Home Blog Page 10

El kit de phishing BlueNoroff Zoom perfila las carteras criptográficas antes de la entrega de malware

Los actores de amenazas norcoreanos detrás del Campañas estilo ClickFix Se ha descubierto que los dominios de Zoom y Microsoft Teams con errores tipográficos operan un kit de phishing activo para hacerse pasar por las plataformas de videoconferencia en campañas de ingeniería social diseñadas para distribuir malware.

azulnoroff ha operacionalizado el abuso de confianza al combinar contactos de la industria comprometidos, ingeniería social, reconocimiento de billeteras y entrega de malware en un proceso repetible de adquisición de víctimas”, dijo JUMPSEC en un informe detallado compartido con The Hacker News. “La plataforma perfila las billeteras de criptomonedas de las víctimas antes de la entrega de malware, lo que permite apuntar selectivamente a víctimas de alto valor”.

Al describir la campaña como una plataforma de adquisición de víctimas impulsada por un operador, la empresa de ciberseguridad señaló que la actividad implica el uso de contactos de confianza comprometidos como vector de acceso inicial para crear una cadena de ataque autopropagante a través de Telegram.

Los detalles de la actividad se han documentado en detalle desde principios de 2025, con Sekoia rastreando un segundo grupo de amenazas relacionado alineado con Corea del Norte bajo el nombre de ClickFake Interview debido al uso de señuelos similares a ClickFix para engañar a objetivos desprevenidos para que ejecuten comandos maliciosos con el pretexto de abordar problemas de cámara o audio.

Según JUMPSEC, los enlaces señuelo se distribuyen desde una cuenta en la que el objetivo ya confía y ha conocido en la vida real, y los atacantes secuestran cuentas legítimas de Telegram de personas en el espacio de las criptomonedas para enviar mensajes a empleados de alto rango de las principales empresas y compartir un enlace de reunión de Calendly.

“Cada víctima que ejecuta la carga útil con Telegram Web abierto o Telegram Desktop instalado es un candidato para que su sesión de Telegram sea robada y reutilizada contra sus propios contactos”, dijo JUMPSEC, describiendo la naturaleza autosostenible de la campaña y cómo una cuenta comprometida alimenta a la siguiente.

El enlace de Calendly lleva a la víctima a lo que parece ser la URL de una reunión de Zoom, pero, en realidad, es un dominio falso que se hace pasar por el servicio de videoconferencia. A los usuarios que acceden a la página de phishing se les solicita que ingresen su nombre y le otorguen permisos para acceder a la cámara web. Sin embargo, una vez que se otorgan los permisos, la transmisión de la cámara web se envía sigilosamente al panel de operadores a través de mediasoup WebRTC.

El panel de operadores, con múltiples funciones

En la etapa final, después de que la víctima se une a la reunión, se le muestra otra página donde parece estar solo en una llamada de Zoom, junto con el mensaje “esperando a otros participantes”. Esto prepara el escenario para la siguiente fase del ataque.

“Una vez que la víctima se ha unido, el operador puede continuar usando su panel para controlar la reunión, enviar mensajes falsos de ‘tu micrófono no funciona’ y activar la ‘Actualización del SDK de Zoom’, lo que finalmente resulta en la carga útil de ClickFix”, dijo JUMPSEC.

Simultáneamente, el kit ejecuta un paso de toma de huellas digitales en el navegador web para inventariar las carteras de criptomonedas instaladas en él, tras lo cual el “administrador” se une a la reunión falsa. El giro aquí es que el video que ve la víctima no es una transmisión en vivo, sino más bien un video preeditado que presenta fotografías de rostros generadas por IA creadas con OpenAI ChatGPT y superpuestas a movimientos corporales auténticos capturados durante reuniones anteriores.

“Así, cada ataque exitoso introduce material fuente en los compuestos utilizados contra el siguiente objetivo”, explicó JUMPSEC. “Esto, combinado con el método de apropiación de cuentas de Telegram, significa que la reunión falsa muestra una cara de apariencia familiar, moviéndose con el lenguaje corporal de alguien que realmente fue capturado por la cámara”.

La compañía de ciberseguridad dijo que capturó dos variantes distintas de señuelos, cada una para Zoom y Microsoft Teams. Se considera que la variante Teams está más pulida que la versión Zoom, ya que admite reacción emoji, bloqueo de dispositivos móviles/tabletas y sondeos avanzados de billetera antes de la entrega de malware.

Las cadenas de ataques ClickFix son compatibles tanto con Windows como con macOS. Una breve descripción de cada uno de ellos es la siguiente:

  • Cadena de eliminación de Windows:

    • El comando ClickFix ejecuta un cargador de PowerShell que descarga y ejecuta un VBScript, deshabilita Microsoft Defender, agrega la carpeta “C:Users” a la ruta de exclusión y fuerza el reinicio de Defender para que se apliquen las exclusiones.
    • El implante VBScript comprueba la presencia de archivos relacionados con Telegram Web dentro de los directorios de perfil de Google Chrome, Microsoft Edge, Brave y Mozilla Firefox, probablemente para determinar si la víctima tiene una cuenta de Telegram activa y potencialmente secuestrar las cookies de sesión de la cuenta para tomar el control de la cuenta y utilizarla para dirigirse a otras personas de interés.
    • El implante enumera las extensiones instaladas en Chrome, Chrome Beta, Chrome Dev, Chromium, Edge, Brave, Opera, Opera GX, Vivaldi y Firefox, informa sus ID de extensión correspondientes, que luego se comparan con extensiones de billetera conocidas como MetaMask para identificar objetivos de alto valor.
    • El implante también respalda la capacidad de entregar cargas útiles de la siguiente etapa, aunque se desconoce su naturaleza exacta.
  • Cadena de eliminación de macOS:

    • El comando ClickFix ejecuta un script de shell, que luego descarga un instalador falso de Teams (o Zoom).
    • El instalador ejecuta la carga útil principal del ladrón para extraer y filtrar datos confidenciales, incluidos los metadatos del sistema y las claves maestras de Google Chrome del llavero iCloud, al atacante a través de un canal de Telegram llamado “Aurora” e implementar cargas útiles adicionales.

Un análisis más detallado ha determinado que la función de exfiltración de Telegram codifica el token del bot y el ID del chat dentro del binario del ladrón. Al consultar la API de Telegram para obtener el token del bot, se vinculó a un operador que se llama “John” (@alchemy_john_mac). En mayo de 2026, se observó al individuo preguntando a los administradores del grupo de criptomonedas MAIV sobre la adjudicación de contratos y el retiro de sus fondos.

Además de eso, un examen de la infraestructura del actor de amenazas condujo al descubrimiento de cinco versiones distintas del kit de phishing del 31 de mayo al 14 de julio de 2026, lo que indica esfuerzos activos de desarrollo y ajuste.

Un aspecto notable de la campaña es su enfoque específico en señuelos relacionados con Zoom y Teams, a diferencia de, por ejemplo, Google Meet. Sean Moran, jefe de investigación y habilitación de amenazas en JUMPSEC, dijo a The Hacker News que hay tres posibles razones detrás de este comportamiento: el pretexto ClickFix, los ajustes de la aplicación Target y la superficie de typosquatting.

“Todo el gancho es el ‘SDK de Zoom/Teams desactualizado’, que solo llega a plataformas que las víctimas creen que tienen un cliente de escritorio algo pesado (como lo tienen Teams y Zoom). Pero Google Meet no tiene una aplicación de escritorio y es un navegador primero, por lo que realmente no tiene sentido allí.

