Inicio Blog Página 144

Paulo Ceschin es el nuevo director del ecosistema de partners de Red Hat Latinoamérica

Paulo Ceschin - horiz

Red Hat anunció a Paulo Ceschin como su nuevo Director Senior para el Ecosistema de Partners en Latinoamérica. Con siete años en la empresa liderando el área de ventas en Brasil, el ejecutivo asume el puesto que dejó Sandra Vaz, quien asumió como Country Manager de la oficina de Brasil a finales del año pasado. En su nuevo desafío, la misión de Ceschin es expandir el crecimiento sostenible de Red Hat y sus socios en toda la región, consolidando proyectos ya en marcha e impulsando nuevas iniciativas.

Ceschin también liderará la sinergia con socios clave para ampliar la adopción de la cartera de código abierto de la empresa, especialmente en relación con tecnologías como la inteligencia artificial y la automatización. “Red Hat tiene una relación larga y exitosa con varios socios en América Latina. Mi enfoque estará en fortalecer este ecosistema, promoviendo acciones conjuntas para co-crear soluciones que no sólo puedan contribuir al crecimiento de nuestros socios y del propio Red Hat, sino beneficiar principalmente a nuestros clientes”, afirma.

Hasta junio también continúa como director de ventas para Brasil, combinando ambas funciones. El objetivo es garantizar una transición fluida hasta el anuncio formal de su sucesor.

Con más de 25 años de experiencia en ventas para la industria tecnológica, Ceschin se destaca por su capacidad para liderar transformaciones de organizaciones sustentadas en la rentabilidad y el crecimiento sostenible. Además de Red Hat, el ejecutivo ha trabajado en BMC Software y CA Technologies. Es licenciado en matemáticas por el Centro Universitário Fundação Santo André, tiene un MBA en Gestión Empresarial por la Fundação Getúlio Vargas.

AMD lanza ROCm 6.4 con avances en rendimiento y gestión para cargas de trabajo modernas de IA

AMD.

La escala y complejidad de las cargas de trabajo modernas de Inteligencia Artificial (IA) siguen creciendo, pero también lo hacen las expectativas en torno al rendimiento y la facilidad de implementación. En este contexto, ROCm 6.4 se presenta como una innovación para las organizaciones que construyen el futuro de la IA y HPC en las GPUs AMD Instinct.

Con el creciente apoyo en los principales marcos de IA, contenedores optimizados y herramientas de infraestructura modular, el software ROCm sigue ganando impulso que permite a los clientes innovar más rápido, operar de manera más inteligente y mantener el control de su infraestructura de IA.

Ya sea que estés implementando la inferencia en clústeres de varios nodos, entrenando modelos de parámetros multimillonarios o administrando grandes clústeres de GPU, el software ROCm 6.4 ofrece una ruta perfecta hacia un alto rendimiento con las GPUs AMD Instinct.

Principales innovaciones 

Contenedores ROCm para formación e inferencia: IA plug-and-play en las GPUs Instinct

Configurar y mantener entornos optimizados para la formación e inferencia consume tiempo, es propenso a errores y ralentiza los ciclos de iteración. El software ROCm 6.4 introduce un potente conjunto de contenedores listos para usar y pre-optimizados tanto para entrenamiento como para inferencia, diseñados específicamente para las GPU AMD Instinct.

  • vLLM (Inference Container): construido para la inferencia LLM de baja latencia con soporte plug-and-play para modelos abiertos como el último Gemma 3 (día-0), Llama, Mistral, Cohere y más.
  • SGLang (Inference Container): optimizado para los flujos de trabajo de DeepSeek R1 y agentic, ofreciendo un gran rendimiento y eficiencia con DeepGEMM, soporte FP8 y atención multicapa paralela.
  • PyTorch (Training Container): incluye compilaciones de PyTorch optimizadas para el rendimiento con soporte para mecanismos avanzados de atención,ayudando así a habilitar un entrenamiento LLM sin problemas en las GPU AMD Instinct MI300X.
  • Megatron-LM (Training Container): este contenedor representa una bifurcación personalizada de Megatron-LM afinada con ROCm. Esta versión se encuentra diseñada para entrenar eficientemente modelos de lenguaje a gran escala, incluyendo Llama 3.1, Llama 2 y DeepSeek-V2-Lite.

Estos contenedores proporcionan a los investigadores un acceso más rápido a entornos llave en mano para evaluar nuevos modelos y ejecutar experimentos. Los desarrolladores de modelos pueden aprovechar el soporte pre-ajustado para los LLMs más avanzados de la actualidad sin necesidad de pasar tiempo en configuraciones complejas. Mientras que, para los equipos de infraestructura, estos contenedores ofrecen una implementación consistente y reproducible en entornos de desarrollo, pruebas y producción, lo que permite una ampliación más fluida y un mantenimiento simplificado.

PyTorch para ROCm recibe una importante actualización: atención más rápida para un entrenamiento más rápido

El entrenamiento de modelos de lenguaje grande (LLMs) continúa empujando los límites de la computación y la memoria. Por tal motivo, el software ROCm 6.4 incorpora importantes mejoras de rendimiento dentro del marco PyTorch, incluidos los optimizados Flex Attention, TopK y Scaled Dot-Product Attention (SDPA).

