Una red cuántica de 62 km sobre cable convencional preserva el entrelazamiento

El Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos ha logrado transmitir fotones entrelazados a lo largo de 62 kilómetros de cable de fibra óptica convencional, instalado en postes de la calle entre sus instalaciones y la Universidad de Maryland, sin perder el entrelazamiento

Quién responde si un agente de IA autónoma comete un delito

Los agentes de IA capaces de negociar contratos, mover dinero o fijar precios de forma autónoma ya operan en empresas, y con ellos llega una pregunta jurídica inevitable: ¿quién responde cuando uno de esos agentes causa un fraude, una colusión de precios, una infracción de sanciones, una discriminac

Gobernanza de la IA: cómo operacionalizarla en la empresa

La gobernanza de la IA es el marco de procesos, estándares y controles —apoyado en transparencia, rendición de cuentas, equidad, privacidad y seguridad— que mantiene los sistemas de inteligencia artificial y los agentes autónomos dentro de parámetros seguros, éticos y alineados con objetivos definid

Criptografía post-cuántica llega a Python con pyca/cryptography 48

La versión 48 de pyca/cryptography, la biblioteca criptográfica más usada del ecosistema Python —descargada 1.200 millones de veces en el último mes—, incorpora por primera vez soporte para los algoritmos post-cuánticos estandarizados por el NIST. El trabajo, financiado por la Sovereign Tech Agency,

Cómo funcionan los relojes atómicos

Los relojes atómicos son la referencia temporal más precisa conocida: aprovechan la frecuencia de resonancia de los átomos, idéntica en cualquier lugar del universo, para producir tics de tiempo mucho más estables que los de cualquier péndulo o cristal de cuarzo. Un reloj combina un mecanismo que os

FIPS 140-3 no es una garantía de seguridad y los auditores lo saben

El próximo 21 de septiembre de 2026, todos los certificados FIPS 140-2 pasarán a la lista histórica del NIST y dejarán de incluirse en nuevas adquisiciones federales, lo que ha desatado una oleada de compras de módulos FIPS 140-3. Sin embargo, la validación FIPS responde a una pregunta muy concreta:

Por qué los LLM no romperán la criptografía simétrica

El 28 de julio, Anthropic presentó nuevos ataques criptoanálíticos descubiertos con su modelo Claude Mythos. El primero es un ataque de recuperación de clave sobre HAWK, un esquema de firmas post-cuántico candidato en el proyecto de estandarización del NIST. Aunque no es práctico (HAWK-512 pasa de 1

Vulnerabilidad de escalada de privilegios en OpenBSD 7.9 y anteriores

Una vulnerabilidad de uso después de liberación (use-after-free) en el núcleo de OpenBSD, presente en todas las versiones hasta la 7.9, permite a un usuario local elevar sus privilegios hasta root. El fallo reside en el archivo sys/kern/sysv_sem.c, concretamente en la función sys_semget(), donde se

Western Digital blinda sus discos empresariales frente a ataques cuánticos

Western Digital (WD) incorpora criptografía poscuántica (PQC) en funciones de seguridad clave de sus discos duros empresariales —Secure Boot, actualizaciones de firmware firmadas y mensajería segura— para contrarrestar la estrategia de ataque conocida como "harvest now, decrypt later", en la que adv

Apple lanza biblioteca corecrypto con pruebas formales de seguridad cuántica

Apple ha publicado la biblioteca de criptografía corecrypto junto con las pruebas matemáticas formales de sus algoritmos cuántico-resistentes. Esta iniciativa busca blindar los sistemas de la compañía, como iMessage y VPN, contra los futuros ordenadores cuánticos que podrían comprometer la seguridad

NSA advierte sobre riesgos de criptografía cuántica

La Agencia de Seguridad Nacional (NSA) ha emitido una advertencia sobre el uso de la Distribución de Claves Cuánticas (QKD) y la Criptografía Cuántica (QC) para proteger las comunicaciones en los Sistemas de Seguridad Nacional (NSS). La NSA no recomienda su implementación a menos que se superen limi

Láseres a medida: NIST crea luz adaptable en chips

Científicos del Instituto Nacional de Estándares y Tecnología (NIST) han desarrollado un avance significativo en la tecnología de circuitos de luz, creando chips fotónicos capaces de generar láseres de prácticamente cualquier longitud de onda. Publicado esta semana en *Nature*, el nuevo método impli

NIST reduce análisis de vulnerabilidades: ¿qué implica?

El Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. ha anunciado una nueva política para su base de datos nacional de vulnerabilidades (NVD), marcando un cambio significativo en su enfoque de enriquecimiento de CVEs (Common Vulnerabilities and Exposures). Ante un aumento exponencial e

Computación cuántica: experto acelera plazos de seguridad

Un ingeniero de criptografía ha revisado al alza la urgencia de implementar la criptografía resistente a la computación cuántica, basándose en recientes avances en el desarrollo de computadoras cuánticas. Google publicó un estudio que reduce significativamente la cantidad de qubits y puertas necesar

Átomos detectan radio: avance tecnológico prometedor

Investigadores del Instituto Nacional de Estándares y Tecnología (NIST) en Estados Unidos han logrado, por primera vez, detectar señales de radio de una radio portátil convencional utilizando sensores basados en átomos de Rydberg. El avance, publicado en *Physical Review Applied*, abre la puerta a u

EE.UU. busca ideas para seguridad de agentes de IA

El Departamento de Comercio de EE. UU., a través del Centro para Estándares de IA e Innovación (CAISI) dentro del Instituto Nacional de Estándares y Tecnología (NIST), ha publicado una solicitud de información (RFI) para recopilar opiniones sobre la seguridad en el desarrollo y despliegue de sistema

NIST reexamina cifrados pequeños ante nuevos estándares

Un reciente esfuerzo del NIST (Instituto Nacional de Estándares y Tecnología de EE. UU.) para estandarizar cifrados de bloque de gran tamaño está provocando una reevaluación de los cifrados de bloque pequeños (32 y 64 bits), que tradicionalmente se consideran inseguros y anticuados. Si bien los cifr

CBP usa reconocimiento facial de Clearview AI

La Aduana y Protección Fronteriza de Estados Unidos (CBP) ha firmado un acuerdo de 225.000 dólares con Clearview AI, una empresa de reconocimiento facial que utiliza una base de datos de miles de millones de imágenes extraídas de internet, para fines de “objetivo táctico” y “análisis contra-redes es

El Tiempo Oficial: Una Aventura Científica

Este artículo explora la fascinante y sorprendentemente compleja realidad detrás de la hora oficial de Estados Unidos, desmitificando la imagen infantil del autor sobre una fuente única y precisa de tiempo. La historia comienza con la curiosidad del autor sobre cómo se determina la hora exacta, lo q

CVE: El ABC de las Vulnerabilidades Cibernéticas

## Vulnerabilidades y Exposiciones Comunes (CVE): El Diccionario de Riesgos de Ciberseguridad **1. Introducción: ¿Qué son y por qué son importantes?** En el mundo de la ciberseguridad, la velocidad es crucial. Constantemente se descubren nuevas vulnerabilidades en software y hardware. Para que los

Cloudflare: Autenticación Segura en Workers, Ahora Open Source

Cloudflare ha publicado una implementación de referencia de código abierto para la autenticación segura en Cloudflare Workers. El proyecto, disponible en GitHub, busca enseñar cómo construir un sistema de autenticación robusto, siguiendo estándares de seguridad como NIST SP 800-63B, NIST SP 800-132