Zoom y Teams son los valores predeterminados para muchos fundadores/capitalistas de riesgo/criptomonedas en el mundo de las finanzas, mientras que Google Meet se siente más como una plataforma de llamadas a clientes que como una “llamada de inversionistas/asociaciones”.

Todo el esquema de dominio es ‘us.zoom.06webin.us’ y demás, lo que hace que sea muy fácil para alguien caer en sus enlaces falsos porque son muy similares a los enlaces reales de Zoom con todos los subdominios, mientras que ‘meet.google.com’ es más difícil de escribir/falsificar”.

Moran también señaló que, si bien el kit de phishing actualmente solo incluye páginas de señuelo de Zoom y Teams, existe un equivalente de Google Meet como un código auxiliar no implementado en el código fuente. Esto, añadió, probablemente sea una elección deliberada debido a los factores mencionados anteriormente y al hecho de que la configuración actual está funcionando activamente.

“Las implicaciones se extienden más allá de esta campaña específica. A medida que la Web3 y los activos digitales continúan madurando, los actores de amenazas reconocen cada vez más que comprometer a las personas que controlan el acceso puede ser tan valioso como atacar la infraestructura misma”, concluyó JUMPSEC.

“El perfeccionamiento continuo de BlueNoroff demuestra que las organizaciones deben considerar la identidad, las relaciones y los canales de comunicación como partes críticas de su postura de seguridad”.

fastest payout online casino canada

El tráiler de la temporada 3 de LOTR: The Rings of Power ve una gran misión: la estrella imposible se une al elenco

El primer emocionante avance de El Señor de los Anillos: Los Anillos del Poder La temporada 3 ha sido lanzada. La tercera temporada presentará nuevos personajes a la serie de fantasía, incluida la ex estrella de Mission: Impossible Simon Pegg como la voz de The Balrog. El teaser fue revelado en la Comic-Con de San Diego antes de ser lanzado en línea.

Mire el avance de la temporada 3 de LOTR: The Rings of Power a continuación (vea más avances):

¿Qué vemos en el tráiler de la temporada 3 de El señor de los anillos: Los anillos de poder?

La tercera temporada se desarrolla cinco años después de la caída de Eregion, con Sauron en la búsqueda de forjar el Anillo Único. El tráiler también comienza con eso, provocando la creación del anillo. A esto le siguen vislumbres del severo estado de la Tierra Media, con una nueva mirada a Gandalf. Se ve a Galadriel conociendo a Celeborn, y los héroes también se encuentran con Nazgûls, que se parecen a su apariencia en las películas de Peter Jackson. Como muestra el tráiler, sólo unos pocos focos aislados, como Khazad-dûm y los reinos élficos de Lindon y Rivendel, se interponen en el camino de Sauron.

Al elenco del programa se unirán Eddie Marsan, Andrew Richardson, Adam Young, Jamie Campbell Bower y Zubin Varla. Interpretarán a Thrain, Anarion, Marnûkh, Celeborn y Khamûl the Easterling, respectivamente. JD Payne y Patrick McKay son los showrunners de la precuela. Prime Video reveló que la serie ha atraído a más de 185 millones de espectadores en todo el mundo desde su debut en 2022.

Crédito de la imagen: vídeo principal

LOTR: The Rings of Power Season 3 se estrena con cuatro episodios en Prime Video el 11 de noviembre de 2026. La franquicia también continuará con varias películas nuevas, incluida la próxima película de Andy Serkis, The Hunt for Gollum.

fastest payout online casino canada

¿Los empleadores están contratando para el mercado laboral actual o para el que ya conocen?

Por&nbspSue Duke, directora general para EMEA y LATAM en LinkedIn

Publicado el

Las opiniones expresadas en este artículo son las del autor y no representan de ninguna manera la posición editorial de Euronews.

La mayoría de los líderes con los que hablo piensan que tienen un problema de talento, pero eso es sólo parcialmente cierto.

La IA está cambiando las habilidades que las personas necesitan en el trabajo y reduciendo la barrera para presentar solicitudes de candidatos, mientras que muchas empresas siguen contratando y gestionando como si poco hubiera cambiado.

El resultado es una extraña discordancia: dos tercios de los reclutadores dicen que es más difícil encontrar talento calificado que hace un año, mientras que todavía se echa de menos a personas con las habilidades adecuadas. Arreglar esto significa cambiar la forma en que las empresas contratan, cómo dirigen los gerentes y cómo se organiza el trabajo.

Empecemos por la contratación.

Durante décadas, los empleadores contrataban en función de dónde estudiaste, dónde trabajaste antes y a quién ya conocías. Incluso ahora, las personas tienen tres veces más probabilidades de ser contratadas en algún lugar donde ya tienen una conexión.

Durante mucho tiempo esta forma de contratar tuvo bastante sentido. Sin embargo, siempre tuvo un costo: se pasa por alto a las personas que tienen la capacidad adecuada pero no el CV “correcto”, y eso deja a los reclutadores compitiendo por el mismo pequeño grupo de candidatos.

Si se usa bien, la IA debería ampliar el juicio humano, no reemplazarlo. Puede ayudar a los empleadores a dejar de lado el ruido y mirar más allá del CV tradicional para detectar personas cuyas habilidades no son obvias por su puesto de trabajo, título o empleador anterior.

Eso significa ser más claro acerca de las habilidades que realmente necesita un puesto y eliminar requisitos innecesarios de títulos y experiencia, para que las personas con trayectorias menos convencionales tengan una oportunidad más justa de ser vistas.

Contratar a las personas adecuadas es sólo la mitad del problema. Si la organización a la que ingresan no ha cambiado, tampoco lo hará el resultado.

Incorporar IA a estructuras que no han cambiado

Muchas empresas están añadiendo IA a sus antiguas formas de trabajar. Mantienen los mismos puestos de trabajo, las mismas jerarquías y los mismos procesos de toma de decisiones, y luego esperan que la tecnología transforme el negocio para ellos.

No funciona de esta manera. La mayoría de las empresas han comprado herramientas de inteligencia artificial y las han integrado en la forma en que ya funcionan. Esto significa que sólo obtienes una versión ligeramente más rápida de una antigua forma de trabajar, no una mejor manera de gestionar una organización.

Seis de cada diez líderes dicen que el cambio se está produciendo más rápido de lo que su organización puede tomar decisiones, y la mayoría responde haciendo las mismas cosas más rápido en lugar de preguntarse si esas cosas todavía tienen sentido. Los líderes deben dejar de tratar la IA como una herramienta para incorporarse a los trabajos existentes.

Deberían observar el trabajo en sí: qué tareas se pueden realizar más rápido, qué decisiones aún necesitan gente y qué roles deben reconstruirse como resultado. Pero eso sólo funciona si los directivos están preparados para este cambio.

A los directivos se les pide que lideren un cambio que nadie les ha explicado

A medida que la IA absorba más trabajo rutinario, los gerentes necesitarán dedicar menos tiempo a verificar el trabajo y más tiempo a ayudar a las personas a adaptarse, aprender y tomar mejores decisiones. Necesitan desarrollar el juicio, la creatividad y la empatía de su equipo, exactamente lo que la IA no puede hacer.

Sin embargo, la mitad de los líderes admiten que aún no saben cómo la IA remodelará los roles dentro de su organización, y ocho de cada diez dicen que su propio rol se está redefiniendo en tiempo real. Esa incertidumbre es comprensible, pero no puede convertirse en una excusa para quedarse quietos.