  • Flex Attention: proporciona un salto significativo en el rendimiento sobre ROCm 6.3, reduciendo drásticamente el tiempo de entrenamiento y la sobrecarga de memoria, especialmente en las cargas de trabajo de LLM que dependen de mecanismos avanzados de atención.
  • TopK: las operaciones ahora se ejecutan hasta 3 veces más rápido, acelerando el tiempo de respuesta de inferencia mientras preserva la calidad de salida.
  • SDPA: inferencia de contexto largo más suave.

Estas mejoras se traducen en tiempos de entrenamiento más rápidos, reducción de la sobrecarga de memoria y una utilización más eficiente del hardware. Como resultado, los investigadores de IA pueden ejecutar más experimentos en menos tiempo, los desarrolladores pueden ajustar modelos más grandes con mayor eficiencia y, en última instancia, los clientes de GPU Instinct se benefician de un menor tiempo para entrenar y un mejor retorno de las inversiones en infraestructura.

Rendimiento de inferencia de nueva generación en las GPU AMD Instinct con SGLang y vLLM

Ofrecer inferencia de baja latencia y alto rendimiento para modelos de gran tamaño es un desafío constante. ROCm 6.4 aborda este problema de frente con compilaciones optimizadas para inferencia de vLLM y SGLang, específicamente adaptadas a las GPU AMD Instinct. Con un soporte robusto para modelos líderes como Grok, DeepSeek R1, Gemma 3, Llama 3.1 (8B, 70B, 405B), esta versión permite a los investigadores de IA lograr resultados más rápidos en benchmarks a gran escala, mientras que los desarrolladores de modelos pueden implementar tuberías de inferencia mundial con un mínimo ajuste.

Mientras tanto, los equipos de infraestructura se benefician de contenedores estables y listos para la producción con actualizaciones semanales que ayudan a garantizar el rendimiento, la fiabilidad y la consistencia a escala.

  • SGLang con DeepSeek R1: rendimiento récord alcanzado en el Instinct MI300X
  • vLLM con Gemma 3: soporte día-0 para una implementación sin problemas en las GPUs Instinct

Juntas, estas herramientas proporcionan un entorno de inferencia full-stack, con contenedores estables y dev actualizados quincenalmente y semanalmente, respectivamente.

Gestión de clúster de GPU Seamless Instinct con operador de GPU AMD

El escalado y la gestión de las cargas de trabajo de GPU en los clústeres de Kubernetes a menudo implican actualizaciones manuales de controladores, tiempo de inactividad operativa y una visibilidad limitada del estado de la GPU. Con ROCm 6.4, AMD GPU Operator aporta automatización a la programación de la unidad de procesamiento gráfico, gestión del ciclo de vida de los controladores y operaciones de clúster en tiempo real que optimizan las operaciones de telemetría de extremo a extremo. Esto significa que los equipos de infraestructura pueden realizar actualizaciones con interrupciones mínimas, los administradores de IA y HPC pueden implementar con confianza las GPU AMD Instinct en entornos seguros y con capacidad de observación completa, y los clientes de Instinct se benefician de un tiempo de actividad más alto y un riesgo operativo reducido, y una infraestructura de IA más resistente.

Las nuevas características incluyen un cordón automatizado, drenaje y reinicio para las actualizaciones de laminación. Además, se presentó una ampliación del soporte para Red Hat OpenShift 4.16-4.17 y Ubuntu 22.04/24.04, lo que ayuda a garantizar la compatibilidad con los entornos empresariales y de nube modernos. Por último, con esta actualiación se incorpora un exportador de métricas de dispositivos basados en Prometheus para el seguimiento de la salud en tiempo real.

Modularidad del software con el nuevo controlador de GPU Instinct

Las pilas de controladores acopladas ralentizan los ciclos de actualización, aumentan el riesgo de mantenimiento y reducen la compatibilidad entre entornos. El software ROCm 6.4 introduce el controlador de GPU Instinct, una arquitectura modular que separa el controlador del núcleo del espacio de usuario ROCm.

Beneficios:

  • Los equipos de Infra pueden ahora actualizar los controladores o las bibliotecas ROCm independientemente.
  • Ventana de compatibilidad más larga de 12 meses (vs. 6 meses en versiones anteriores).
  • Implementación más flexible en aplicaciones bare metal, contenedores y ISV.

Esto reduce el riesgo de cambios innecesarios y simplifica las actualizaciones en toda la flota, especialmente útiles para proveedores de nube, organizaciones gubernamentales y empresas con SLA estrictos.

Con estas innovaciones, ROCm 6.4 establece un avance hacia una infraestructura de IA más potente, flexible y fácil de administrar.

Cómo la sostenibilidad moldeará el lugar de trabajo y la industria en 2025

Douglas Wallace

Lo importante de nuestro dilema climático

Olas de calor sin precedentes, debates sobre vehículos eléctricos (VE) y cumbres globales como la COP29 (aunque decepcionantes), dejan algo claro: el debate sobre sostenibilidad ya no es solo una cuestión corporativa, sino un mandato social, independientemente de los cambios políticos.

En 2025, gran parte del mundo experimentará una presión sin precedentes para conciliar el progreso tecnológico con la sostenibilidad ambiental, aunque Estados Unidos avanza en la dirección opuesta, retractándose de sus compromisos federales. Sin embargo, para la mayor parte del resto del mundo, ninguna industria, sector o generación estará exenta de responsabilidades.

