El Compilado Hilos Temas Archivo RSS

Temas · empresa

Salesforce

Seguir Salesforce por RSS

Noticias
8
Briefings
8
Primera
Última
  1. IA

    ChatGPT se rearmó como sistema operativo de trabajo, con 1.200 millones de usuarios semanales y unos 70.000 millones de ingresos anualizados (29/09)

    Lo nuevo: ChatGPT Space, un espacio compartido donde un equipo junta archivos, chats y proyectos con un dot adentro; Pages para editar documentos entre humanos y modelo; slides colaborativas en semanas; extensiones de plugins que dibujan paneles interactivos adentro de ChatGPT; y entrada directa a Slack y Teams por @menciones, sin licencia aparte. Suma un marketplace empresarial con 32 partners —Adobe, Figma, Salesforce, ServiceNow— y "Sign in with ChatGPT" para gastar cuota en 16 servicios como Notion y Vercel. El contexto de negocio: 35 millones de usuarios semanales entre ChatGPT Work y Codex, 2,5 millones de empresas, y una tasa de ingresos que subió 70% desde que arrancó el tercer trimestre. Enfrente, Anthropic pasó los 65.000 millones en julio y sigue armando su IPO para noviembre. The Decoder · The Decoder

    The Decoder The Decoder Anthropic GPT

  2. IA

    Nvidia lanzó la Open Agent Safety Platform, con un runtime abierto que encierra al agente y un watchdog en hardware que lo pone en cuarentena en milisegundos (28/09)

    Sigue de los incidentes de agentes de ayer, y es la primera respuesta de infraestructura a escala industrial al problema. Son dos piezas: OpenShell, un runtime seguro de código abierto que fija los límites de acciones y accesos, corre sobre CPUs Nvidia Vera y es extensible a procesadores de terceros; y Sentry, un vigilante fuera de banda que corre sobre DPUs BlueField-4, monitorea el comportamiento en tiempo real y aísla al agente sin depender de que el agente coopere. Detrás hay más de 100 organizaciones, entre ellas Anthropic, Microsoft, Cisco, CrowdStrike, Hugging Face, JPMorganChase, Palantir, Red Hat, Salesforce, SAP, Scale AI, Dell, HPE y Supermicro. El punto de diseño que importa es dónde ponen el control: la contención vive en la capa de ejecución y en silicio, no en las instrucciones del modelo. Nvidia Newsroom · Help Net Security · CNBC

    Nvidia Newsroom Help Net Security CNBC Anthropic Microsoft Hugging Face Nvidia Dell Cisco

  3. Ciberseguridad

    McKesson reconoció una brecha y ShinyHunters dice haberle sacado 1 TB y 284 millones de registros de pacientes (28/08)

    La distribuidora farmacéutica y de salud descubrió el incidente el 25 de agosto y lo informó en un Form 8-K ante la SEC, donde aclara que todavía no determinó que sea material. Según el grupo, la entrada fue por vishing contra varios empleados: comprometieron sus cuentas de single sign-on de Okta y desde ahí los entornos de Salesforce y Snowflake, usando el dominio mckesson[.]claims, que encaja con una campaña de dominios empresa[.]claims documentada por ReliaQuest para hacerse pasar por mesas de ayuda internas. Dicen haber sacado alrededor de 1 TB entre el 21 y el 25 de agosto —y aclaran que los 284 millones son líneas o registros crudos, no personas únicas—, con nombres, direcciones, fechas de nacimiento, números de seguridad social, IDs de paciente, números de Medicaid, historias clínicas, medicación, alergias y hasta datos de pacientes fallecidos y terminales. El pedido de rescate fue de USD 55.236.150 con 72 horas de plazo, y afirman que McKesson nunca respondió. Todo lo atribuido al grupo son afirmaciones sin verificación independiente; lo que sí está confirmado por la empresa es el acceso no autorizado y la posible degradación intermitente del servicio. Se suma a la ola de ShinyHunters contra salud que ya alcanzó a Medtronic, DentaQuest, iRhythm, OneMedical y AdaptHealth. BleepingComputer

    BleepingComputer ShinyHunters

  4. Ciberseguridad Hilo 9

    Vence el plazo de CISA para Gitea y quedan más de 8.300 servidores sin parchear (28/08)

