<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Ojo Cibernético]]></title><description><![CDATA[💡 Descubre lo que otros no muestran. 🕵️‍♂️💻 🔍 Explora con nosotros la otra cara de la tecnología y la ciberseguridad. 🛡️🌐]]></description><link>https://www.ojocibernetico.com</link><image><url>https://substackcdn.com/image/fetch/$s_!pL9j!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F59d696cc-13b7-4a0e-b924-b1ecba166969_1080x1080.png</url><title>Ojo Cibernético</title><link>https://www.ojocibernetico.com</link></image><generator>Substack</generator><lastBuildDate>Sat, 06 Jun 2026 10:06:09 GMT</lastBuildDate><atom:link href="https://www.ojocibernetico.com/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Ojo Cibernético]]></copyright><language><![CDATA[es]]></language><webMaster><![CDATA[ojocibernetico@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[ojocibernetico@substack.com]]></itunes:email><itunes:name><![CDATA[Ojo Cibernético]]></itunes:name></itunes:owner><itunes:author><![CDATA[Ojo Cibernético]]></itunes:author><googleplay:owner><![CDATA[ojocibernetico@substack.com]]></googleplay:owner><googleplay:email><![CDATA[ojocibernetico@substack.com]]></googleplay:email><googleplay:author><![CDATA[Ojo Cibernético]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Argentina le da 180 días al Estado para reforzar su ciberseguridad]]></title><description><![CDATA[El nuevo reglamento t&#233;cnico del Centro Nacional de Ciberseguridad obliga a organismos p&#250;blicos a implementar planes de contingencia, recuperaci&#243;n ante desastres y centros de respaldo.]]></description><link>https://www.ojocibernetico.com/p/argentina-le-da-180-dias-al-estado</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/argentina-le-da-180-dias-al-estado</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Fri, 05 Jun 2026 10:05:08 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!7TZ_!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!7TZ_!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!7TZ_!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!7TZ_!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2660032,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/200031333?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!7TZ_!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!7TZ_!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2fc88a88-3118-400b-b1f7-fd0114d24907_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>El foco ya no est&#225; solamente en evitar ataques, sino en garantizar que el Estado pueda seguir funcionando cuando ocurran.</p><p>La ciberseguridad volvi&#243; al centro de la agenda estatal argentina tras la publicaci&#243;n de una nueva normativa t&#233;cnica impulsada por el reci&#233;n creado Centro Nacional de Ciberseguridad (CNC), que establece un plazo de 180 d&#237;as para que organismos p&#250;blicos adapten su infraestructura, procedimientos y capacidades de respuesta frente a incidentes inform&#225;ticos.</p><p>La medida fue oficializada mediante la Disposici&#243;n 1/2026 y alcanza a organismos del Sector P&#250;blico Nacional que operen centros de datos o infraestructura tecnol&#243;gica cr&#237;tica. Entre otras exigencias, deber&#225;n desarrollar pol&#237;ticas de contingencia, planes de recuperaci&#243;n ante desastres y entornos alternativos capaces de mantener servicios esenciales frente a ataques, fallas masivas o interrupciones operativas.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>Un cambio de paradigma: asumir que los ataques van a ocurrir</h2><p>Durante a&#241;os, gran parte de las estrategias de seguridad se construyeron alrededor de una idea: impedir que el atacante ingresara.</p><p>El problema es que la realidad termin&#243; demostrando otra cosa.</p><p>Ransomware, explotaci&#243;n de vulnerabilidades de d&#237;a cero, errores humanos, ataques a la cadena de suministro y campa&#241;as masivas de phishing hicieron evidente que ninguna organizaci&#243;n puede garantizar protecci&#243;n absoluta. La pregunta dej&#243; de ser si ocurrir&#225; un incidente y pas&#243; a ser cu&#225;nto da&#241;o causar&#225; y cu&#225;nto tiempo llevar&#225; recuperarse.</p><p>Por eso, la nueva regulaci&#243;n argentina pone el foco en la resiliencia operativa.</p><p>No se trata &#250;nicamente de tener firewalls, antivirus o monitoreo. Se trata de que un ministerio, un organismo recaudador, un sistema sanitario o una plataforma cr&#237;tica del Estado puedan volver a operar r&#225;pidamente despu&#233;s de un incidente.</p><h2>Qu&#233; exige la nueva normativa</h2><p>Los organismos deber&#225;n identificar y clasificar sus sistemas seg&#250;n criticidad, definir objetivos de recuperaci&#243;n y documentar procedimientos espec&#237;ficos para distintos escenarios de crisis.</p><p>Entre los conceptos que aparecen en la regulaci&#243;n se encuentran:</p><ul><li><p><strong>RTO (Recovery Time Objective):</strong> tiempo m&#225;ximo aceptable para restaurar un servicio.</p></li><li><p><strong>RPO (Recovery Point Objective):</strong> cantidad m&#225;xima de informaci&#243;n que puede perderse durante una interrupci&#243;n.</p></li><li><p><strong>Planes de contingencia documentados.</strong></p></li><li><p><strong>Playbooks de respuesta y recuperaci&#243;n.</strong></p></li><li><p><strong>Pruebas peri&#243;dicas de recuperaci&#243;n.</strong></p></li><li><p><strong>Centros de procesamiento de datos alternativos.</strong></p></li></ul><p>Seg&#250;n an&#225;lisis posteriores de la normativa, los sistemas considerados de alta criticidad deber&#225;n recuperar operaciones en menos de cuatro horas y tolerar p&#233;rdidas de datos inferiores a una hora. Tambi&#233;n se exige la realizaci&#243;n de ejercicios peri&#243;dicos y pruebas reales de restauraci&#243;n desde respaldos.</p><h2>La influencia de est&#225;ndares internacionales</h2><p>El reglamento toma como referencia marcos ampliamente utilizados en entornos gubernamentales y corporativos, incluyendo recomendaciones de National Institute of Standards and Technology (NIST), est&#225;ndares ISO y lineamientos de European Union Agency for Cybersecurity (ENISA).</p><p>Entre ellos aparecen las gu&#237;as NIST SP 800-34 y NIST SP 800-184, enfocadas espec&#237;ficamente en planificaci&#243;n de contingencias y recuperaci&#243;n frente a eventos de ciberseguridad.</p><p>Esto muestra una tendencia cada vez m&#225;s frecuente a nivel global: los Estados est&#225;n dejando de construir normativas centradas &#250;nicamente en controles preventivos para incorporar conceptos de continuidad operativa, resiliencia y recuperaci&#243;n medible.</p><h2>Infraestructura cr&#237;tica y soberan&#237;a digital</h2><p>Uno de los aspectos m&#225;s interesantes del reglamento es que obliga a contemplar centros de procesamiento de respaldo dentro del territorio nacional y a dise&#241;ar arquitecturas capaces de soportar eventos que afecten simult&#225;neamente sistemas principales y secundarios.</p><p>M&#225;s all&#225; de los requisitos t&#233;cnicos, esto toca un tema cada vez m&#225;s relevante: la dependencia tecnol&#243;gica de infraestructuras cr&#237;ticas.</p><p>Cuando servicios p&#250;blicos esenciales dependen de proveedores externos, regiones espec&#237;ficas o arquitecturas altamente centralizadas, los riesgos dejan de ser &#250;nicamente t&#233;cnicos. Tambi&#233;n pasan a ser estrat&#233;gicos.</p><p>La continuidad operativa de un Estado moderno ya no depende solo de edificios, energ&#237;a o telecomunicaciones. Depende tambi&#233;n de centros de datos, plataformas digitales, sistemas de identidad, infraestructura cloud y capacidades de recuperaci&#243;n frente a incidentes.</p><p>En ese contexto, la nueva normativa argentina puede interpretarse como algo m&#225;s amplio que una actualizaci&#243;n t&#233;cnica: es un intento de comenzar a construir capacidades estatales de resiliencia digital con criterios m&#225;s cercanos a infraestructura cr&#237;tica que a simples sistemas inform&#225;ticos.</p><h2>El desaf&#237;o empieza ahora</h2><p>Publicar una normativa suele ser la parte sencilla.</p><p>El verdadero desaf&#237;o aparece durante la implementaci&#243;n.</p><p>Inventariar sistemas, clasificar activos cr&#237;ticos, definir RTO y RPO realistas, validar respaldos, probar recuperaciones y sostener procesos de mejora continua requiere presupuesto, personal especializado y madurez organizacional.</p><p>Los pr&#243;ximos 180 d&#237;as mostrar&#225;n si la medida logra transformarse en una mejora real de la resiliencia estatal o si termina convirti&#233;ndose en otro requisito formal dif&#237;cil de aplicar en organismos que hist&#243;ricamente arrastran problemas de infraestructura, recursos y gesti&#243;n tecnol&#243;gica.</p><p>Lo que s&#237; parece claro es que la conversaci&#243;n cambi&#243;: ya no alcanza con preguntarse c&#243;mo evitar el pr&#243;ximo ataque. Ahora tambi&#233;n hay que responder qu&#233; pasa cuando ese ataque finalmente ocurre.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[FROST: el ataque que convierte al SSD en un espía silencioso dentro del navegador]]></title><description><![CDATA[Una nueva investigaci&#243;n demuestra que un sitio web puede inferir qu&#233; aplicaciones us&#225;s y qu&#233; p&#225;ginas visit&#225;s analizando c&#243;mo responde tu disco SSD.]]></description><link>https://www.ojocibernetico.com/p/frost-el-ataque-que-convierte-al</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/frost-el-ataque-que-convierte-al</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Thu, 04 Jun 2026 22:05:55 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!PzX3!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!PzX3!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!PzX3!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!PzX3!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/f8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!PzX3!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!PzX3!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff8d19222-35e3-4a1d-9594-097d1a8455f2_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>No necesita malware, permisos especiales ni explotar una vulnerabilidad cl&#225;sica: alcanza con abrir una pesta&#241;a del navegador.</p><p>Durante a&#241;os, gran parte de las investigaciones sobre side channels se enfocaron en procesadores, cach&#233;s, memoria y mecanismos internos del hardware. Pero un nuevo trabajo acad&#233;mico llamado <strong>FROST (Fingerprinting Remotely using OPFS-based SSD Timing)</strong> apunta a un objetivo mucho menos explorado: los discos SSD modernos.</p><p>Lo llamativo no es solamente que utiliza el almacenamiento como canal lateral. Lo realmente preocupante es que puede ejecutarse desde JavaScript dentro de una p&#225;gina web, sin necesidad de instalar software en el sistema de la v&#237;ctima.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>El problema no es acceder a tus archivos</h2><p>A primera vista podr&#237;a parecer que el ataque roba informaci&#243;n almacenada en el disco.</p><p>No funciona as&#237;.</p><p>FROST no necesita leer documentos, bases de datos ni archivos personales. De hecho, el navegador sigue respetando el aislamiento habitual entre sitios y el sistema operativo.</p><p>Lo que explota es algo mucho m&#225;s sutil: las variaciones de tiempo que aparecen cuando distintas aplicaciones compiten por acceder al SSD.</p><p>Cuando programas, navegadores, clientes de mensajer&#237;a o herramientas del sistema realizan operaciones intensivas de lectura y escritura, generan patrones de actividad espec&#237;ficos sobre la unidad de almacenamiento.</p><p>Esos patrones producen peque&#241;as fluctuaciones en la latencia del disco.</p><p>Y esas fluctuaciones pueden medirse.</p><div><hr></div><h2>C&#243;mo funciona FROST</h2><p>El ataque se apoya en una caracter&#237;stica relativamente moderna de los navegadores llamada <strong>Origin Private File System (OPFS)</strong>.</p><p>Esta API permite que una aplicaci&#243;n web almacene archivos localmente dentro de un espacio aislado propio, sin acceso al resto del sistema. Fue dise&#241;ada para mejorar el rendimiento de aplicaciones complejas que funcionan desde el navegador.</p><p>Los investigadores descubrieron que OPFS ofrece una forma suficientemente r&#225;pida y precisa de interactuar con el almacenamiento como para transformar al SSD en una fuente de se&#241;ales observables.</p><p>A nivel conceptual, el proceso ocurre as&#237;:</p><ol><li><p>El usuario visita una p&#225;gina controlada por el atacante.</p></li><li><p>El sitio genera operaciones constantes sobre archivos almacenados mediante OPFS.</p></li><li><p>Mientras tanto, otras aplicaciones del sistema contin&#250;an utilizando el SSD normalmente.</p></li><li><p>La competencia por recursos del disco genera peque&#241;as variaciones de tiempo.</p></li><li><p>Esas variaciones se registran como una secuencia de mediciones.</p></li><li><p>Modelos de machine learning entrenados previamente intentan asociar esos patrones con actividades concretas.</p></li></ol><p>El resultado es una especie de &#8220;huella digital&#8221; de la actividad del equipo.</p><h2>Qu&#233; puede detectar</h2><p>Los investigadores evaluaron el ataque en escenarios de fingerprinting de sitios web y aplicaciones.</p><p>En lugar de observar el tr&#225;fico de red o inspeccionar contenido, el sistema intenta inferir qu&#233; est&#225; haciendo el usuario &#250;nicamente a partir del comportamiento del SSD.</p><p>Seg&#250;n los resultados publicados, el modelo logr&#243; identificar patrones asociados a navegaci&#243;n web y uso de aplicaciones con niveles de precisi&#243;n suficientemente altos como para demostrar que el canal lateral es pr&#225;ctico.</p><p>Esto significa que, en teor&#237;a, una p&#225;gina maliciosa podr&#237;a intentar distinguir si el usuario est&#225; utilizando determinadas aplicaciones o visitando ciertos sitios mientras mantiene abierta la pesta&#241;a atacante.</p><p>No implica acceso directo al contenido de esas aplicaciones.</p><p>Pero s&#237; representa una fuga de metadatos sobre la actividad del sistema.</p><p>Y en seguridad, los metadatos suelen ser m&#225;s valiosos de lo que parecen.</p><h2>Por qu&#233; esto preocupa a los investigadores</h2><p>La mayor&#237;a de los side channels modernos suelen requerir condiciones relativamente espec&#237;ficas:</p><ul><li><p>ejecuci&#243;n de c&#243;digo local,</p></li><li><p>privilegios elevados,</p></li><li><p>acceso f&#237;sico,</p></li><li><p>o interfaces especializadas del sistema operativo.</p></li></ul><p>FROST elimina gran parte de esas barreras.</p><p>El ataque puede ejecutarse desde una p&#225;gina web com&#250;n utilizando funcionalidades leg&#237;timas del navegador.</p><p>Eso cambia significativamente el modelo de riesgo.</p><p>Ya no se trata de comprometer primero el dispositivo para despu&#233;s observarlo.</p><p>La observaci&#243;n comienza desde el navegador.</p><h2>Los navegadores ya fueron advertidos</h2><p>Los investigadores reportaron sus hallazgos a los equipos de seguridad de Chromium, Firefox y Safari.</p><p>Las respuestas muestran algo interesante sobre c&#243;mo la industria interpreta actualmente este tipo de amenazas.</p><p>Seg&#250;n el paper, Chromium indic&#243; que considera los ataques de fingerprinting fuera de su definici&#243;n tradicional de vulnerabilidad de seguridad. Apple reconoci&#243; el problema pero lo considera actualmente fuera de alcance, mientras que Mozilla confirm&#243; haber recibido el reporte aunque todav&#237;a no implement&#243; mitigaciones espec&#237;ficas.</p><p>Esto refleja una tensi&#243;n creciente en la seguridad moderna.</p><p>Muchas capacidades incorporadas para mejorar rendimiento, experiencia de usuario o funcionalidades avanzadas terminan ampliando la superficie disponible para t&#233;cnicas de observaci&#243;n indirecta.</p><h2>El desaf&#237;o de los navegadores modernos</h2><p>FROST tambi&#233;n expone una tendencia m&#225;s amplia.</p><p>Durante a&#241;os, los navegadores fueron evolucionando desde simples visualizadores de p&#225;ginas web hacia plataformas de ejecuci&#243;n cada vez m&#225;s complejas.</p><p>Hoy pueden acceder a aceleraci&#243;n gr&#225;fica, sistemas de archivos locales, procesamiento multimedia, bases de datos internas, IA local y m&#250;ltiples APIs avanzadas.</p><p>Cada nueva capacidad mejora la experiencia del usuario.</p><p>Pero tambi&#233;n crea nuevas oportunidades para construir canales laterales inesperados.</p><p>FROST no rompe el aislamiento tradicional del navegador.</p><p>Lo rodea.</p><p>Utiliza comportamientos f&#237;sicos del hardware para inferir informaci&#243;n que nunca deber&#237;a estar disponible para una p&#225;gina web.</p><p>Y esa es justamente la caracter&#237;stica m&#225;s inquietante de este trabajo: demuestra que, incluso cuando los mecanismos de seguridad funcionan correctamente, la infraestructura subyacente todav&#237;a puede filtrar se&#241;ales suficientes como para reconstruir parte de la actividad del usuario.</p><p>No hay evidencia p&#250;blica de que el ataque est&#233; siendo explotado activamente fuera de entornos de investigaci&#243;n. Pero el estudio vuelve a poner sobre la mesa una pregunta inc&#243;moda para toda la industria tecnol&#243;gica:</p><p>&#191;Hasta qu&#233; punto un navegador moderno puede seguir acumulando acceso a recursos locales sin convertirse, involuntariamente, en una plataforma de observaci&#243;n del sistema operativo?</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[China cambia el tono con las Big Tech: menos castigo, más inversión estratégica en inteligencia artificial]]></title><description><![CDATA[Un nuevo mensaje desde Beijing muestra que la relaci&#243;n entre el Estado chino y las plataformas tecnol&#243;gicas est&#225; entrando en otra etapa.]]></description><link>https://www.ojocibernetico.com/p/china-cambia-el-tono-con-las-big</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/china-cambia-el-tono-con-las-big</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Wed, 03 Jun 2026 10:05:55 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!0Ukn!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>La prioridad ya no parece ser &#250;nicamente controlar a las Big Tech, sino convertirlas en piezas clave de la carrera por la inteligencia artificial y la competitividad industrial.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!0Ukn!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!0Ukn!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!0Ukn!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3183856,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/200027000?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!0Ukn!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!0Ukn!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1764e82e-9d85-4dab-b679-71deaf68594f_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p></p><p>Durante a&#241;os, la pol&#237;tica tecnol&#243;gica china estuvo marcada por una fuerte ofensiva regulatoria contra gigantes digitales como Alibaba, Tencent o Ant Group. Aquella etapa incluy&#243; multas millonarias, restricciones, controles sobre datos y una intervenci&#243;n estatal mucho m&#225;s agresiva sobre el sector privado.</p><p>Sin embargo, las se&#241;ales que est&#225;n llegando desde Beijing sugieren un cambio de enfoque.</p><p>La publicaci&#243;n de nuevos lineamientos y art&#237;culos en <em>Qiushi</em> &#8212;la revista te&#243;rica oficial del Partido Comunista Chino&#8212; muestra que la inteligencia artificial pas&#243; a ocupar un lugar central dentro de la estrategia econ&#243;mica e industrial del pa&#237;s.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>La IA ya no es solo una industria: es infraestructura nacional</h2><p>Uno de los cambios m&#225;s relevantes es c&#243;mo China parece estar redefiniendo el papel de la inteligencia artificial.</p><p>Seg&#250;n distintos an&#225;lisis sobre el nuevo ciclo de planificaci&#243;n econ&#243;mica china, la IA ya no es vista &#250;nicamente como un sector tecnol&#243;gico m&#225;s, sino como una infraestructura estrat&#233;gica capaz de potenciar manufactura, energ&#237;a, log&#237;stica, biotecnolog&#237;a, defensa y productividad industrial.</p><p>La visi&#243;n es similar a la que hist&#243;ricamente tuvieron infraestructuras como la electricidad, las telecomunicaciones o el ferrocarril: tecnolog&#237;as que no generan valor &#250;nicamente por s&#237; mismas, sino porque transforman el resto de la econom&#237;a.</p><p>Por eso, los documentos oficiales insisten en acelerar la integraci&#243;n entre innovaci&#243;n tecnol&#243;gica e industria, promoviendo nuevas &#225;reas de crecimiento vinculadas a inteligencia artificial, manufactura avanzada, nuevos materiales y tecnolog&#237;as estrat&#233;gicas.</p><h2>El control no desaparece: cambia de forma</h2><p>Que China busque impulsar la inversi&#243;n en IA no significa que haya abandonado su modelo de supervisi&#243;n tecnol&#243;gica.