La energía limpia no es perfecta, pero es un comienzo

La energía renovable es vital para reducir las emisiones, pero incluso las soluciones más limpias tienen defectos. La energía nuclear ofrece energía baja en carbono, pero genera residuos radiactivos y conlleva una importante huella de carbono en su infraestructura. Las tecnologías experimentales de reactores nucleares que impulsan las grandes tecnológicas, que podrían superar algunos de sus problemas, están lejos de hacerse realidad. La energía eólica es renovable, pero deja palas de turbina que no se pueden reciclar y que a menudo terminan en vertederos.

Si bien estas imperfecciones alimentan los debates, también ponen de manifiesto una lección importante: no permitamos que la búsqueda de la perfección impida un progreso significativo. Podemos reconocer los defectos y aun así tomar decisiones que reduzcan significativamente nuestro impacto ambiental, porque no hacer nada no es una opción.

Lo que nos enseña el fracaso de la COP29

La cumbre COP29 del año pasado en Bakú tenía como objetivo inspirar el progreso global en los objetivos climáticos, pero muchos actores interesados ​​quedaron decepcionados. La financiación anual acordada de 300 000 millones de dólares para los países en desarrollo para 2035 palidece en comparación con los 1,3 billones de dólares que afirman necesitar. Además, la cumbre no logró crear marcos viables para que las industrias se alineen con los objetivos de reducción de emisiones ni implementen soluciones sectoriales. Esta flagrante brecha refleja una persistente falta de urgencia y de acción contundente.

Para las empresas, esto ofrece una lección: los resultados claros y medibles, no las aspiraciones vagas, son clave para el progreso y la rendición de cuentas. La sostenibilidad no se trata de grandes promesas, sino de estrategias sólidas y viables que generen confianza.

La Generación Z nos exigirá responsabilidades

La Generación Z es posiblemente la generación más informada y comprometida con el medio ambiente. Sus expectativas para los empleadores son claras: las acciones de sostenibilidad deben estar alineadas con los valores. La Encuesta de la Generación Z y los Millennials de 2024 de Deloitte revela que el 44% de la Generación Z ha rechazado ofertas de trabajo por falta de coherencia ética, mientras que el 54% presiona activamente a los empleadores para que prioricen la acción climática.

Sí, se expresan, están conectados y exigen más de los empleadores y los gobiernos. Pero también esperan que las generaciones anteriores, ahora en puestos de poder, tomen medidas significativas. Es fundamental reconocer que resolver los problemas climáticos no es solo su lucha. Es una responsabilidad colectiva.

El “pase fácil” de las TI se está agotando

El sector de las TI, si bien es un motor vital de la innovación, consume una proporción cada vez mayor de la electricidad mundial; esta cifra podría superar el 10% para 2030, según estimaciones de la AIE, entre otros. Enerdata señaló anteriormente que las TIC en su conjunto podrían haber representado el 9% del consumo eléctrico ya en 2018.

Hasta ahora, la industria ha eludido el escrutinio, delegando la responsabilidad y culpando de la demanda energética a las expectativas de otros (tanto empresas como particulares). Pero estas excusas no durarán mucho. Ante el aumento de las necesidades de inteligencia artificial y procesamiento de datos, la industria de las TI debe intensificar sus esfuerzos.

Es hora de que el sector informe a los usuarios sobre los costes reales de los avances tecnológicos, desde los modelos de IA con alto consumo energético hasta los centros de datos de gran tamaño. Además, las empresas deben adoptar tecnologías energéticamente eficientes, invertir en energías renovables y diseñar para la sostenibilidad.

Un mundo de recursos limitados

A medida que la población mundial se acerca a los 10 mil millones, la idea de recursos infinitos se vuelve peligrosamente obsoleta. El aumento de la demanda de las redes eléctricas, impulsado por los vehículos eléctricos y la IA, pone de relieve esta crisis inminente. Si no se toman medidas, la escasez de recursos tendrá consecuencias reales, obligando a las industrias a afrontar las ineficiencias de forma directa.

Pero no todo es pesimismo. Con una inversión específica en investigación, educación y optimización de recursos, las industrias pueden adaptarse. Ya sea diseñando tecnologías que consuman menos energía, reduciendo las prácticas derrochadoras o educando al público sobre opciones sostenibles, existe un camino a seguir, que debemos recorrer.

¿Qué pueden hacer las empresas ahora mismo?

Para afrontar estos retos, las empresas necesitan replantear sus prioridades:

Invertir en I+D: Impulsar innovaciones que mejoren la eficiencia y la sostenibilidad, a la vez que construyen un futuro a largo plazo.

Educar para el Impacto: Ayudar a consumidores y empleados a comprender los costes y las consecuencias a largo plazo de sus decisiones, tanto en el trabajo como en casa.

Optimizar los recursos: Identificar ineficiencias y eliminar el desperdicio en todas las operaciones.

¿La buena noticia? Pequeños pasos medibles hoy pueden marcar la diferencia, a la vez que desarrollan resiliencia y sientan las bases para un futuro sostenible. Pero tenemos que actuar ahora, porque, con el tiempo, la pregunta no será “¿Qué podemos hacer?”, sino “¿Por qué no lo hicimos?”.

Los envíos globales de PC aumentaron un 9% en el primer trimestre de 2025

Aumento de ventas de PC.

