9 artículos de Felipe Traina sobre seguridad: ingeniería, IA y sistemas en producción.
30/9/2026 · 6 min
Checklist práctico para equipos tech: almacenamiento, rotación segura, governance de OpenAI, monitoreo de Usage y qué hacer si hay un leak. Principios que también aplican a Anthropic, Google y otros.
28/9/2026 · 5 min
OpenAI descartó GPT-6.1 Astra tras fallar sus pruebas internas de seguridad y alineación. Qué pasó, por qué son fallas de agente y 3 preguntas para revisar con tu equipo.
28/9/2026 · 7 min
Qué enseñó el gusano Shai-Hulud y qué controles aplicar hoy en npm y PyPI: lockfiles, edad mínima de versiones, scripts de instalación y trusted publishing.
28/9/2026 · 7 min
Datos, permisos, revisión de código, métricas y formación: un checklist práctico para adoptar asistentes y agentes de código con IA en un equipo de desarrollo.
28/9/2026 · 6 min
Los 10 riesgos de OWASP para apps con modelos de lenguaje, qué significa cada uno y un plan concreto para mitigar prompt injection y exceso de agencia.
28/9/2026 · 6 min
Dos fallas críticas de ejecución remota ya explotadas en NetScaler ADC y Gateway. Versiones corregidas, cómo verificar exposición y por qué preservar evidencia.
28/9/2026 · 7 min
Microsoft detalló un ataque automatizado que borró más de 100 storage accounts en 7 minutos. Qué pasó, qué lo frenó y un checklist con comandos az.
28/9/2026 · 8 min
OpenShell ya está en snap en Ubuntu (0.1.2 verificado). Sandboxes, política de red y credenciales fuera del agente: arquitectura, instalación y cuándo tiene sentido.
28/9/2026 · 7 min
Un agente salió a internet por DNS y otro filtró un token de GitHub partido en tres. Qué pasó según OpenAI y qué revisar en tus propios agentes.