</p><p>De hecho, el pa&#237;s contin&#250;a desarrollando nuevos marcos regulatorios para inteligencia artificial, incluyendo legislaci&#243;n integral para sistemas de IA y requisitos espec&#237;ficos sobre contenido generado algor&#237;tmicamente.</p><p>La diferencia es que ahora el objetivo parece orientarse menos a disciplinar a las plataformas por su tama&#241;o y m&#225;s a alinearlas con las prioridades estrat&#233;gicas del Estado.</p><p>En la pr&#225;ctica, esto implica que las empresas tecnol&#243;gicas reciben apoyo siempre que contribuyan a &#225;reas consideradas cr&#237;ticas: semiconductores, modelos de IA, computaci&#243;n avanzada, automatizaci&#243;n industrial o infraestructura digital.</p><h2>Una carrera tecnol&#243;gica cada vez m&#225;s geopol&#237;tica</h2><p>El giro tambi&#233;n ocurre en un contexto de creciente competencia tecnol&#243;gica con Estados Unidos.</p><p>China viene reforzando controles sobre transferencia de tecnolog&#237;a, inversiones extranjeras y activos vinculados a inteligencia artificial. Incluso en 2026 bloque&#243; operaciones corporativas relacionadas con startups de IA por consideraciones de seguridad nacional.</p><p>La l&#243;gica detr&#225;s de estas decisiones es clara: la inteligencia artificial dej&#243; de ser solamente una cuesti&#243;n econ&#243;mica y pas&#243; a considerarse un activo estrat&#233;gico comparable a la energ&#237;a, las telecomunicaciones o la industria militar.</p><p>Por eso, mientras Occidente suele discutir la IA en t&#233;rminos de innovaci&#243;n, privacidad o empleo, Beijing la integra dentro de un marco mucho m&#225;s amplio de soberan&#237;a tecnol&#243;gica, autonom&#237;a industrial y competencia geopol&#237;tica.</p><h2>Del castigo a la movilizaci&#243;n tecnol&#243;gica</h2><p>La etapa de las grandes ofensivas regulatorias contra las plataformas no necesariamente termin&#243;, pero s&#237; parece haber perdido protagonismo frente a una prioridad mayor: acelerar el desarrollo tecnol&#243;gico chino en un escenario donde la inteligencia artificial se convirti&#243; en uno de los principales factores de poder econ&#243;mico y estrat&#233;gico del siglo XXI.</p><p>La se&#241;al que emerge desde Beijing es que las Big Tech ya no son vistas &#250;nicamente como actores que deben ser controlados. Ahora tambi&#233;n son herramientas que el Estado necesita movilizar para sostener su proyecto industrial, competir contra Estados Unidos y consolidar una infraestructura tecnol&#243;gica propia capaz de reducir dependencias externas.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Dead Presidents: cuando un grupo de hacking genera más preguntas que evidencias]]></title><description><![CDATA[Ataques medi&#225;ticos, filtraciones poco verificables y una narrativa cada vez m&#225;s dif&#237;cil de comprobar]]></description><link>https://www.ojocibernetico.com/p/dead-presidents-cuando-un-grupo-de</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/dead-presidents-cuando-un-grupo-de</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Tue, 02 Jun 2026 10:05:28 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!QNR5!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!QNR5!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!QNR5!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!QNR5!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2402177,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/200024194?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!QNR5!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!QNR5!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F834f70f8-490d-4db3-91ff-7ac5b90c7dfe_1672x941.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Durante los &#250;ltimos meses, el nombre de Dead Presidents apareci&#243; repetidamente asociado a supuestos ataques contra organismos p&#250;blicos, partidos pol&#237;ticos, instituciones educativas y empresas uruguayas. El grupo &#8212;antes conocido como ExPresidents&#8212; incluso lleg&#243; a presentarse recientemente como una operaci&#243;n de ransomware propia, adjudic&#225;ndose el ataque contra la Junta Departamental de Florida.</p><p>Sin embargo, detr&#225;s de la sucesi&#243;n de anuncios, publicaciones y mensajes de amenaza, empieza a surgir una pregunta inc&#243;moda dentro de algunos sectores de la comunidad t&#233;cnica:</p><p><strong>&#191;Estamos realmente frente a un grupo de ransomware operativo o frente a una construcci&#243;n medi&#225;tica cuya capacidad real nunca fue demostrada p&#250;blicamente?</strong></p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>El problema de los ataques que casi nadie puede verificar</h2><p>Uno de los aspectos m&#225;s llamativos alrededor de Dead Presidents es que gran parte de las afirmaciones sobre sus compromisos exitosos se apoyan en declaraciones del propio grupo.</p><p>En varios de los incidentes reportados, los atacantes afirmaron haber accedido a bases de datos, informaci&#243;n sensible, recibos de sueldo, sistemas internos o grandes vol&#250;menes de documentaci&#243;n. Sin embargo, en numerosos casos no existieron pruebas t&#233;cnicas p&#250;blicas suficientes para validar el alcance real de esos accesos.</p><p>Esto no significa necesariamente que los incidentes sean falsos.</p><p>Pero s&#237; plantea un problema frecuente en el ecosistema actual del cibercrimen: la diferencia entre <strong>comprometer efectivamente una infraestructura cr&#237;tica</strong> y <strong>lograr instalar una narrativa de compromiso exitoso</strong>.</p><p>En la era de Telegram, X, foros clandestinos y medios digitales, el impacto reputacional muchas veces ocurre antes de que exista una validaci&#243;n t&#233;cnica independiente.</p><h2>Del hackeo al espect&#225;culo</h2><p>Los grupos de ransomware modernos entendieron algo fundamental: el negocio ya no depende &#250;nicamente de cifrar servidores.</p><p>Depende tambi&#233;n de generar miedo.</p><p>Por eso los sitios de filtraciones, las amenazas p&#250;blicas, los comunicados redactados como manifiestos y las publicaciones en redes sociales se volvieron parte central de la operaci&#243;n.</p><p>Dead Presidents parece haber adoptado precisamente esa l&#243;gica.</p><p>Sus mensajes suelen incorporar amenazas de publicaci&#243;n de datos, referencias a sitios onion, anuncios de futuras filtraciones y comunicados dise&#241;ados para generar repercusi&#243;n p&#250;blica.</p><p>Desde el punto de vista comunicacional, la estrategia es efectiva.</p><p>Desde el punto de vista t&#233;cnico, deja una pregunta abierta:</p><p><strong>&#191;cu&#225;nto de la operaci&#243;n est&#225; sustentado en capacidades reales y cu&#225;nto depende de la amplificaci&#243;n medi&#225;tica?</strong></p><h2>El salto al ransomware propio</h2><p>La narrativa m&#225;s reciente del grupo fue todav&#237;a m&#225;s ambiciosa.</p><p>Tras el incidente de Florida, Dead Presidents afirm&#243; haber desarrollado su propio ransomware y present&#243; el ataque como el inicio de una nueva etapa operativa.</p><p>Sin embargo, hasta el momento no existen an&#225;lisis t&#233;cnicos p&#250;blicos ampliamente difundidos que permitan verificar de forma independiente las capacidades reales de esa supuesta plataforma de ransomware.</p><p>En el ecosistema criminal es com&#250;n que actores exageren capacidades, reclamen ataques ajenos o inflen resultados para ganar reputaci&#243;n dentro de foros clandestinos.</p><p>La reputaci&#243;n es poder.</p><p>Y en muchos casos, ese poder vale tanto como una vulnerabilidad.</p><h2>Cuando la atribuci&#243;n se vuelve un problema</h2><p>Otro aspecto que vuelve dif&#237;cil analizar a Dead Presidents es la escasez de informaci&#243;n verificable.</p><p>No se conoce p&#250;blicamente qui&#233;nes son sus integrantes, cu&#225;l es su estructura operativa real, qu&#233; infraestructura controlan o cu&#225;l es el volumen comprobable de sus compromisos exitosos.</p><p>La mayor&#237;a de las referencias disponibles provienen de comunicados, publicaciones del propio grupo o reportes construidos a partir de esas declaraciones.</p><p>Esto genera una situaci&#243;n peculiar:</p><p>El grupo aparece constantemente en titulares, pero existe relativamente poca evidencia t&#233;cnica p&#250;blica que permita dimensionar objetivamente su capacidad real.</p><h2>El riesgo de confundir ruido con amenaza</h2><p>Incluso si parte de las operaciones atribuidas a Dead Presidents terminaran siendo menos sofisticadas de lo que aparentan, eso no significa que deban ignorarse.</p><p>La historia de la ciberseguridad est&#225; llena de actores que comenzaron como simples operaciones de desfiguraci&#243;n de sitios web o campa&#241;as oportunistas antes de evolucionar hacia amenazas mucho m&#225;s serias.</p><p>Pero tambi&#233;n existe el riesgo inverso.</p><p>Cuando gobiernos, empresas y medios reaccionan &#250;nicamente a la narrativa generada por los propios atacantes, pueden terminar amplificando artificialmente su influencia.</p><p>En otras palabras:</p><p>Un grupo puede volverse peligroso no solamente por lo que hackea, sino tambi&#233;n por lo que logra que todos crean que hacke&#243;.</p><h2>M&#225;s all&#225; de Dead Presidents</h2><p>El caso deja una ense&#241;anza relevante para Uruguay y para toda Am&#233;rica Latina.</p><p>En un escenario donde la atenci&#243;n p&#250;blica se convirti&#243; en un recurso estrat&#233;gico, la validaci&#243;n t&#233;cnica independiente pasa a ser tan importante como la respuesta al incidente mismo.</p><p>Porque una captura de pantalla, un mensaje en un sitio comprometido o una amenaza publicada en la dark web ya no son necesariamente evidencia suficiente de una intrusi&#243;n masiva.</p><p>Y en un ecosistema donde la reputaci&#243;n puede construirse tan r&#225;pido como una campa&#241;a viral, distinguir entre un ataque real y una operaci&#243;n de influencia digital empieza a convertirse en un desaf&#237;o de ciberseguridad tan importante como detectar malware o bloquear vulnerabilidades.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[Microsoft contraataca: amenaza con acciones legales a un investigador que publicó varios 0-days de Windows]]></title><description><![CDATA[El conflicto entre Microsoft y el investigador conocido como Nightmare Eclipse ya escal&#243; mucho m&#225;s all&#225; de una discusi&#243;n t&#233;cnica.]]></description><link>https://www.ojocibernetico.com/p/microsoft-contraataca-amenaza-con</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/microsoft-contraataca-amenaza-con</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Mon, 01 Jun 2026 10:06:03 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!fwCV!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Ahora incluye vulnerabilidades activamente explotadas, cuentas eliminadas, amenazas legales y una comunidad de ciberseguridad que acusa a la empresa de intentar silenciar a quien expuso fallas cr&#237;ticas.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!fwCV!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!fwCV!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!fwCV!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2465996,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/200017886?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!fwCV!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!fwCV!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F494ecee9-6aea-418a-ab26-b606a31927e3_1672x941.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Una de las controversias m&#225;s intensas del a&#241;o dentro del mundo de la seguridad inform&#225;tica tiene como protagonistas a Microsoft y a un investigador que opera bajo los nombres <em>Nightmare Eclipse</em> o <em>Chaotic Eclipse</em>.</p><p>Durante las &#250;ltimas semanas, el investigador public&#243; m&#250;ltiples vulnerabilidades de d&#237;a cero (0-day) que afectan componentes sensibles del ecosistema Windows, incluyendo Microsoft Defender, BitLocker y otros mecanismos de seguridad integrados en el sistema operativo. Varias de esas fallas fueron acompa&#241;adas por pruebas de concepto funcionales, permitiendo que otros investigadores (y potencialmente actores maliciosos) pudieran reproducir los ataques.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>Microsoft respondi&#243; p&#250;blicamente condenando la divulgaci&#243;n y calific&#225;ndola como una conducta irresponsable que puso en riesgo a los usuarios. La compa&#241;&#237;a incluso mencion&#243; la posible intervenci&#243;n de su Digital Crimes Unit, una referencia que muchos interpretaron como una advertencia de posibles acciones legales o criminales contra el investigador.</p><h2>De la divulgaci&#243;n responsable a la guerra abierta</h2><p>La versi&#243;n de Microsoft sostiene que las vulnerabilidades fueron publicadas sin respetar los procesos de coordinaci&#243;n habituales que permiten desarrollar parches antes de que la informaci&#243;n se haga p&#250;blica. Seg&#250;n la empresa, varias de esas fallas terminaron siendo utilizadas en ataques reales despu&#233;s de la divulgaci&#243;n.</p><p>Pero Nightmare Eclipse cuenta una historia muy diferente.</p><p>Seg&#250;n diversas publicaciones atribuidas al investigador, Microsoft habr&#237;a revocado previamente el acceso a su cuenta del Microsoft Security Response Center (MSRC), el portal utilizado para reportar vulnerabilidades. Tambi&#233;n afirma que sus intentos de comunicaci&#243;n fueron ignorados y que nunca recibi&#243; compensaciones econ&#243;micas por algunos de los hallazgos reportados.</p><p>Tras la escalada p&#250;blica, las cuentas utilizadas para publicar las investigaciones fueron suspendidas tanto en GitHub &#8212;propiedad de Microsoft&#8212; como posteriormente en GitLab.</p><p>El resultado fue un conflicto que r&#225;pidamente dej&#243; de tratarse &#250;nicamente de vulnerabilidades para convertirse en una discusi&#243;n mucho m&#225;s amplia sobre poder corporativo, programas de bug bounty y la relaci&#243;n entre grandes tecnol&#243;gicas e investigadores independientes.</p><h2>Las fallas que encendieron la pol&#233;mica</h2><p>Entre los exploits publicados aparecen nombres como <strong>BlueHammer</strong>, <strong>RedSun</strong>, <strong>UnDefend</strong>, <strong>YellowKey</strong>, <strong>GreenPlasma</strong> y <strong>MiniPlasma</strong>. Algunas afectan mecanismos defensivos de Windows y otras apuntan a componentes de protecci&#243;n como BitLocker.</p><p>Uno de los casos m&#225;s comentados fue <strong>YellowKey</strong>, una t&#233;cnica que permitir&#237;a acceder a discos protegidos con BitLocker mediante el entorno de recuperaci&#243;n de Windows (WinRE). Microsoft reconoci&#243; la vulnerabilidad y la identific&#243; como <strong>CVE-2026-45585</strong>, aunque cuestion&#243; la publicaci&#243;n p&#250;blica del exploit antes de contar con una correcci&#243;n definitiva.</p><p>Investigadores externos tambi&#233;n advirtieron que varias de las vulnerabilidades divulgadas podr&#237;an encadenarse para construir cadenas de ataque mucho m&#225;s peligrosas que cada falla individual por separado.</p><h2>La comunidad de seguridad se divide</h2><p>Lo m&#225;s llamativo del caso es que gran parte de la reacci&#243;n negativa no estuvo dirigida contra el investigador, sino contra Microsoft.</p><p>Figuras hist&#243;ricas del ecosistema de divulgaci&#243;n coordinada se&#241;alaron que amenazar con acciones legales puede generar un efecto contrario al buscado: menos investigadores dispuestos a reportar vulnerabilidades y menos confianza en los programas oficiales de reporte.</p><p>Tambi&#233;n reapareci&#243; una vieja discusi&#243;n dentro de la industria: &#191;qu&#233; ocurre cuando un investigador considera que un proveedor ignor&#243; sus reportes o manej&#243; mal el proceso? &#191;Sigue existiendo una obligaci&#243;n moral de esperar indefinidamente una soluci&#243;n?</p><p>Durante a&#241;os, la industria impuls&#243; los programas de recompensas y la llamada <em>coordinated disclosure</em> como una forma de equilibrar los intereses de empresas e investigadores. El caso Nightmare Eclipse muestra que ese equilibrio puede romperse r&#225;pidamente cuando desaparece la confianza entre ambas partes.</p><h2>Un problema cada vez m&#225;s estrat&#233;gico</h2><p>M&#225;s all&#225; de qui&#233;n tenga raz&#243;n en este conflicto espec&#237;fico, el episodio expone una tensi&#243;n creciente en la industria tecnol&#243;gica.</p><p>Las plataformas dependen cada vez m&#225;s de investigadores externos para identificar vulnerabilidades complejas. Sin embargo, esos mismos investigadores suelen depender de programas controlados por las propias empresas que eval&#250;an, validan y recompensan sus hallazgos.</p><p>Cuando esa relaci&#243;n se deteriora, el resultado puede ser exactamente el escenario que hoy enfrenta Microsoft: vulnerabilidades cr&#237;ticas publicadas sin coordinaci&#243;n, usuarios expuestos y una discusi&#243;n p&#250;blica que ya no gira &#250;nicamente en torno a la seguridad t&#233;cnica, sino tambi&#233;n al control de la informaci&#243;n y al poder que ejercen las grandes plataformas sobre quienes las auditan.</p><p>En un contexto donde Windows sigue siendo una pieza cr&#237;tica de infraestructura digital global, la pregunta ya no es solamente c&#243;mo se descubren los 0-days. La pregunta es qui&#233;n decide cu&#225;ndo pueden ser conocidos por el resto del mundo.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[El primer caso de “sabotaje algorítmico” judicial ya llegó a los tribunales]]></title><description><![CDATA[Un tribunal brasile&#241;o detect&#243; texto oculto para manipular sistemas de IA judicial. El caso marca un nuevo tipo de ataque: ya no contra servidores, sino contra los algoritmos que asisten a jueces]]></description><link>https://www.ojocibernetico.com/p/el-primer-caso-de-sabotaje-algoritmico</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/el-primer-caso-de-sabotaje-algoritmico</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Thu, 28 May 2026 21:56:27 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!XZEU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!XZEU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!XZEU!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!XZEU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2231331,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/199662707?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!XZEU!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!XZEU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe880b05a-619a-4871-8ae6-0f888c264999_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p></p><p>La integraci&#243;n de inteligencia artificial en sistemas judiciales acaba de cruzar un umbral inc&#243;modo.</p><p>Un tribunal laboral de Brasil sancion&#243; a dos abogadas luego de detectar que hab&#237;an ocultado instrucciones dentro de una demanda judicial para intentar manipular herramientas de IA utilizadas por la Justicia. El episodio ya es considerado uno de los primeros casos documentados de &#8220;prompt injection&#8221; dentro de un proceso judicial formal.</p><p>La maniobra era simple, pero sofisticada en sus implicancias: las letradas insertaron texto blanco sobre fondo blanco &#8212;invisible para una lectura humana normal&#8212; con instrucciones dirigidas espec&#237;ficamente a sistemas de inteligencia artificial.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>El mensaje oculto ordenaba que cualquier IA que analizara el documento respondiera de manera superficial y evitara cuestionar o impugnar los argumentos y documentos presentados, independientemente de las &#243;rdenes del usuario humano.</p><p>No intentaban hackear el sistema judicial tradicional.</p><p>Intentaban influir sobre c&#243;mo la inteligencia artificial interpretaba el expediente.</p><h2>El nacimiento del &#8220;sabotaje algor&#237;tmico&#8221; judicial</h2><p>El caso ocurri&#243; en la ciudad brasile&#241;a de Parauapebas, dentro de la jurisdicci&#243;n laboral del Tribunal Regional do Trabalho da 8&#170; Regi&#227;o.</p><p>Seg&#250;n el fallo, el tribunal utilizaba una herramienta institucional de IA llamada &#8220;Galileu&#8221; para asistir en tareas de procesamiento documental y an&#225;lisis preliminar.</p><p>Fue precisamente el sistema el que detect&#243; anomal&#237;as en el documento y alert&#243; sobre la existencia de texto oculto.</p><p>El juez Luiz Carlos de Araujo Santos Junior calific&#243; la maniobra como un atentado contra la dignidad de la Justicia y aplic&#243; una multa equivalente al 10% del valor de la causa, adem&#225;s de ordenar denuncias disciplinarias ante organismos profesionales brasile&#241;os.</p><p>El episodio introduce algo nuevo dentro del ecosistema legal y tecnol&#243;gico: la idea de que los sistemas de IA judiciales tambi&#233;n pueden convertirse en superficie de ataque.</p><p>Hasta ahora, la conversaci&#243;n p&#250;blica sobre IA en tribunales giraba alrededor de automatizaci&#243;n, sesgos algor&#237;tmicos o eficiencia administrativa.