Según los últimos datos de Canalys, ahora parte de Omdia, el total de envíos de computadoras de escritorio, portátiles y estaciones de trabajo creció un 9,4% a 62,7 millones de unidades en el primer trimestre de 2025.

Los envíos de portátiles (incluidas las estaciones de trabajo móviles) alcanzaron los 49,4 millones de unidades, un 10% más que hace un año. Por su parte, los envíos de computadoras de escritorio (incluidas las estaciones de trabajo) aumentaron un 8%, hasta las 13,3 millones de unidades.

Los volúmenes del primer trimestre fueron impulsados por los fabricantes de equipos originales, que aumentaron los envíos a Estados Unidos en anticipación a la primera ronda de anuncios tarifarios del Presidente estadounidense, Donald Trump.

A medida que entra en vigor la próxima ronda de aranceles más altos para más países, los impactos directos e indirectos amenazan la recuperación del mercado global de PC. Además, el fin del soporte de Windows 10 está generando un impulso adicional para el resto del año.

“Los envíos de PC experimentaron un aumento en el primer trimestre de 2025, impulsado por los proveedores que aceleran las entregas a los Estados Unidos en previsión de los anuncios iniciales de tarifas”, dijo Ishan Dutt, Analista Principal de Canalys. Lenovo y HP aumentaron sus envíos a los Estados Unidos en el primer trimestre en un 20% y 13%, respectivamente. “Esta estrategia preventiva permitió a los fabricantes y al canal abastecerse antes de posibles aumentos de costos, impulsando las ventas en envíos a pesar de que la demanda del usuario final era estable”, agregó Dutt.

Se espera que el impacto de las tarifas en la demanda del consumidor sea mayor, ya que la compra de una PC más cara tendrá que ser priorizada frente a otras categorías de gastos que también enfrentan aumentos de precios. Las empresas, especialmente las PyMES, también se enfrentarán a cierta presión que podría ralentizar el impulso para la transición crítica de Windows 10 antes del fin del soporte. “Una encuesta de marzo realizada por Canalys entre los socios del canal que están familiarizados con los planes de actualización de PC de SMB reveló que el 14% dice que sus clientes no son conscientes de Windows 10 EoS y otro 21% dice que sus clientes son conscientes pero no tienen planes para actualizar”, dijo Dutt.

Desde el punto de vista de la producción, los principales fabricantes de equipos originales ya comenzaron a diversificar su cadena de suministro durante el primer mandato de Trump y se espera que sigan alejándose de China hacia Vietnam, Tailandia e India, a pesar de que estos países también enfrentan la imposición de aranceles. A finales de 2025, se espera que la mayoría de los principales proveedores de PC hayan completado el desplazamiento de los envíos con destino a Estados Unidos fuera de China. Por ejemplo, en su última llamada de ganancias, el CEO de HP, Enrique Lores, declaró que el 90% de los productos de la compañía vendidos en Estados Unidos se fabricarían fuera de China para finales de este año. “Aunque estos principales países de fabricación han sido objeto de aranceles, sus tasas siguen siendo relativamente competitivos en comparación con los de China”, dijo Ben Yeh, Senior Analist en Canalys. 

Yeh agregó que estos países han demostrado su voluntad de negociar, planteando así la posiblidad de que los aranceles puedan reducirse o suprimirse en el futuro, mientras que China ha respondido con una nueva ronda de aranceles recíprocos. “Los planes de reubicación de la producción están todavía en curso y es poco probable que cambien significativamente antes de que se anuncien nuevos detalles sobre la aplicación”, dijo.

El informe también señala que Lenovo mantuvo su liderazgo en el mercado global de PC, enviando 15,2 millones de portátiles y computadoras de escritorio. El segundo lugar fue para HP, que ha aumentado sus envíos un 6% anual, alcanzando los 12,8 millones de unidades. Tras varios trimestres de descensos interanual, Dell logró un crecimiento del 3%, enviando 9,5 millones de unidades. Apple obtuvo el cuarto puesto con un fuerte crecimiento de los envíos del 22%, enviando 6,5 millones de unidades y capturando una cuota de mercado del 10,4%. Asus completó los cinco primeros puestos con un crecimiento del 9% y 4,0 millones de unidades vendidas.

Axis Communications premia la excelencia y presenta su estrategia para Latinoamérica

Axis Partner Summit 2025.
La Riviera Maya fue el epicentro del evento más grande del año para Axis Communications, el Partner Summit 2025. La experiencia dedicada para socios de la empresa, que se realizó del 7 al 10 de abril reunió a más de más de 300 asistentes y aproximadamente 220 socios comerciales clave de toda la región.
Durante este encuentro, la compañía presentó su estrategia para este año, enfocada en una oferta tecnológica integral que va más allá de las soluciones de videovigilancia tradicionales. Segmentos como Centro de Datos, Ciudades Inteligentes, Transporte, Infraestructura Crtítica, Finanza y Banca, Manufactura y Sector Minorista se posicionan como prioritarios para 2025.

“La cultura maya, reconocida por su ingenio y avances tecnológicos, inspira nuestra visión en Axis la cual está representada en nuestro slogan Connection and Legacy”, afirmó Leopoldo Ruíz, Director Regional para Latinoamérica de Axis Communications, durante su discurso inaugural. Además, agregó que las soluciones de Axis no solo conectan y protegen, sino que también impulsan la creación de un mundo más inteligente.

