Vulnerabilidad en Microsoft Titan permite acceder a 17 billones de registros

Un investigador de 16 años, Faav, descubrió una vulnerabilidad crítica en el servicio interno de Microsoft Titan que permitía acceder a 17,3 billones de filas de datos almacenados. El fallo consistía en que el sistema no validaba la firma de los tokens de autenticación (JWT) durante el inicio de ses

Floci: emuladores de nube local para agentes de IA y desarrollo

Floci es una suite de emuladores de nube local que permite ejecutar servicios de AWS, Azure, GCP y Oracle Cloud Infrastructure (OCI) en un entorno aislado sin necesidad de credenciales reales. Diseñado para acelerar el ciclo de desarrollo de agentes de IA y equipos de ingeniería, el sistema ofrece u

Investigación revela que Muse utiliza modelos de OpenAI en Azure

Un análisis técnico del sistema de archivos de Meta's Muse ha revelado que la plataforma utiliza modelos de OpenAI y Anthropic en segundo plano, a través de la infraestructura de Azure. El investigador identificó un modelo específico etiquetado como 'azure/muse-special' en los registros de sesión, q

Investigación técnica de una tetera inteligente Lidl y su dependencia de Tuya

Un entusiasta de la tecnología realizó un análisis exhaustivo de una tetera inteligente controlada por WiFi de la cadena Lidl, revelando la arquitectura subyacente de su ecosistema IoT. Tras adquirir el dispositivo, el autor descubrió que, a diferencia de lo esperado, la tetera no ejecuta un servido

OpenComputer: de una sola VM en Azure a un millón de sandboxes distribuidos

OpenComputer, un servicio de sandboxes basados en máquinas virtuales, nació con una única instancia en la región Azure US East 2 y topó pronto con un techo de 300 CPUs: el centro de datos elegido estaba saturado y el proveedor no elevó la cuota. Migrar a otra región habría desplazado el problema, ya

Infracost Dev integra conciencia de costos en IDE y agentes de código

Infracost Dev es una herramienta diseñada para integrar la conciencia de costos en el flujo de trabajo de infraestructura como código (IaC). Se instala en minutos y se conecta directamente al IDE del desarrollador o al agente de codificación, permitiendo consultas en lenguaje natural sobre el costo

Microsoft busca recuperar su ímpetu en IA ante el empuje de Anthropic

En la conferencia anual Build de Microsoft celebrada en San Francisco, el consejero delegado Satya Nadella presentó los nuevos productos de IA agentica de la compañía, pero el ambiente estuvo marcado por la caída bursátil del gigante tecnológico y la pérdida de terreno frente a Anthropic. Así lo ref

IA genera 130K líneas de Rust para motor de consenso Multi-Paxos en 6 semanas

El autor Cheng Huang documenta su experiencia construyendo un motor de consenso Multi-Paxos moderno equivalente a la biblioteca RSL de Azure, usando agentes de IA para programación. El proyecto generó más de 130K líneas de código Rust en aproximadamente 6 semanas, implementando características compl

Snowflake, Databricks y Microsoft lanzan sus propias bases de datos PostgreSQL

Tres de las mayores plataformas de datos del mercado —Snowflake, Databricks y Microsoft— han lanzado en los últimos doce meses bases de datos compatibles con PostgreSQL, todas con arquitectura de escalado de cómputo横向扩展 y almacenamiento compartido. Snowflake Postgres ya está disponible, construido s

GitHub Actions: Problemas de disponibilidad afectan a usuarios

GitHub ha reportado problemas de disponibilidad con sus Actions Jobs, afectando a usuarios que utilizan Standard Hosted Runners en la región Este de Estados Unidos (East US). La incidencia, iniciada hace aproximadamente dos horas, se manifiesta en tiempos de espera elevados y fallos en la ejecución

Microsoft y OpenAI ajustan su acuerdo de IA

Microsoft y OpenAI han anunciado una modificación en su acuerdo de asociación, buscando mayor claridad y flexibilidad para ambas compañías. La actualización, divulgada el [fecha no especificada], simplifica la estructura de colaboración y se centra en la expansión del acceso a la inteligencia artifi

Microsoft: Crisis interna y un billón de dólares en riesgo

Este artículo expone una crisis interna en Microsoft relacionada con la implementación de la tecnología Azure Boost y su impacto en la relación con OpenAI y la confianza del gobierno de EE. UU. El autor, un ingeniero con amplia experiencia en Azure (incluyendo contribuciones significativas a tecnolo

Ingeniero crea sistema RAG interno con LLM

Este artículo narra la experiencia de un ingeniero al construir un sistema de Recuperación Aumentada de Generación (RAG) interno para su empresa, utilizando un modelo de lenguaje grande (LLM) local. El objetivo era crear una herramienta de chat que permitiera a los ingenieros acceder rápidamente a i

Actualización oculta: LLMs pierden User-Agent

Una actualización reciente del código en el repositorio 'opencode' ha eliminado silenciosamente el encabezado 'User-Agent' para los principales proveedores de modelos de lenguaje grandes (LLM), incluyendo OpenAI, Google, Azure y OpenRouter. El cambio, implementado el 19 de marzo de 2026, se realizó

Google incorpora Wiz para reforzar seguridad en la nube

Wiz, una empresa especializada en seguridad en la nube, se ha integrado oficialmente en Google como parte de un acuerdo anunciado hace casi un año. La adquisición busca combinar la innovación de Wiz con la escala de Google para transformar la seguridad en la nube, especialmente en el contexto de la

Windows: Microsoft pierde la confianza de usuarios y expertos

Microsoft enfrenta una crisis de confianza con su sistema operativo Windows, erosionando su posición como la opción predeterminada para usuarios domésticos y empresas. Tradicionalmente, Windows ha sido la respuesta obvia para la mayoría de los usuarios, pero ahora incluso los expertos tecnológicos d

Azure WAF: Configuración predeterminada expone apps a riesgos

Una configuración predeterminada de Azure Web Application Firewall (WAF) está dejando aplicaciones vulnerables, según un informe reciente. La configuración predeterminada es el modo de 'Detección', que registra ataques pero no los bloquea, a menudo sin que los equipos de seguridad se den cuenta. Mic