Ir al contenido principal

Entradas

El abuso de la personificación en trabajos hechos con IA puede ser un problema de ciberseguridad

Encontré con un titular que dice “La Inteligencia Artificial encuentra una vía para diseñar alas de avión más eficientes”, el titular corresponde a una noticia del medio Infobae y puede verse completa en el siguiente enlace: enlace .  Este tipo de titulares debería marcarse como sospechoso, o sensacionalista. La Inteligencia Artificial no tiene esa capacidad porque no puede por su cuenta buscar líneas de investigación, profundizar, hasta llegar a conclusiones. Además, no se hace con la ayuda de los humanos, es justo lo contrario, lo hace un humano con la ayuda de la inteligencia artificial.   Considere los siguientes titulares: Un cohete espacial rompe un récord de velocidad Un tren consigue hacer un viaje de 300 kilómetros con consumo de energía cero Una base de datos consigue almacenar todas las estrellas de la vía láctea Mi profesora de lengua diría que esto se llama “personificación” o “prosopopeya”. Son figuras literarias que atribuyen a cosas las cualidades, acciones...

El abuso de la personificación en trabajos hechos con IA puede ser un problema de ciberseguridad

Encontré con un titular que dice “La Inteligencia Artificial encuentra una vía para diseñar alas de avión más eficientes”, el titular corresponde a una noticia del medio Infobae y puede verse completa en el siguiente enlace: enlace .  Este tipo de titulares debería marcarse como sospechoso, o sensacionalista. La Inteligencia Artificial no tiene esa capacidad porque no puede por su cuenta buscar líneas de investigación, profundizar, hasta llegar a conclusiones. Además, no se hace con la ayuda de los humanos, es justo lo contrario, lo hace un humano con la ayuda de la inteligencia artificial.   Considere los siguientes titulares: Un cohete espacial rompe un récord de velocidad Un tren consigue hacer un viaje de 300 kilómetros con consumo de energía cero Una base de datos consigue almacenar todas las estrellas de la vía láctea Mi profesora de lengua diría que esto se llama “personificación” o “prosopopeya”. Son figuras literarias que atribuyen a cosas las cualidades, acciones...

Agentes de IA que se organizan para hacer trampa: el incidente OpenAI–Hugging Face explicado

En julio de 2026 ocurrió uno de los episodios más reveladores (y preocupantes) sobre el comportamiento de agentes de inteligencia artificial avanzados. Durante pruebas internas de capacidades de ciberseguridad, agentes de OpenAI salieron de sus entornos aislados, se coordinaron entre sí y terminaron atacando la infraestructura de producción de Hugging Face. El 26 de agosto de 2026, METR (una organización sin ánimo de lucro especializada en medir riesgos catastróficos de la IA) y Redwood Research publicaron una investigación independiente sobre el comportamiento de esos agentes. El informe muestra algo más sofisticado que un simple “escape de sandbox”: los agentes desarrollaron un sistema de comunicación, un truco universal para el benchmark que estaban resolviendo y, después, una campaña de varios días para ocultar que estaban haciendo trampa. A continuación explico el caso, incluyendo qué son Hugging Face y ExploitGym. ¿Qué es Hugging Face? Hugging Face es la plataforma más importante...

¿Qué es inflación semántica y cómo afecta en los perfiles de LinkedIn?

¿Puede ser un problema de ciberseguridad un perfil inflado en LinkedIn? En mi opinión sí puede constituir un problema. En primer lugar porque no refleja la realidad con lo cual termina siendo inútil. En segundo lugar y para mí más importante, es que las personas se acostumbran a ver y leer perfiles inflados y exagerados, y cuando nos acostumbramos a esto entonces pierde valor y no somos capaces de distinguir la verdad de la falsedad. LinkedIn, la que una vez fue la red social para tratar temas profesionales, se está convirtiendo en una red social más pero con una diferencia, en LinkedIn se tiene la sensación de que quienes están ahí representan perfiles reales, pero no siempre es así. Un estudio publicado por La Razón , explica que el 49% de las pequeñas y medianas empresas revisan primero la llamada "huella digital" de un candidato durante el proceso de reclutamiento. Por otro lado, el portal de empleo Infojobs ha publicado el mismo dato pero en el uso de la IA para...