El equipo de Ventas para Latinoamérica también tuvo una participación destacada. Alejandro Aguirre (MMC), Diana Ardila (Cono Norte), Luis Ceciliato (Brasil) y Mariano Vega (Cono Sur), quienes reafirmaron el compromiso de la compañía con sus socios comerciales locales. A su vez, enfatizaron sobre el crecimiento en ventas durante 2024 de la mano de la expansión de las capacidades de las tecnologías IoT con nuevos y potentes dispositivos, como soluciones avanzadas con IA.

Luis Bonilla, Gerente de Desarrollo de Negocios e Ingeniería de Ventas para Latinoamérica, recalcó la importancia de integrar herramientas modernas como son los servicios en nube, en el borde y las analíticas generadas a partir de la implementación de la Inteligencia Artificial. “El Partner Summit 2025 destacó la importancia y la necesidad de integrar herramientas modernas como la nube, el análisis de datos y la Inteligencia Artificial para impulsar el sector de la seguridad. Al igual que los mayas, Axis busca dejar un legado a través de la creatividad, la tecnología y el fortalecimiento de la comunidad”, enfatizó.

Por su parte, el equipo de Marketing, representado por Nikki Nemarich, Directora de Marketing para las Américas, y Mariana Ramírez, Gerente de Marketing para LATAM, expuso las diversas estrategias de apoyo que Axis Communications tiene para sus socios comerciales. “Axis Communications continuará respaldando a sus aliados con programas de capacitación, asesorías personalizadas, eventos especializados y promoción de casos de éxito. Todo con la finalidad de incrementar el impacto de sus planes y estrategias de negocios, al mismo tiempo que se les da la mayor exposición a clientes y socios”, comento Ramírez.

El evento no solo permitió el fortalecimiento de alianzas comerciales, sino que también facilitó la creación de nuevas oportunidades para socios tecnológicos que elevan las soluciones de Axis al siguiente nivel. Empresas como Genetec, Radwin, Vaelsys, Scansource, Wesco Anixter y Panduit presentaron sus colaboraciones con la empresa sueca.

Como parte de la clausura, la compañía premió a socios estratégicos de cada cluster de negocios con base en las siguientes categorías: Socio con Mayores Ventas, Socio con Mayor Crecimiento; Socio con Mayor Venta de Nuevas Tecnologías, Socios con Mayor Venta en Soluciones End-To-End, Distribuidor con Mayor Venta, Distribuidor con Mayor Crecimiento, Socio con Mayores Ventas en LATAM y Socio de Co-Marketing.

Novedades

En este evento, Axís también presentó sus más recientes innovaciones tecnológicas, entre las que se destacan un servidor de grabación optimizado para análisis de IA, altavoces de red con pantalla de texto y sensores inteligentes de calidad del aire, marcando su incursión en una nueva categoría de productos. Estas soluciones avanzadas están diseñadas para potenciar el IoT en entornos de seguridad, inteligencia empresarial y eficiencia operativa, consolidando a Axis como un referente en vigilancia y monitoreo en tiempo real.

  •  El servidor optimizado para IA AXIS S1228: este integra IA para agilizar la identificación y respuesta mediante herramientas como Smart Search 2, basado en modelos de lenguaje natural.
  • Los altavoces AXIS C1710 y C1720:  estos incorporan pantalla de texto y una barra estroboscópica para mejorar la comunicación en espacios públicos.
  • El sensor de calidad del aire AXIS D6210: permite detectar contaminantes y monitorear la humedad y temperatura, garantizando entornos interiores más saludables.

Tenable demuestra que las herramientas de IA utilizadas en entornos en la nube son altamente vulnerables

Tenable (2)

Tenable anunció el lanzamiento de su Informe 2025: El riesgo de IA en la nube. Este documentó descubrió que la IA basada en la nube es proclive a combinaciones tóxicas evitables que dejan los datos y modelos de IA confidenciales vulnerables a manipulación, adulteración y fugas.  

No se puede negar que la nube y la IA cambian las reglas del juego para las empresas. Sin embargo, ambas  instancias presentan riesgos cibernéticos complejos cuando se combinan. En este contexto, el informe destaca que el estado actual de los riesgos de seguridad en las herramientas y marcos de desarrollo de IA en la nube y en los servicios de IA ofrecidos por los tres principales proveedores en la nube: Amazon Web Services (AWS), Google Cloud Platform (GCP) y Microsoft Azure

Principales hallazgos 

  • Las cargas de trabajo de IA en la nube no son inmunes a las vulnerabilidades: aproximadamente el 70 % de estas cargas de trabajo contienen al menos una  vulnerabilidad no corregida.
  • Hay errores de configuración estilo Jenga1 en servicios de IA gestionados: 77 % de las organizaciones tienen la cuenta de servicio predeterminada Compute Engine con privilegios en exceso configurada en Google Vertex AI Notebooks, dejando en riesgo todos los servicios generados en este Compute Engine.  
  • Los datos de entrenamiento de IA son susceptibles al envenenamiento: el informe demuestra que 14 % de las organizaciones que utilizan Amazon Bedrock no bloquean explícitamente el acceso público a al menos un bucket de entrenamiento de IA y el 5% tiene al menos un bucket con permisos en exceso. 
  • Las instancias de computadoras portátiles de Amazon SageMaker otorgan acceso raíz predeterminadamente: el 91 % de los usuarios de Amazon SageMaker tienen al menos un computadora portátil que, si se ve en riesgo, podría otorgar acceso no autorizado, lo que podría resultar en la modificación potencial de todos los archivos en ella.  

