Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Seguridad del lado del cliente de Cloudflare: detección más inteligente, ahora disponible para todos

Estamos poniendo a disposición nuestras herramientas avanzadas de seguridad para clientes a todos los usuarios, con un nuevo sistema de detección impulsado por IA en cascada. Al combinar redes neuronales y LLM, hemos reducido las falsas positivas en hasta 200 veces, al mismo tiempo que detectamos explotaciones sofisticadas de día cero.

POR Zhiyuan Zheng
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Seguridad del lado del cliente de Cloudflare: detección más inteligente, ahora disponible para todos
Agentic Engineering: Cómo Prisma construye con IA
CYBERSECURITY

Agentic Engineering: Cómo Prisma construye con IA

En tres meses, Prisma cambió fundamentalmente la forma en que construye software, repensando la relación entre los ingenieros y los agentes de IA. Aquí está lo que aprendimos al construir Prisma Next con la ingeniería basada en agentes.

1 MIN DE LECTURA arrow_forward
Revisando las migraciones de bases de datos
CYBERSECURITY

Revisando las migraciones de bases de datos

Las migraciones de base de datos son frágiles y pueden fallar cuando más te vulneran: cuando estás desplegando en producción. Las migraciones de Prisma Next las hacen explícitas, verificables y seguras para volver a intentar.

1 MIN DE LECTURA arrow_forward
Los 5 principios de la experiencia del desarrollador de Snyk
CYBERSECURITY

Los 5 principios de la experiencia del desarrollador de Snyk

Descubra los 5 principios que sustentan la experiencia del desarrollador de Snyk. Aprenda cómo los flujos de trabajo fluidos, las soluciones prácticas y la seguridad impulsada por la IA ayudan a los desarrolladores a entregar código seguro más rápido sin interrumpir la productividad.

1 MIN DE LECTURA arrow_forward
Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android
CYBERSECURITY

Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android

Google está abordando las amenazas inminentes que plantea la computación cuántica a la seguridad digital a través de la introducción de Criptografía Post-Cuántica (PQC) en Android 17. Esta transición tiene como objetivo proteger los sistemas digitales esenciales que actualmente dependen de la criptografía de clave pública. Las actualizaciones clave incluyen la integración de PQC en Android Verified Boot y la Remota Atestación, lo que mejora la seguridad fundamental, y actualizaciones para el Android Keystore para que los desarrolladores puedan utilizar la criptografía resistente a la cuántica. Este enfoque también promueve la firma híbrida para las aplicaciones de Google Play para garantizar la autenticidad de las aplicaciones frente a la falsificación de firmas habilitadas para la cuántica. Esta iniciativa, que forma parte de un plan más amplio iniciado en 2016, tiene como objetivo fortalecer todo el ecosistema de Android frente a futuras amenazas cuánticas.

6 MIN DE LECTURA arrow_forward
Prueba nuestro nuevo plugin de análisis dimensional de Claude
CYBERSECURITY

Prueba nuestro nuevo plugin de análisis dimensional de Claude

Se ha lanzado un nuevo plugin para Claude Code, que se centra en el análisis dimensional para mejorar la auditoría y el desarrollo del código. A diferencia de las herramientas de seguridad basadas en LLM típicas que identifican errores, este plugin añade anotaciones con tipos dimensionales para identificar automáticamente las inconsistencias, logrando una tasa de recuperación del 93% en comparación con el 50% de los métodos estándar. Funciona en cuatro fases: descubrimiento, anotación, propagación y validación de dimensiones. Este enfoque innovador mejora la comprensión de los códigos complejos y puede mejorar tanto la comprensión humana como la de los LLM de las expresiones aritméticas, aunque no garantiza la detección de todos los errores dimensionales.

6 MIN DE LECTURA arrow_forward
Diseñar para la consistencia eventual para Microsoft Entra
CYBERSECURITY

Diseñar para la consistencia eventual para Microsoft Entra

Microsoft Entra ofrece un servicio global de gestión de identidades y acceso a millones de clientes. Para mantener la fiabilidad y la resiliencia durante las fallas, utiliza un modelo de directorio de consistencia eventual. Esto significa que, aunque una operación de escritura tiene éxito, una lectura inmediata puede no reflejar siempre el último cambio. Este artículo analiza los principios de diseñar para la consistencia eventual en Microsoft Entra, destacando sus marcos operativos y las implicaciones para los usuarios.

1 MIN DE LECTURA arrow_forward