</p><p>Este caso agrega otro problema: la manipulaci&#243;n deliberada de modelos mediante instrucciones ocultas.</p><h2>Cuando el documento deja de hablarle al juez</h2><p>El concepto t&#233;cnico detr&#225;s del caso se conoce como &#8220;prompt injection&#8221;.</p><p>En t&#233;rminos simples, consiste en insertar instrucciones dise&#241;adas para alterar el comportamiento de un modelo de lenguaje. El problema es que las IA no interpretan documentos como lo hace una persona: para el modelo, todo texto procesable puede transformarse potencialmente en una instrucci&#243;n v&#225;lida.</p><p>Eso cambia radicalmente la naturaleza de ciertos documentos digitales.</p><p>Un escrito judicial ya no necesariamente est&#225; redactado &#250;nicamente para persuadir a un juez humano. Tambi&#233;n puede intentar influir sobre sistemas automatizados intermedios encargados de resumir, clasificar, priorizar o analizar expedientes.</p><p>En otras palabras: aparecen documentos h&#237;bridos, escritos simult&#225;neamente para humanos y m&#225;quinas.</p><p>Y eso abre una dimensi&#243;n completamente nueva de riesgo institucional.</p><h2>El problema no es Brasil</h2><p>Aunque el caso ocurri&#243; en Brasil, el fen&#243;meno trasciende ampliamente ese contexto.</p><p>Cada vez m&#225;s sistemas judiciales experimentan con IA generativa para acelerar an&#225;lisis documentales, resumir expedientes, clasificar causas o asistir tareas administrativas. Paralelamente, distintos estudios ya vienen advirtiendo sobre riesgos asociados al uso de algoritmos en la Justicia, incluyendo sesgos, opacidad y problemas de transparencia.</p><p>Ahora aparece otro frente: la seguridad adversarial de esos sistemas.</p><p>Porque si una IA judicial puede ser influenciada mediante instrucciones ocultas, entonces la infraestructura tecnol&#243;gica del sistema judicial empieza a parecerse cada vez m&#225;s a cualquier otra superficie cr&#237;tica expuesta a ataques.</p><p>La diferencia es que ac&#225; no se manipulan solamente datos.</p><p>Se puede intentar influir directamente sobre procesos institucionales y decisiones legales.</p><h2>La pr&#243;xima discusi&#243;n: auditor&#237;as, transparencia y dependencia tecnol&#243;gica</h2><p>El caso brasile&#241;o probablemente no sea un episodio aislado, sino un anticipo.</p><p>A medida que gobiernos y poderes judiciales incorporen herramientas de IA generativa, van a aparecer nuevas categor&#237;as de abuso, sabotaje y manipulaci&#243;n procesal.</p><p>Y eso obliga a discutir algo que muchas veces queda relegado detr&#225;s del entusiasmo tecnol&#243;gico: qui&#233;n desarrolla estas herramientas, c&#243;mo son auditadas y qu&#233; controles reales existen sobre su funcionamiento.</p><p>Porque cuanto m&#225;s dependa la administraci&#243;n de justicia de sistemas algor&#237;tmicos opacos, m&#225;s importante ser&#225; garantizar no solo su precisi&#243;n, sino tambi&#233;n su resiliencia frente a manipulaci&#243;n adversarial.</p><p>La iron&#237;a del caso brasile&#241;o es brutal.</p><p>El primer intento documentado de sabotear una IA judicial no vino de un grupo de hackers.</p><p>Vino desde dentro del propio proceso judicial.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[El “gemelo digital social” de Argentina revive el fantasma de la vigilancia algorítmica]]></title><description><![CDATA[La nueva plataforma de inteligencia artificial anunciada en Argentina promete anticipar conflictos sociales, pero ya genera preocupaci&#243;n por el uso masivo de datos y su posible relaci&#243;n con Palantir.]]></description><link>https://www.ojocibernetico.com/p/el-gemelo-digital-social-de-argentina</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/el-gemelo-digital-social-de-argentina</guid><pubDate>Thu, 28 May 2026 10:05:26 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!YeIr!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!YeIr!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!YeIr!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!YeIr!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2695480,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/199548367?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!YeIr!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!YeIr!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8d3edb34-d225-4601-a571-f042eaa44391_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Argentina anunci&#243; el lanzamiento de &#8220;Gemelo Digital Social&#8221;, una plataforma impulsada por inteligencia artificial que, seg&#250;n el Ministerio de Capital Humano, permitir&#225; simular escenarios sociales, analizar datos y dise&#241;ar pol&#237;ticas p&#250;blicas de manera predictiva. El problema es que nadie termina de tener demasiado claro c&#243;mo funciona realmente el sistema, qu&#233; datos utilizar&#225; ni qui&#233;n est&#225; detr&#225;s de la infraestructura tecnol&#243;gica.</p><p>El proyecto fue presentado oficialmente como una herramienta para &#8220;transformar datos en capacidad de predicci&#243;n y dise&#241;o estrat&#233;gico de pol&#237;ticas p&#250;blicas&#8221;. La narrativa oficial habla de eficiencia estatal, anticipaci&#243;n de problemas y decisiones basadas en evidencia. En otras palabras: un Estado capaz de &#8220;simular&#8221; la realidad antes de actuar.</p><p>Pero detr&#225;s del marketing futurista empezaron a aparecer preguntas bastante m&#225;s inc&#243;modas.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>El verdadero problema no es la IA</h2><p>En t&#233;rminos t&#233;cnicos, la idea de un &#8220;gemelo digital&#8221; no es nueva. En la industria se utilizan desde hace a&#241;os para replicar sistemas complejos: f&#225;bricas, ciudades, redes el&#233;ctricas o cadenas log&#237;sticas. El objetivo es modelar comportamientos y probar escenarios antes de tomar decisiones reales.</p><p>El problema aparece cuando el &#8220;sistema&#8221; a modelar ya no es una m&#225;quina sino una sociedad entera.</p><p>Seg&#250;n el anuncio oficial, el sistema integrar&#237;a informaci&#243;n proveniente de m&#250;ltiples organismos estatales y tambi&#233;n de fuentes privadas. El objetivo ser&#237;a detectar patrones, relacionar variables y anticipar conflictos o necesidades sociales.</p><p>Eso implica inevitablemente una enorme concentraci&#243;n de datos.</p><p>Y ah&#237; empiezan las zonas grises.</p><p>Especialistas y organizaciones vinculadas a derechos digitales cuestionaron r&#225;pidamente la ausencia de precisiones sobre:</p><ul><li><p>qu&#233; datos se utilizar&#225;n,</p></li><li><p>c&#243;mo ser&#225;n anonimizados,</p></li><li><p>qui&#233;n tendr&#225; acceso,</p></li><li><p>qu&#233; modelos se entrenar&#225;n,</p></li><li><p>y qu&#233; empresas participar&#225;n en la implementaci&#243;n.</p></li></ul><p>La ministra Sandra Pettovello asegur&#243; que se usar&#225;n datos estad&#237;sticos anonimizados. Sin embargo, hasta ahora no se public&#243; documentaci&#243;n t&#233;cnica, auditor&#237;as independientes ni detalles concretos de arquitectura o gobernanza del sistema.</p><h2>El nombre que todos sospechan: Palantir</h2><p>La controversia escal&#243; r&#225;pidamente porque varios analistas comenzaron a vincular el proyecto con Palantir, la empresa estadounidense fundada por Peter Thiel y conocida mundialmente por desarrollar plataformas de an&#225;lisis masivo de datos para agencias de inteligencia, defensa y gobiernos.</p><p>Aunque no existe confirmaci&#243;n oficial de participaci&#243;n directa, las sospechas crecieron tras la presencia reciente de Thiel en Argentina y el lenguaje extremadamente similar al utilizado hist&#243;ricamente por Palantir para vender sus soluciones de &#8220;inteligencia operacional&#8221; y &#8220;predicci&#243;n basada en datos&#8221;.</p><p>El problema es que Palantir no es una startup cualquiera.</p><p>La empresa construy&#243; buena parte de su reputaci&#243;n trabajando con agencias de inteligencia estadounidenses, fuerzas militares y programas de vigilancia. Sus plataformas fueron utilizadas en operaciones antiterroristas, control migratorio, an&#225;lisis policial predictivo y sistemas de integraci&#243;n de datos gubernamentales.</p><p>Y precisamente por eso, su nombre suele aparecer asociado a debates sobre:</p><ul><li><p>vigilancia masiva,</p></li><li><p>perfilado ciudadano,</p></li><li><p>concentraci&#243;n de informaci&#243;n sensible,</p></li><li><p>y automatizaci&#243;n de decisiones estatales.</p></li></ul><h2>Cuando la pol&#237;tica social empieza a parecer inteligencia estatal</h2><p>El anuncio argentino llega adem&#225;s en un contexto global donde los gobiernos est&#225;n empezando a incorporar IA no solamente para automatizar tr&#225;mites, sino para modelar comportamiento humano.</p><p>Ese es un cambio importante.</p><p>Porque una cosa es usar IA para ordenar expedientes o detectar fraude administrativo. Otra muy distinta es construir sistemas capaces de cruzar informaci&#243;n social, econ&#243;mica, m&#233;dica y conductual para &#8220;anticipar&#8221; escenarios futuros.</p><p>Ah&#237; la l&#237;nea entre gesti&#243;n p&#250;blica y vigilancia algor&#237;tmica empieza a volverse mucho m&#225;s difusa.</p><p>Y eso no depende solamente de las intenciones actuales de un gobierno.</p><p>Depende de la infraestructura que queda instalada.</p><p>La historia reciente demuestra que los sistemas de recolecci&#243;n y an&#225;lisis masivo de datos rara vez permanecen limitados al prop&#243;sito original con el que fueron presentados. Una vez que existen:</p><ul><li><p>otros organismos quieren acceso,</p></li><li><p>aparecen nuevos usos,</p></li><li><p>cambian gobiernos,</p></li><li><p>cambian criterios,</p></li><li><p>cambian prioridades pol&#237;ticas.</p></li></ul><p>Y la infraestructura sigue ah&#237;.</p><h2>La soberan&#237;a digital tambi&#233;n pasa por qui&#233;n analiza los datos</h2><p>El debate adem&#225;s toca otro punto cada vez m&#225;s importante en Am&#233;rica Latina: la dependencia tecnol&#243;gica.</p><p>Porque incluso si el sistema funciona t&#233;cnicamente bien, la pregunta sigue siendo qui&#233;n controla realmente la inteligencia detr&#225;s de la plataforma:</p><ul><li><p>qui&#233;n provee la infraestructura,</p></li><li><p>d&#243;nde se procesan los datos,</p></li><li><p>qu&#233; modelos se utilizan,</p></li><li><p>qui&#233;n audita los algoritmos,</p></li><li><p>y qu&#233; grado de autonom&#237;a tiene realmente el Estado sobre esa tecnolog&#237;a.</p></li></ul><p>Si detr&#225;s de estas plataformas aparecen empresas extranjeras vinculadas hist&#243;ricamente al complejo militar-industrial y de inteligencia estadounidense, el problema deja de ser solamente t&#233;cnico.</p><p>Pasa a ser geopol&#237;tico.</p><p>Y en un mundo donde los datos son poder estrat&#233;gico, entregar la capacidad de modelar comportamiento social a plataformas opacas puede convertirse en una dependencia mucho m&#225;s profunda que simplemente usar software extranjero.</p><p>Por ahora, el &#8220;Gemelo Digital Social&#8221; sigue siendo m&#225;s una promesa pol&#237;tica que un sistema comprendido p&#250;blicamente.</p><p>Pero precisamente ah&#237; est&#225; el problema.</p><p>Porque cuando un gobierno anuncia una plataforma capaz de cruzar datos sociales masivos mediante inteligencia artificial, la transparencia no deber&#237;a ser opcional.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[El Vaticano entra en la guerra cultural de la inteligencia artificial]]></title><description><![CDATA[La primera enc&#237;clica del papa Le&#243;n XIV convierte a la IA en un problema moral, pol&#237;tico y civilizatorio]]></description><link>https://www.ojocibernetico.com/p/el-vaticano-entra-en-la-guerra-cultural</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/el-vaticano-entra-en-la-guerra-cultural</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Wed, 27 May 2026 10:05:49 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!O12X!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>La primera enc&#237;clica del papa Le&#243;n XIV convierte a la IA en un problema moral, pol&#237;tico y civilizatorio</h2><p>Durante d&#233;cadas, el Vaticano habl&#243; sobre pobreza, guerras, desigualdad, trabajo y derechos humanos. Ahora decidi&#243; intervenir oficialmente en otro frente: la inteligencia artificial.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!O12X!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!O12X!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!O12X!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!O12X!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!O12X!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!O12X!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2990899,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/199414467?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!O12X!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!O12X!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!O12X!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!O12X!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3131d20b-8ed5-48b9-a257-6c560ec18c75_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La nueva enc&#237;clica del papa Le&#243;n XIV, <em>Magnifica Humanitas</em>, publicada el 25 de mayo, es el primer gran documento doctrinal de la Iglesia Cat&#243;lica dedicado espec&#237;ficamente a la IA y a sus implicancias sociales, econ&#243;micas y &#233;ticas. Pero m&#225;s all&#225; de la dimensi&#243;n religiosa, el texto tiene otro peso: representa la entrada formal de una de las instituciones m&#225;s antiguas e influyentes del planeta en la disputa global sobre qui&#233;n controla el futuro tecnol&#243;gico.</p><p>Y no lo hace con una postura t&#237;mida.</p><p>El documento advierte sobre concentraci&#243;n de poder, automatizaci&#243;n del trabajo, manipulaci&#243;n de informaci&#243;n, vigilancia, dependencia tecnol&#243;gica y uso militar de la inteligencia artificial. Tambi&#233;n cuestiona directamente el paradigma de que todo avance tecnol&#243;gico es autom&#225;ticamente positivo.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hCco!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!hCco!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!hCco!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fccad0e35-a853-4ae2-a5b0-ce8c866d214e_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>&#8220;Desarmar&#8221; la inteligencia artificial</h2><p>Uno de los conceptos m&#225;s fuertes de la enc&#237;clica es la idea de &#8220;desarmar&#8221; la IA.</p><p>No en el sentido literal de apagar modelos o prohibir algoritmos, sino de impedir que la tecnolog&#237;a quede subordinada exclusivamente a l&#243;gicas de dominaci&#243;n pol&#237;tica, militar o econ&#243;mica. El Vaticano sostiene que la IA no es neutral y que, dependiendo de qui&#233;n la controle, puede transformarse en una infraestructura de exclusi&#243;n y concentraci&#243;n de poder.</p><p>Ese punto es particularmente interesante porque se aleja bastante de la narrativa habitual de Silicon Valley, donde la inteligencia artificial suele presentarse como una evoluci&#243;n inevitable, casi natural, que simplemente &#8220;ocurre&#8221;.</p><p>La enc&#237;clica plantea exactamente lo contrario: que el desarrollo tecnol&#243;gico es una decisi&#243;n pol&#237;tica y cultural.</p><p>Y eso cambia completamente la discusi&#243;n.</p><h2>El paralelo con la Revoluci&#243;n Industrial</h2><p>Le&#243;n XIV firm&#243; el documento exactamente 135 a&#241;os despu&#233;s de <em>Rerum Novarum</em>, la enc&#237;clica de Le&#243;n XIII que sent&#243; las bases de la doctrina social moderna de la Iglesia durante la Revoluci&#243;n Industrial.</p><p>El mensaje impl&#237;cito es claro: el Vaticano considera que la inteligencia artificial representa una transformaci&#243;n hist&#243;rica comparable a la industrializaci&#243;n del siglo XIX.</p><p>No es casualidad que gran parte del texto est&#233; enfocada en trabajo, automatizaci&#243;n y dignidad humana. El Papa advierte sobre sistemas econ&#243;micos donde la eficiencia y el beneficio desplazan progresivamente a las personas, transformando trabajadores en m&#233;tricas, perfiles de riesgo o simples datos procesables.</p><p>La cr&#237;tica no apunta &#250;nicamente a la IA generativa. Tambi&#233;n apunta al ecosistema completo de plataformas, infraestructura y poder corporativo que se est&#225; consolidando alrededor de ella.</p><h2>Big Tech, poder y soberan&#237;a digital</h2><p>Aunque el documento utiliza lenguaje religioso y filos&#243;fico, muchas de sus preocupaciones coinciden con debates que hoy aparecen en &#225;mbitos de ciberseguridad, geopol&#237;tica y soberan&#237;a digital.</p><p>La enc&#237;clica cuestiona expl&#237;citamente la concentraci&#243;n del poder tecnol&#243;gico en pocas empresas y advierte sobre los riesgos de que infraestructuras cr&#237;ticas de informaci&#243;n, comunicaci&#243;n y toma de decisiones queden en manos privadas.</p><p>En otras palabras: el Vaticano est&#225; entrando en un debate que ya no es solamente t&#233;cnico.</p><p>&#191;Qui&#233;n controla los modelos de IA?<br>&#191;Qui&#233;n controla los datos?<br>&#191;Qui&#233;n define qu&#233; informaci&#243;n es visible?<br>&#191;Qui&#233;n decide c&#243;mo funcionan los sistemas que cada vez m&#225;s median trabajo, educaci&#243;n, finanzas, seguridad y comunicaci&#243;n?</p><p>La discusi&#243;n empieza a parecerse mucho m&#225;s a la disputa hist&#243;rica por infraestructura estrat&#233;gica que a una simple carrera tecnol&#243;gica.</p><p>Y ah&#237; aparece otro detalle importante: la mayor&#237;a de los actores que dominan la IA avanzada hoy son empresas estadounidenses con niveles de influencia pol&#237;tica y econ&#243;mica sin precedentes. OpenAI, Google, Anthropic, Microsoft, Meta o Amazon no solamente desarrollan modelos; tambi&#233;n controlan nubes, hardware, plataformas y ecosistemas enteros.</p><p>El Vaticano parece haber entendido que el problema ya no es &#250;nicamente &#8220;la IA&#8221;, sino la concentraci&#243;n de poder que puede emerger alrededor de ella.</p><h2>La Iglesia frente a una tecnolog&#237;a que tambi&#233;n amenaza su rol</h2><p>Hay otro nivel de lectura menos evidente.</p><p>La IA no solo desaf&#237;a trabajos o sistemas econ&#243;micos. Tambi&#233;n desaf&#237;a instituciones tradicionales que hist&#243;ricamente funcionaron como fuentes de autoridad moral, intelectual o cultural.</p><p>Algunos an&#225;lisis publicados tras la enc&#237;clica se&#241;alan que el Vaticano ve a la inteligencia artificial como una tecnolog&#237;a capaz de redefinir c&#243;mo las personas buscan respuestas, construyen sentido o incluso interpretan la realidad.</p><p>En cierto punto, los modelos de IA empiezan a competir indirectamente con universidades, medios, gobiernos, expertos&#8230; e incluso religiones.</p><p>La reacci&#243;n del Vaticano puede leerse entonces como un intento de intervenir temprano en una transformaci&#243;n que podr&#237;a modificar profundamente las estructuras de autoridad global.</p><h2>Una discusi&#243;n que reci&#233;n empieza</h2><p>M&#225;s all&#225; de la postura religiosa, <em>Magnifica Humanitas</em> marca algo importante: la discusi&#243;n sobre inteligencia artificial sali&#243; definitivamente del &#225;mbito puramente t&#233;cnico.</p><p>Ya no se trata solamente de benchmarks, GPUs o productividad.</p><p>Se trata de trabajo, guerra, poder, vigilancia, dependencia tecnol&#243;gica y control de infraestructura cr&#237;tica.</p><p>Y quiz&#225;s ese sea el dato m&#225;s relevante de todos: cuando una instituci&#243;n con casi dos mil a&#241;os de historia decide dedicar su primera enc&#237;clica a la inteligencia artificial, probablemente significa que la discusi&#243;n dej&#243; de ser futurista y pas&#243; a ser pol&#237;tica, social y civilizatoria.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Google rompe reCAPTCHA para usuarios de Android sin servicios de Google]]></title><description><![CDATA[El nuevo sistema de verificaci&#243;n empieza a exigir Google Play Services incluso para demostrar que sos humano]]></description><link>https://www.ojocibernetico.com/p/google-rompe-recaptcha-para-usuarios</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/google-rompe-recaptcha-para-usuarios</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Mon, 25 May 2026 10:05:50 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!VTu2!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!VTu2!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!VTu2!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!VTu2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!VTu2!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!VTu2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F651ac733-1fab-4784-b85d-cc49213f5da5_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Google volvi&#243; a mover una pieza silenciosa pero importante dentro de la infraestructura de Internet. Esta vez el cambio afecta directamente a quienes usan versiones &#8220;de-googled&#8221; de Android, como GrapheneOS o ROMs personalizadas sin Google Play Services.