Algunos empleadores están comenzando a responder capacitando a los gerentes de manera diferente, brindando al personal tiempo práctico para aprender herramientas de inteligencia artificial y creando formas más seguras para que los equipos practiquen nuevas habilidades.

Por ejemplo, UNICEF Reino Unido está utilizando entrenamiento basado en IA para ayudar a los gerentes a practicar conversaciones difíciles con la IA, proporcionando escenarios realistas y comentarios honestos.

No se puede esperar que los trabajadores se adapten a un mercado laboral cambiante si las personas que los dirigen tampoco han sido capacitadas para ello. Los tres turnos están conectados. No se pueden contratar habilidades primero en una estructura que aún recompensa los títulos.

No se puede decir que las habilidades de las personas son importantes y luego promover sólo a aquellos con las trayectorias profesionales más familiares. No se puede pedir a los trabajadores que adopten la IA y luego dejar a los gerentes sin tener claro cómo están cambiando los roles. Finalmente, no se puede resolver la escasez de habilidades si su proceso de contratación filtra a las personas antes de que sus habilidades se vean adecuadamente.

Los empleadores deben dejar de contratar para el mercado laboral que recuerdan y empezar a buscar las habilidades que la gente realmente tiene.

fastest payout online casino canada

Los cambios en las cartas Pokémon de Target son una buena noticia para el set del 30 aniversario

0

Los fanáticos de Pokémon que se aventuran recientemente en las tiendas Target pueden notar algo diferente en la forma en que el minorista almacena y vende tarjetas coleccionables. Superficialmente, estos son cambios logísticos en Target que no Suena importante sin embargo, podrían tener un profundo impacto en el mercado de JCC Pokémon en su conjunto.

En todo el país, los fanáticos de Pokémon están descubriendo que el minorista ha trasladado sus pantallas de JCC a la parte trasera de la tienda, cerca del departamento de electrónica. Estas pantallas cromáticas, que pueden ser un guiño a las tarjetas holográficas, no se parecen a ninguna otra acción de Target. El color atrevido llama la atención desde lejos. Hay áreas para diferentes elementos de TCG, pero el logo en el centro de todo es Pokémon.

Así es como se ve:


objetivo-nueva-pantalla-pokemon
Imagen: UMU vía Facebook

Todo no cabe en una sola imagen, pero puedes tener una mejor idea de su escala en este vídeo.

El lanzamiento es lento, por lo que no todas las tiendas se han actualizado todavía. Algunas tiendas pueden optar por seguir manteniendo stock en Servicio al Cliente como medida de seguridad. Es probable que las tiendas que adopten este diseño experimenten un mayor tráfico peatonal en todas las instalaciones. Antes, uno podía ingresar a un Target y mirar rápidamente el área de autopago cerca del frente para ver si había existencias de TCG.

Las pantallas más anchas dan cabida a mucho más material que antes. Tal vez esto suene obvio, pero el efecto es que el minorista no necesariamente se queda sin tarjetas Pokémon dentro de los primeros 30 minutos de un reabastecimiento. En Minnesota, los reabastecimientos recientes han tardado varias horas en desaparecer. Productos como Elite Trainer Box todavía se venden rápidamente, pero las tiendas con estas pantallas están sacando más. Es posible que los paquetes individuales de Pokémon para conjuntos más nuevos, como Chaos Rising y Pitch Black, no se agoten en absoluto ahora. De hecho, las personas con trabajo y con hijos reales ahora tienen más posibilidades de conseguir tarjetas a un precio razonable, incluso después del último aumento de precios de Target.


Todos los elementos contenidos en la Colección Ultra Premium del 30 aniversario de Pokémon que tiene como tema los ciclos diurnos y nocturnos.
Imagen: La Compañía Pokémon

A principios de este año, The Pokémon Company anunció un acuerdo para adquirir Excell, un distribuidor que vende tarjetas en tiendas como Target. Dado el repentino aumento de las acciones en Target, es posible que finalmente estemos viendo los efectos de ese acuerdo. En julio, un informe afirmó que la categoría TCG en Target había crecido un 70% durante el último año y ahora supera los mil millones de dólares en ventas. Eso es el 1% de los ingresos totales de Target. Puede que no parezca mucho, pero los ejecutivos de Target están interesados ​​en estos productos porque tienen enormes márgenes.

Estos cambios organizativos también pueden afectar el próximo lanzamiento del conjunto del 30 aniversario de Pokémon, cuya popularidad ha generado preocupaciones sobre su disponibilidad. El anuncio del acuerdo Excell de The Pokémon Company menciona que ambas compañías están celebrando su 30 aniversario. Entre la expansión TCG de Target, los recientes lanzamientos masivos del 30 aniversario del Centro Pokémon y las filtraciones de personas que abren paquetes del conjunto inédito con meses de anticipación, parece que The Pokémon Company está haciendo todo lo posible para satisfacer esa mayor demanda. La compañía también está construyendo una nueva instalación de impresión en EE. UU., pero no se espera que abra hasta 2028.

La eficacia de estos esfuerzos aún está por verse. Actualmente es más fácil encontrar cartas de Pokémon en Target, pero el pasatiempo suele sufrir una caída estacional en el verano. Los conjuntos más nuevos como Chaos Rising y Perfect Order se consideran menos deseables que conjuntos como Ascended Heroes. El conjunto más reciente de Pitch Black ha disfrutado de una mejor recepción crítica, pero la demanda sigue siendo menor que la de conjuntos como Destined Rivals o Prismatic Evolutions.

El aumento en la disponibilidad de existencias puede ser una combinación de mayor oferta y menor demanda, lo que puede no ser el caso de los productos del 30 aniversario. Productos como la Colección Ultra Premium del 30.º aniversario ya tienen precios de mercado de hasta $770, o varios cientos de dólares por encima del MSRP.

fastest payout online casino canada

Xbox comienza a probar el nivel de transmisión en la nube con publicidad a través del programa Insider

0

logotipo de xbox

Xbox ha comenzado a probar un nuevo nivel con publicidad para su servicio de transmisión en la nube. Actualmente, este nuevo nivel solo está disponible para Xbox Insiders y tendrá límites de sesión de una hora en todos los dispositivos y regiones compatibles. Si bien la experiencia de juego principal no cambiará, recibirán anuncios antes de que comience una sesión de juego.

Sin embargo, no todos los juegos estarán disponibles para transmisión y los jugadores deberán comprar y poseer juegos. Dado que se espera que este servicio con publicidad esté completamente separado del servicio de suscripción Game Pass de la compañía, el hecho de que carezca de una biblioteca de juegos incorporada no debería ser demasiado sorprendente.

Xbox también ha señalado que el servicio de transmisión en la nube con publicidad es completamente opcional y que los jugadores pueden continuar jugando los juegos que poseen a través de otros medios, como una consola o una PC. Los juegos compatibles incluyen lanzamientos de 2026 como Forza Horizonte 6 y 007 Primera luz junto con títulos más antiguos.

Al ofrecer más detalles sobre cómo funcionará el sistema de publicidad, la compañía señaló que no tiene planes de interrumpir el flujo del juego durante una sesión. También se supone que los anuncios deben cumplir con “el mismo estándar de calidad que nuestro contenido” y serán claros sobre lo que venden. La compañía también quiere asegurarse de que los anuncios que se muestran a un jugador se ajusten a sus necesidades y plataforma.