    Sigue de lo de ayer, cuando la misma directiva BOD 26-04 apuraba lo de Citrix NetScaler: Shadowserver contó 8.393 IPs vulnerables el 27 de agosto, el mismo día en que se cumplían los tres días que CISA les dio a las agencias federales. El fallo es CVE-2026-60004, una inyección de código reportada por Shai Rod, de Salesforce: el endpoint diffpatch se puede abusar para instalar y ejecutar un hook de Git desde contenido controlado por el repositorio, y ejecutar comandos de shell arbitrarios como el usuario de sistema de Gitea. En teoría hace falta permiso de escritura, pero Gitea trae el auto-registro habilitado por defecto, así que un visitante sin credenciales se registra, crea un repositorio y ya lo tiene. El parche está desde el 27 de julio en la versión 1.27.1. Lo que se está viendo en la explotación real es despliegue de mineros de criptomonedas. Gitea tiene más de 400.000 instalaciones. BleepingComputer · Aviso de Gitea · Shadowserver

    BleepingComputer Aviso de Gitea Shadowserver CISA

  5. Ciberseguridad Hilo 9

    Están explotando un fallo crítico de Gitea que da ejecución remota con solo registrarse, y CISA dio tres días para parchear (26/08)

    Es CVE-2026-60004, una inyección de código en el endpoint diffpatch reportada por el investigador de Salesforce Shai Rod: un usuario con permiso de escritura sobre un repositorio puede ejecutar comandos arbitrarios con los privilegios de la cuenta de sistema de Gitea instalando un git hook desde contenido del propio repo. El agravante es la configuración por defecto, que trae el auto-registro habilitado —así que un visitante sin credenciales se crea una cuenta, arma un repositorio y ya tiene lo que necesita—. Gitea lo parcheó el 27 de julio en la versión 1.27.1. CISA lo metió el martes en el catálogo KEV y les puso plazo hasta el 28 de agosto a las agencias federales, bajo la misma directiva BOD 26-04 que ayer apuraba lo de Zimbra. Shadowserver cuenta cerca de 5.000 instancias de Gitea expuestas; los ataques vistos hasta ahora despliegan mineros de criptomonedas. BleepingComputer · Aviso de Gitea · CISA

    BleepingComputer Aviso de Gitea CISA CISA

  6. IA

    Hugging Face recibió ofertas de compra que lo valúan en USD 13.000 millones o más (24/08)

    Lo reportó Business Insider el fin de semana: no se sabe con quién habla ni hay acuerdo cerrado, pero la empresa ya contrató bancos para evaluar ofertas. La cifra es casi el triple de la última ronda, de 2023, cuando levantó a USD 4.500 millones post-money con Salesforce Ventures a la cabeza y Alphabet, GV e IBM Ventures adentro. Hay dos datos que complican la lectura de "se vende": este año Hugging Face rechazó una inversión de Nvidia de USD 500 millones a valuación de USD 7.000 millones justamente para que ningún inversor dominante inclinara las decisiones, y el CEO Clem Delangue viene diciendo que están cerca de la rentabilidad y que recién empezaron a tocar la plata levantada hace tres años. El contexto es la fiebre por la infraestructura básica de IA: hace nueve días Stripe compró OpenRouter por USD 7.000 millones. TechCrunch · Business Insider

    TechCrunch Business Insider Hugging Face Nvidia

  7. IA

    Estándar abierto "Agentic Resource Discovery" (ARD) para agentes de IA

    Google, Microsoft, GitHub, Hugging Face, NVIDIA, Salesforce y Snowflake, entre otros, publicaron ARD, una especificación abierta que permite a los agentes localizar, verificar y conectarse en tiempo de ejecución con herramientas, APIs, servidores MCP y otros agentes. Importa porque apunta a estandarizar la interoperabilidad entre agentes, un cuello de botella clave para los sistemas multi-agente que hoy crecen sin reglas comunes. The AI Update (MarketingProfs)

    The AI Update (MarketingProfs) Google Microsoft Hugging Face GitHub Nvidia MCP

  8. Ciberseguridad

    FortiBleed y otras brechas activas

    CISA alertó sobre una campaña ("FortiBleed") que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app "Klue Battlecards" el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense

    TechCrunch Breachsense CISA Fortinet ShinyHunters