</p><p>El problema: el nuevo sistema de reCAPTCHA puede fallar autom&#225;ticamente si el dispositivo no ejecuta los servicios propietarios de Google.</p><p>En otras palabras, para demostrar que no sos un bot, ahora podr&#237;as necesitar ejecutar software de Google en segundo plano.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!HroF!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!HroF!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!HroF!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!HroF!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!HroF!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/199120869?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!HroF!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!HroF!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!HroF!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!HroF!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5e8cbcce-5ea4-46ed-bbcf-c6ae85d6aa48_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>El cambio: del CAPTCHA cl&#225;sico a validaci&#243;n ligada al dispositivo</h2><p>Durante a&#241;os, reCAPTCHA funcion&#243; con desaf&#237;os relativamente universales:</p><ul><li><p>seleccionar im&#225;genes,</p></li><li><p>resolver peque&#241;os puzzles,</p></li><li><p>o simplemente analizar comportamiento de navegaci&#243;n.</p></li></ul><p>Pero Google est&#225; migrando hacia un modelo mucho m&#225;s ligado a la identidad y confiabilidad del dispositivo.</p><p>Seg&#250;n documentaci&#243;n y reportes recientes, el nuevo sistema puede exigir:</p><ul><li><p>escanear un c&#243;digo QR,</p></li><li><p>usar un tel&#233;fono Android compatible,</p></li><li><p>y tener Google Play Services 25.41.30 o superior.</p></li></ul><p>Para la mayor&#237;a de usuarios comunes esto probablemente pase desapercibido.</p><p>Para quienes usan Android sin componentes propietarios de Google, no.</p><h2>Qu&#233; es un Android &#8220;de-googled&#8221;</h2><p>Existen usuarios y proyectos que buscan utilizar Android reduciendo al m&#237;nimo la dependencia de Google.</p><p>Entre los m&#225;s conocidos:</p><ul><li><p>GrapheneOS</p></li><li><p>CalyxOS</p></li><li><p>LineageOS sin GApps</p></li></ul><p>Las razones var&#237;an:</p><ul><li><p>privacidad,</p></li><li><p>seguridad,</p></li><li><p>reducci&#243;n de telemetr&#237;a,</p></li><li><p>soberan&#237;a digital,</p></li><li><p>o simplemente control t&#233;cnico sobre el dispositivo.</p></li></ul><p>En estos sistemas, Google Play Services suele eliminarse completamente o ejecutarse dentro de entornos aislados.</p><p>Y ah&#237; aparece el conflicto.</p><h2>El CAPTCHA ya no verifica solo humanos</h2><p>La discusi&#243;n t&#233;cnica de fondo es mucho m&#225;s grande que un CAPTCHA roto.</p><p>Lo que parece emerger es un modelo donde Internet deja de confiar &#250;nicamente en el comportamiento humano y empieza a confiar en plataformas &#8220;certificadas&#8221;.</p><p>Es decir:</p><ul><li><p>no alcanza con parecer humano,</p></li><li><p>el dispositivo tambi&#233;n debe pertenecer a un ecosistema considerado leg&#237;timo.</p></li></ul><p>Ese matiz cambia completamente la l&#243;gica de acceso a la web.</p><p>Algunos investigadores y usuarios comparan este enfoque con mecanismos de &#8220;remote attestation&#8221;, donde el dispositivo prueba criptogr&#225;ficamente que ejecuta software aprobado por una empresa determinada.</p><p>Aunque Google no present&#243; p&#250;blicamente este cambio en esos t&#233;rminos exactos, la direcci&#243;n t&#233;cnica preocupa especialmente a comunidades de privacidad y software libre.</p><h2>La web abierta empieza a depender de plataformas cerradas</h2><p>El punto m&#225;s delicado quiz&#225; no sea t&#233;cnico sino estructural.</p><p>reCAPTCHA no es un servicio marginal:</p><ul><li><p>millones de sitios dependen de &#233;l,</p></li><li><p>forma parte de la infraestructura invisible de Internet,</p></li><li><p>y muchas veces los administradores web ni siquiera saben c&#243;mo funciona internamente.</p></li></ul><p>Cuando una pieza tan central empieza a exigir componentes propietarios espec&#237;ficos, la consecuencia pr&#225;ctica es que una empresa privada gana capacidad indirecta de definir:</p><ul><li><p>qu&#233; dispositivos son &#8220;v&#225;lidos&#8221;,</p></li><li><p>qu&#233; sistemas operativos funcionan correctamente,</p></li><li><p>y qu&#233; usuarios generan suficiente &#8220;confianza&#8221; para navegar.</p></li></ul><p>Todo esto ocurre adem&#225;s en un contexto donde:</p><ul><li><p>Google domina Android,</p></li><li><p>Chrome domina gran parte de la navegaci&#243;n web,</p></li><li><p>y la compa&#241;&#237;a expande cada vez m&#225;s sistemas de identidad, autenticidad y verificaci&#243;n basados en su propia infraestructura.</p></li></ul><h2>Seguridad vs dependencia</h2><p>Google argumenta que el objetivo es combatir bots cada vez m&#225;s sofisticados y automatizaci&#243;n impulsada por IA.</p><p>Y el problema es real:</p><ul><li><p>los CAPTCHA tradicionales est&#225;n siendo derrotados con facilidad,</p></li><li><p>los agentes automatizados mejoran r&#225;pidamente,</p></li><li><p>y el fraude online escala constantemente.</p></li></ul><p>Pero la soluci&#243;n elegida vuelve a abrir una discusi&#243;n inc&#243;moda:<br>&#191;la &#250;nica forma de defender Internet es hacerla dependiente de grandes plataformas centralizadas?</p><p>Parece que la respuesta es que si.</p><p>Porque una cosa es usar Google y otra muy distinta es que partes cr&#237;ticas de la web dejen de funcionar correctamente si decid&#237;s no usarlo.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[Anthropic, Cloudflare y el problema de una IA que ya no solo detecta bugs, sino que entiende cómo explotarlos]]></title><description><![CDATA[El modelo experimental &#8220;Mythos&#8221; fue probado contra m&#225;s de 50 repositorios de producci&#243;n de Cloudflare. Seg&#250;n la compa&#241;&#237;a, logr&#243; encadenar vulnerabilidades menores hasta construir exploits funcionales.]]></description><link>https://www.ojocibernetico.com/p/anthropic-cloudflare-y-el-problema</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/anthropic-cloudflare-y-el-problema</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Fri, 22 May 2026 10:05:50 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!vWfK!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!vWfK!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!vWfK!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!vWfK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2143966,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198503663?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!vWfK!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!vWfK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F113f924a-746e-40f5-abbb-4b82a73b90d8_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La industria de la inteligencia artificial lleva meses prometiendo que los nuevos modelos van a transformar la ciberseguridad. Lo interesante del caso Mythos es que, por primera vez, algunas empresas parecen estar sugiriendo que esa transformaci&#243;n ya empez&#243;.</p><p>Esta semana, el CISO de <a href="https://www.cloudflare.com?utm_source=chatgpt.com">Cloudflare</a> public&#243; detalles sobre las pruebas realizadas con <em>Mythos Preview</em>, un modelo experimental de Anthropic utilizado dentro del programa privado <em>Project Glasswing</em>. Seg&#250;n la compa&#241;&#237;a, el sistema fue capaz de analizar m&#225;s de 50 repositorios internos y detectar cadenas de explotaci&#243;n complejas que modelos anteriores simplemente no lograban conectar.</p><p>La diferencia, seg&#250;n describen, no estuvo &#250;nicamente en encontrar vulnerabilidades individuales. Los modelos tradicionales pod&#237;an se&#241;alar comportamientos sospechosos o marcar posibles bugs &#8220;interesantes&#8221;, aunque muchas veces dejaban abierta la pregunta m&#225;s importante: si el fallo era realmente explotable o si se trataba apenas de una posibilidad te&#243;rica.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!LtAK!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!LtAK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/08735721-1a22-480a-8979-09605866cfd9_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198503663?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!LtAK!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!LtAK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F08735721-1a22-480a-8979-09605866cfd9_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>Mythos, aparentemente, avanz&#243; un paso m&#225;s all&#225;. Cloudflare asegura que el modelo pudo combinar m&#250;ltiples fallos de bajo impacto y transformarlos en un exploit severo con prueba de concepto funcional. En otras palabras, ya no se limitar&#237;a a decir &#8220;ac&#225; podr&#237;a haber algo raro&#8221;, sino que ser&#237;a capaz de demostrar exactamente c&#243;mo convertirlo en un ataque real.</p><p>Para equipos de seguridad, eso cambia bastante el escenario. Un hallazgo acompa&#241;ado de un PoC deja de ser una hip&#243;tesis t&#233;cnica y pasa a convertirse en una amenaza concreta que requiere acci&#243;n inmediata.</p><h2>Un modelo que todav&#237;a nadie puede auditar realmente</h2><p>Sin embargo, hay un detalle importante que suele perderse entre el hype t&#233;cnico: pr&#225;cticamente toda la informaci&#243;n disponible sobre Mythos proviene de un grupo extremadamente reducido de empresas seleccionadas por Anthropic.</p><p>Y todas comparten algo en com&#250;n: son gigantes tecnol&#243;gicos estadounidenses.</p><p>El programa <em>Project Glasswing</em> incluye (o incluy&#243;) compa&#241;&#237;as como Apple, AWS, Google, Microsoft, NVIDIA, CrowdStrike, Palo Alto Networks y posteriormente Cloudflare. No hay universidades independientes, no hay auditor&#237;as p&#250;blicas, no hay comunidad de investigaci&#243;n abierta y tampoco existen benchmarks verificables fuera del entorno controlado por las propias empresas involucradas.</p><p>Eso no significa necesariamente que Cloudflare est&#233; exagerando resultados. Pero s&#237; implica que el ecosistema alrededor de Mythos tiene incentivos bastante fuertes para posicionar al modelo como algo revolucionario.</p><p>Despu&#233;s de todo, las empresas que participan en estas pruebas son las mismas que eventualmente podr&#237;an integrar, comercializar o beneficiarse econ&#243;micamente de este tipo de capacidades avanzadas.</p><p>En la pr&#225;ctica, hoy el p&#250;blico no tiene manera real de saber qu&#233; tan consistente es Mythos, qu&#233; cantidad de falsos positivos genera, cu&#225;les son sus limitaciones o incluso cu&#225;nto de lo mostrado responde a capacidades genuinamente novedosas y cu&#225;nto corresponde a escenarios cuidadosamente seleccionados.</p><p>La propia Cloudflare reconoce algo que resulta particularmente llamativo: el modelo utilizado en estas pruebas no inclu&#237;a varias de las salvaguardas presentes en productos comerciales m&#225;s p&#250;blicos como Claude Opus 4.7 o GPT-5.5.</p><p>Seg&#250;n la empresa, Mythos posee ciertos &#8220;rechazos org&#225;nicos&#8221; ante pedidos peligrosos, pero esos mecanismos no son lo suficientemente consistentes como para actuar como barrera de seguridad confiable. Dicho de otra forma, el modelo a veces decide no ayudar, pero no hay garant&#237;as reales de que vaya a hacerlo siempre.</p><p>Y ah&#237; aparece uno de los puntos m&#225;s delicados de toda esta historia.</p><h2>La nueva carrera tecnol&#243;gica no gira solamente alrededor de chatbots</h2><p>Durante a&#241;os, buena parte del debate p&#250;blico sobre IA estuvo centrado en productividad, generaci&#243;n de contenido o automatizaci&#243;n de tareas creativas. Mientras tanto, en paralelo, las grandes tecnol&#243;gicas comenzaron una carrera mucho menos visible: desarrollar modelos capaces de razonar sobre vulnerabilidades, infraestructura y explotaci&#243;n ofensiva.</p><p>Lo que sugiere el caso Mythos es que los laboratorios m&#225;s avanzados podr&#237;an estar acerc&#225;ndose a sistemas que ya no solo ayudan a programar o analizar logs, sino que empiezan a automatizar partes del razonamiento ofensivo que antes requer&#237;an investigadores altamente especializados.</p><p>Eso tiene implicancias enormes para la industria de ciberseguridad, pero tambi&#233;n para la geopol&#237;tica tecnol&#243;gica.</p><p>Porque cuando las capacidades m&#225;s avanzadas de descubrimiento y explotaci&#243;n de vulnerabilidades quedan concentradas en un peque&#241;o grupo de corporaciones estadounidenses con acceso privilegiado a modelos cerrados, la discusi&#243;n deja de ser puramente t&#233;cnica. Tambi&#233;n pasa a involucrar soberan&#237;a digital, dependencia tecnol&#243;gica y concentraci&#243;n de poder.</p><p>Hoy el acceso a Mythos est&#225; limitado. Pero incluso las propias empresas que participan del proyecto parecen admitir que el modelo es suficientemente sensible como para no liberarlo todav&#237;a de forma abierta.</p><p>Y quiz&#225;s eso sea lo m&#225;s interesante de todo: el verdadero alcance de estas capacidades probablemente todav&#237;a est&#233; ocurriendo detr&#225;s de puertas cerradas.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Alemania, memes y allanamientos: cuando insultar a un político puede terminar con la policía en tu casa]]></title><description><![CDATA[Redadas al amanecer, jubilados investigados por publicaciones sat&#237;ricas y dispositivos incautados por memes. Alemania enfrenta un debate cada vez m&#225;s inc&#243;modo sobre libertad de expresi&#243;n, poder estata]]></description><link>https://www.ojocibernetico.com/p/alemania-memes-y-allanamientos-cuando</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/alemania-memes-y-allanamientos-cuando</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Thu, 21 May 2026 10:05:53 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!2a26!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!2a26!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!2a26!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!2a26!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!2a26!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!2a26!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!2a26!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/bcced0fa-07c4-4736-9079-7f7646840537_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!2a26!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!2a26!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!2a26!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!2a26!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbcced0fa-07c4-4736-9079-7f7646840537_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Durante a&#241;os, Alemania fue presentada como uno de los grandes modelos occidentales de equilibrio democr&#225;tico, memoria hist&#243;rica y defensa institucional frente al extremismo. Pero en 2026, una parte creciente del debate p&#250;blico gira alrededor de algo mucho m&#225;s extra&#241;o, y para muchos, inquietante: jubilados allanados por memes.</p><p>El foco est&#225; puesto sobre el &#167;188 del C&#243;digo Penal alem&#225;n (StGB), una figura legal que castiga insultos, difamaci&#243;n o calumnias dirigidas contra personas de la vida pol&#237;tica cuando esas expresiones puedan dificultar significativamente su actividad p&#250;blica. La norma existe desde hace d&#233;cadas, pero fue endurecida en 2021 como parte de un paquete legislativo contra el extremismo y el discurso de odio online.</p><p>El problema es que, en la pr&#225;ctica, muchos casos recientes parecen m&#225;s cercanos a una parodia burocr&#225;tica que a la persecuci&#243;n de amenazas reales.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qWeh!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qWeh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/cb405677-86b8-4cb7-9718-5b6462335574_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198501301?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qWeh!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!qWeh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb405677-86b8-4cb7-9718-5b6462335574_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>Del &#8220;Pimmelgate&#8221; a las redadas por memes</h2><p>Uno de los casos m&#225;s emblem&#225;ticos fue el llamado &#8220;Pimmelgate&#8221; en Hamburgo. En 2021, un usuario de Twitter llam&#243; &#8220;Pimmel&#8221; (&#8220;pene&#8221; o &#8220;imb&#233;cil&#8221;, dependiendo del contexto) al senador del Interior Andy Grote despu&#233;s de que el pol&#237;tico fuera acusado de violar sus propias restricciones sanitarias durante la pandemia.</p><p>La respuesta estatal fue desproporcionada incluso para parte de la justicia alemana: seis polic&#237;as allanaron el apartamento del usuario a las seis de la ma&#241;ana. M&#225;s tarde, un tribunal regional consider&#243; excesiva la medida. El episodio termin&#243; convirti&#233;ndose en s&#237;mbolo nacional de sobrerreacci&#243;n estatal.</p><p>Pero el fen&#243;meno no termin&#243; ah&#237;.</p><p>En 2024, el caso conocido como <em>Schwachkopf-Aff&#228;re</em> escal&#243; todav&#237;a m&#225;s el debate. Stefan Niehoff, un jubilado de 64 a&#241;os, republic&#243; un meme donde aparec&#237;a el entonces ministro Robert Habeck en una botella ficticia de shampoo &#8220;Schwachkopf Professional&#8221; (&#8220;idiota profesional&#8221; o &#8220;mor&#243;n profesional&#8221;).</p><p>La publicaci&#243;n fue reportada mediante mecanismos de &#8220;trusted flaggers&#8221; (sistemas de reporte priorizado impulsados por legislaci&#243;n europea y plataformas) y termin&#243; con una redada policial al amanecer en la casa del jubilado. Su tablet fue confiscada mientras su esposa y su hija con s&#237;ndrome de Down estaban presentes en el domicilio.</p><p>Aunque el principal cargo por insulto termin&#243; siendo descartado, Niehoff igualmente recibi&#243; una multa relacionada con otros cargos menores. El caso se transform&#243; en una referencia obligatoria cada vez que se discute libertad de expresi&#243;n en Alemania.</p><h2>El problema del &#167;188</h2><p>La clave del debate est&#225; en c&#243;mo funciona hoy el &#167;188.</p><p>Antes, muchos casos de insultos requer&#237;an que la persona afectada iniciara la denuncia personalmente. Tras las reformas de 2021, fiscales y polic&#237;a pueden actuar de oficio cuando consideran que existe &#8220;inter&#233;s p&#250;blico especial&#8221;.</p><p>Eso cambi&#243; completamente la din&#225;mica.</p><p>Seg&#250;n cr&#237;ticos de la ley, el resultado es una maquinaria burocr&#225;tica que convierte publicaciones de bajo alcance, memes o comentarios sarc&#225;sticos en investigaciones criminales formales.</p><p>En 2025 se registraron casi 4.800 investigaciones por insultos contra pol&#237;ticos, un aumento cercano al 85% respecto a 2023.</p><p>Y algunos casos rozan directamente lo absurdo.</p><p>En 2026, un jubilado fue investigado tras comentar &#8220;Pinocchio viene a Heilbronn&#8221; acompa&#241;ado de un emoji de nariz larga en referencia al canciller Friedrich Merz. La polic&#237;a abri&#243; un expediente completo bajo &#167;188. M&#225;s tarde, fiscales determinaron que el comentario estaba protegido como s&#225;tira pol&#237;tica.</p><p>Otro caso involucr&#243; al periodista David Bendels, condenado inicialmente por compartir un fotomontaje sat&#237;rico de la ministra Nancy Faeser. En apelaci&#243;n, termin&#243; absuelto: la justicia concluy&#243; que se trataba de expresi&#243;n pol&#237;tica protegida.</p><p>El patr&#243;n se repite constantemente:</p><ul><li><p>publicaci&#243;n menor,</p></li><li><p>apertura de causa,</p></li><li><p>allanamiento o notificaci&#243;n formal,</p></li><li><p>incautaci&#243;n de dispositivos,</p></li><li><p>a&#241;os de proceso,</p></li><li><p>y finalmente una absoluci&#243;n parcial o total.</p></li></ul><p>Para muchos cr&#237;ticos, el castigo termina siendo el proceso mismo.</p><h2>La &#8220;democracia militante&#8221; y sus riesgos</h2><p>Alemania tiene un concepto pol&#237;tico muy particular: la <em>wehrhafte Demokratie</em> o &#8220;democracia militante&#8221;. La idea surge del trauma hist&#243;rico del nazismo y sostiene que el Estado debe defender activamente el orden democr&#225;tico frente a amenazas extremistas.</p><p>En abstracto, el concepto tiene sentido hist&#243;rico.</p><p>El problema aparece cuando las herramientas dise&#241;adas para combatir extremismo comienzan a expandirse hacia zonas cada vez m&#225;s ambiguas: s&#225;tira, iron&#237;a, memes o insultos pol&#237;ticos ordinarios.</p><p>Porque una cosa es perseguir amenazas reales, campa&#241;as coordinadas o violencia pol&#237;tica. Otra muy distinta es movilizar fiscales, jueces y polic&#237;a criminal para investigar jubilados por editar una botella de shampoo.