“La publicidad ha existido en los juegos durante décadas, desde ubicaciones dentro del juego hasta modelos gratuitos”, explica la empresa. “Pero no siempre se ha creado pensando en el jugador. Cuando se hace bien, la publicidad puede ayudar a reducir el costo de acceso. Crea otra forma para que los jugadores accedan a los juegos sin una compra de transmisión por adelantado y expande las audiencias a través de nuevas formas de jugar”.

Como siempre ocurre con las nuevas funciones que Xbox prueba, los Insiders pueden ofrecer comentarios a través de la plataforma Player Voice que se presentó a principios de este año. Los Xbox Insiders también tienen un subreddit para debates y comentarios.

Este anuncio se produce después de que los rumores de principios de este año indicaran que Microsoft iba a lanzar streaming en la nube con publicidad este año. En ese momento, los informes también indicaron que esto no tendría nada que ver con Game Pass y que la versión con publicidad de Xbox Cloud Gaming estará disponible gratuitamente para cualquiera que tenga acceso a un dispositivo compatible.

Microsoft había confirmado que estaba probando internamente un nivel gratuito de Xbox Cloud Gaming compatible con anuncios en octubre de 2025, poco después de su increíblemente controvertida decisión de aumentar el precio de las suscripciones a Game Pass. El informe también indicó que los jugadores obtendrían un total de cinco sesiones de 1 hora cada mes y que los anuncios previos al video durarían alrededor de dos minutos. La declaración se produjo después de que los rumores indicaran que el nivel con publicidad estaba en proceso.

Xbox introdujo la posibilidad de que los jugadores accedan a los juegos que poseen a través de la transmisión en la nube en noviembre de 2024. Antes de esto, los únicos títulos disponibles a través del servicio eran el catálogo de Game Pass. Desde entonces, la compañía ha trabajado para hacer que más juegos de Xbox Series X/S y PC se puedan reproducir a través de juegos en la nube.


fastest payout online casino canada

‘Respeta la ciudad’: cómo Dubrovnik gestiona el exceso de turismo sin perder su encanto

0

Dubrovnik ha pasado casi una década abordando uno de los mayores desafíos del turismo moderno: cómo seguir siendo un destino popular sin verse abrumado por su propio éxito, especialmente cuando la popularidad no muestra signos de desaceleración.

Durante ese tiempo, los funcionarios de la ciudad han cambiado su enfoque de responder al sobreturismo en modo de crisis a la gestión sostenible.

Desde principios de año hasta mediados de julio, la ciudad ya ha acogido a casi 650.000 llegadas y dos millones de pernoctaciones. Los viajeros del Reino Unido, Estados Unidos, Francia, Alemania, Polonia, Irlanda, España, Canadá y Australia se encuentran entre los mercados más grandes hasta el momento, y la ciudad también resulta popular como destino de turismo interno.

Entonces el problema no es atraer visitantes. En cambio, los líderes de la ciudad se centran en garantizar que el turismo pueda crecer de manera sostenible mientras protegen su patrimonio y preservan la calidad de vida de los locales.

“Aquí no se trata sólo de números”, dijo a Euronews Travel Mato Franković, alcalde de Dubrovnik. “También es importante cómo se distribuye el flujo de números a lo largo del día y de la semana”.

Según el alcalde de la ciudad, antes el turismo crecía con poca coordinación.

“Durante años, el turismo en Dubrovnik no estaba gestionado, simplemente ‘sucedía’ por sí solo”, afirmó.

“Antes, había días en los que llegaban cinco o seis cruceros a la vez, trayendo consigo muchos excursionistas de destinos cercanos. Fue entonces cuando nos dimos cuenta de que necesitábamos gestionar el turismo de otra manera, así que lo dividimos en diferentes sectores”.

El nativo de Dubrovnik, que ocupa el cargo desde 2017, ha centrado gran parte de su estrategia turística en la iniciativa “Respetar la Ciudad” (RtC), que se lanzó inicialmente ese mismo año en respuesta a la inmensa tensión en el casco antiguo, declarado Patrimonio de la Humanidad por la UNESCO.

“El respeto por Dubrovnik es algo que pedimos a todos: los ciudadanos, las personas que trabajan en la ciudad, los que vienen a disfrutar de Dubrovnik; este es nuestro mensaje para todos”, dijo.

Equilibrando popularidad con preservación

A lo largo de la década de 2010, el casco antiguo, que es un escenario vivo de la historia de Dubrovnik a lo largo de la costa dálmata, sufrió el inmenso peso de la creciente popularidad de la ciudad.

A través de una afluencia de llegadas de cruceros, boletos de avión económicos y el perfil global del destino impulsado por el éxito de la serie Juego de Tronos de HBO, esto creó veranos de severa congestión y dejó a la “Perla del Adriático” luchando para hacer frente a un número máximo de visitantes. “Hasta tal punto que apenas se podía caminar o pasear para disfrutar de la ciudad”, dijo Franković a Euronews Travel.

En lugar de abordar el turismo como un todo, el alcalde de Dubrovnik explicó que se gestiona a través de diferentes sectores: el turismo de cruceros, los visitantes de un día y las pernoctaciones.

Como parte de la iniciativa RtC, no pueden atracar en el puerto de la ciudad más de dos cruceros a la vez con un máximo de 4.000 pasajeros. Las escalas de cruceros también deben durar al menos ocho horas.

Al fomentar estancias más largas en el puerto, Franković explicó que es más probable que los pasajeros distribuyan sus viajes por la ciudad y la región circundante, en lugar de converger en el centro histórico de una sola vez.

“Hemos visto que los visitantes ahora eligen explorar más excursiones en otros lugares”, dijo. “Por supuesto, todavía visitan el casco antiguo en algún momento, pero ahora el tráfico no es todo al mismo tiempo, en comparación con antes, cuando llegaban seis cruceros y atracaban durante sólo cuatro horas”.

Las cifras de la Autoridad Portuaria de Dubrovnik muestran que el turismo de cruceros sigue siendo resistente: se espera que en 2026 reciba más de 661.000 pasajeros de cruceros en 461 escalas de barcos para fin de año.

Más allá del turismo de cruceros, la iniciativa RtC de Dubrovnik también centra su atención en cómo los visitantes diurnos y los huéspedes que pasan la noche se mueven por la ciudad.

Los operadores de autobuses que traen visitantes de la vecina Bosnia y Herzegovina, Montenegro y las islas croatas cercanas ahora deben reservar espacios de llegada antes de ingresar a la ciudad bajo el esquema de tienda web de autobuses. El sistema de reservas permite a los funcionarios escalonar las llegadas a lo largo del día y ajustar la capacidad dependiendo de cuándo se celebran los eventos y según fluctúa la demanda de llegadas.

Mientras que para los visitantes que se quedan más tiempo, el Dubrovnik Pass de la ciudad es a la vez una puerta de entrada al turismo y una herramienta de gestión de visitantes. Además de la entrada a los museos de la ciudad y el acceso al transporte público, el pase también permite a Dubrovnik recomendar los mejores horarios para visitar las atracciones populares.

“Como está digitalizado, podemos enviar mensajes a los visitantes con los mejores horarios para visitar atracciones como la Ciudad Vieja”, dijo Franković.

“Esto es algo en lo que estamos trabajando especialmente para afinar: evitar situaciones en las que cientos y cientos de personas estén caminando por la ciudad al mismo tiempo. Queremos que la gente elija los mejores horarios para poder disfrutar de la ciudad con sus familias”.

