y una de las penetraciones de usuarios crypto más altas de la región, en una frase de un artículo más.</li>
</ul>



<h2 class="wp-block-heading">El elefante en el sandbox: wrapper, no nativo</h2>



<p class="wp-block-paragraph">Ahora, la decisión de arquitectura. El modelo argentino elegido es el <strong>wrapper</strong>: el valor negociable tradicional tiene que existir primero, depositado en Caja de Valores a nombre de un titular registral, y el token es su representación digital, un gemelo, no el activo nativo. Todo dentro de un jardín cerrado: máximo cinco PSAVs designados, prohibición explícita de transferir a protocolos descentralizados, smart contracts que bloquean cualquier transferencia no permitida.</p>



<p class="wp-block-paragraph">¿Por qué el modelo wrapper y no la emisión nativa, que es objetivamente mejor para el usuario final? Porque la CNV hizo lo único que podía hacer con una resolución general. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">En el modelo nativo el token <strong>es</strong> el valor negociable (el registro en blockchain es el registro de propiedad, punto) y eso te da liquidación atómica, custodia directa y un solo asiento de verdad. </p>
</blockquote>



<p class="wp-block-paragraph">Pero reconocerle ese estatus jurídico al token exige, como mínimo, resolver una discusión jurídica de fondo sobre el régimen de títulos valores del Código Civil y Comercial que una resolución general no estoy seguro puede zanjar y que probablemente termine en el Congreso. </p>



<p class="wp-block-paragraph">Pasó en Alemania lo hizo con una ley (la eWpG), Luxemburgo lleva cuatro leyes blockchain sucesivas (la última de diciembre de 2024), la UE montó el DLT Pilot Regime y acá sin esas herramientas, la CNV optó por el pragmatismo: el valor tradicional sigue existiendo en Caja de Valores y el token es su sombra digital, sincronizada en tiempo real entre PSAVs.</p>



<h2 class="wp-block-heading">Una capa de riesgo que nadie está midiendo</h2>



<p class="wp-block-paragraph">Pero hay algo más que la incomodidad de no ser dueño directo. El wrapper <strong>agrega contrapartes</strong>, y cada contraparte es riesgo. Mirá la cadena que arma la norma: </p>



<pre class="wp-block-code"><code>Inversor → PSAV (custodia el token) → titular registral (holder of record) → Caja de Valores → emisor. </code></pre>



<p class="wp-block-paragraph">Cuatro saltos donde el modelo nativo tiene sólo uno, cada salto es una entidad que puede quebrar, ser hackeada, o simplemente desincronizarse de las demás.</p>



<p class="wp-block-paragraph">Y el caso extremo lo habilita la propia norma: el <strong>CEDEAR tokenizado</strong>, el CEDEAR ya es un wrapper (un certificado argentino que representa una acción extranjera depositada en un banco custodio afuera) tokenizarlo es envolver el envoltorio: la matrioshka completa queda:</p>



<pre class="wp-block-code"><code>Inversor → PSAV → titular registral → Caja de Valores → CEDEAR → banco depositario en el exterior → acción. </code></pre>



<p class="wp-block-paragraph"><strong>Seis eslabones entre vos y tu acción de Apple o SPCX</strong>, cada muñeca rusa tiene su custodio, su jurisdicción, su riesgo de contraparte y su comisión. La pregunta se escribe sola: ¿cuántas matrioshkas puede apilar un activo antes de que comprar la acción directo en un broker americano sea, irónicamente, la opción con menos intermediarios?</p>



<p class="wp-block-paragraph">La propia norma lo admite, a su manera: hace a los PSAVs &#8220;responsables por cualquier divergencia&#8221; entre el registro tokenizado y los valores depositados en Caja. <strong>Si el regulador asigna responsabilidad por la desincronización está reconociendo que la desincronización es un escenario probable. Y responsabilidad es remedio ex-post, no prevención</strong>: si tu token dice que tenés 100 y el registro tradicional dice 80, tenés un juicio, no un activo.</p>



<p class="wp-block-paragraph">La ironía de fondo: la tokenización prometía desintermediar, y este régimen tiene <strong>más</strong> intermediarios que el sistema tradicional, ADCVN, titular registral, entidad especializada en TRD, hasta cinco PSAVs con sincronización en tiempo real entre sí. Es blockchain con más capas que el sistema que viene a reemplazar.</p>



<h2 class="wp-block-heading">La historia de los ADRs (y su advertencia)</h2>



<p class="wp-block-paragraph">Este esquema suena conocido porque ya lo vivimos: es literal la jugada del <strong>ADR</strong>. El American Depositary Receipt también es un wrapper y fue la solución pragmática de 1927 para un problema legal, no técnico. Funcionó tan bien que casi un siglo después seguimos usando ADRs y CEDEARs, su espejo local.</p>