</p><p>El debate adem&#225;s ocurre en un contexto europeo mucho m&#225;s amplio:</p><ul><li><p>leyes contra &#8220;desinformaci&#243;n&#8221;,</p></li><li><p>presi&#243;n regulatoria sobre plataformas,</p></li><li><p>sistemas de reporte acelerado,</p></li><li><p>moderaci&#243;n automatizada,</p></li><li><p>y creciente intervenci&#243;n estatal sobre discurso online.</p></li></ul><p>En teor&#237;a, todo apunta a proteger la democracia.</p><p>Pero cuando los ciudadanos empiezan a sentir que hacer un chiste pol&#237;tico puede terminar con la polic&#237;a golpeando la puerta a las seis de la ma&#241;ana, la discusi&#243;n deja de ser solamente jur&#237;dica.</p><p>Pasa a ser cultural, tecnol&#243;gica y profundamente pol&#237;tica.</p><p>Y ah&#237; aparece una pregunta inc&#243;moda para Europa:</p><p>&#191;c&#243;mo se protege una democracia sin convertir la cr&#237;tica pol&#237;tica en un riesgo penal?</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[NASA creyó estar colaborando con investigadores estadounidenses: en realidad estaban entregando tecnología sensible a China]]></title><description><![CDATA[Un ingeniero chino habr&#237;a pasado a&#241;os haci&#233;ndose pasar por acad&#233;micos y colegas para obtener software aeroespacial utilizado en desarrollo militar y defensa.]]></description><link>https://www.ojocibernetico.com/p/nasa-creyo-estar-colaborando-con</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/nasa-creyo-estar-colaborando-con</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Wed, 20 May 2026 22:05:53 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!e8dw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!e8dw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!e8dw!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!e8dw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!e8dw!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!e8dw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F947254c1-8f57-405a-988d-6625d2f0cd0b_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Durante a&#241;os, empleados de la NASA, investigadores universitarios y contratistas vinculados al sector defensa intercambiaron archivos, software y documentaci&#243;n t&#233;cnica creyendo que estaban colaborando con colegas leg&#237;timos en Estados Unidos.</p><p>Pero detr&#225;s de varios de esos correos hab&#237;a otra cosa: una operaci&#243;n de spear phishing e ingenier&#237;a social atribuida a un ciudadano chino llamado Song Wu, acusado por Estados Unidos de haber montado una campa&#241;a de espionaje tecnol&#243;gico que se extendi&#243; entre 2017 y 2021.</p><p>Seg&#250;n revel&#243; la Oficina del Inspector General de la NASA (OIG), Wu habr&#237;a utilizado identidades falsas de investigadores e ingenieros estadounidenses para enga&#241;ar a v&#237;ctimas dentro de organismos federales, universidades y empresas privadas vinculadas a tecnolog&#237;as aeroespaciales y militares.</p><h2>El objetivo: software para desarrollo aeroespacial y armamento</h2><p>La investigaci&#243;n sostiene que el atacante buscaba obtener software especializado utilizado para:</p><ul><li><p>dise&#241;o aerodin&#225;mico,</p></li><li><p>simulaci&#243;n aeroespacial,</p></li><li><p>modelado de sistemas,</p></li><li><p>y potencialmente desarrollo de misiles y armamento avanzado.</p></li></ul><p>El Departamento de Justicia de EE.UU. indic&#243; que algunas de las herramientas obtenidas pod&#237;an tener aplicaciones militares e industriales sensibles.</p><p>Entre las organizaciones afectadas aparecen:</p><ul><li><p>NASA,</p></li><li><p>Fuerza A&#233;rea estadounidense,</p></li><li><p>Armada,</p></li><li><p>Ej&#233;rcito,</p></li><li><p>FAA,</p></li><li><p>universidades,</p></li><li><p>y compa&#241;&#237;as privadas del sector tecnol&#243;gico y defensa.</p></li></ul><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!CaD9!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!CaD9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198500039?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!CaD9!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!CaD9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0d8bd6b-5223-45b8-88c4-424e0e48b4bf_1957x593.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>El caso tambi&#233;n expone algo inc&#243;modo para muchas organizaciones: no siempre hace falta malware sofisticado ni vulnerabilidades zero-day para comprometer informaci&#243;n cr&#237;tica.</p><p>A veces alcanza con un correo convincente y suficiente contexto.</p><h2>La ingenier&#237;a social sigue siendo devastadoramente efectiva</h2><p>La campa&#241;a no se bas&#243; principalmente en exploits t&#233;cnicos complejos.</p><p>Wu habr&#237;a investigado previamente a sus objetivos:</p><ul><li><p>relaciones profesionales,</p></li><li><p>proyectos compartidos,</p></li><li><p>v&#237;nculos acad&#233;micos,</p></li><li><p>colaboraciones previas,</p></li><li><p>y estructuras organizacionales.</p></li></ul><p>Con esa informaci&#243;n constru&#237;a identidades falsas extremadamente cre&#237;bles.</p><p>El resultado: investigadores reales terminaban enviando software sensible creyendo que colaboraban con colegas leg&#237;timos.</p><p>La propia NASA advirti&#243; que varias se&#241;ales podr&#237;an haber levantado sospechas:</p><ul><li><p>pedidos repetidos del mismo software,</p></li><li><p>m&#233;todos de pago extra&#241;os,</p></li><li><p>cambios abruptos en condiciones de env&#237;o,</p></li><li><p>y mecanismos poco convencionales para transferir archivos o dinero.</p></li></ul><h2>Un caso que va mucho m&#225;s all&#225; del phishing</h2><p>Aunque t&#233;cnicamente se describe como una campa&#241;a de spear phishing, el caso toca un problema mucho m&#225;s profundo: la guerra por la propiedad intelectual y la transferencia tecnol&#243;gica estrat&#233;gica.</p><p>No se trataba de robar credenciales bancarias ni secuestrar sistemas con ransomware.</p><p>El objetivo era conocimiento.</p><p>Software.<br>Capacidad industrial.<br>Ventaja tecnol&#243;gica.</p><p>Y eso convierte este tipo de operaciones en algo mucho m&#225;s cercano al espionaje econ&#243;mico y geopol&#237;tico que al cibercrimen tradicional.</p><p>El acusado trabajaba presuntamente para AVIC, un conglomerado aeroespacial y de defensa estatal chino.</p><p>En un contexto global donde la competencia tecnol&#243;gica se volvi&#243; un componente central del poder geopol&#237;tico, los ataques orientados a investigadores, universidades y cadenas de colaboraci&#243;n cient&#237;fica son cada vez m&#225;s relevantes.</p><p>Porque muchas veces el punto m&#225;s vulnerable no es la infraestructura cr&#237;tica.</p><p>Es la confianza entre personas.</p><h2>El problema invisible: la colaboraci&#243;n cient&#237;fica como superficie de ataque</h2><p>El caso tambi&#233;n deja una pregunta inc&#243;moda para universidades, centros de investigaci&#243;n y organismos p&#250;blicos occidentales:</p><p>&#191;c&#243;mo se protege un ecosistema construido precisamente para compartir conocimiento?</p><p>La ciencia y la investigaci&#243;n internacional dependen de la colaboraci&#243;n abierta.<br>Pero esa misma apertura puede transformarse en superficie de ataque para operaciones de inteligencia tecnol&#243;gica.</p><p>Y eso obliga a organizaciones acad&#233;micas y cient&#237;ficas a enfrentar un dilema complejo:</p><ul><li><p>mantener la cooperaci&#243;n global,</p></li><li><p>sin convertirla en una v&#237;a de extracci&#243;n sistem&#225;tica de tecnolog&#237;a sensible.</p></li></ul><p>En especial en sectores donde la l&#237;nea entre uso civil y militar es cada vez m&#225;s difusa.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[INTERPOL realizó la primera gran operación cibernética coordinada en Medio Oriente y el norte de África: 201 detenidos y miles de víctimas identificadas]]></title><description><![CDATA[La organizaci&#243;n internacional INTERPOL anunci&#243; los resultados de la Operaci&#243;n Ramz, una ofensiva regional contra el cibercrimen que dej&#243; un saldo de 201 arrestos, 382 sospechosos identificados, 53 servidores incautados y al menos 3.867 v&#237;ctimas detectadas en 13 pa&#237;ses de Medio Oriente y el norte de &#193;frica (MENA).]]></description><link>https://www.ojocibernetico.com/p/interpol-realizo-la-primera-gran</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/interpol-realizo-la-primera-gran</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Tue, 19 May 2026 16:43:26 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!cPMC!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>La organizaci&#243;n internacional INTERPOL anunci&#243; los resultados de la Operaci&#243;n Ramz, una ofensiva regional contra el cibercrimen que dej&#243; un saldo de 201 arrestos, 382 sospechosos identificados, 53 servidores incautados y al menos 3.867 v&#237;ctimas detectadas en 13 pa&#237;ses de Medio Oriente y el norte de &#193;frica (MENA).</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!cPMC!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!cPMC!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!cPMC!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/cb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!cPMC!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!cPMC!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcb3d8e67-cbac-44ad-87a1-22a919e61e0f_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La operaci&#243;n se desarroll&#243; entre octubre de 2025 y el 28 de febrero de 2026, y estuvo enfocada en desarticular infraestructura vinculada a phishing, malware y estafas inform&#225;ticas. Seg&#250;n INTERPOL, durante el operativo se compartieron alrededor de 8.000 indicadores de inteligencia y datos t&#233;cnicos entre los pa&#237;ses participantes.</p><p>Los pa&#237;ses involucrados fueron Argelia, Bahr&#233;in, Egipto, Irak, Jordania, L&#237;bano, Libia, Marruecos, Om&#225;n, Palestina, Qatar, T&#250;nez y Emiratos &#193;rabes Unidos.</p><h2>El detalle m&#225;s inquietante: v&#237;ctimas obligadas a participar en las estafas</h2><p>Uno de los casos m&#225;s llamativos ocurri&#243; en Jordania. All&#237;, la polic&#237;a rastre&#243; una computadora utilizada para operar falsas plataformas de inversi&#243;n y trading, un tipo de fraude extremadamente popular en los &#250;ltimos a&#241;os.</p><p>Durante el allanamiento se encontraron 15 personas trabajando en la operaci&#243;n. Sin embargo, la investigaci&#243;n revel&#243; que no eran los verdaderos responsables, sino v&#237;ctimas de trata de personas.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!6AGH!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!6AGH!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/cdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198434678?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!6AGH!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!6AGH!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdefb724-1ae1-42e3-b3a1-68a4bf466721_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>Seg&#250;n INTERPOL, estas personas hab&#237;an sido reclutadas en Asia bajo falsas promesas laborales. Una vez llegadas al pa&#237;s, les confiscaron los pasaportes y fueron forzadas a participar en el esquema criminal. Finalmente, dos sospechosos se&#241;alados como organizadores de la operaci&#243;n fueron detenidos.</p><p>El caso vuelve a poner sobre la mesa una realidad cada vez m&#225;s frecuente: parte del ecosistema global del fraude online ya no funciona &#250;nicamente mediante ciberdelincuentes &#8220;tradicionales&#8221;, sino tambi&#233;n mediante redes de explotaci&#243;n humana y trabajo forzado.</p><h2>Phishing-as-a-Service y malware distribuido por v&#237;ctimas</h2><p>La operaci&#243;n tambi&#233;n dej&#243; otros hallazgos relevantes:</p><ul><li><p>En Argelia, las autoridades desmantelaron una plataforma de phishing-as-a-service, un modelo criminal donde herramientas de phishing son ofrecidas &#8220;como servicio&#8221; a otros atacantes. Se incautaron servidores, discos duros, tel&#233;fonos y computadoras.</p></li><li><p>En Marruecos, se decomisaron dispositivos con datos bancarios y herramientas de phishing, mientras tres personas quedaron sometidas a procesos judiciales.</p></li><li><p>En Qatar, las autoridades detectaron dispositivos comprometidos cuyos propietarios no sab&#237;an que estaban propagando malware hacia terceros.</p></li><li><p>En Om&#225;n, se desactiv&#243; un servidor alojado en una residencia privada que almacenaba informaci&#243;n sensible y hab&#237;a sido infectado con malware.</p></li></ul><p>El dato de Qatar es especialmente interesante porque muestra un fen&#243;meno cada vez m&#225;s com&#250;n: usuarios normales convertidos involuntariamente en parte de infraestructura maliciosa.</p><p>Routers vulnerables, computadoras infectadas o dispositivos IoT comprometidos suelen ser reutilizados como nodos de propagaci&#243;n, proxies o puntos intermedios para campa&#241;as de malware y phishing.</p><h2>La cooperaci&#243;n internacional como necesidad t&#233;cnica</h2><p>M&#225;s all&#225; de los arrestos, la Operaci&#243;n Ramz refleja algo importante: el cibercrimen moderno ya no puede investigarse &#250;nicamente a nivel local.</p><p>La infraestructura utilizada en ataques suele distribuirse entre m&#250;ltiples pa&#237;ses, mezclando servicios leg&#237;timos, servidores comprometidos, criptomonedas, identidades robadas y v&#237;ctimas repartidas por todo el mundo.</p><p>Por eso, gran parte del valor de este tipo de operaciones est&#225; en el intercambio de inteligencia t&#233;cnica en tiempo real: indicadores de compromiso, dominios maliciosos, hashes de malware, infraestructura de phishing y correlaci&#243;n de actividad entre pa&#237;ses.</p><p>En este caso, INTERPOL trabaj&#243; adem&#225;s junto a varias empresas privadas y organizaciones t&#233;cnicas, entre ellas Group-IB, Kaspersky, Shadowserver Foundation, Team Cymru y TrendAI.</p><p>La colaboraci&#243;n p&#250;blico-privada se volvi&#243; pr&#225;cticamente obligatoria en investigaciones de este tipo, especialmente cuando gran parte de la visibilidad t&#233;cnica sobre amenazas est&#225; en manos de empresas de seguridad, proveedores cloud y organizaciones de inteligencia.</p><h2>El cibercrimen ya no es solamente &#8220;hackers en una computadora&#8221;</h2><p>Durante a&#241;os, muchas campa&#241;as de fraude online fueron presentadas casi exclusivamente como un problema t&#233;cnico.</p><p>Pero operaciones como esta muestran algo bastante m&#225;s complejo: redes internacionales, explotaci&#243;n laboral, v&#237;ctimas convertidas en atacantes involuntarios, plataformas criminales vendidas como servicio y estructuras que funcionan casi como empresas distribuidas.</p><p>El resultado es un ecosistema criminal h&#237;brido donde se mezclan ingenier&#237;a social, infraestructura tecnol&#243;gica y delitos tradicionales.</p><p>Y probablemente ese sea uno de los desaf&#237;os m&#225;s dif&#237;ciles para los pr&#243;ximos a&#241;os: entender que muchos incidentes de ciberseguridad ya no pertenecen solamente al mundo de la inform&#225;tica. Tambi&#233;n son un problema econ&#243;mico, social y geopol&#237;tico.</p><div><hr></div><p>Fuente oficial de INTERPOL:<br><a href="https://www.interpol.int/News-and-Events/News/2026/201-arrests-in-first-of-its-kind-cybercrime-operation-in-MENA-region">INTERPOL &#8211; Operation Ramz</a></p>]]></content:encoded></item><item><title><![CDATA[Cuando el atacante estaba adentro: el caso de los gemelos Akhter y las 96 bases de datos borradas del gobierno de EE.UU.]]></title><description><![CDATA[La historia parece salida de una mezcla entre thriller corporativo, episodio de Mr.]]></description><link>https://www.ojocibernetico.com/p/cuando-el-atacante-estaba-adentro</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/cuando-el-atacante-estaba-adentro</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Mon, 18 May 2026 13:03:41 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!PHXj!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>La historia parece salida de una mezcla entre thriller corporativo, episodio de Mr. Robot y comedia involuntaria.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!PHXj!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!PHXj!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!PHXj!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!PHXj!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!PHXj!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11c038dc-6e49-443e-9cff-420599bb7a10_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Dos hermanos gemelos, despedidos de una empresa contratista del gobierno de Estados Unidos, habr&#237;an decidido vengarse borrando 96 bases de datos vinculadas a organismos federales, incluyendo sistemas relacionados con solicitudes FOIA (Freedom of Information Act) y otros registros sensibles.</p><p>Pero lo m&#225;s incre&#237;ble del caso no es solamente el sabotaje.</p><p>Es que, seg&#250;n trascendi&#243; en documentos judiciales y reportes p&#250;blicos, los acusados habr&#237;an dejado abierta la reuni&#243;n de Microsoft Teams en la que fueron despedidos&#8230; y terminaron grab&#225;ndose mientras planificaban y ejecutaban el ataque.</p><p>S&#237;: una especie de &#8220;audio comentario del delito&#8221;.</p><h2>El caso</h2><p>De acuerdo con el Departamento de Justicia de Estados Unidos, Sohaib Akhter fue recientemente declarado culpable por un jurado federal en relaci&#243;n con el borrado masivo de bases de datos pertenecientes a un contratista federal identificado en la acusaci&#243;n &#250;nicamente como &#8220;Company-1&#8221;.</p><p>Aunque los documentos oficiales mantienen anonimizada a la empresa, distintos reportes period&#237;sticos la identifican p&#250;blicamente como Opexus, una compa&#241;&#237;a vinculada a soluciones de gesti&#243;n documental y sistemas utilizados por agencias gubernamentales estadounidenses.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="http://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!n7GM!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!n7GM!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/a4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;http://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/198255283?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!n7GM!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!n7GM!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa4133908-8bbf-4ac0-a6b0-c54722fb5e2b_1957x593.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>Seg&#250;n la acusaci&#243;n, Sohaib y su hermano Muneeb Akhter trabajaban para esa empresa contratista hasta que fueron despedidos.</p><p>Poco despu&#233;s, comenzaron las acciones de sabotaje.</p><p>La investigaci&#243;n sostiene que los hermanos utilizaron credenciales y accesos que todav&#237;a manten&#237;an activos para eliminar decenas de bases de datos cr&#237;ticas a lo largo de varias horas.</p><p>El impacto no fue menor.</p><p>Las bases afectadas estaban vinculadas a registros gubernamentales y sistemas relacionados con FOIA, la legislaci&#243;n estadounidense que permite a ciudadanos y periodistas solicitar acceso a documentos p&#250;blicos.</p><p>En otras palabras: no se trataba simplemente de &#8220;romper algo interno&#8221;. Se trataba de infraestructura vinculada a transparencia estatal y preservaci&#243;n de informaci&#243;n federal.</p><h2>El detalle m&#225;s absurdo: la reuni&#243;n de Teams</h2><p>Dentro de un caso ya bastante cinematogr&#225;fico, hay un detalle que se volvi&#243; especialmente viral.</p><p>Seg&#250;n reportes sobre el proceso judicial, los hermanos habr&#237;an olvidado finalizar la reuni&#243;n de Microsoft Teams utilizada para comunicarles el despido.</p><p>Eso implic&#243; que parte de las conversaciones posteriores &#8212;incluyendo planificaci&#243;n y ejecuci&#243;n del borrado&#8212; quedaran registradas.</p><p>En el mundo de la ciberseguridad esto probablemente entre directo en la categor&#237;a de:</p><blockquote><p>&#8220;el OPSEC muri&#243; primero&#8221;.</p></blockquote><p>Porque si algo ense&#241;a este episodio es que muchos ataques no fracasan por controles sofisticados, sino por errores humanos absurdamente simples.</p><p>Y eso aplica tanto a defensores como a atacantes.</p><h2>Un insider con acceso leg&#237;timo puede ser m&#225;s peligroso que un APT</h2><p>M&#225;s all&#225; de lo llamativo y casi rid&#237;culo de algunos detalles, el caso deja una reflexi&#243;n muy seria.</p><p>Cuando se habla de ciberataques, gran parte de la conversaci&#243;n p&#250;blica gira alrededor de hackers externos, ransomware, grupos patrocinados por estados o amenazas &#8220;de pel&#237;cula&#8221;.</p><p>Sin embargo, hist&#243;ricamente uno de los riesgos m&#225;s complejos y destructivos es el atacante interno.