Franković también dijo que la ciudad depende cada vez más de los datos para dar forma a las próximas políticas. Se han instalado contadores de personas en todo el casco antiguo para controlar las pisadas. Luego, los datos turísticos se comparten y analizan con la Universidad de Dubrovnik para identificar tendencias y recomendar nuevas mejoras en la gestión de visitantes de la ciudad.

¿Qué sigue para el turismo sostenible?

A pesar del atractivo global de Dubrovnik, Franković dijo que todavía hay rincones de la ciudad y sus alrededores que los visitantes pasan desapercibidos. Dijo: “Hay muchas zonas que aún no se han descubierto, como por ejemplo el monte Srđ”.

Elevándose sobre Dubrovnik, las colinas ofrecen vistas panorámicas del casco antiguo, el mar Adriático y las islas circundantes, y la plataforma de guía de actividades al aire libre AllTrails recomienda a los excursionistas que se aventuren más cerca del final del día para contemplar la puesta de sol.

En lugar de crear nuevos puntos turísticos, el alcalde dijo que la prioridad de la ciudad es alentar a los visitantes a explorar lo que ya existe y al mismo tiempo mejorar la calidad general de la oferta.

Este es también el marco que da forma a los futuros planes de desarrollo, a medida que la ciudad designa zonas turísticas subdesarrolladas para ser reemplazadas por viviendas asequibles para que los locales y residentes las habiten de manera sostenible. Según Franković, el desafío se extiende más allá de Croacia.

Mientras que otras ciudades de Europa también luchan contra el exceso de turismo, argumentó que un desafío más amplio reside en proteger a las comunidades de la afluencia de demasiadas casas de vacaciones.

“Los alquileres a corto plazo están acabando con las ciudades porque, paso a paso, expulsan a los residentes y convierten los barrios residenciales en zonas de apartamentos turísticos”, afirmó. “Va a ser como una experiencia genérica de Disneylandia, ¿y quién quiere visitar un pueblo fantasma?

“Eso no es lo que la gente quiere: quiere ver y conocer a los ciudadanos. Pero si dejamos que esto continúe, nuestros ciudadanos se verán obligados a abandonar las grandes ciudades y trasladarse a los suburbios más lejanos.

“Espero que en el futuro esto no siga siendo un problema en el que los locales luchan por encontrar buenos lugares para vivir. De hecho, hay muchas aldeas a nuestro alrededor que ahora están abandonadas y tienen potencial para convertirse en excelentes zonas de vida”.

En el casco antiguo, por ejemplo, la población permanente se ha reducido a sólo 1.500 personas, en comparación con las cifras de 5.000 de 1991.

El enfoque de Croacia ha despertado interés en otras partes del continente y Franković dijo que las ciudades europeas están aprendiendo cada vez más de las experiencias de otras, y afirmó que su oficina colabora mucho con otras contrapartes regionales.

Para el futuro de la ciudad, su ambición no es que Dubrovnik necesariamente crezca, sino que siga siendo reconocible. Dijo que si bien espera que el país desarrolle un sistema ferroviario nacional integral y confiable, también quiere que la mayor parte de su encanto permanezca intacto.

“Mi esperanza es que alguien regrese dentro de 30 años y encuentre la misma Dubrovnik. La misma belleza, el sitio histórico preservado y el mar cristalino”.

fastest payout online casino canada

Reseña de ‘Rubberhead: The Life & Monsters Of Steve Johnson’: colorido retrato del aclamado artista de efectos especiales detrás de clásicos como ‘Ghostbusters’

cabeza de goma

Dirección: Nick Taylor. A NOSOTROS. 2026. 104 minutos

Un retrato de un aclamado artista de efectos especiales que también sirve como celebración de su profesión. cabeza de goma presenta a los espectadores a Steve Johnson, cuya carrera floreció durante la década de 1980 antes de que la adicción a las drogas y los cambios en la industria lo dejaran tambaleante. A lo largo de una serie de entrevistas, Johnson es una guía inmensamente entretenida a través de sus innumerables altibajos. Pero el director debutante Nick Taylor también proporciona la perspectiva necesaria para garantizar que el documental no sea una simple hagiografía, que aborde las tendencias autodestructivas que a menudo paralizaron a Johnson.

Proporciona la perspectiva necesaria para garantizar que no se trata de una simple hagiografía.

Subtitulado La vida y los monstruos de Steve Johnsonla película se estrena en Fantasia y está dirigida a los fanáticos del género deseosos de aprender más sobre los efectos prácticos y el maquillaje que Johnson, ganador del Emmy, diseñó para clásicos como Cazafantasmas y Grandes problemas en la pequeña China. El director John Landis y la ex esposa de Johnson (y leyenda de la reina del grito), Linnea Quigley, se encuentran entre los nombres más notables del documental, que debería encajar cómodamente en las plataformas de transmisión después de su estreno de Fantasia.

Johnson, que ahora tiene alrededor de 60 años, habla de cómo su pasión infantil por las películas de monstruos y de terror lo llevó a obsesionarse con maquilladores famosos como Dick Smith, quienes dieron vida a esas aterradoras criaturas. Dejó Texas después de la secundaria para mudarse a Los Ángeles, donde fue contratado como asistente en películas de efectos emblemáticos como Un hombre lobo americano en Londres antes de finalmente fundar su propia empresa. Pero casi al mismo tiempo se desarrolló el gusto por el alcohol, la cocaína y la metanfetamina, así como la búsqueda de un estilo de vida hedonista que corría el riesgo de poner en peligro sus relaciones personales y profesionales.

Este documental entretenido y accesible se deriva de las memorias de Johnson, cuyo título Rubberhead: sexo, drogas y efectos especiales Destaca su personalidad sincera y algo escandalosa. Ante la cámara, Johnson tiene el don de contar grandes historias sin dejar de parecer afable y divertido. La variedad de cabezas parlantes de la película explica que lo que hizo que Johnson tuviera tanto éxito fue su combinación de talento y carisma, y ​​su magnetismo es evidente al reflexionar sobre los proyectos que ayudaron a hacerse un nombre. Johnson es especialmente atractivo cuando habla de su desastroso tiempo trabajando en el original. Depredador y recordando cómo James Cameron lo hizo llorar durante El abismo.

Pero a pesar del tono optimista e irreverente, una corriente subyacente de melancolía corre a través de cabeza de gomareconociendo que Johnson se hizo rico durante el período de creciente interés de Hollywood por las películas de terror y fantasía basadas en efectos, una era que estaba a punto de sufrir una disrupción tecnológica masiva. A partir del enorme archivo de fotografías y videos de su sujeto, Taylor incluye una gran cantidad de imágenes detrás de escena de las películas de Johnson. En los años 1980 y principios de los 1990, el ingenio y la artesanía eran cruciales, y Johnson explica con entusiasmo las innovaciones que se incluyeron en éxitos como Especies. Pero ese arte artesanal no duraría. Una vez que los efectos digitales se vuelven populares (sin mencionar que son más baratos que el enfoque más intensivo en mano de obra de Johnson), su empresa atraviesa tiempos difíciles.

Pero tanto Taylor como Johnson tienen claro que las luchas profesionales de Johnson no se debieron sólo a la adopción de los efectos informáticos por parte de Hollywood. Como recuerdan los compañeros de Johnson, Johnson podría ser su peor enemigo, organizando fiestas costosas y adoptando comportamientos que él mismo describe. Cuando Johnson recuerda su encuentro con la actriz Quigley en el set de 1988 Noche de los demoniosDespués de casarse con ella poco después, su vertiginoso romance contiene mucha dulzura. Pero se divorciaron sólo unos años después y, aunque Quigley habla con cariño de su exmarido, existe una fuerte sensación de que su abuso de drogas contribuyó a su disolución. A pesar de ser franco sobre sus adicciones, Johnson insiste en que su trabajo nunca se vio afectado. No obstante, sus compañeros sugieren que podría ser una persona difícil con quien colaborar.