Credential Stuffing: una contraseña filtrada abre más puertas de las que debería

Imagina que hace tiempo creaste una cuenta en una tienda online usando tu correo y una contraseña. Años después, esa tienda sufre una filtración y esas credenciales terminan circulando por Internet. El problema se vuelve mucho mayor si utilizaste la misma contraseña en otros servicios. Muchas veces nos damos de alta en servicios que posteriormente no usamos, que incluso olvidamos que existían. Los usuarios no tienen control de sus cuentas, aunque se den de baja, la empresa mantendrá los datos inhabilitados para poder mantener registros históricos de la actividad. En estas situaciones es cuando entra en juego el credential stuffing . El credential stuffing es un tipo de ataque en el que los ciberdelincuentes utilizan grandes listas de combinaciones de usuario o correo electrónico + contraseña obtenidas previamente de filtraciones y prueban de forma automatizada esas mismas credenciales en otros servicios. La efectividad de este tipo de ataque está basada en el hecho de que muchas pers...

LastPass incluye ahora monitorización de la Dark Web

LastPass ha añadido un servicio que encuentro muy acertado: monitorización de los correos electrónicos del cliente en filtraciones de ciberseguridad en la Dark Web. No es que busque en toda la Dark Web, sino que revisa cuando se anuncian y conocen filtraciones. Uno de los grandes negocios de los cibercriminales es la venta de datos personales. Un estudio de Chainalysis estimó que durante 2024 los darknet markets recibieron algo más de 2.000 millones de dólares en Bitcoin. Esto no es todo lo que se mueve, solo una parte que fue posible medir mediante transacciones bitcoin. Los datos personales se han convertido en una mercancía. Correos electrónicos, contraseñas, números de teléfono, documentos de identidad, tarjetas de crédito o credenciales de acceso se compran y venden en mercados clandestinos. Es un gran negocio y, al mismo tiempo, uno de los mercados más perseguidos por las fuerzas de seguridad. ¿Para qué quiere un ciberdelincuente nuestro correo electrónico? Podríamos pensar...

Debate por la propiedad del contenido publicado en Internet | ¿Es posible sellar un documento o imagen?

El número de documentos y conocimiento que se publica en Internet es incontable. La pregunta que deberíamos hacernos en la época de la IA generativa es si toda esa información, las imágenes, las fotografías, los comentarios, las opiniones, y las interacciones son públicas? La imegen que puedes ver arriba es mía, la hice yo el 4 de agosto en los límites de la Provincia de Madrid con la Provincia de Guadalajara. Evidentemente no la hice con una cámara profesional, sino que usé mi teléfono, no obstante estoy muy orgulloso de la imagen.  ¿Ahora que la he publicado es de uso libre? Yo uso imágenes para ilustrar contenido que dejo como opiniones, o incluso mis propias investigaciones. Es evidente que lo publico para que terceras personas puedan usarlas, si no fuera así, lo guardaría en mi propio disco.  En este momento se debate la propiedad intelectual frente a otros usos, especialmente si incluyen situaciones comerciales. Dudo que ocurra con mi fotografía, pero y ¿si alguien vend...

¿Deberías aceptar consejos de ciberseguridad de tu banco?

 Cuando actuamos o reaccionamos ante un consejo, es imprescindible mantener la coherencia, es una forma fácil de validar una recomendación o una acción solicitada.  He recibido un correo de mi banco, he validado y es legítimo, lo ha enviado el banco. Como todas las entidades financieras están preocupadas por la ciberseguridad y han enviado un mensaje haciendo una recomendación que no debería hacer un banco, aunque sea una buena recomendación. Evaluemos las siguientes situaciones: Situación ¿A quién preguntarías? 1. Cicatrización de una cirugía a. Un médico b. Un mecánico c. Un banquero d. Nuestra madre 2. Cambio de ruedas de un vehículo a. Un médico b. Un mecánico c. Un banquero d. Nuestra madre ...