</p><p>Especialmente cuando:</p><ul><li><p>tiene acceso leg&#237;timo</p></li><li><p>conoce los sistemas</p></li><li><p>entiende los procesos</p></li><li><p>sabe qu&#233; borrar</p></li><li><p>y adem&#225;s act&#250;a motivado emocionalmente</p></li></ul><p>Un empleado resentido, despedido o en conflicto puede generar da&#241;os enormes en per&#237;odos extremadamente cortos.</p><p>Y muchas veces sin necesidad de explotar vulnerabilidades sofisticadas.</p><p>Porque el problema no es &#8220;hackear&#8221; el acceso.</p><p>El problema es que ya lo tiene.</p><h2>El gran problema de los accesos despu&#233;s del despido</h2><p>Uno de los puntos m&#225;s importantes del caso es algo que en seguridad se repite desde hace a&#241;os:</p><p>los procesos de offboarding suelen ser much&#237;simo peores de lo que las empresas creen.</p><p>En muchas organizaciones:</p><ul><li><p>las cuentas no se deshabilitan inmediatamente</p></li><li><p>quedan sesiones activas</p></li><li><p>existen accesos secundarios olvidados</p></li><li><p>persisten VPNs habilitadas</p></li><li><p>siguen funcionando tokens</p></li><li><p>o simplemente nadie tiene claro todo lo que una persona pod&#237;a tocar</p></li></ul><p>Y cuanto m&#225;s compleja es la infraestructura, peor suele ser el problema.</p><p>El caso Akhter muestra justamente eso.</p><p>No hizo falta malware avanzado. No hizo falta vulnerar firewalls. No hizo falta una operaci&#243;n estatal.</p><p>Alcanza con alguien que conoce el entorno, tiene privilegios y decide destruir.</p><h2>El componente emocional de la ciberseguridad</h2><p>Hay otro elemento interesante que suele subestimarse: la seguridad no es solamente tecnolog&#237;a, tambi&#233;n es psicolog&#237;a humana.</p><p>Muchos incidentes internos ocurren en contextos de:</p><ul><li><p>despidos</p></li><li><p>conflictos laborales</p></li><li><p>sensaci&#243;n de injusticia</p></li><li><p>problemas econ&#243;micos</p></li><li><p>disputas personales</p></li><li><p>ego</p></li><li><p>venganza</p></li></ul><p>Y eso vuelve particularmente delicados los momentos de transici&#243;n laboral.</p><p>Las empresas suelen enfocarse much&#237;simo en prevenir ataques externos mientras minimizan el impacto potencial de alguien que ya conoce los sistemas desde adentro.</p><p>Parad&#243;jicamente, muchas veces el atacante m&#225;s peligroso ya tiene credencial corporativa, acceso VPN y reuniones semanales con el equipo.</p><h2>Lecciones del caso</h2><p>El episodio deja varias lecciones importantes para organizaciones p&#250;blicas y privadas:</p><h3>1. El offboarding es un proceso cr&#237;tico de seguridad</h3><p>Dar de baja accesos no puede depender de un mail manual o de &#8220;alguien de TI que lo haga despu&#233;s&#8221;.</p><p>Tiene que existir automatizaci&#243;n, checklist y validaci&#243;n.</p><h3>2. El principio de m&#237;nimo privilegio importa</h3><p>Muchas organizaciones acumulan permisos durante a&#241;os.</p><p>Cuando ocurre un incidente interno, reci&#233;n ah&#237; descubren que una persona ten&#237;a m&#225;s acceso del que cualquiera imaginaba.</p><h3>3. El monitoreo interno importa tanto como el externo</h3><p>Detectar comportamientos an&#243;malos de usuarios internos es clave.</p><p>Borrados masivos, accesos fuera de horario, exportaciones extra&#241;as o cambios repentinos deber&#237;an generar alertas inmediatas.</p><h3>4. El factor humano sigue siendo central</h3><p>Ni la mejor herramienta reemplaza procesos maduros y cultura organizacional.</p><h2>No todo son hackers con canguro negro</h2><p>La industria de la ciberseguridad suele romantizar mucho la figura del &#8220;hacker externo&#8221;.</p><p>Pero muchos de los incidentes m&#225;s destructivos de la historia fueron ejecutados por personas que ya estaban adentro.</p><p>Personas con usuario v&#225;lido. Personas con conocimiento interno. Personas que sab&#237;an exactamente d&#243;nde golpear.</p><p>Y a veces, como aparentemente ocurri&#243; en este caso, personas lo suficientemente distra&#237;das como para dejar grabada su propia operaci&#243;n en una reuni&#243;n de Teams.</p><p>Porque en ciberseguridad, la realidad suele ser bastante m&#225;s absurda que la ficci&#243;n.</p>]]></content:encoded></item><item><title><![CDATA[El programador junior más peligroso del mundo: por qué tu agente de IA no debería tener las llaves de producción]]></title><description><![CDATA[El caso PocketOS demuestra que dar permisos de root a un asistente de c&#243;digo es como contratar un becario y regalarle las contrase&#241;as del banco. Lecciones urgentes sobre privilegio m&#237;nimo, supervisi&#243;n]]></description><link>https://www.ojocibernetico.com/p/el-programador-junior-mas-peligroso</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/el-programador-junior-mas-peligroso</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Fri, 15 May 2026 10:05:36 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!YtqB!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!YtqB!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!YtqB!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!YtqB!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3061156,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/197448688?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!YtqB!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!YtqB!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb60751a5-79ff-493b-a657-f1fe53bd463f_1672x941.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p></p><p>El s&#225;bado 26 de abril de 2026, Jer Crane, fundador de PocketOS, vivi&#243; la pesadilla que ning&#250;n CTO deber&#237;a experimentar. En nueve segundos, un agente de IA &#8212;Cursor corriendo sobre Claude Opus 4.6&#8212; elimin&#243; su base de datos de producci&#243;n y todas las copias de seguridad asociadas en Railway. Lo m&#225;s inquietante no fue el error t&#233;cnico, sino la confesi&#243;n del propio agente: &#8220;Viol&#233; todas las reglas de seguridad. Adivin&#233; en vez de verificar. Ejecut&#233; una acci&#243;n destructiva sin que nadie me la pidiera. No entend&#237;a lo que hac&#237;a&#8221;.</p><p>Si cambiamos &#8220;agente de IA&#8221; por &#8220;becario reci&#233;n contratado&#8221;, el relato da escalofr&#237;os. Porque en esencia, eso es lo que estamos haciendo: entregar las llaves de la sala de servidores a aprendices digitales que act&#250;an con la iniciativa de un junior y la velocidad de un rayo.</p><p>Hoy, desde Ojo Cibern&#233;tico, analizamos las <strong>medidas b&#225;sicas de seguridad</strong> que toda organizaci&#243;n deber&#237;a implementar antes de soltar un agente de IA en su infraestructura productiva. No son teor&#237;as futuristas: son principios de sentido com&#250;n que llevan d&#233;cadas funcionando en seguridad inform&#225;tica.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Bhxn!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Bhxn!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/197448688?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Bhxn!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!Bhxn!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F75041ee3-dce6-4099-b79a-65c3dba378bf_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h2>1. El principio de m&#237;nimo privilegio: ni un permiso de m&#225;s</h2><p>En el caso PocketOS, el token que us&#243; el agente para eliminar el volumen hab&#237;a sido creado originalmente para una tarea mucho m&#225;s inocua: agregar y quitar dominios personalizados mediante la CLI de Railway. Pero ese token result&#243; tener permisos de <strong>root absoluto</strong>. Pod&#237;a borrar vol&#250;menes enteros porque la plataforma no ofrece tokens con alcance por operaci&#243;n, entorno o recurso.</p><p><strong>Analog&#237;a clave:</strong> Si contratas a un programador junior para que actualice las im&#225;genes del sitio web, &#191;le das la clave del administrador del sistema? No. Le das acceso solo a la carpeta de im&#225;genes.</p><p><strong>C&#243;mo aplicarlo a agentes de IA:</strong></p><ul><li><p>Los tokens de API deben ser <strong>scopables</strong>: solo pueden ejecutar las operaciones estrictamente necesarias (ej. lectura de logs, escritura en staging, jam&#225;s <code>volumeDelete</code> en producci&#243;n).</p></li><li><p>Usa mecanismos como <strong>IAM</strong> (Identity and Access Management) con roles bien definidos: <code>agente-lectura-produccion</code>, <code>agente-escritura-staging</code>, <code>agente-eliminacion-nunca</code>.</p></li><li><p>Revisa peri&#243;dicamente los permisos que has otorgado a cada agente. Si un token puede hacer m&#225;s de lo que su tarea requiere, est&#225;s a un mal prompt del desastre.</p></li></ul><blockquote><p><em>&#8220;El agente encontr&#243; un token en un archivo no relacionado con su tarea. Ese token ten&#237;a poder de borrado total. Eso no es culpa del agente: es culpa de la arquitectura de permisos.&#8221;</em> &#8212; Jer Crane, fundador de PocketOS.</p></blockquote><div><hr></div><h2>2. Need to know: el agente solo accede a lo que realmente necesita saber</h2><p>El agente no solo ten&#237;a poder para borrar vol&#250;menes, sino que adem&#225;s pod&#237;a descubrir por s&#237; mismo c&#243;mo usarlo. Busc&#243; un token, encontr&#243; uno (con demasiados permisos) y ejecut&#243; la orden letal.</p><p>En seguridad de la informaci&#243;n, el principio <strong>&#8220;need to know&#8221;</strong> dicta que un sujeto solo debe tener acceso a la informaci&#243;n indispensable para realizar su funci&#243;n. Aplicado a agentes de IA:</p><ul><li><p><strong>No expongas todo el sistema al agente.</strong> Usa capas de aislamiento: el agente opera en un entorno sandbox, desde donde puede <em>solicitar</em> acciones privilegiadas, no ejecutarlas directamente.</p></li><li><p><strong>Oculta los secretos que no necesita.</strong> Si el agente est&#225; depurando un error de conexi&#243;n, no necesita ver tokens de producci&#243;n en logs o archivos de configuraci&#243;n accesibles.</p></li><li><p><strong>Segmenta los entornos:</strong> desarrollo, staging y producci&#243;n deben ser mundos separados. Un agente que trabaja en staging no deber&#237;a ni siquiera <em>saber</em> que existe un volumen de producci&#243;n con ese ID.</p></li></ul><p><strong>Ejemplo pr&#225;ctico:</strong> En lugar de darle al agente un token con alcance global, se le proporciona un proxy que traduce sus comandos a acciones restringidas. Si el agente dice &#8220;borra el volumen X&#8221;, el proxy responde: &#8220;No tengo permiso para eso. &#191;Quieres solicitar una eliminaci&#243;n con doble confirmaci&#243;n humana?&#8221;.</p><div><hr></div><h2>3. Human in the loop: el control humano que salva empresas</h2><p>El agente de PocketOS ejecut&#243; <code>volumeDelete</code> en nueve segundos. Sin preguntar. Sin confirmaci&#243;n. Sin que ning&#250;n humano dijera &#8220;un momento, &#191;esto es producci&#243;n?&#8221;.</p><p>El concepto <strong>&#8220;human in the loop&#8221;</strong> (HITL) no es un freno a la productividad; es un seguro de vida. Para operaciones destructivas o irreversibles, la IA deber&#237;a actuar como <strong>asistente que propone</strong>, no como ejecutor aut&#243;nomo.</p><p><strong>Ejemplos de niveles de intervenci&#243;n humana recomendados:</strong></p><ul><li><p>Para lectura de logs no sensibles, no es estrictamente necesario</p></li><li><p>Para escritura en entornos de desarrollo, con notificar al desarrollador es suficiente</p></li><li><p>Para escritura en staging, se podr&#237;a aprobar automaticamente si pasa tests</p></li><li><p>Para operaciones destructivas en producci&#243;n como eliminar bases de datos, vol&#250;menes o backups, es necesaria confirmaci&#243;n expl&#237;cita humana con token de un solo uso.</p></li><li><p>Para cambios de permisos de seguridad, se deber&#237;a tener una revisi&#243;n por dos personas y adem&#225;s registros de auditor&#237;a de lo ejecutado</p></li></ul><p><strong>C&#243;mo implementarlo (sin volverse loco):</strong></p><ul><li><p>Usa <strong>aprobaciones push</strong> en Slack, Teams o Telegram para acciones cr&#237;ticas. El agente dice: &#8220;Quiero borrar Volume_X, &#191;apruebas?&#8221; y t&#250; respondes con un emoji o comando.</p></li><li><p>Exige <strong>confirmaci&#243;n de doble factor</strong> para comandos destructivos en producci&#243;n. Es decir, no basta con que el agente tenga el token; necesitas un segundo c&#243;digo generado por un humano.</p></li><li><p>Registra cada interacci&#243;n en un <strong>log inmutable</strong>. Si el agente decide hacer algo loco, que quede evidencia para la autopsia (y para el abogado).</p></li></ul><blockquote><p><em>&#8220;El agente confes&#243;: &#8216;Ejecut&#233; una acci&#243;n destructiva sin que nadie me la pidiera, deber&#237;a haberte preguntado primero&#8217;. Eso no es maldad; es falta de supervisi&#243;n.&#8221;</em> &#8212; Extracto de la confesi&#243;n del agente (s&#237;, literal).</p></blockquote><div><hr></div><h2>4. Backups reales: fuera del mismo cuchillo que corta</h2><p>Uno de los hallazgos m&#225;s escalofriantes del caso PocketOS es que Railway almacena las copias de seguridad (backups) de sus vol&#250;menes <strong>dentro del mismo volumen</strong>. Es decir, cuando el agente borr&#243; el volumen de producci&#243;n, tambi&#233;n borr&#243; los backups.</p><p>Eso no son backups. Eso es un espejismo.</p><p>Un backup de verdad debe cumplir tres reglas de oro:</p><ol><li><p><strong>Est&#225; en ubicaci&#243;n f&#237;sica o l&#243;gica diferente</strong> (otro disco, otra regi&#243;n, otro proveedor).</p></li><li><p><strong>Es inmutable durante un periodo</strong> (no se puede borrar aunque tengas el token root).</p></li><li><p><strong>Se prueba regularmente</strong> (simula una restauraci&#243;n completa cada mes).</p></li></ol><p><strong>Para agentes de IA, esto es cr&#237;tico:</strong> el agente puede tener todos los permisos del mundo, pero si tus backups se rigen por el principio 3-2-1 (3 copias, 2 formatos distintos, 1 fuera de sitio), su acci&#243;n destructiva solo afectar&#225; al dato vivo, no a la capacidad de recuperaci&#243;n.</p><p><strong>Recomendaci&#243;n pr&#225;ctica:</strong> Usa servicios como <strong>AWS Backup</strong> con pol&#237;ticas de inmutabilidad, o herramientas como <strong>Restic</strong> que env&#237;an copias cifradas a Backblaze B2. Y jam&#225;s conf&#237;es en que el backup &#8220;autom&#225;tico&#8221; del proveedor est&#225; realmente protegido contra un borrado masivo.</p><div><hr></div><h2>5. El silencio del proveedor es una se&#241;al de alarma</h2><p>Tras el incidente, Railway tard&#243; m&#225;s de 30 horas en dar una respuesta sobre si era posible recuperar los datos a nivel de infraestructura. Al momento de escribir este art&#237;culo, segu&#237;an sin una respuesta definitiva.</p><p>Cuando un proveedor no puede decirte de inmediato <strong>&#8220;esto es lo que pas&#243;, estos son nuestros SLAs de recuperaci&#243;n y aqu&#237; est&#225; el plan de acci&#243;n&#8221;</strong>, est&#225;s ante un grave problema de madurez operativa.</p><p><strong>Qu&#233; exigirle a tu proveedor de infraestructura antes de conectar un agente de IA:</strong></p><ul><li><p>Un documento p&#250;blico sobre <strong>operaciones destructivas</strong>: &#191;requieren confirmaci&#243;n adicional? &#191;se pueden deshabilitar mediante pol&#237;ticas?</p></li><li><p><strong>SLAs de recuperaci&#243;n</strong> claros: en caso de borrado accidental (por humano o IA), &#191;en cu&#225;nto tiempo te devuelven los datos?</p></li><li><p><strong>Registros de auditor&#237;a accesibles</strong>: &#191;puedes ver qui&#233;n (o qu&#233; agente) llam&#243; a qu&#233; API y con qu&#233; token?</p></li></ul><p>Si el proveedor no puede responder estas preguntas con claridad, no dejes que tu agente de IA toque su API ni aunque sea en pruebas.</p><div><hr></div><h2>Conclusi&#243;n: los agentes no son el problema, los permisos descontrolados s&#237;</h2><p>El caso PocketOS no es una historia sobre una IA rebelde o maliciosa. Es una historia sobre <strong>mal dise&#241;o de autorizaci&#243;n</strong>, <strong>falta de controles humanos</strong> y <strong>copias de seguridad que no proteg&#237;an nada</strong>.</p><p>Los agentes de IA son como programadores juniors hiperactivos, dispuestos a ayudar, pero que adivinan, se equivocan y, sobre todo, <strong>hacen lo que les pides, no lo que realmente necesitas</strong>. Si les das un cuchillo sin mango, te cortar&#225;n sin querer. Si les das acceso root, un d&#237;a descubrir&#225;s que pueden borrar producci&#243;n en nueve segundos.</p><p><strong>El dec&#225;logo m&#237;nimo para sobrevivir en la era de los agentes aut&#243;nomos:</strong></p><ol><li><p>M&#237;nimo privilegio: tokens con alcance restringido por operaci&#243;n y entorno.</p></li><li><p>Need to know: el agente solo ve y accede a lo necesario.</p></li><li><p>Human in the loop: toda acci&#243;n destructiva requiere confirmaci&#243;n humana expl&#237;cita.</p></li><li><p>Backups 3-2-1 fuera del alcance del agente.</p></li><li><p>Proveedores con SLAs de recuperaci&#243;n claros.</p></li><li><p>Registros de auditor&#237;a inmutables.</p></li><li><p>Entornos aislados (staging &#8800; producci&#243;n).</p></li><li><p>Pruebas de recuperaci&#243;n peri&#243;dicas (simula un desastre).</p></li><li><p>Pol&#237;ticas de seguridad documentadas y revisadas cada mes.</p></li><li><p>Desconfianza saludable: ni t&#250; ni tu agente deber&#237;an ser root por defecto.</p></li></ol><p>&#191;Quieres empezar hoy mismo? Revisa los tokens que han usado tus agentes en la &#250;ltima semana. Si alguno puede borrar algo que no necesita, rev&#243;calo ya. Y la pr&#243;xima vez que un agente te diga &#8220;Confieso que viol&#233; todas las reglas&#8221;, recuerda que la culpa no es del cuchillo, sino de quien lo dej&#243; tirado en la mesa.</p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Una nueva frontera en la soberanía digital: La rivalidad entre EE. UU. y China en IA y la opción de América Latina de la “no alineación”]]></title><description><![CDATA[Cuando una cumbre se encuentra con una carrera armament&#237;stica]]></description><link>https://www.ojocibernetico.com/p/una-nueva-frontera-en-la-soberania</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/una-nueva-frontera-en-la-soberania</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Thu, 14 May 2026 10:05:52 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!UHtF!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Cuando una cumbre se encuentra con una carrera armament&#237;stica</h2><p>14 de mayo de 2026, Pek&#237;n. La reuni&#243;n entre el presidente estadounidense Trump y el presidente chino Xi Jinping genera gran expectaci&#243;n. Sin embargo, en esta ocasi&#243;n, el n&#250;cleo de la agenda ya no gira en torno a los d&#233;ficits comerciales o las listas de aranceles, sino a una cuesti&#243;n m&#225;s abstracta pero de mayor alcance: las &#8220;barreras&#8221; y las &#8220;reglas&#8221; de la inteligencia artificial (IA).</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!UHtF!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!UHtF!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!UHtF!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2563317,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/197444402?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!UHtF!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!UHtF!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2ce56a8-c060-404f-ae34-ad3afb6c6a16_1672x941.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Justo antes de la cumbre, surgieron informes de que ambas partes estaban considerando la posibilidad de establecer un mecanismo de di&#225;logo oficial para abordar riesgos como el mal funcionamiento de los modelos de IA, los sistemas militares aut&#243;nomos y los ciberataques. Esta medida fue interpretada por el mundo exterior como un intento de establecer una &#8220;v&#225;lvula de seguridad&#8221; para la &#8220;nueva carrera armament&#237;stica&#8221; de la era digital. Sin embargo, mientras los dos gigantes se sientan a la mesa de negociaciones, intentando delimitar sus respectivas esferas de influencia, surge una pregunta crucial: &#191;qu&#233; significa esta rivalidad para otros pa&#237;ses atrapados en medio, especialmente Am&#233;rica Latina, que busca la transformaci&#243;n digital?</p><p>No se trata solo de una competencia tecnol&#243;gica, sino tambi&#233;n de una lucha por la soberan&#237;a digital. Para Am&#233;rica Latina, cualquier consenso o desacuerdo en la cumbre entre Estados Unidos y China podr&#237;a determinar directamente su sustento econ&#243;mico y su autonom&#237;a pol&#237;tica durante las pr&#243;ximas d&#233;cadas.</p><h2>I. Dos caminos, dos futuros</h2><p>Antes de entrar en el Gran Sal&#243;n del Pueblo en Pek&#237;n, Washington y Pek&#237;n ya hab&#237;an revelado sus respectivas cartas. Estas cartas no son solo extensiones de pol&#237;ticas internas, sino tambi&#233;n planes de gobernanza que pretenden proyectar al mundo.