“México está en una etapa clave de adopción tecnológica donde la Inteligencia Artificial en la nube puede marcar una diferencia real en la competitividad. Sin embargo, como toda nueva tecnología, trae consigo riesgos, y esta no es la excepción”, señaló Arturo Barquín, Director General de Tenable México. Además, comentó que las organizaciones mexicanas deben evolucionar su estrategia de ciberseguridad: dejar atrás los enfoques reactivos y adoptar una gestión de la exposición continua que permita anticiparse al riesgo antes de que impacte al negocio.

“Cuando hablamos del uso de IA en la nube, hay más cosas en juego que los datos confidenciales. Si un agente malicioso manipula los datos o el modelo de esta tecnología, puede haber consecuencias catastróficas a largo plazo, como la integridad de los datos en riesgo, la seguridad de los sistemas críticos en riesgo y la degradación de la confianza del cliente”, concluyó Liat Hayun, VP of Research and Product Management, Cloud  Security de Tenable.

Fortinet expande FortiAI a través de su plataforma Security Fabric

FortiAI 3 (2)

Fortinet anunció importantes innovaciones en FortiAI, integradas en la plataforma Fortinet Security Fabric, para mejorar la protección contra amenazas nuevas y emergentes, simplificar y automatizar las operaciones de seguridad y red, y proteger el uso de los servicios habilitados para IA por parte de los empleados.

“La ventaja de IA de Fortinet proviene de la amplitud y profundidad de nuestro ecosistema de IA, conformado por más de una década de innovación y reforzado por más patentes que cualquier otro proveedor de ciberseguridad. Al incorporar FortiAI en la plataforma Fortinet Security Fabric, incluidas las nuevas capacidades del agente IA, estamos empoderando a nuestros clientes para reducir la carga de trabajo de sus analistas de seguridad y red mientras mejoramos la eficiencia, velocidad y precisión de sus operaciones de seguridad y redes. En paralelo, hemos agregado cobertura en todo el ecosistema del Fabric para permitir a los clientes monitorear y controlar el uso de servicios habilitados para GenAI dentro de su organización”. – Michael Xie, fundador, presidente y CTO de Fortinet

La necesidad de protección y seguridad basadas en IA para sistemas de IA

Las empresas deben aprovechar las soluciones de seguridad que utilizan IA para defenderse contra amenazas cada vez más avanzadas, especialmente aquellas que utilizan IA para eludir defensas, automatizar ataques y explotar vulnerabilidades. Al mismo tiempo, las organizaciones deben proteger sus propios sistemas de IA contra la intoxicación de datos, la manipulación externa y el acceso no autorizado. Sin una protección sólida, la IA puede convertirse tanto en un objetivo como en un arma para los cibercriminales. Fortinet lo tiene cubierto, con más de 500 patentes de IA emitidas y pendientes, y más de 15 años de innovación, ofreciendo seguridad basada en IA para detener amenazas avanzadas mientras garantiza que los sistemas de IA permanezcan protegidos y confiables.

Nuevas innovaciones en IA de Fortinet

FortiAI ahora se ha ampliado para abarcar todo el enfoque basado en IA de Fortinet en las operaciones de seguridad y red, protegiendo entornos y protegiendo modelos de IA y LLM. Integrada en la plataforma Fortinet Security Fabric, ofrece capacidades inteligentes y autónomas para detener amenazas avanzadas, optimizar las operaciones y admitir la adopción segura de IA.

Esta expansión de FortiAI introduce nuevas capacidades en dos áreas clave:

FortiAI-Assist combina GenAI, un agente IA y AIOps para simplificar y transformar las operaciones de seguridad y red con automatización y análisis inteligentes. Las nuevas capacidades incluyen:

  • Aplicaciones de agente IA para operaciones de red
    • La administración de red autónoma iniciada a través del asistente GenAI permite la creación de actualizaciones de configuración de red y políticas de seguridad, la validación y corrección de configuraciones existentes y la resolución de problemas y corrección de problemas de red sin intervención humana.
    • La optimización automatizada de la red y la resolución de problemas mediante GenAI e AIOps mejoran las operaciones de redes cableadas, inalámbricas y SD-WAN, e identifican y ofrecen proactivamente la corrección de problemas antes de que los usuarios se vean afectados.
  • Aplicaciones de agente IA para operaciones de seguridad
    • El triaje de alertas automatizado prioriza las notificaciones en función del riesgo, el contexto y los patrones históricos, suprime las alertas duplicadas y solo marca amenazas de alta confianza dentro del sistema o directamente al analista de amenazas, según las preferencias de la organización.
    • La búsqueda de amenazas escanea registros, tráfico de red y comportamiento del usuario para buscar amenazas sin esperar la entrada humana.
    • El rastreo de la causa raíz utiliza el razonamiento basado en IA para identificar el origen, el método y el impacto de un ataque.
    • El enriquecimiento de inteligencia de amenazas mejora la inteligencia de seguridad al correlacionar los patrones de ataque y atribuir tácticas de adversarios, mejorando la defensa proactiva.