Taylor intenta profundizar en los problemas psicológicos que pueden haber contribuido a la dependencia química de Johnson, pero Johnson rechaza la pregunta, insistiendo en que no quiere pasar tiempo en terapia culpando a otras personas por los errores que cometió en su vida. Eso significa cabeza de goma no llega a ser una inmersión profunda en los demonios de su sujeto, demostrando ser más fascinante en su descripción de los monstruos que ideó que en su exploración de los metafóricos que pueden haber plagado su psique.

Productoras: American Nightmare Studios

Ventas internacionales: American Nightmare Studios

Productores: Aaron Koontz, Alex Euting, Joseph Krings, Nick Taylor

Guión: Joseph Krings, Nick Taylor

Fotografía: Mike Testin

Edición: Joseph Krings

Música: Jonás Wikstrand

fastest payout online casino canada

Los retos a los que se enfrentan las empresas para lanzar robotaxis en Europa

Varias empresas automovilísticas de todo el mundo han intentado lanzar robotaxis en los últimos años. Sin embargo, la mayoría de las veces, estos planes se han abandonado rápidamente y las empresas han dado silenciosos giros en U poco después de anunciarlos.

Tesla, una de las mayores empresas que anuncian promesas de robotaxi, se ha enfrentado a una desaceleración en su implementación en los últimos meses, impulsada por la necesidad de aumentar la seguridad y desafíos operativos y de software no resueltos.

Sin embargo, Tesla no es la única empresa que enfrenta estos problemas, ya que varias empresas automotrices europeas como Volkswagen, BMW y Mercedes-Benz también enfrentan obstáculos considerables en sus planes de robotaxi.

¿Por qué a las empresas les resulta tan difícil lanzar robotaxis en Europa?

Si bien los fabricantes de automóviles tradicionales han visto avances menores en los robotaxis últimamente, el progreso sigue siendo lento y desigual para los lanzamientos generalizados.

Volkswagen anunció por primera vez su asociación de robotaxi comercial con Uber en abril de 2025. Esto fue después de que también presentara su filial de conducción autónoma, VW ADMT, en julio de 2023.

En julio, la compañía finalmente lanzó su primer servicio piloto de robotaxi para pasajeros a través de su filial Moia en Hamburgo.

A pesar de este piloto, el despliegue comercial completo de los robotaxis de Volkswagen en Europa todavía enfrenta desafíos considerables, como cronogramas regulatorios estrictos, altos costos de hardware y requisitos obligatorios de monitoreo de seguridad, entre otros.

Las normas viales europeas y alemanas exigen que monitores de seguridad capacitados permanezcan al volante durante las pruebas públicas. Esto hace que sea muy poco probable que Volkswagen reciba la certificación comercial totalmente autónoma hasta al menos 2027.

Europa también continúa adoptando un enfoque más cauteloso respecto del software no probado, en comparación con Estados Unidos y China. Esta supervisión con aversión al riesgo significa que el entrenamiento de algoritmos del mundo real a menudo se retrasa.

Los organismos locales de vigilancia de la seguridad y las directrices de investigación de accidentes en Europa también podrían tener dificultades para seguir el ritmo de los rápidos despliegues comerciales de robotaxi, lo que añade otra capa de complejidad.

Los altos costos de hardware y la complejidad del software han ralentizado aún más las implementaciones. BMW ha suspendido sus funciones de Piloto Personal Nivel 3 de “ojos abiertos” en sus modelos emblemáticos debido al aumento de los costos y la baja demanda.

En cambio, ahora ha cambiado su enfoque hacia la conducción asistida avanzada Nivel 2 Plus/DCAS, donde el conductor sigue siendo responsable del automóvil y mantiene la atención en la carretera.

De manera similar, Volkswagen puso fin a una alianza de desarrollo conjunto anterior con Bosch, debido a mayores costos.

Los consumidores también están cada vez más reacios a pagar más por funciones autónomas limitadas, lo que en muchos casos ha estancado los argumentos comerciales para las flotas sin conductor.

La creciente competencia entre actores europeos como Mercedes-Benz y asociaciones impulsadas por la tecnología como la alianza Uber-Autobrains/Wayve ha exprimido aún más el mercado de la conducción asistida y automatizada.

Las sólidas redes de transporte público urbano existentes en la mayoría de las ciudades europeas también han desplazado la atención hacia una mayor integración del transporte en lugar de más opciones de transporte compartido.

La ventaja de China

Mientras Europa continúa luchando con las funciones de conducción autónoma y el despliegue de robotaxis comerciales, China ya tiene robotaxis en varias de sus ciudades como Beijing, Wuhan, Shenzhen, Guangzhou y Shanghai.

Estos servicios operan principalmente dentro de áreas piloto geocercadas y distritos suburbanos específicos, en lugar de en centros metropolitanos completos, y ciudades como Wuhan y Shenzhen incluso cuentan con amplias flotas comerciales que funcionan las 24 horas del día, los 7 días de la semana.

Los usuarios pueden solicitar viajes a través de plataformas convencionales y aplicaciones de reserva como WeChat y Alipay.

Esto ha llevado a una pregunta clave: ¿Qué está haciendo bien China con respecto a los robotaxis, mientras que Europa todavía no lo hace?

Una de las principales razones por las que China está experimentando un crecimiento explosivo en los robotaxis se debe al amplio apoyo gubernamental, ya que las políticas estatales respaldan el desarrollo de la conducción autónoma en el marco de los objetivos tecnológicos nacionales.

Otra razón es que, aunque también enfrentan problemas de seguridad, como una pausa en la concesión de licencias tras una interrupción técnica del tráfico en Wuhan en abril de este año, la emisión de permisos se está recuperando constantemente, a partir de julio.

Como tal, China no permite que obstáculos técnicos ocasionales ralenticen la trayectoria general y el crecimiento de los robotaxis en sus ciudades.

El sector nacional de fabricación de automóviles y la cadena de suministro de vehículos eléctricos también han generado importantes oportunidades para obtener hardware más barato y escalar la producción.

De manera similar, ciudades como Beijing y Guangzhou también brindan muchas oportunidades para entrenar software en centros urbanos caóticos y ayudar a los algoritmos a comprender el comportamiento impredecible de peatones y vehículos.

Los consumidores chinos han mostrado una mayor disposición a viajar y confiar en los vehículos sin conductor en comparación con los mercados europeos y otros occidentales también.

fastest payout online casino canada

El enorme salario de Ted Lasso de Jason Sudeikis se revela antes del lanzamiento de la temporada 4

En la preparación para Ted Lasso Temporada 4el salario esa estrella Jason Sudeikis Lo ganado para la tercera temporada ha salido a la luz. El comediante de 50 años no sólo cobró un enorme sueldo por liderar la serie de Apple TV, sino que también tuvo la opción de aumentar aún más su compensación.

El cheque de pago de Ted Lasso de Jason Sudeikis sale a la luz antes de la temporada 4

Según The Hollywood Reporter, Sudeikis se llevó a casa 1 millón de dólares por episodio durante la tercera temporada de Ted Lasso. Además, el dos veces ganador del Globo de Oro tuvo la oportunidad de ganar “significativamente más” si hubiera aceptado extender la serie en ese momento.