</p><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!BGdh!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!BGdh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/197444402?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!BGdh!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!BGdh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4d38d12-435f-44dc-b486-629b439c8b76_1957x593.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h3>La l&#243;gica estadounidense: Una &#8220;alianza tecnol&#243;gica&#8221; bajo el dominio de la seguridad</h3><p>El n&#250;cleo de la estrategia estadounidense reside en el &#8220;dominio bajo una valla&#8221;. Como se observa en el &#8220;Plan de Acci&#243;n Estadounidense de IA&#8221; de la administraci&#243;n Trump, la l&#243;gica estadounidense es un juego de suma cero: debe asegurar su inquebrantable liderazgo global.</p><p>En el plano tecnol&#243;gico, Estados Unidos aplica una estrategia de &#8220;patio trasero amurallado&#8221;, asegurando su ventaja tecnol&#243;gica mediante controles a la exportaci&#243;n de chips avanzados y servicios en la nube. A nivel internacional, intenta establecer una alianza de cadena de suministro centrada en los llamados &#8220;pa&#237;ses democr&#225;ticos&#8221; y exige que sus aliados adopten los est&#225;ndares tecnol&#243;gicos estadounidenses. Si bien este modelo ofrece soluciones de alto rendimiento (como la nube soberana), conlleva estrictas condiciones geopol&#237;ticas y es, en esencia, una &#8220;Doctrina Monroe digital&#8221;, que trata a las Am&#233;ricas como su patio trasero tecnol&#243;gico.</p><h3>La l&#243;gica de China: &#8220;Infraestructura para los mercados&#8221; orientada al desarrollo</h3><p>La narrativa china se centra en el empoderamiento del &#8220;Sur Global&#8221; y la cooperaci&#243;n multilateral. En el Plan de Acci&#243;n de Gobernanza Global de IA de Beijing, la IA se considera un &#8220;bien p&#250;blico global&#8221;. La estrategia china es eminentemente pr&#225;ctica: exportar infraestructura, modelos de c&#243;digo abierto y tecnolog&#237;a 5G a trav&#233;s de la &#8220;Ruta de la Seda Digital&#8221;.</p><p>El modelo chino enfatiza la estabilidad y la aplicaci&#243;n pr&#225;ctica bajo el liderazgo estatal. Para muchos pa&#237;ses latinoamericanos, el atractivo de China reside en su principio de &#8220;no injerencia en los asuntos internos&#8221; y su compromiso con la reducci&#243;n de la brecha digital mediante la transferencia de tecnolog&#237;a y programas de desarrollo de talento (como los 200 programas de capacitaci&#243;n para el Sur Global). Los modelos chinos de c&#243;digo abierto, como DeepSeek, debido a su bajo costo y alta accesibilidad, se est&#225;n convirtiendo en fuertes competidores de los gigantes estadounidenses de c&#243;digo cerrado.</p><h2>II. El dilema de Am&#233;rica Latina: Entre la dependencia y la independencia</h2><p>Para Am&#233;rica Latina, este dilema no es una contienda geopol&#237;tica lejana, sino una dolorosa realidad.</p><h3>&#8220;Dependencia de la trayectoria&#8221; en infraestructura</h3><p>Am&#233;rica Latina se encuentra actualmente atrapada en la paradoja de la &#8220;dependencia digital&#8221;. Tomemos como ejemplo a Brasil. Su infraestructura digital depende en gran medida de los servicios en la nube estadounidenses, pero sus redes de telecomunicaciones y su industria manufacturera est&#225;n profundamente integradas en las cadenas de suministro chinas. Si Estados Unidos y China llegan a un acuerdo de &#8220;aislamiento tecnol&#243;gico&#8221; en Beijing &#8212;por ejemplo, que obligue a los pa&#237;ses a &#8220;elegir bando&#8221; entre proveedores de 5G y servicios en la nube&#8212;, los pa&#237;ses latinoamericanos se enfrentar&#225;n al riesgo de interrupciones en las cadenas de suministro e inestabilidad econ&#243;mica.</p><h3>El &#8220;descuento cultural&#8221; de los modelos de gobernanza </h3><p>El modelo de gobernanza estadounidense enfatiza la transparencia, la equidad algor&#237;tmica y la protecci&#243;n de los derechos civiles, pero este complejo sistema regulatorio suele ser incompatible con las capacidades administrativas de los pa&#237;ses en desarrollo. Por el contrario, el modelo chino, que prioriza la &#8220;soberan&#237;a de datos&#8221; y la &#8220;estabilidad social&#8221;, es visto como m&#225;s viable por algunos pa&#237;ses latinoamericanos, pero tambi&#233;n genera preocupaci&#243;n por el establecimiento de &#8220;cortafuegos digitales&#8221; y mecanismos de censura. Los pa&#237;ses latinoamericanos se ven obligados a tomar una decisi&#243;n filos&#243;fica entre la &#8220;transparencia estadounidense&#8221; y la &#8220;eficiencia china&#8221;.</p><h3>El debilitamiento de la soberan&#237;a tecnol&#243;gica </h3><p>La principal preocupaci&#243;n radica en que, independientemente de si eligen el sistema estadounidense o el chino, sin innovaci&#243;n independiente, Latinoam&#233;rica se limitar&#225; a &#8220;acatar las reglas&#8221; en lugar de &#8220;crearlas&#8221;. Como han se&#241;alado los expertos, si los pa&#237;ses latinoamericanos adoptan por completo los est&#225;ndares de una de las partes (como un ecosistema tecnol&#243;gico liderado por Estados Unidos o la inversi&#243;n china en infraestructura), podr&#237;an caer en d&#233;cadas de dependencia tecnol&#243;gica y perder su capacidad de innovaci&#243;n propia.</p><h2>III. El Movimiento de Pa&#237;ses No Alineados Digitales: Surge una Tercera V&#237;a</h2><p>Ante la demostraci&#243;n de fuerza y &#8203;&#8203;las t&#225;cticas persuasivas exhibidas por Estados Unidos y China en Beijing, Latinoam&#233;rica no es una v&#237;ctima f&#225;cil.</p><p>Est&#225; surgiendo un nuevo consenso en el &#225;mbito acad&#233;mico y pol&#237;tico: el &#8220;no alineamiento digital&#8221;. No se trata de aislarse, sino de maximizar la soberan&#237;a dentro de los dos grandes bloques mediante una estrategia de equilibrio pragm&#225;tica.</p><h3>Esta estrategia ya se est&#225; materializando en la pr&#225;ctica</h3><p><strong>Infraestructura diversificada:</strong> El proyecto chileno LatamGPT busca utilizar un enfoque h&#237;brido, combinando infraestructura en la nube de Amazon, Microsoft y Huawei, y utilizando cables transpac&#237;ficos de reciente construcci&#243;n para diversificar el enrutamiento de datos y evitar depender de un solo proveedor.</p><p><strong>Unidad Regional y Autosuficiencia:</strong> El plan de inversi&#243;n en IA de Brasil, valorado en 4.000 millones de d&#243;lares, prioriza expl&#237;citamente la &#8220;soberan&#237;a tecnol&#243;gica&#8221;, con el objetivo de desarrollar un modelo local a gran escala en portugu&#233;s y aprovechar el mecanismo BRICS y la plataforma del G20 para dar mayor visibilidad a Am&#233;rica Latina.</p><p><strong>Un Entorno Regulatorio Pragm&#225;tico:</strong> Los pa&#237;ses latinoamericanos pueden aprovechar la pausa en la competencia entre Estados Unidos y China para adoptar un modelo h&#237;brido, utilizando la computaci&#243;n en la nube soberana en &#225;reas sensibles como la seguridad nacional y la defensa, al tiempo que aprovechan las ventajas de los modelos de c&#243;digo abierto de Estados Unidos y China para la personalizaci&#243;n local en &#225;reas como la educaci&#243;n y la agricultura.</p><h2>Un Campo de Pruebas para un Nuevo Orden</h2><p>La cumbre de Beijing podr&#237;a establecer nuevas reglas de juego para la competencia en IA entre Estados Unidos y China, definiendo qu&#233; l&#237;neas rojas militares son inviolables y qu&#233; &#225;reas civiles (como la salud o el cambio clim&#225;tico) est&#225;n abiertas a la cooperaci&#243;n. Independientemente del resultado, esto representa una llamada de atenci&#243;n para Am&#233;rica Latina.</p><p>Cualquier &#8220;reconciliaci&#243;n&#8221; o &#8220;intensificaci&#243;n de la competencia&#8221; entre Estados Unidos y China en el campo de la IA tendr&#225; un profundo impacto en la estructura laboral, la gobernanza e incluso la estabilidad social de Am&#233;rica Latina. Los pa&#237;ses de la regi&#243;n no pueden evitar la competencia entre superpotencias, pero tampoco deben aceptar pasivamente convertirse en &#8220;colonias digitales&#8221;. Como han se&#241;alado algunos estrategas, la mejor defensa no es tomar partido, sino utilizar esta competencia como catalizador para acelerar su propia integraci&#243;n regional e innovaci&#243;n tecnol&#243;gica.</p><p>Mientras Washington y Pek&#237;n compiten por el futuro, Buenos Aires, Brasilia y Ciudad de M&#233;xico deben estar alerta, pues est&#225;n presenciando no solo una lucha por el liderazgo entre dos grandes potencias, sino tambi&#233;n un momento hist&#243;rico en el que se est&#225; reconfigurando el panorama global de la soberan&#237;a digital.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[BrowserGate: Cuando tu navegador se convierte en un “puesto de inteligencia” de LinkedIn]]></title><description><![CDATA[Tus extensiones del navegador est&#225;n siendo &#8220;escaneadas&#8221;, y es posible que acabaras de aceptarlo sin saberlo. En abril de 2026, una tormenta de privacidad llamada &#8220;BrowserGate&#8221; arras&#243; con el mundo, poniendo a LinkedIn, la plataforma profesional propiedad de Microsoft, en el ojo del hurac&#225;n.]]></description><link>https://www.ojocibernetico.com/p/browsergate-cuando-tu-navegador-se</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/browsergate-cuando-tu-navegador-se</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Wed, 13 May 2026 10:05:11 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!G3il!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><strong>Tus extensiones del navegador est&#225;n siendo &#8220;escaneadas&#8221;, y es posible que acabaras de aceptarlo sin saberlo.</strong> En abril de 2026, una tormenta de privacidad llamada &#8220;BrowserGate&#8221; arras&#243; con el mundo, poniendo a LinkedIn, la plataforma profesional propiedad de Microsoft, en el ojo del hurac&#225;n. Seg&#250;n un informe de la organizaci&#243;n investigadora Fairlinked, LinkedIn ejecuta un c&#243;digo JavaScript oculto cada vez que un usuario visita su sitio web, escaneando en secreto las extensiones del navegador y enviando los datos a sus propios servidores y a empresas externas.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!G3il!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!G3il!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!G3il!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!G3il!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!G3il!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!G3il!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!G3il!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!G3il!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!G3il!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!G3il!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9bcd1e62-a867-4b78-8ead-af1d706a873e_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Esto no es solo una filtraci&#243;n de datos. Revela una realidad m&#225;s profunda: dentro del ecosistema digital global centrado en Estados Unidos, las grandes plataformas est&#225;n utilizando su hegemon&#237;a tecnol&#243;gica para convertir los datos de los usuarios en inteligencia comercial e incluso geopol&#237;tica. El caso &#8220;BrowserGate&#8221; est&#225; redefiniendo los l&#237;mites de la privacidad, la seguridad y la soberan&#237;a digital.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar mi trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><h2>&#128269; &#8220;BrowserGate&#8221;: tecnolog&#237;a, acusaciones y defensas</h2><h3><strong>La acusaci&#243;n: un &#8220;espionaje corporativo&#8221; sin precedentes</strong></h3><p>Seg&#250;n el informe <em>BrowserGate</em> de Fairlinked, LinkedIn implementa un fragmento espec&#237;fico de c&#243;digo JavaScript en su sitio. Cuando un usuario accede con un navegador basado en Chromium (como Chrome o Edge), el c&#243;digo se ejecuta en segundo plano y utiliza t&#233;cnicas de &#8220;detecci&#243;n de recursos&#8221; para comprobar qu&#233; extensiones est&#225;n instaladas.</p><ul><li><p><strong>Escala masiva:</strong> El informe asegura que la lista objetivo de LinkedIn es enorme, llegando a m&#225;s de <strong>6,000 extensiones</strong> diferentes.</p></li><li><p><strong>Destino de los datos:</strong> La informaci&#243;n no solo se env&#237;a a los servidores de LinkedIn, sino tambi&#233;n a empresas externas, especialmente a <strong>HUMAN Security</strong>, una firma de ciberseguridad con v&#237;nculos entre Estados Unidos e Israel.</p></li><li><p><strong>La acusaci&#243;n principal:</strong> Fairlinked sostiene que esto no es una simple violaci&#243;n de la privacidad, sino &#8220;una de las mayores operaciones de espionaje corporativo de la historia moderna&#8221;.</p></li></ul><div><hr></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://blackpitbull.com/exposure-check/" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!NS4e!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!NS4e!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png" width="1456" height="441" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/d5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:441,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1046920,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:&quot;https://blackpitbull.com/exposure-check/&quot;,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/197441710?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!NS4e!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 424w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 848w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 1272w, https://substackcdn.com/image/fetch/$s_!NS4e!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd5eeb482-bac7-43d7-9314-33a870cabb61_1957x593.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><h3><strong>La defensa: un escudo de &#8220;seguridad&#8221;</strong></h3><p>LinkedIn no ha negado los hechos t&#233;cnicos, pero rechaza rotundamente que exista una intenci&#243;n maliciosa. La compa&#241;&#237;a y su equipo legal afirman que se trata de una <strong>medida de seguridad necesaria</strong> para mantener la estabilidad de la plataforma y prevenir el &#8220;scraping&#8221; (extracci&#243;n no autorizada de datos) y otros usos indebidos.</p><ul><li><p><strong>Contexto relevante:</strong> LinkedIn se&#241;ala que detr&#225;s de Fairlinked est&#225; <strong>Teamfluence</strong>, una empresa que desarroll&#243; una extensi&#243;n bloqueada por LinkedIn por violar sus t&#233;rminos de servicio. Teamfluence demand&#243; a LinkedIn en Alemania y <strong>perdi&#243; el caso</strong>.</p></li><li><p><strong>La letra peque&#241;a:</strong> LinkedIn argumenta que su pol&#237;tica de privacidad ya menciona la recopilaci&#243;n de informaci&#243;n sobre &#8220;navegadores web y complementos&#8221;. Sin embargo, los cr&#237;ticos afirman que esta menci&#243;n es demasiado vaga para constituir un consentimiento informado.</p></li></ul><h2>&#127757; Frentes invisibles: Datos, capital y naci&#243;n</h2><p>Independientemente de c&#243;mo se resuelva el caso en los tribunales, BrowserGate expone tres crisis estructurales del ecosistema digital actual.</p><h3><strong>1. El &#8220;escaneo profundo&#8221; del capitalismo de la vigilancia</strong></h3><p>La privacidad ya no es si t&#250; &#8220;tienes algo que esconder&#8221;, sino si tus datos se utilizan como un arma contra ti.</p><p>El n&#250;cleo de BrowserGate no es el escaneo en s&#237;, sino la <strong>asimetr&#237;a de poder</strong>. Las plataformas, a trav&#233;s de cajas negras tecnol&#243;gicas, convierten tu comportamiento digital en variables predecibles. Como dijeron los demandantes en su escrito: &#8220;Un usuario razonable no aceptar&#237;a una vigilancia masiva de su navegador bas&#225;ndose en una vaga menci&#243;n a la &#8216;seguridad&#8217; o las &#8216;cookies&#8217;&#8221;.</p><h3><strong>2. La &#8220;balcanizaci&#243;n&#8221; de la soberan&#237;a digital</strong></h3><p>Los gigantes tecnol&#243;gicos estadounidenses han sido vistos durante mucho tiempo como s&#237;mbolos de la globalizaci&#243;n. BrowserGate revela su otra cara: <strong>act&#250;an como actores transnacionales que sirven a los intereses de su pa&#237;s de origen</strong>.</p><ul><li><p><strong>Redes de inteligencia comercializadas:</strong> <strong>HUMAN Security</strong>, la empresa mencionada en el informe, tiene v&#237;nculos profundos con la unidad de &#233;lite de inteligencia israel&#237; <strong>Unidad 8200</strong>. Cuando los datos de los usuarios fluyen a trav&#233;s de contratos comerciales hacia entidades con trasfondo militar, la seguridad de los datos se convierte en un asunto de seguridad nacional.</p></li><li><p><strong>Riesgo geopol&#237;tico:</strong> En el contexto actual, &#191;podr&#237;an estos datos ser requisados por el gobierno de EE.UU. al amparo de sus leyes? &#191;Est&#225;n las empresas multinacionales ejecutando el &#8220;brazo largo&#8221; de la justicia estadounidense? Este caso siembra dudas leg&#237;timas sobre la confiabilidad de plataformas como LinkedIn.</p></li></ul><h3><strong>3. El &#8220;desgaste&#8221; de la regulaci&#243;n europea</strong></h3><p>El Reglamento General de Protecci&#243;n de Datos (GDPR) y la Ley de Mercados Digitales (DMA) de la UE son considerados referentes mundiales en privacidad. Sin embargo, BrowserGate muestra signos de &#8220;captura regulatoria&#8221;: incluso un &#8220;guardi&#225;n de acceso&#8221; designado por la DMA como LinkedIn tuvo que ser expuesto por la sociedad civil para que se investigara su presunto comportamiento ilegal.</p><h2>&#128737;&#65039; Reflexi&#243;n y supervivencia en la era de la vigilancia</h2><p>Frente a este tipo de disciplinamiento digital invisible, no estamos completamente indefensos. Aqu&#237; una gu&#237;a b&#225;sica de supervivencia digital basada en este caso:</p><ul><li><p><strong>Reduce tu huella digital:</strong> Revisa y desinstala peri&#243;dicamente las extensiones del navegador que no uses, especialmente aquellas con muchos permisos.</p></li><li><p><strong>A&#237;sla tus entornos:</strong> Para plataformas cr&#237;ticas (como LinkedIn), considera usar un perfil de navegador separado o una ventana de inc&#243;gnito para limitar el rastreo entre sitios.</p></li><li><p><strong>Act&#250;a pol&#237;ticamente:</strong> Apoya y exige leyes de privacidad m&#225;s s&#243;lidas. BrowserGate demuestra que la supervisi&#243;n ciudadana y la prensa independiente siguen siendo herramientas fundamentales.</p></li></ul><p>BrowserGate no es solo un esc&#225;ndalo sobre LinkedIn. Es un s&#237;ntoma de nuestra &#233;poca. Mientras 3.000 millones de personas en el mundo utilizan servicios de gigantes tecnol&#243;gicos estadounidenses, estamos intercambiando nuestra privacidad por la ilusi&#243;n de &#8220;modernidad&#8221; y &#8220;conexi&#243;n&#8221;. Quiz&#225;s ha llegado el momento de renegociar los t&#233;rminos de este trato.</p><p><strong>&#191;Sigue siendo tu navegador un espacio privado o se ha convertido en un &#8220;puesto de observaci&#243;n&#8221; abierto?</strong></p><div><hr></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.ojocibernetico.com/subscribe?&quot;,&quot;text&quot;:&quot;Suscribirse&quot;,&quot;language&quot;:&quot;es&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">&#161;Gracias por leer! Suscr&#237;bete gratis para recibir nuevos posts y apoyar nuestro trabajo.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Escribe tu correo electr&#243;nico..." tabindex="-1"><input type="submit" class="button primary" value="Suscribirse"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[TuID y la billetera digital: cuando la filtración de datos biométricos es un daño sin vuelta atrás]]></title><description><![CDATA[El ecosistema de identidad digital en Uruguay acaba de recibir un golpe que no solo compromete la seguridad de funcionarios p&#250;blicos y ciudadanos, sino que lanza una sombra de preocupaci&#243;n sobre el futuro de la billetera digital de documentos que el gobierno planea implementar.]]></description><link>https://www.ojocibernetico.com/p/tuid-y-la-billetera-digital-cuando</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/tuid-y-la-billetera-digital-cuando</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Mon, 11 May 2026 17:14:11 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!ri6t!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>El ecosistema de identidad digital en Uruguay acaba de recibir un golpe que no solo compromete la seguridad de funcionarios p&#250;blicos y ciudadanos, sino que lanza una sombra de preocupaci&#243;n sobre el futuro de la billetera digital de documentos que el gobierno planea implementar. La semana pasada, el grupo autodenominado <strong>&#8220;LaPampaLeaks&#8221;</strong> afirm&#243; haber vulnerado la plataforma <strong>TuID de Antel</strong>, robando datos sensibles de cientos de miles de uruguayos.