FortiAI-Protect mejora la seguridad con detección de amenazas basada en IA, lo que permite la identificación de amenazas avanzadas y desconocidas. También proporciona evaluaciones contextuales de riesgos para fortalecer la seguridad y aplicar controles de acceso para aplicaciones GenAI de terceros. Estas mejoras aumentan aún más el valor de los servicios de seguridad impulsados por IA de FortiGuard para clientes nuevos y existentes. Las nuevas capacidades incluyen:

  • Detección del uso de aplicaciones de IA para más de 6.500 URL de IA, incluidas las aplicaciones de GenAI. Los equipos de seguridad también obtienen contexto adicional en torno a los casos de uso, el modelo utilizado para la capacitación y la ubicación de los datos.
  • Controlar el acceso y el contenido a GenAI utilizando principios de zero-trust permite a los equipos de seguridad bloquear la IA en la sombra o el uso de aplicaciones de IA de alto riesgo. La visibilidad de las listas de aplicaciones de IA y el contexto adicional, como los modelos de geolocalización y capacitación, también permite a los administradores definir políticas de uso de IA en toda la organización.
  • Mejorar el análisis de amenazas y la protección contra malware mediante la expansión del aprendizaje automático y el análisis de datos a gran escala para detectar y neutralizar las amenazas emergentes de malware. El refinamiento continuo de la correlación contextual con los indicadores de amenazas conocidos reduce aún más los falsos positivos, lo que garantiza una identificación precisa de las amenazas mientras mantiene la eficiencia operativa.
  • Mejorar las protecciones contra ataques sofisticados al continuar capacitando los modelos de aprendizaje automático del Sistema de prevención de intrusiones (IPS) para adaptar y detectar nuevas técnicas de ataque.

Fortinet ayuda a las organizaciones a proteger sus modelos, infraestructura y datos de IA

Las organizaciones también pueden adoptar de forma segura la IA con FortiAI-SecureAI aprovechando las capacidades que abarcan la plataforma Fortinet Security Fabric para proteger la infraestructura de IA de amenazas basadas en la red, proteger las aplicaciones web y las API, y defender las cargas de trabajo de IA nativas de la nube entre los principales proveedores. FortiAI-SecureAI garantiza la integridad de los datos, evita la fuga de datos de LLM, protege los modelos de IA y la propiedad intelectual, hace cumplir el acceso con zero trust y permite la detección y respuesta tempranas a ataques.

FortiAI prioriza la privacidad de datos para las organizaciones

FortiAI utiliza un enfoque de protección de datos multicapa para aplicar estrictos controles de privacidad, evitando que los datos que se comparten con el asistente GenAI de Fortinet capaciten al LLM. Las consultas también se procesan localmente, lo que garantiza que los datos nunca salgan de la red, mientras que la información confidencial se bloquea o enmascara antes de llegar al modelo de idioma.

Oracle llama a un uso estratégico y responsable de la IA

Oracle CloudWorld Tour México.

En el marco del Oracle CloudWorld Tour México, Oracle realizó un llamado a líderes empresariales, autoridades y expertos en tecnología a adoptar una visión estratégica y responsable sobre el uso de la Inteligencia Artificial (IA). El evento, parte de una gira global que reúne a especialistas, aliados y usuarios de tecnología, destacó cómo este tipo de tecnología está transformando industrias, optimizando procesos y mejorando la calidad de vida de las personas.

Maribel Dos Santos, Directora Deneral de Oracle México, subrayó que la IA no sustituye el talento humano, sino que lo potencia, y recalcó que desde la compañía impulsan una adopción ética y orientada al beneficio de sus clientes y del país. 

Uso ético y regulación: desafíos urgentes

Durante el evento se abordó la importancia de establecer marcos regulatorios para la IA, que garanticen su uso responsable, minimicen los riesgos y promuevan una adopción equitativa. También se hizo hincapié en el valor crítico de los datos como materia prima de la Inteligencia Artificial: su calidad, diversidad y trazabilidad influyen directamente en la efectividad y ética de los algoritmos, así como en la prevención de sesgos.

En el contexto del Plan México reforzado, se enfatizó que la inversión, el consumo y las exportaciones seguirán siendo factores clave para el crecimiento económico del país, y que la IA puede ser una palanca crítica para acelerar ese desarrollo. En este sentido, se estima que la adopción de esta tecnología podría acelerar el crecimiento económico del país hasta en un punto porcentual adicional por año durante la próxima década, según el reporte World Future Skills Index 2025 publicado por QS.

Ejemplo de ello es la transformación del sistema de seguridad pública de Querétaro, que con soluciones en Oracle Cloud Infrastructure ha optimizado el 911, implementado vigilancia urbana en tiempo real y agilizado procesos judiciales. Este tipo de innovación demuestra cómo la IA puede mejorar los servicios públicos y elevar el bienestar ciudadano.

Innovación con impacto: caso de éxito en la industria alimentaria

Uno de los momentos destacados del Oracle CloudWorld Tour México fue la presentación del caso de Tajín, que ha adoptado Oracle Fusion Cloud Applications para acelerar su transformación digital. Gracias a la integración de IA en sus procesos de gestión financiera, cadena de suministro y talento humano, Tajín está fortaleciendo su expansión global y ganando agilidad operativa. De acuerdo con Álvaro Fernández, líder de transformación digital de industrias en Tajín, la tecnología de Oracle le ha ayudado a la empresa en su crecimiento.