<p class="wp-block-paragraph">Pero los ADRs también nos dejaron la advertencia sobre qué pasa cuando el wrapper se rompe. En 2022 el puente se cortó <strong>por las dos puntas</strong>: las bolsas occidentales suspendieron el trading de ADRs rusos por las sanciones, y Rusia respondió con una ley (la 114-FZ, de abril de 2022) que directamente prohibió a sus emisores tener programas de recibos en el exterior y los obligó a terminarlos. Convertir el recibo en la acción subyacente exigía navegar custodios rusos contra una ventana de &#8220;conversión forzosa&#8221; que cerró en noviembre de 2022 y la mayoría de los holders occidentales no pudo o no llegó. Resultado: recibos valuados en cero en sus cuentas, representando acciones que existen, valen y pagan dividendos del otro lado de un puente cortado. El wrapper funciona mientras funcione el vínculo entre las dos representaciones, y sólo cuando el vínculo se corta, descubrís que nunca fuiste dueño del activo, sino de <strong>una promesa sobre el activo</strong>. </p>



<p class="wp-block-paragraph">En un país con el historial argentino de cepos, corralitos y reperfilamientos, esa distinción no es teórica sino que es clave: los wrappers nacen como puente temporal y tienen la costumbre de volverse permanentes como: las retenciones, los ADR, el impuesto al cheque y así sucesivamente.</p>



<p class="wp-block-paragraph"><strong>El riesgo argentino acá no es que el wrapper falle, sino que funcione lo suficiente como para que nadie escriba nunca la ley del modelo nativo.</strong></p>



<h2 class="wp-block-heading">La oportunidad, igual.</h2>



<p class="wp-block-paragraph">Con todos esos caveats, la oportunidad es real y tiene tres patas realmente buenas para la industria; </p>



<ul class="wp-block-list">
<li><strong>Distribución</strong>: CEDEARs tokenizados en una app crypto es exposición a equities americanas para el retail argentino con UX de billetera, sin abrir cuenta comitente. </li>



<li><strong>Financiamiento pyme</strong>: autorización automática + tokenización + inversores no calificados con límites = un canal de financiamiento más barato, con el fideicomiso financiero — el vehículo que Argentina sabe estructurar hace décadas — como instrumento estrella. </li>



<li><strong>Infraestructura</strong>: la norma dice explícitamente que quien solo provea servicios tecnológicos de representación digital no necesita registrarse como PSAV; una puerta abierta para los proveedores de rails, locales o globales.</li>
</ul>



<p class="wp-block-paragraph">Ahora tenemos año y medio porque el sandbox vence en diciembre de 2027 y para entonces vamos a saber dos cosas: si el mercado usó estos rails de verdad, y si el Congreso se anima a escribir la ley (o seguimos con prórrogas de la CNV) que haga al token nativo. </p>



<p class="wp-block-paragraph">La primera depende del ecosistema. La segunda, me temo, depende de la primera y ahí está la trampa del wrapper exitoso y la pregunta que hago siempre en Twitter ¿Vos comprarías un valor negociable tokenizado sabiendo que sos el quinto eslabón de la cadena de custodia?</p>



<p class="has-medium-font-size wp-block-paragraph"><strong>Nota: mi posición en Securitize (el mayor tokenizador del mundo) es pública asi que vaya esto como aviso de que no hay conflicto :)</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/mercados/tokenizacion-argentina-rg-1150-modelo-wrapper-los-adrs.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44625</post-id>	</item>
		<item>
		<title>La tokenizacion y su &#8220;tipping point&#8221; uses la definición que quieras</title>
		<link>https://www.uberbin.net/archivos/mercados/la-tokenizacion-y-su-tipping-point-uses-la-definicion-que-quieras.php</link>
					<comments>https://www.uberbin.net/archivos/mercados/la-tokenizacion-y-su-tipping-point-uses-la-definicion-que-quieras.php#respond</comments>
		
		<dc:creator><![CDATA[mariano]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 01:24:01 +0000</pubDate>
				<category><![CDATA[Mercados]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[inversiones]]></category>
		<category><![CDATA[rwa]]></category>
		<category><![CDATA[securitize]]></category>
		<category><![CDATA[Tokenizacion]]></category>
		<guid isPermaLink="false">https://www.uberbin.net/?p=44618</guid>

					<description><![CDATA[Ayer vi una entrevista super interesante a Brett W. Redfearn, el presidente de Securitize, donde habla del futuro de un mercado tokenizado y sus proyecciones del tamaño de mercado hablando de unos %5tn potenciales para 2030; yo soy más bullish y busqué más datos&#8230; con predicciones del rango del mercado que van desde los $2T [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ayer vi una entrevista super interesante a Brett W. Redfearn, el presidente de Securitize, donde habla del futuro de un mercado tokenizado y sus proyecciones del tamaño de mercado hablando de unos %5tn potenciales para 2030; yo soy más bullish y busqué más datos&#8230; con predicciones del rango del mercado que van desde los $2T que predice McKinsey a los $30T de Standard Chartered creo que vale la pena entender que pasa.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/aeJ8xRPCwEo?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=en-US&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe>
</div></figure>