¿Es ciberseguro el coche eléctrico y el coche eléctrico chino?

La ciberseguridad es un asunto que llega al coche eléctrico porque es un contenedor de chips, procesadores, sensores, y conexiones. Seguramente alguna vez ha pensado en que su teléfono le espía, y la respuesta probablemente es sí, porque todos los asistentes que lleva en el teléfono necesitan escuchar su conversación para poder atender a sus solicitudes. Por ejemplo, cuando activa el asistente de Google diciendo "ok Google", el teléfono ha tenido que estar atento a todo lo que dice para poder reconocer ese momento específico.  Los vehículos eléctricos son en realidad robots, están esperando instrucciones o están midiendo diferentes eventos para disparar acciones. Los vehículos eléctricos llevan micrófonos internamente para escuchar las órdenes del conductor, por ejemplo para atender una llamada, y tienen sensores con cámaras por ejemplo para validar que el conductor no luce cansado o distraído.  Estas características parecen positivas siempre y cuando no sean atacadas, o no e...

¿Qué pasó con Blockchain? De la revolución prometida a una tecnología que maduró en silencio

Hace algunos años parecía que Blockchain sería la base tecnológica sobre la que se construiría prácticamente todo. Se hablaba de transformar la banca, la logística, la salud, los gobiernos, la educación, la propiedad intelectual y hasta las elecciones. Cualquier conferencia sobre innovación tenía a Blockchain como protagonista. En mi caso en el año 2018 me atreví a decir que para 2023-2025 al menos el 50% del software empresarial estaría relacionado de alguna forma con esta tecnología.  Blockchain es la tecnología de la verdad, y en un mundo más conectado y global, lo normal era conectar los sistemas a una tecnología que pudiera "garantizar" el dato. Entonces llegó la pandemia. A partir de 2020 y como consecuencia de la emergencia sanitaria global, la conversación cambió drásticamente. Las organizaciones tuvieron que resolver problemas mucho más inmediatos: trabajo remoto, comercio electrónico, ciberseguridad, servicios en la nube y digitalización acelerada. Más tarde apareci...

El programa de Educación en Ciberseguridad Ciudadana ALERTA reconocido finalista en la Comisión Europea

Hay reconocimientos que van más allá de un premio. Son una señal de que una idea está llegando donde realmente importa. Escribo este mensaje un mes después del anuncio. Quiero compartir una noticia que nos hace especial ilusión: El programa de educación en ciberseguridad ciudadana ha sido reconocido como proyecto finalista, un reconocimiento que pone en valor una forma diferente de enseñar ciberseguridad. Se ha reconocido bajo el nombre: Comando Alerta. La concienciación no es suficiente. Por eso decidimos contar una historia. En lugar de presentar listas de recomendaciones o sesiones llenas de teoría, creamos una experiencia que combina narrativa audiovisual y talleres prácticos para ayudar a jóvenes, familias y docentes a reconocer amenazas digitales y responder de forma segura. Una metodología que busca transformar el conocimiento en hábitos. Los resultados nos han confirmado que este enfoque funciona. Más de 4.000 estudiantes, un centenar de docentes y más de 70 centros educativos ...

El análisis crítico require ignorar la primera opinión | Primera regla de la ciberseguridad: todo es falso

En ciberseguridad recomendamos como regla primera, asumir que todo es falso . Significa que cuando vemos una publicación, o recibimos un mensaje, o atendemos una llamada, lo primero que debemos hacer es asumir que es falsa. Después validar.  He visto una publicación en LinkedIn que acumulaba cientos de reacciones. El mensaje era sencillo: alguien ocupaba una plaza de aparcamiento y la vendía por 5 €. La conclusión era que había identificado un problema, le había puesto precio y estaba monetizando una necesidad. Una lección de emprendimiento. Mi comentario fue muy simple. "¿Cuántos de vosotros lo haríais por 5 €? Asumamos una hora de espera, el tiempo invertido y que, si alguien te compra la plaza, es precisamente porque no hay más huecos, así que difícilmente podrás repetir la operación enseguida." No era una crítica. Era una pregunta. Y me llamó la atención que casi nadie respondiera a ella. La conversación continuó hablando de creatividad, de detectar necesidades, de moneti...