Sin embargo, Sudeikis siguió oponiéndose a la idea de renovar a Ted Lasso para la temporada 4 durante mucho tiempo. Para el cocreador de la serie Apple TV, la promesa de un acuerdo lucrativo no fue suficiente para ceder en el tema. “Esa no fue una táctica de negociación”, dijo Sudeikis sobre su decisión en la entrevista. “La historia ya estaba contada. Ted se fue a casa para estar con su hijo. No iba a permitir que Ted desarraigara sus vidas para justificar el camión del dinero. No tenía sentido para mí”.

El ex pilar de SNL finalmente acordó regresar a la configuración de Ted Lasso, que efectivamente está experimentando un reinicio suave en su cuarta temporada. Mientras continúa la historia de los mismos personajes, la próxima temporada de la premiada comedia dramática verá a Lasso asumir las responsabilidades de entrenador del recién creado equipo de fútbol femenino del AFC Richmond.

Si bien la mayoría del elenco de Ted Lasso estaba más ansioso por regresar para otra temporada que Sudeikis, parecían tener varias reservas propias. Por ejemplo, Hannah Waddingham estaba “nerviosa por no querer perjudicar a esta cosa tan hermosa”. Mientras tanto, Juno Temple seguía “preguntándose si serías lo suficientemente bueno y si recordarías cómo hacerlo”.

La cuarta temporada de Ted Lasso se estrena en Apple TV el miércoles 5 de agosto de 2026.

fastest payout online casino canada

Ver agentes de IA no es suficiente. Los equipos de seguridad deben hacer cumplir lo que pueden hacer

La seguridad de los agentes de IA avanza a través de una curva de madurez familiar: adopción, luego visibilidad y, finalmente, control. Pero lo que hemos descubierto colectivamente es que imponer privilegios mínimos a los agentes de IA es más difícil de lo que jamás imaginamos. Por eso existen tantos enfoques, desde el filtrado rápido hasta los controles de acceso a la capa de identidad. A lo que hemos llegado colectivamente es a que comprender la intención de los agentes de IA es esencial para protegerlos. No es fácil, pero es el único camino a seguir.

Las organizaciones abordan este desafío con diferentes niveles de sofisticación. Para muchos, el objetivo actual es simplemente encontrar los agentes de IA que ya operan en toda la empresa. Ése es un primer paso necesario. Los agentes de IA están apareciendo en plataformas SaaS, entornos de desarrollo, flujos de trabajo en la nube, sistemas de atención al cliente, herramientas de productividad y aplicaciones internas. Algunos son sancionados y otros no.

Pero el descubrimiento por sí solo no es útil. Los agentes de IA no son pasivos; razonan, planifican, llaman a herramientas, invocan API, acceden a datos y toman medidas sin un ser humano al tanto. El riesgo no es que una organización tenga demasiados agentes. El riesgo es que esos agentes puedan operar en todos los sistemas sin una identidad, intención, propiedad y aplicación consistentes. También existen diferentes tipos de agentes de IA, cada uno de los cuales requiere un enfoque diferente para protegerlos.

Las directrices recientes sobre la adopción cuidadosa de servicios de IA agente dejan claro el punto: la IA agente introduce riesgos de privilegios, autenticación, responsabilidad, diseño y comportamiento que los equipos de seguridad deben abordar antes de que estos sistemas se integren en flujos de trabajo críticos. La visibilidad es el punto de partida, pero lo que importa es la aplicación de la ley.

La trampa de la visibilidad

La mayoría de los programas de seguridad comienzan con la pregunta: “¿Qué tenemos?” Eso tenía sentido para la nube, SaaS, puntos finales, identidades y vulnerabilidades. También tiene sentido para los agentes de IA.

Pero el riesgo de limitarse únicamente a la visibilidad de los agentes de IA es mayor que en cualquier otro entorno de la lista debido a la velocidad con la que se crean los agentes de IA, a qué tienen acceso y cómo se pueden compartir.

Un inventario de agentes de IA que no se conecta con la aplicación de la ley se convierte en otra lista de activos estática. Puede mostrar que existe un agente, pero no puede decirle si el acceso del agente es apropiado, si su comportamiento coincide con su propósito, si su propietario sigue siendo responsable o cuándo se deben revocar sus permisos a medida que cambian las condiciones. Para los agentes de IA, la visibilidad sin control crea un tipo peligroso de confianza, donde es fácil sentir que tienen el control cuando la realidad es muy diferente.

Por qué los agentes de IA rompen los modelos de acceso estático

El control de acceso tradicional supone cierto nivel de previsibilidad. La Gestión de Acceso e Identidad Humana lo tiene más fácil, ya que cada persona tiene una función laboral. La gestión de identidades no humanas o de máquinas es más compleja, pero una cuenta de servicio aún admite una carga de trabajo definida. Estas suposiciones son imperfectas, pero brindaron a los equipos de seguridad una base para roles, derechos, aprobaciones, revisiones de acceso y limpieza periódica.

Los agentes de IA están lejos de ser estáticos. Un agente se define menos por un flujo de trabajo fijo y más por un objetivo. Puede interpretar instrucciones, llamar a diferentes herramientas y adaptar sus acciones según el contexto. Dos agentes con permisos similares pueden tener un perfil de riesgo muy diferente, dependiendo de lo que cada uno intente lograr.

El acceso estático no es suficiente porque es más probable que los agentes de IA se utilicen de formas no previstas cuando se concedió el acceso. El problema no siempre es un comportamiento malicioso sino una ambigüedad que plantea un riesgo, como una tarea que se expande más allá de su propósito original.

La pregunta que deben hacerse los equipos de seguridad no es sólo “¿a qué puede acceder este agente?” La pregunta más importante es: ¿qué se le debería permitir hacer a este agente, en estas condiciones, para este propósito? Ésa es una cuestión de aplicación.

La aplicación de la ley comienza con una mejor comprensión

La aplicación efectiva de agentes de IA no puede incorporarse a un inventario básico y no contextual. Los equipos de seguridad necesitan correlacionar información entre propietarios, consumidores, identidades, sistemas, permisos e intenciones antes de poder definir controles significativos.

Eso significa comprender a un agente en varias dimensiones:

  • Propiedad: ¿A quién pertenece el agente? (Esto puede ser más difícil de lo que piensas).
  • Consumidores: ¿Quién utiliza el agente?
  • Identidad: ¿Qué identidades, tokens, secretos, concesiones de OAuth y cuentas de servicio utiliza el agente?
  • Intención: ¿Qué se supone que debe lograr el agente?
  • Acceso: ¿A qué sistemas, aplicaciones, almacenes de datos, API e infraestructura puede llegar?
  • Uso: ¿Qué ha hecho realmente el agente y con qué frecuencia?
  • Origen: ¿Cómo se creó el agente?
  • Ciclo vital: ¿El agente está activo, inactivo o ya no está vinculado a su propósito original?

Aquí es donde muchas organizaciones luchan porque el contexto de los agentes está disperso. Los datos de identidad viven en un solo lugar. Los permisos de la nube están en otra parte. Las integraciones SaaS tienen sus propios modelos. La infraestructura como código puede revelar patrones de implementación previstos, pero ese contexto rara vez se correlaciona con el resto. La propiedad puede ser obvia para la persona que creó el agente e invisible para todos los demás.

Sin correlación, la aplicación de la ley se convierte en conjeturas. Con la correlación, los equipos de seguridad pueden comenzar a definir reglas que reflejen cómo operan realmente los agentes.