<p class="wp-block-paragraph">Un rango de 15x entre proyecciones serias podría prender una señal de alarma; <strong>pero la realidad es que sobre RWA no hay un desacuerdo sobre el futuro, hay un desacuerdo sobre las definiciones</strong>.</p>



<span id="more-44618"></span>



<p class="wp-block-paragraph">Porque cuando mirás qué cuenta cada uno, el misterio se evapora; McKinsey, el más &#8220;pesimista&#8221;, solo incluye bonds, loans, funds y equities. Standard Chartered, el más optimista, suma commodities y trade finance, dos categorías gigantes nominalmente; de paso aprovecho y desarmo el número de BCG/Ripple que más se cita en la industria ($18.9T para 2033) porque incluye <strong>stablecoins y tokenized deposits</strong> en la definición de activos tokenizados y eso <strong>es money layer, no asset tokenization</strong>.  </p>



<figure class="wp-block-image aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="1158" height="1280" src="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?resize=1158%2C1280&#038;ssl=1" alt="" class="wp-image-44619" srcset="https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?w=1158&amp;ssl=1 1158w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?resize=271%2C300&amp;ssl=1 271w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?resize=468%2C517&amp;ssl=1 468w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?resize=768%2C849&amp;ssl=1 768w, https://i0.wp.com/www.uberbin.net/wp-content/uploads/2026/06/mercado-tokenizacion-2030.jpg?resize=45%2C50&amp;ssl=1 45w" sizes="(max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph">Lo interesante es lo que pasa cuando hacés el ajuste: el consenso converge. BCG sin stablecoins queda en $6.4T para 2030, pegado al rango de Citi ($5-6T) y no tan lejos de Ark ($11T, que igual incluye deposits y commodities) con lo que, de repente, hay un consenso de un dígito de trillones para 2030&#8230; bastante mayor que los $36bn que hoy ya están tokenizados.</p>



<h2 class="wp-block-heading">¿Pero hay un &#8220;tipping point&#8221;?</h2>



<p class="wp-block-paragraph">El informe de BCG se llama, literalmente, <em>Approaching the Tokenization Tipping Point</em>. Vale la pena auditar también el título, no solo el número.</p>



<p class="wp-block-paragraph"><strong>Un tipping point (en el sentido de Schelling, que es anterior y más riguroso que el de Gladwell) es el momento en que la adopción se vuelve autosostenida: el crecimiento ya no depende de los evangelistas sino de la dinámica del propio sistema.</strong> Nadie anuncia un tipping point; se constata asi que mejor miremos la evidencia al dia de hoy.</p>



<p class="wp-block-paragraph">¿Qué dice la evidencia? <br /><strong>A favor hay dos grandes cosas: Regulación e Infraestructura:</strong> la regulación se movió de verdad (el CLARITY Act en Estados Unidos, MiCA en Europa, la secuencia regulatoria argentina) mientras Securitize lanzó BUIDL de BlackRock y lo escaló a ser el mas grande el mercado y JPMorgan maneja transacciones tokenizadas por Kinexys; eso es infraestructura institucional real.</p>



<p class="wp-block-paragraph"><strong>En contra</strong>, un dato que el propio informe nos regala: BCG proyectaba ~$600B en activos tokenizados para fines de 2025, incluyendo stablecoins; si lo miramos hay un crecimiento <em>constante</em> <em>(de $6bn a $34bn en un año)</em> no la curva exponencial que define un tipping point por eso estamos en el punto de quiebre.</p>



<p class="wp-block-paragraph">Mi lectura: el &#8220;approaching&#8221; del título está haciendo un trabajo enorme. Estamos en la fase necesaria, valiosa y previa al tipping point, estamos en el momento en que la infraestructura se construye y los pilotos se gradúan&#8230; repito: la previa al tipping point.</p>



<h3 class="wp-block-heading">Acá está el punto central: <strong>la tesis de la tokenización no necesita el inflador</strong>. Pasar de $34B a $6T en cuatro años sigue siendo ~180x. </h3>



<p class="wp-block-paragraph">¿porque digo que no se necesita inflador? porque los RWA incluyen no sólo bonos fondos y equities; sino que podés expandirlo a trade finance, commodities, RE, P/E y asi&#8230; esto esta apenas comenzando.</p>



<p class="has-medium-font-size wp-block-paragraph"><strong>Nota: mi posición en Securitize es pública asi que vaya esto como aviso de que no hay conflicto :)</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.uberbin.net/archivos/mercados/la-tokenizacion-y-su-tipping-point-uses-la-definicion-que-quieras.php/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44618</post-id>	</item>
	</channel>
</rss>