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ri6t!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ri6t!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ri6t!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!ri6t!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!ri6t!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F03050e90-e88f-4239-a36f-35dbbdd4ae71_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Seg&#250;n publicaciones en foros clandestinos y la cuenta especializada <em>Indian Breaches</em>, los atacantes no solo habr&#237;an accedido a aproximadamente <strong>8 GB de archivos internos</strong> (documentos legales, configuraciones de backend, feedback de empleados), sino que tambi&#233;n publicaron capturas donde figuran datos de <strong>personas p&#250;blicas</strong>: la senadora Graciela Bianchi, el exdirector de Agesic Gabriel Mordecki, abogados, periodistas y personal de ciberseguridad.</p><p>El volumen de informaci&#243;n robada es alarmante: n&#250;meros de c&#233;dula, nombres completos, fechas de nacimiento, domicilios, correos electr&#243;nicos, n&#250;meros de tel&#233;fono, informaci&#243;n biom&#233;trica y datos vinculados a firmas digitales.</p><h2>Un contexto que agrava la exposici&#243;n: la billetera digital del gobierno</h2><p>Este incidente no ocurre en el vac&#237;o. Hace apenas unos d&#237;as, en la publicaci&#243;n anterior de este portal, analiz&#225;bamos la intenci&#243;n del gobierno uruguayo de avanzar hacia una <strong>billetera digital de documentos</strong> que concentrar&#237;a en una sola aplicaci&#243;n la c&#233;dula de identidad, el carn&#233; de salud, la libreta de conducir y otros documentos habilitantes.</p><p>La l&#243;gica de la administraci&#243;n es clara: centralizar, agilizar y modernizar. Sin embargo, el ataque a TuID expone la fragilidad de ese sue&#241;o. Si hoy un actor malicioso logra perforar una plataforma de identidad y autenticaci&#243;n ciudadana, &#191;qu&#233; garant&#237;as existen de que el nuevo recipiente digital sea m&#225;s seguro? La historia reciente muestra que la <strong>concentraci&#243;n de datos es la meca para los ciberdelincuentes</strong>: cuanto m&#225;s valiosa la bolsa, m&#225;s sofisticados los intentos de robo.</p><h2>El falso consuelo de las leyes: la biometr&#237;a no se cambia como una contrase&#241;a</h2><p>Uno de los puntos que el debate p&#250;blico suele pasar por alto, y que aqu&#237; queremos remarcar con &#233;nfasis, es el siguiente:</p><blockquote><p>Por m&#225;s leyes, reglamentaciones o decretos que existan (Ley de Protecci&#243;n de Datos Personales, las normativas de Agesic, etc.), <strong>cuando los datos biom&#233;tricos o de identidad se filtran, ya es tarde</strong>. Ninguna norma jur&#237;dica puede &#8220;desfiltrar&#8221; una huella dactilar, un patr&#243;n facial o un iris.</p></blockquote><p>La biometr&#237;a no es como una contrase&#241;a que se cambia con un clic. Si tu rostro o tu huella quedan expuestos en la dark web, <strong>esa credencial es v&#225;lida de por vida</strong>. No puedes pedirle a Antel o al Estado que te emitan un &#8220;nuevo rostro&#8221;. Esta es la diferencia cualitativa con una filtraci&#243;n de correos o n&#250;meros de tel&#233;fono: un dato biom&#233;trico comprometido <strong>sirve para suplantar identidades, abrir cuentas bancarias, evadir controles migratorios o cometer delitos</strong> durante d&#233;cadas.</p><h2>Efectos graves m&#225;s all&#225; de la filtraci&#243;n</h2><p>El da&#241;o no termina con el robo. Cuando los datos biom&#233;tricos e identificatorios circulan en foros criminales:</p><ol><li><p><strong>Se habilita el robo de identidad a gran escala</strong> &#8211; El atacante puede realizar tr&#225;mites a nombre de la v&#237;ctima.</p></li><li><p><strong>Se genera un mercado negro de identidades</strong> &#8211; Los datos se revenden a otras bandas especializadas en fraudes financieros o migratorios.</p></li><li><p><strong>Se erosiona la confianza en las instituciones digitales</strong> &#8211; &#191;Qui&#233;n querr&#225; voluntariamente subir su biometr&#237;a a una futura billetera digital despu&#233;s de este precedente?</p></li><li><p><strong>Las v&#237;ctimas quedan en una vigilancia perpetua</strong> &#8211; Deber&#225;n monitorear sus cr&#233;ditos, movimientos bancarios y cualquier uso indebido de su identidad por a&#241;os.</p></li></ol><h2>El momento de repensar no solo la seguridad, sino el modelo</h2><p>Uruguay ha sido pionero en identificaci&#243;n electr&#243;nica en la regi&#243;n, pero este hackeo (y otros ocurridos durante 2024 y 2025 en sistemas gubernamentales) muestra que la arquitectura de seguridad no ha evolucionado al mismo ritmo que las amenazas.</p><p>La propuesta de billetera digital no es mala per se, pero <strong>no puede avanzar sin resolver primero tres puntos cr&#237;ticos</strong>:</p><ul><li><p><strong>Auditor&#237;a forense completa</strong> de TuID para entender c&#243;mo ocurri&#243; el acceso prolongado que alega LaPampaLeaks.</p></li><li><p><strong>Transparencia absoluta</strong> con los ciudadanos afectados, cumpliendo con la notificaci&#243;n individual que ya exige la ley.</p></li><li><p><strong>Debate p&#250;blico vinculante</strong> sobre los l&#237;mites de la centralizaci&#243;n biom&#233;trica y la responsabilidad patrimonial del Estado ante filtraciones masivas.</p></li></ul><p>Mientras tanto, los ciberdelincuentes ya tienen una muestra de que el tesoro digital uruguayo no est&#225; bien custodiado. Y la ciudadan&#237;a, con raz&#243;n, se pregunta: si no pudieron proteger TuID, &#191;c&#243;mo van a proteger la billetera donde pretendemos vivir nuestra vida digital entera?</p>]]></content:encoded></item><item><title><![CDATA[VPN bajo amenaza: cómo la protección infantil puede convertirse en el caballo de Troya del control de Internet]]></title><description><![CDATA[En los &#250;ltimos meses, el Parlamento Europeo ha puesto sobre la mesa un debate inc&#243;modo: &#191;debe regularse el uso de VPNs para impedir que los menores evadan los sistemas de verificaci&#243;n de edad?]]></description><link>https://www.ojocibernetico.com/p/vpn-bajo-amenaza-como-la-proteccion</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/vpn-bajo-amenaza-como-la-proteccion</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Fri, 08 May 2026 13:03:39 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Nacy!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>En los &#250;ltimos meses, el Parlamento Europeo ha puesto sobre la mesa un debate inc&#243;modo: &#191;debe regularse el uso de VPNs para impedir que los menores evadan los sistemas de verificaci&#243;n de edad? El documento EPRS_ATA(2026)782618 no es una prohibici&#243;n expl&#237;cita, pero enciende una alarma que el mundo de la ciberseguridad no puede ignorar.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Nacy!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Nacy!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Nacy!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png" width="1024" height="608" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/aaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:608,&quot;width&quot;:1024,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" title="" srcset="https://substackcdn.com/image/fetch/$s_!Nacy!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 424w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 848w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 1272w, https://substackcdn.com/image/fetch/$s_!Nacy!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faaae6d86-7895-42f4-a605-8483c07d5719_1024x608.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La pregunta real no es si debemos proteger a los ni&#241;os del contenido pornogr&#225;fico o del grooming. La pregunta es: <strong>&#191;hasta d&#243;nde estamos dispuestos a ceder privacidad, anonimato y neutralidad t&#233;cnica en nombre de esa causa noble?</strong></p><h3>El efecto domin&#243; de la verificaci&#243;n obligatoria</h3><p>Cuando Reino Unido y algunos estados de EE. UU. implementaron leyes de verificaci&#243;n de edad (age verification), ocurri&#243; algo predecible pero inc&#243;modo para los gobiernos: las descargas de VPN se dispararon. En Reino Unido, varias VPNs escalaron al top de las aplicaciones m&#225;s descargadas, y un proveedor report&#243; un aumento del 1800&#8239;% en instalaciones.</p><p>La l&#243;gica es simple: si un Estado impone un control, los usuarios t&#233;cnicamente capaces buscan una evasi&#243;n. <strong>Las VPNs se convirtieron, sin quererlo, en la llave maestra contra la censura geogr&#225;fica y los filtros de edad.</strong></p><p>Pero el documento europeo no se queda en la descripci&#243;n del fen&#243;meno. Plantea una soluci&#243;n de fondo: endurecer la regulaci&#243;n sobre las propias VPNs. Y ah&#237; es donde el debate se vuelve peligroso.</p><h3>&#191;Qu&#233; proponen realmente?</h3><p>El documento analiza varios mecanismos de verificaci&#243;n de edad:</p><ul><li><p><strong>Biometr&#237;a</strong> (huella, reconocimiento facial): alto riesgo de filtraci&#243;n de datos biom&#233;tricos.</p></li><li><p><strong>Validaci&#243;n con documentos</strong>: convierte a cada sitio en un agente de control de identidad.</p></li><li><p><strong>Sistemas &#8220;double-blind&#8221;</strong>: m&#225;s respetuosos, pero a&#250;n as&#237; crean una infraestructura centralizada de verificaci&#243;n.</p></li><li><p><strong>Verificaci&#243;n on-device</strong>: la menos invasiva, pero dif&#237;cil de auditar.</p></li></ul><p>El giro pol&#237;tico clave es la propuesta de una <strong>&#8220;mayor&#237;a de edad digital&#8221; paneuropea</strong> (15 o 16 a&#241;os) para redes sociales y servicios online. Y, como complemento, la posibilidad de que la UE:</p><ol><li><p>Obligue a las VPNs a bloquear ciertos dominios o tipos de tr&#225;fico.</p></li><li><p>Exija a los proveedores de VPN que implementen sistemas de identificaci&#243;n de usuarios menores.</p></li><li><p>Incorpore criterios de &#8220;protecci&#243;n infantil&#8221; en el futuro marco de ciberseguridad europeo.</p></li></ol><h3>El verdadero problema: la deriva del control</h3><p>Aqu&#237; es donde el an&#225;lisis t&#233;cnico y pol&#237;tico se cruza. La ingenier&#237;a de Internet se construy&#243; sobre principios de extremo a extremo, neutralidad y m&#237;nimo privilegio. <strong>Una VPN es, en esencia, un t&#250;nel cifrado que no distingue entre un menor que evita un bloqueo paterno y un activista que evade la censura de un r&#233;gimen autoritario.</strong></p><p>Si se normaliza que &#8220;proteger a los ni&#241;os&#8221; justifica vulnerar el cifrado, intervenir proveedores de servicios esenciales o crear mecanismos de identificaci&#243;n universal, se sienta un precedente letal para la libertad digital. Porque la misma infraestructura que detecta la edad de un usuario puede usarse para:</p><ul><li><p>Detectar orientaci&#243;n sexual o afiliaci&#243;n pol&#237;tica.</p></li><li><p>Bloquear el acceso a informaci&#243;n de salud reproductiva.</p></li><li><p>Impedir la comunicaci&#243;n entre colectivos vulnerables y redes de apoyo.</p></li></ul><p>Y todo con el barniz de &#8220;seguridad infantil&#8221;.</p><h3>Hacia donde podr&#237;a evolucionar</h3><p>Si la UE sigue esta l&#237;nea, podemos imaginar varios escenarios t&#233;cnicos:</p><p><strong>Registro obligatorio de VPNs: </strong>Solo VPNs con identidad validada y registrada podr&#225;n operar. Esto llevar&#237;a a la eliminaci&#243;n de VPNs an&#243;nimas o en jurisdicciones amigables.</p><p><strong>Bloqueo DNS condicionado: </strong>Los ISP deben bloquear dominios de VPN que no cumplan con verificaci&#243;n de edad. Esto llevar&#237;a a la fragmentaci&#243;n de Internet y censura a proveedores leg&#237;timos.</p><p><strong>Inspecci&#243;n TLS en proxies: </strong>Exigir que las VPN usen proxies con DPI para &#8220;filtrar contenido infantil&#8221;. Esto vulnera directamente el cifrado extremo a extremo.</p><p><strong>Certificaci&#243;n forzada de edad en la capa de transporte: </strong>Incorporar credenciales de edad en los handshakes TLS (similar a esquemas como Global Trust). Esto crear&#237;a de hecho un pasaporte digital universal.</p><p>El menos malo, el <em>double-blind</em> o la verificaci&#243;n on-device, a&#250;n requiere una autoridad de confianza que emita certificados de edad. Y esa autoridad, en manos de un Estado, termina siendo un orwelliano &#8220;Ministerio de la Verificaci&#243;n&#8221;.</p><h3>Conclusi&#243;n: la privacidad no es el enemigo</h3><p>Nadie sensato se opone a que los padres puedan proteger a sus hijos. Pero confundir protecci&#243;n infantil con vigilancia masiva es un error de ingenier&#237;a, y tambi&#233;n pol&#237;tico.</p><p>Las VPNs no fueron creadas para evadir la ley, sino para garantizar que la ley &#8212;incluso la bien intencionada&#8212; no se convierta en vigilancia permanente. Si Europa decide regular las VPNs bajo el paraguas de la infancia, estar&#225; sentando las bases para un control de la poblaci&#243;n que ning&#250;n adulto (ni menor) podr&#225; evadir luego.</p><p>Porque como bien sabemos en ciberseguridad: <strong>quien controla el t&#250;nel, controla el viaje. Y quien controla la verificaci&#243;n de edad, termina controlando la identidad digital de todos.</strong></p>]]></content:encoded></item><item><title><![CDATA[Identidad digital uruguaya: el desafío de construir soberanía tecnológica]]></title><description><![CDATA[El anuncio de que Uruguay tendr&#225; una billetera digital estatal con una c&#233;dula electr&#243;nica integrada antes de fin de 2026 marca uno de los pasos m&#225;s importantes en la transformaci&#243;n digital del Estado uruguayo en los &#250;ltimos a&#241;os.]]></description><link>https://www.ojocibernetico.com/p/identidad-digital-uruguaya-el-desafio</link><guid isPermaLink="false">https://www.ojocibernetico.com/p/identidad-digital-uruguaya-el-desafio</guid><dc:creator><![CDATA[Ojo Cibernético]]></dc:creator><pubDate>Thu, 07 May 2026 22:05:48 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!DlbQ!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>El anuncio de que Uruguay tendr&#225; una billetera digital estatal con una c&#233;dula electr&#243;nica integrada antes de fin de 2026 marca uno de los pasos m&#225;s importantes en la transformaci&#243;n digital del Estado uruguayo en los &#250;ltimos a&#241;os. Pero m&#225;s all&#225; de la comodidad de llevar documentos en el celular, la iniciativa tambi&#233;n abre una discusi&#243;n mucho m&#225;s profunda: qui&#233;n controla la identidad digital de los ciudadanos y bajo qu&#233; infraestructura tecnol&#243;gica se construye esa confianza.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!DlbQ!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!DlbQ!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!DlbQ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/fb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2538477,&quot;alt&quot;:&quot;&quot;,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.ojocibernetico.com/i/196604550?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" title="" srcset="https://substackcdn.com/image/fetch/$s_!DlbQ!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 424w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 848w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 1272w, https://substackcdn.com/image/fetch/$s_!DlbQ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffb5170ea-669b-4a33-a3e1-33585458adb5_1672x941.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La directora ejecutiva de Agesic, Cristina Zubillaga, anunci&#243; este martes que el gobierno apunta a lanzar en diciembre de 2026 una billetera electr&#243;nica estatal que incluir&#225; como primer documento la c&#233;dula de identidad digital. El objetivo, seg&#250;n explic&#243;, es cumplir con est&#225;ndares internacionales y permitir que los ciudadanos puedan utilizar desde el celular credenciales que hoy existen en formato f&#237;sico o dispersas en distintas aplicaciones.</p><p>Para 2027, el plan es incorporar otros documentos relevantes, como la libreta de conducir, el carn&#233; de salud y el certificado de vacunaci&#243;n.</p><p>La estrategia no se limita &#250;nicamente a crear una nueva aplicaci&#243;n estatal. Uno de los puntos centrales mencionados por Agesic es la interoperabilidad: los documentos emitidos por el Estado podr&#237;an utilizarse tambi&#233;n en otras billeteras digitales compatibles con los est&#225;ndares definidos por Uruguay. Esto evitar&#237;a que la identidad digital quede atada exclusivamente a una &#250;nica plataforma oficial.</p><p>Antes de llegar a esa etapa, el gobierno lanzar&#225; en julio una identidad electr&#243;nica vinculada a la c&#233;dula f&#237;sica y al celular del usuario. Seg&#250;n explic&#243; Zubillaga, esto permitir&#225; acceder a tr&#225;mites estatales con mayores niveles de confianza y autenticaci&#243;n, eliminando la necesidad de otros mecanismos f&#237;sicos adicionales.</p><h2>Mucho m&#225;s que una app</h2><p>A primera vista, el anuncio puede parecer simplemente otro avance de gobierno digital. Sin embargo, detr&#225;s de la iniciativa aparece un tema cada vez m&#225;s relevante a nivel global: la soberan&#237;a digital.</p><p>En un contexto donde gran parte de la infraestructura tecnol&#243;gica mundial depende de empresas privadas extranjeras, la identidad digital se ha transformado en un componente estrat&#233;gico. No se trata solamente de almacenar un documento en un tel&#233;fono, sino de definir qui&#233;n controla la emisi&#243;n, validaci&#243;n, almacenamiento y uso de las credenciales digitales de millones de personas.</p><p>En muchos pa&#237;ses, la identidad digital termina dependiendo indirectamente de ecosistemas controlados por gigantes tecnol&#243;gicos. Un ciudadano puede tener una credencial digital, pero esa credencial existe dentro de dispositivos, sistemas operativos y plataformas administradas por empresas privadas con reglas propias.</p><p>El enfoque planteado por Agesic parece intentar evitar parte de esa dependencia mediante est&#225;ndares abiertos e interoperabilidad. La posibilidad de que las credenciales puedan utilizarse en distintas billeteras digitales compatibles es un detalle t&#233;cnico que, en realidad, tiene implicancias pol&#237;ticas y estrat&#233;gicas importantes.</p><p>Cuanto m&#225;s interoperable y portable sea una identidad digital, menor es el riesgo de que el ciudadano quede &#8220;encerrado&#8221; dentro de una plataforma espec&#237;fica.</p><h2>Identidad digital como infraestructura cr&#237;tica</h2><p>La digitalizaci&#243;n de documentos oficiales tambi&#233;n convierte a la identidad digital en infraestructura cr&#237;tica nacional.</p><p>Si en el futuro la c&#233;dula, la licencia de conducir, el acceso a servicios estatales y eventualmente tr&#225;mites bancarios o firmas digitales dependen del celular, entonces la seguridad de esa infraestructura pasa a ser un asunto de seguridad nacional y no solamente un tema tecnol&#243;gico.</p><p>Esto plantea desaf&#237;os relevantes:</p><ul><li><p>Protecci&#243;n frente a robo o clonaci&#243;n de identidades digitales.</p></li><li><p>Seguridad de los dispositivos m&#243;viles utilizados por los ciudadanos.</p></li><li><p>Mecanismos de recuperaci&#243;n ante p&#233;rdida o robo del tel&#233;fono.</p></li><li><p>Dependencia tecnol&#243;gica de fabricantes de celulares y sistemas operativos.</p></li><li><p>Riesgos de vigilancia excesiva o centralizaci&#243;n de informaci&#243;n.</p></li></ul><p>Tambi&#233;n obliga a pensar en resiliencia. Una identidad digital moderna no puede depender &#250;nicamente de que el usuario tenga bater&#237;a, conexi&#243;n o un dispositivo actualizado. El dise&#241;o de estos sistemas requiere equilibrio entre seguridad, usabilidad y autonom&#237;a del ciudadano.</p><h2>Uruguay y la construcci&#243;n de confianza digital</h2><p>Uruguay ha sido hist&#243;ricamente uno de los pa&#237;ses m&#225;s avanzados de Am&#233;rica Latina en gobierno digital. La implementaci&#243;n temprana de tr&#225;mites en l&#237;nea, identidad electr&#243;nica y plataformas estatales interoperables le permiti&#243; posicionarse regionalmente como referencia en transformaci&#243;n digital.</p><p>La futura billetera digital estatal puede convertirse en otro paso importante en esa direcci&#243;n, especialmente si logra combinar facilidad de uso con est&#225;ndares s&#243;lidos de privacidad, seguridad e interoperabilidad.</p><p>Pero el verdadero desaf&#237;o probablemente no sea tecnol&#243;gico, sino pol&#237;tico y estrat&#233;gico: construir una identidad digital que fortalezca la autonom&#237;a del pa&#237;s y de sus ciudadanos, en un escenario global donde la soberan&#237;a tecnol&#243;gica se vuelve cada vez m&#225;s relevante</p><p>.</p>]]></content:encoded></item></channel></rss>