Cyberhades Podcast 0x20

3 Mins read

Cyberhades Podcast

En este episodio, hablamos del libro de Jon Hernández llamado “La hostia que viene” y la interesante charla que tuvo durante su presentación. Exploramos desde las anécdotas de John Couch sobre los inicios de Apple y como Steve Jobs intentó varias veces contratarle (con chantaje includo), hasta la inversión de 40.000 millones de dólares de SoftBank en infraestructura soberana para OpenAI. Es un panorama donde el gasto en centros de datos ya supera al de oficinas, marcando el inicio de la era agéntica. Y por cierto, no veas los trailers de las películas sino quieres llevarte sorpresas como el último de “Proyecto Salvación” (“Hail Mary”).

En el bloque de seguridad, la situación está “calentita” por culpa de los ciberdelincuentes que atacan sin descanso la cadena de suministro. Analizamos fallos críticos en herramientas como LiteLLM, Trivy y Langflow, además de vulnerabilidades que llevan décadas escondidas en protocolos como Telnet. También celebramos hitos que definieron nuestra identidad digital, como los 20 años del primer tweet y el medio siglo del discurso de Bill Gates que dio origen a la industria del software. Todo esto mientras Apple abre Siri a modelos rivales y Elon Musk prepara su propia fábrica de chips en Texas para asegurar su soberanía tecnológica.

Enlaces:

Análisis del impacto social en “La hostIA que viene” de Jon Hernández: https://www.youtube.com/watch?v=G1OQn6PLLZc&t=5069s

Memorias de John Couch sobre los inicios de Apple y Steve Jobs: https://www.amazon.com/My-Life-Apple-Steve-Knew-ebook/dp/B0997CQ5PQ

Inversión masiva de SoftBank para expandir la infraestructura de OpenAI: https://www.reuters.com/business/media-telecom/softbank-secures-40-billion-loan-fund-further-openai-investment-2026-03-27/

Ataque Glassworm: uso de tokens robados de GitHub en la cadena de suministro: https://thehackernews.com/2026/03/glassworm-attack-uses-stolen-github.html

Gasto en centros de datos supera a las oficinas en EE. UU.: https://www.bloomberg.com/news/articles/2026-03-16/data-centers-overtake-offices-in-us-construction-spending-shift

Escalada a root en Ubuntu aprovechando snap-confine y SystemD: https://unaaldia.hispasec.com/2026/03/cve-2026-3888-en-ubuntu-escalada-a-root-aprovechando-snap-confine-y-la-limpieza-de-systemd-tmpfiles.html

Vulnerabilidad de 32 años descubierta en servidores Telnet de GNU: https://labs.watchtowr.com/a-32-year-old-bug-walks-into-a-telnet-server-gnu-inetutils-telnetd-cve-2026-32746/

Chips de Nvidia para centros de datos orbitales y uso espacial: https://www.cnbc.com/2026/03/16/nvidia-chips-orbital-data-centers-space-ai.html

DarkSword: nuevo exploit detectado contra usuarios de iPhone: https://www.lookout.com/threat-intelligence/article/darksword

Ataque a la cadena de suministro de Trivy mediante etiquetas de GitHub Actions: https://thehackernews.com/2026/03/trivy-supply-chain-attack-triggers-self.html

Fallo crítico RCE en Langflow explotado activamente por ciberdelincuentes: https://thehackernews.com/2026/03/critical-langflow-flaw-cve-2026-33017.html

Oracle parchea vulnerabilidades críticas en Identity Manager: https://thehackernews.com/2026/03/oracle-patches-critical-cve-2026-21992.html

SystemD añade campo opcional de fecha de nacimiento por exigencias legales: https://github.com/systemd/systemd/pull/40954

GrapheneOS rechaza cumplir con las leyes de verificación de edad: https://www.tomshardware.com/software/operating-systems/grapheneos-refuses-to-comply-with-age-verification-laws

Elon Musk anuncia planta de chips propia en Austin, Texas: https://www.kvue.com/article/tech/elon-musk-announces-chip-plant-austin-travis-county-texas/269-fd28ad7c-2e20-4c9b-a358-f56835c5355a

Ciberataque impide a usuarios de dispositivos de alcoholemia arrancar sus vehículos: https://arstechnica.com/security/2026/03/after-hack-some-ignition-interlock-users-couldnt-start-their-own-cars/

OpenAI abandona el desarrollo de la aplicación independiente de Sora: https://x.com/soraofficialapp/status/2036546752535470382

Librería LiteLLM comprometida para el robo masivo de credenciales en la nube: https://simonwillison.net/2026/Mar/24/malicious-litellm/

Magento PolyShell: vulnerabilidad de carga de archivos que permite RCE: https://slcyber.io/research-center/magento-polyshell-unauthenticated-file-upload-to-rce-in-magento-apsb25-94/

Fallos en LangChain y LangGraph exponen archivos sensibles del sistema: https://thehackernews.com/2026/03/langchain-langgraph-flaws-expose-files.html

OpenAI cancela el proyecto de “modo erótico” para ChatGPT: https://techcrunch.com/2026/03/26/openai-abandons-yet-another-side-quest-chatgpts-erotic-mode/

Wikipedia prohíbe el uso de IA para redactar artículos en inglés: https://www.engadget.com/ai/wikipedia-has-banned-ai-generated-articles-173641377.html

Como siempre puedes ver o escuchar el episodio en: