Ex-Deloitte abre metodología SOC 2: guía para founders SaaS

Guía para founders SaaS sobre cumplimiento SOC 2 y auditorías de seguridad automatizadas.

¿Por qué un ex-auditor de Deloitte abrió su metodología SOC 2? Un auditor con experiencia en Deloitte ha publicado en formato open-source la metodología completa de preparación y auditoría SOC 2, incluyendo biblioteca de controles, criterios de confianza, mapeo de evidencias y ejemplos de calibración de juicios utilizados por su IA. El repositorio de Chiaro …

Leer más

Spirit AI: 1.924 puntos en RoboArena antes de caída por manipulación

Descalificación de Spirit AI en RoboArena por manipulación de benchmarks de IA física.

Spirit AI lideró RoboArena con 1.924 puntos antes de ser descalificada El 4 de junio de 2026, la startup china Spirit AI anunció que su modelo Spirit v1.6 había alcanzado 1.924 puntos en el benchmark RoboArena, superando a Nvidia y su modelo Cosmos3-Nano-Policy (1.881 puntos). Apenas una semana después, RoboArena detectó indicios de manipulación en …

Leer más

Horizon3 cierra $250M: lecciones para founders en ciberseguridad IA

Fundador analizando una red de ciberseguridad IA autónoma tras el éxito de financiación de Horizon3.ai.

Horizon3 cierra US$ 250 millones y alcanza valoración de US$ 2.000 millones Horizon3.ai acaba de triplicar su valoración en solo 14 meses: pasó de US$ 650 millones en junio de 2025 a más de US$ 2.000 millones tras cerrar una Serie E de US$ 250 millones anunciada el 3 de agosto de 2026. La ronda …

Leer más

JFrog detecta 54 CVEs falsos de SQLite generados por IA en 2026

Ciberseguridad en startups: detección de vulnerabilidades falsas generadas por IA en SQLite.

54 de 55 CVEs falsos: la IA que está contaminando la seguridad de tu startup JFrog Security detectó que 54 de 55 CVEs publicados en solo 4 días sobre SQLite eran completamente falsos, generados por inteligencia artificial. El caso más grave: CVE-2026-51302, calificado con severidad CVSS 10.0 (máxima), pero cuyo código de prueba no funcionaba …

Leer más

Meta Ray-Ban 2026: qué exige la AEPD sobre privacidad

Silueta de un profesional analizando datos de privacidad en gafas inteligentes bajo normativa RGPD.

Meta actualiza sus gafas Ray-Ban: el LED de privacidad ahora es ineludible En julio de 2026, Meta desplegó una actualización de firmware obligatoria para sus gafas inteligentes Ray-Ban que desactiva permanentemente la cámara si detecta manipulación del LED indicador de grabación. Esta medida responde a años de presión regulatoria en Europa, donde autoridades como la …

Leer más

FamilyWild X11: autenticación segura en contenedores 2026

Seguridad en contenedores Docker y Podman mediante autenticación X11 avanzada para desarrolladores Linux.

¿Por qué xhost + sigue siendo un riesgo de seguridad en 2026? El comando xhost + abre tu servidor X a cualquier cliente en la red, una práctica que sigue apareciendo en tutoriales de Docker y contenedores a pesar de ser la opción menos segura disponible. En entornos de desarrollo modernos donde ejecutas aplicaciones gráficas …

Leer más

15 honeypots SSH revelan patrones de ataque en 2026

Ciberseguridad en startups: análisis de honeypots SSH para prevenir ataques de fuerza bruta en infraestructuras digitales.

¿Cuántos intentos de brute force SSH ocurren diariamente? Más de 200,000 intentos de fuerza bruta SSH ocurren cada día según datos de honeypots monitoreados por SANS ISC. Esta cifra proviene de un estudio que registró más de 20 millones de intentos en 100 días, una presión sostenida que cualquier servidor expuesto a Internet enfrenta constantemente. …

Leer más

RFC 10015: TLS 1.2 deprecia métodos inseguros en 2026

Ingeniero de ciberseguridad analizando infraestructura de servidores SaaS para la transición a protocolos TLS seguros conforme al RFC 10015.

¿Qué establece el RFC 10015 de la IETF? En julio de 2026, la IETF publicó el RFC 10015, un documento que formaliza la deprecación de métodos de intercambio de claves obsoletos en TLS 1.2 y DTLS 1.2. Este estándar afecta directamente a Diffie-Hellman (DH) sobre campos finitos, RSA key exchange y desaconseja explícitamente el uso …

Leer más

Cornell chip microwave brain: cifrado satelital con 200 mW

Chip de IA microwave brain de Cornell para comunicaciones satelitales seguras y eficientes en energía.

Un chip de Cornell consume menos de 200 mW y codifica mensajes directamente en señales de radio El microwave brain de Cornell University acaba de dar un salto cualitativo: ahora utiliza microwave token embeddings para codificar información directamente en señales de microondas, logrando comunicaciones más rápidas y seguras para satélites y drones con un consumo …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.