Impulso a la innovación desde México

Según el informe de QS, México es el tercer país mejor preparado a nivel global para adoptar IA en empleos innovadores. En este contexto, Oracle destacó el papel estratégico del Centro de Desarrollo Oracle México (MDC) en Guadalajara, uno de los dos únicos centros de innovación de Oracle fuera de Estados Unidos. Con más de 3 mil colaboradores, más de 40 patentes generadas y capacidades de desarrollo avanzadas, el MDC reafirma la confianza de Oracle en el talento mexicano como motor de innovación global.

Más allá de estos anuncios, la compañía presentó nuevas soluciones como OCI Generative AI Agents, una plataforma para construir y desplegar agentes inteligentes que entienden lenguaje natural y se integran con Oracle Database 23ai y sistemas de terceros, llevando la productividad empresarial a otro nivel.

Kaspersky alerta sobre malware escondido en falsos trucos de videojuegos

Amenazas Gamers.

Los expertos de Kaspersky han detectado una nueva campaña de phishing en YouTube donde los atacantes usan cuentas falsas o robadas para subir videos que prometen supuestos cracks y trucos para videojuegos, incluyendo enlaces de descarga en la descripción. Sin embargo, en lugar de trucos, los archivos contienen el troyano DCRat, un malware que permite a los ciberdelincuentes tomar el control remoto de computadoras con Windows, registrar las pulsaciones del teclado y acceder a la cámara web.

Este malware es distribuido por un grupo de ciberdelincuentes bajo el modelo MaaS (Malware-as-a-Service), lo que significa que otros criminales pueden comprar acceso a la puerta trasera de DCRat. Además, el grupo ofrece soporte técnico y mantiene la infraestructura de los servidores de comando.

El supuesto crack de videojuegos promocionado en YouTube
El supuesto crack de videojuegos promocionado en YouTube

La familia de troyanos de acceso remoto DCRat (o DarkCrystal RAT) es conocida desde 2018 y tiene la capacidad de descargar plugins que amplían significativamente sus funciones.

“Hoy en día, la alfabetización digital, la atención al detalle y el pensamiento crítico deben ser la base de las acciones tanto de usuarios individuales como corporativos en el mundo digital. Es crucial estar alerta ante promociones de software gratuito en línea. Si un programa se ofrece como gratuito, puede tratarse de malware o de una aplicación que recopila datos personales para beneficio de terceros. Además, siempre debe haber una solución de protección eficaz y actualizada instalada en el dispositivo”, afirma Fabio Assolini, Director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.

Recomendaciones 

  • Descarga sólo desde fuentes oficiales: evita instalar software, cracks o trucos desde enlaces en videos, foros o redes sociales, ya que muchas veces estos archivos esconden malware. Siempre revisa que el sitio web sea legítimo y de confianza antes de descargar cualquier programa.
  • Desconfía de ofertas demasiado buenas: si un sitio o video promete juegos de pago gratis, monedas ilimitadas o trucos infalibles, es probable que sea una estafa. Estas descargas pueden contener malware que roba tu información o permite a los atacantes tomar el control de tu dispositivo.
  • Mantén tus dispositivos actualizados: las actualizaciones del sistema operativo y de las aplicaciones incluyen parches de seguridad que corrigen vulnerabilidades. Si no actualizas con frecuencia, tu equipo puede quedar expuesto a ataques que aprovechan fallos de seguridad conocidos.
  • Usa una solución de seguridad confiable: contar con una herramienta como Kaspersky Premium te protege contra malware, ataques de phishing y descargas maliciosas en tiempo real. Además, ayuda a detectar enlaces sospechosos antes de que hagas clic en ellos, evitando que tu información caiga en manos de ciberdelincuentes.

Epson ha sido incluida en la Lista A de la CDP por sus acciones para abordar el cambio climático

Epson obtuvo reconocimientos por sus acciones sustentables.

Epson informó que ha sido incluida, por quinto año consecutivo, en la Lista A de CDP. Esta organización internacional sin fines de lucro otorgó la calificación más alta en acción climática, en reconocimiento a su liderazgo en iniciativas para combatir el cambio climático y su compromiso con la transparencia en la divulgación de información.

CDP representa a más de 700 inversores institucionales con activos que superan los 142 billones de dólares a nivel mundial. Los resultados de esta evaluación también se utilizan en los principales índices de inversión socialmente responsable (SRI), que sirven como referencia para la inversión en criterios ESG (medioambientales, sociales y de gobernanza).

Epson ha sido reconocida como una de las pocas empresas seleccionadas para la Lista A entre más de 24.800 compañías que divulgaron información, consolidándose así como un referente en sustentabilidad.

Desde Epson informaron que continuarán evaluando riesgos y oportunidades en línea con las recomendaciones del Grupo de Trabajo sobre Divulgación de Información Financiera Relacionada con el Clima (TCFD), así como participando activamente en iniciativas para mitigar el cambio climático y seguirá divulgando información de manera proactiva. Con este tipo de acciones, la compañía busca fortalecer su gestión en sustentabilidad para afrontar los desafíos sociales mientras impulsa su crecimiento corporativo.