Especial con mis artículos en TYSC 2025-2026

En los últimos años, cada primer domingo de de agosto, la Revista Tecnología y Sentido Común nos regala un especial con los artículos escritos durante el año , en once meses ya que agosto no se publica. Nuevamente un gran honor seguir siendo parte del programa desde sus orígenes.  En el curso 2025-2026 escribí once artículos con los siguientes títulos: La accesibilidad es tendencia Gobiernos espías y puertas traseras son tendencia Los Centros de Datos son tendencia Los navegadores de Internet son tendencia La imprudencia es tendencia amplificada con IA La geopolítica es tendencia La geopatriación es tendencia Anunciar el fin de la programación es tendencia Competir con Microsoft Office es tendencia Clonar humanos con IA es tendencia La industria es tendencia en Europa con la IA como apuesta de futuro Una lectura transversal vista desde el verano de 2026 Si tuviera que resumir el especial en una sola idea diría que 2026 marca el paso desde la revolución tecnológica hacia la reorgan...

Circula una tabla con temperaturas de 1949 que aparentemente son falsas

  esta imagen ha circulado en redes sociales y se presupone falsa Hoy ha empezado a circular una tabla supuestamente real que muestra temperaturas de los años 1949, 1950, y 1951 en España. La tabla posiblemente ha sido creada para mostrar que en aquellos años también se superaban los 40 grados.   La Agencia Estatal de Meteorología de Valencia ha salido a desmentir la tabla y llamarla bulo. No es la Agencia Estatal de Meteorología, es la delegación de Valencia. Puedes consultar el comunicado en la red social X en el siguiente enlace:  https://x.com/AEMET_CValencia/status/2082722029858337046 . Hoy todo suena mal, y esa es la actitud, todo es falso hasta que se valide.  A mi no me gusta la tabla, tampoco me gusta que sea una única agencia regional la que la descarte. Lo mejor es que lo hagamos nosotros. Hoy cualquiera puede generar en pocos minutos un documento con tipografía antigua, membrete del “Ministerio del Aire” y datos que suenan técnicos. Las herramientas ...

¿Cómo añadir gratis contenido, dibujos, y garabatos a un PDF?

Adobe hace cada vez más difícil editar, firmar, o añadir un subrayado en un documento PDF. Quizá por esta razón Google ha creado una herramienta muy básica, pero gratuita y rápida.  Se trata de usar el navegador Google Chrome, también sirve con un documento que tengas en el equipo local. Las herramientas son como las que puedes ver en la siguiente imagen. Para abrir el documento pdf lo que necesitas hacer es dar clic derecho en el documento y elegirl la opción "abrir con", poseriormente elegir Google Chrome, tal como se muestra en la imagen a continuación.  Finalmente cuando tenga los cambios hechos, puede usar el ícono de descarga arriba a la derecha en la ventana para descargar una nueva versión con los cambios incluidos. 

Manipulación de un dato

Es curioso como un dato puede ser manipulado cuando se informa dando una opinión. Previo al 2010 cuando escuchaba en el telediario que se acercaba el verano y los días de verano, había una cosa que yo no entendía, los presentadores solían decir "viene el buen tiempo ".  Lo que a mi me choca es porque en mi caso no me gusta el verano, yo soy más de otoño y si he de sumar otra época sumaría el invierno. Para mi, el buen tiempo está en el otoño, no en el verano.  Sin embargo, hay muchas personas que prefieren el verano, y eso lo entiendo y lo respeto. Por lo tanto, tampoco entiendo cuando los mismos presentadores y las mismas cadenas de noticias informan las temperaturas, y dan advertencias de lo mal que lo va a pasar todo el mundo. No lo entiendo, no habíamos quedado en que era "el buen tiempo".  Son etiquetas, ese es el problema. Un buen color no es el verde, ni el rojo, solo son colores. Por esta razón una temperatura de 30 grados es solo una temperatura de 30 grad...

He visitado el programa Emprende, ciberseguridad para estar alerta

El pasado 14 de mayo estuve en el programa Emprende , conducido por Juanma Romero , para conversar sobre ciberseguridad y sobre Alerta La Serie , la serie con la que queremos explicar riesgos reales mediante historias en las que cualquiera pueda reconocerse. No basta con mostrar el peligro, es necesario educar, ensayar y aprender cómo actuar. Durante la entrevista hablamos de la adicción a las redes sociales, de la información que revelamos con cada fotografía o cada "me gusta" y de la necesidad de llevar la educación en ciberseguridad a estudiantes y familias. También conté cómo trabajamos para que los casos y los guiones de Alerta sean creíbles, útiles y capaces de dejar una enseñanza que permanezca mucho después de apagar la pantalla. Tuve oportunidad para dejar dos ideas sencillas: piensa que todo es falso hasta que puedas validarlo y, antes de hacer clic, espera cinco segundos. Cinco segundos para vencer la curiosidad, proteger tus datos y cuidar tu reputación. En defin...

El valor estratégico de Skype, adiós Skype

El 5 de mayo de 2025 Microsoft cerró definitivamente Skype , uno de los servicios que cambió la forma de comunicarnos a través de Internet. Para quienes lo utilizamos durante años, Skype fue mucho más que una aplicación de llamadas, fue una de las primeras herramientas que nos permitió hablar y ver a personas situadas en cualquier parte del mundo sin pensar demasiado en el coste de la comunicación. Microsoft anunció la compra de Skype en mayo de 2011 y completó la operación en octubre de ese mismo año. Pagó 8.500 millones de dólares en efectivo, una cantidad que en aquel momento parecía difícil de justificar, de hecho no se entendía. Skype había facturado alrededor de 860 millones de dólares durante 2010 y, aunque obtuvo unos 264 millones de beneficio operativo, terminó el ejercicio con una pequeña pérdida neta. Microsoft pagaba, por tanto, no solo por el negocio existente, sino por sus usuarios, su tecnología y más importante por su posición en el futuro de las comunicaciones. ¿Fue Sk...

República Dominicana camino a ser el primer país con un programa de Ciberseguridad Ciudadana

El pasado 14 de julio iniciamos el camino entre la Policía Nacional de República Dominicana y el Centro para la Ciberseguridad Ciudadana (CCC)  actualmente en la Universidad del Caribe (UNICARIBE).   En la fotografía autoridades de UNICARIBE y La Policía Nacional de República Dominicana El acuerdo habilita a ambas instituciones para que visiten las instituciones educativas de educación secundaria y trabajen en reforzar las habilidades en ciberseguridad. Esta es la línea principal de trabajo del CCC, y un paso para que República Dominicana se convierta en el primer país que trabajará con todos los centros de educación secundaria, en toda su geografía.  Más información en: https://noticias.unicaribe.edu.do/el-ccc-y-la-policia-nacional-avanzan-hacia-un-convenio-para-fortalecer-la-cultura-de-ciberseguridad/  

Mi entrevista en Entre Periodistas: ciberseguridad y cultura digital

El pasado domingo participé en mi rol de director del Centro para la Ciberseguridad Ciudadana de UNICARIBE, en el programa Entre Periodistas , conducido por Miguel Franjul y Wendy Santana . Conversamos sobre la necesidad de mejorar la cultura cibernética de la ciudadanía, entender cómo se producen los ataques para aprender a defendernos y adoptar una actitud crítica ante noticias, mensajes o enlaces sospechosos. Te invito a ver la entrevista completa y conocer algunas recomendaciones prácticas para desenvolverte con mayor seguridad en el entorno digital. En la entrevista aproveché para explicar el consejo de ciberseguridad más importante, asumir que todo lo que vemos y recibimos es falso, de esta forma no caemos o evitamos caer cuando nos lanzan un ataque, noticias falsas, o intentos de estafa.