De la remediación a las reglas

Muchas herramientas de seguridad equiparan la aplicación de la ley con la remediación. Se encuentra algo riesgoso y un manual abre un ticket, elimina el acceso, desactiva una identidad o notifica al propietario. Esto es útil, pero no suficiente para la IA agente. Los agentes de IA necesitan control antes, durante y después de actuar.

Los equipos de seguridad deben dejar de preguntarse: “¿Qué se debe eliminar después de detectar el riesgo?” a “¿Qué se le debería permitir hacer a este agente en primer lugar?” Ese cambio hace que la aplicación de la ley pase de la limpieza al control. Luego, las organizaciones pueden definir reglas como:

  • Un agente de atención al cliente puede leer el historial de tickets, pero no puede exportar datos de clientes de forma masiva
  • Un asistente de código puede sugerir cambios, pero no puede pasar a producción sin un flujo de trabajo aprobado.
  • Un agente de operaciones en la nube puede inspeccionar la variación de la configuración, pero no puede modificar roles privilegiados.
  • Un agente financiero puede generar informes, pero no puede iniciar pagos ni cambiar los detalles del proveedor.
  • Un agente de seguridad puede clasificar las alertas, pero no puede eliminar registros ni suprimir detecciones.

Estas reglas no se pueden gestionar de forma eficaz dentro de una plataforma de IA a la vez. Las empresas utilizarán muchas plataformas de agentes, agentes nativos de SaaS, marcos internos, servicios en la nube y herramientas de desarrollo. Cada uno puede tener sus propios controles, registros y modelos de permisos. Los equipos de seguridad necesitan una forma coherente de gobernar a los agentes en ese entorno fragmentado. Es por eso que el próximo plano de control para los agentes de IA tiene que estar centrado en la identidad, ser consciente del contexto e independiente de la plataforma.

El papel de la intención en la aplicación de la ley

La identidad responde quién es el agente. Los permisos responden qué acceso existe. La intención responde por qué ese acceso debería estar activo.

La dimensión de intención es esencial. El riesgo de los agentes de IA no se puede entender únicamente observando si una llamada a la API está técnicamente permitida. Los equipos de seguridad deben evaluar si una acción se alinea con el propósito aprobado del agente.

La aplicación de la ley basada en la intención brinda a las organizaciones un modelo de control más preciso. Permite a los equipos de seguridad pasar de permisos estáticos y amplios a acceso condicional según el propósito y el contexto. Eso no significa que cada acción deba aprobarse manualmente. Significa que las acciones de alto riesgo deben estar limitadas por el rol del agente, el propietario, la tarea, el entorno y el resultado esperado.

El OWASP Top 10 para aplicaciones agentes destaca riesgos como abuso de identidad y privilegios, uso indebido de herramientas, comunicación insegura entre agentes, fallas en cascada y agentes no autorizados. Todos estos riesgos apuntan a la misma conclusión: los controles de seguridad deben comprender la razón del agente para actuar.

Un plano de control singular para la IA agente

Los agentes de IA no viven en una sola plataforma. Existen en toda la empresa. Mientras que las identidades de las máquinas “tradicionales” fueron creadas por equipos de TI, desarrolladores y DevSecOps, los agentes de IA son creados por personas en todos los roles de la organización. Algunos agentes operarán en entornos de nube, mientras que otros se ejecutarán localmente. Algunos estarán integrados en flujos de trabajo empresariales que los equipos de seguridad no gestionan directamente.

Los controles plataforma por plataforma para los agentes de IA no se ampliarán. Cada plataforma puede proporcionar sus propios agentes, pero ninguna plataforma puede ver la imagen completa de la empresa en cuanto a identidad, acceso, propiedad y ciclo de vida. Las organizaciones necesitan un plano de control unificado que pueda comprender a los agentes en todos los entornos y aplicar reglas coherentes.

Ese avión de control debería hacer tres cosas:

  • Descubrir: Encuentre agentes dondequiera que existan
  • Entender: Correlacionar agentes con identidades, propietarios, acceso, contexto de infraestructura, uso e intención.
  • Hacer cumplir: Aplicar reglas que gobiernen lo que los agentes pueden hacer, cuándo pueden hacerlo y cómo debe cambiar el acceso a medida que cambia el contexto.

Vea cómo las soluciones de seguridad que priorizan la IA, como Token Security, descubren, comprenden y aplican lo que sus agentes de IA pueden hacer en todas las plataformas.

Ésta es la diferencia entre gestionar la dispersión de agentes y gobernar la IA agente. La expansión se produce cuando cada plataforma, equipo y unidad de negocio crea agentes de forma independiente. La gobernanza ocurre cuando la organización puede aplicar controles consistentes en toda esa actividad sin bloquear la innovación.

Qué deberían hacer ahora los líderes de seguridad

Los equipos de seguridad no necesitan esperar a tener estándares perfectos o herramientas completamente maduras antes de actuar. Pueden empezar a construir el modelo operativo ahora.

El primer paso es dejar de tratar la visibilidad de los agentes de IA como la línea de meta. Por supuesto, los inventarios de agentes son la base para la aplicación de la ley. Cada agente debe tener asignado un propietario, un propósito, una identidad, un conjunto de permisos y un estado de ciclo de vida. Los agentes sin dueño deben ser investigados, los agentes con exceso de privilegios deben tener el tamaño adecuado, los agentes inactivos deben retirarse y las acciones de alto riesgo deben requerir controles más estrictos.

Pero, en última instancia, lo que importa es la aplicación de la ley. Los líderes de seguridad deben alinear la gobernanza de los agentes de IA con la gestión de identidades y accesos, la seguridad de la nube, la seguridad de las aplicaciones y los flujos de trabajo de DevOps. La IA agente no es un universo separado. Es un software con acceso, autonomía e impacto empresarial. Pertenece al modelo de seguridad empresarial, pero ese modelo tiene que evolucionar.

La Iniciativa de Estándares para Agentes de IA del NIST apunta en la misma dirección, con trabajo centrado en estándares, protocolos, autenticación, infraestructura de identidad e interacciones seguras entre agentes humanos y múltiples agentes. El mercado avanza hacia la misma conclusión: los agentes de IA deben ser gobernados como actores con autoridad, no tratados como aplicaciones ordinarias con una interfaz de chatbot.

La visibilidad es el comienzo, pero la aplicación es el objetivo.

La primera ola de seguridad de los agentes de IA tuvo que ver con la concientización. Las organizaciones debían comprender que los agentes estaban ingresando a la empresa y creando nuevos riesgos de identidad. Ese mensaje llegó y todos los equipos de seguridad e IAM saben que necesitan visibilidad. La próxima ola es la aplicación de la ley.

Las empresas deben definir qué pueden hacer los agentes y aplicar reglas de manera consistente en todas las plataformas. Necesitan pasar de “¿Qué agentes existen?” a “¿Qué agentes pueden tomar qué acciones, bajo qué condiciones y quién es responsable?”

Ese es el plano de control que requiere la IA agente. No otro panel o inventario estático. Los agentes de IA se están convirtiendo en participantes activos en las operaciones empresariales. Escribirán código, administrarán infraestructura, moverán datos, actualizarán sistemas y ejecutarán flujos de trabajo. Las organizaciones que tengan éxito con la IA agencial no serán las que simplemente encuentren a todos los agentes. Serán ellos quienes comprendan a cada agente lo suficientemente bien como para hacer cumplir lo que pueden hacer.

fastest payout online casino canada