Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
Por favor, apoya este pódcast visitando a nuestros patrocinadores: - KrispCall: Telefonía en la nube agéntica - https://try.krispcall.com/tad - Descubre el futuro del audio con IA con ElevenLabs - https://try.elevenlabs.io/tad - SurveyMonkey, Usando IA para descubrir insights más rápido y reducir el tiempo de análisis manual - https://get.surveymonkey.com/tad Apoya directamente a The Automated Daily: Cómprame un café: https://buymeacoffee.com/theautomateddaily Temas de hoy: CVEs dudosos en SQLite - Investigadores de JFrog cuestionaron varias alertas críticas sobre SQLite y detectaron funciones, parches y pruebas que no cuadraban con el código real. El caso expone fallas en la cadena de reporte de vulnerabilidades, desde CVE y NVD hasta herramientas de triage y automatización con AI. DMARC y límites del phishing - Un análisis recuerda que DMARC autentica dominios en correo, pero no detecta intención maliciosa ni bloquea por sí solo phishing, dominios parecidos o cuentas comprometidas. La clave es entender DMARC, SPF y DKIM como una capa útil, no como defensa total. IA, criterio y deuda cognitiva - Dos textos coinciden en una idea: usar AI sin revisar sus respuestas añade ruido y crea deuda cognitiva. El mensaje para desarrollo y code review es claro: validar, reescribir y entender el resultado antes de enviarlo o integrarlo. Pentesting autónomo desde Android - Nightcrawler convierte un teléfono Android en un agente de pentesting con un modelo local capaz de descubrir hosts, probar fallos y generar reportes sin depender de la nube. Es una muestra potente de automatización ofensiva en móvil, con beneficios operativos y riesgos de abuso. ADN de migrantes en CODIS - Un informe denuncia que ICE amplió de forma drástica la recolección de ADN de personas en detención migratoria y lo envió a la base CODIS del FBI. El debate mezcla privacidad, derechos civiles, vigilancia y el uso de datos biométricos de adultos y menores. Web reactiva y futuro de Rust - Entre las novedades para desarrolladores destacan Bonsai en OCaml, Octane como alternativa compilada al estilo React y el nuevo rumbo de Rust para tipos que no puedan moverse u olvidarse. El hilo común es mejor rendimiento, pruebas más sólidas y modelos de programación con garantías más claras. - JFrog Says New Critical SQLite CVEs Appear Fabricated - Why You Shouldn't Be a 'Meat Proxy' for AI - Qwen Releases 2.4 Trillion-Parameter Qwen3.8-Max - Jane Street Releases Bonsai, an OCaml Framework for Reactive Web Apps - DMARC Stops Exact-Domain Spoofing, Not Phishing - Why the Author Manually Types LLM-Generated Code - Open-Source Project Turns a Smartphone Into an Autonomous Pentesting Agent - ICE’s DNA Collection Program Sweeps Up Nearly 1 Million Profiles, Including Children - Octane Launches as a Compiled, React-Like Framework - Rust Accepts Plan for Immobile Types and Guaranteed Destructors Transcripcion del Episodio CVEs dudosos en SQLite Empezamos con seguridad, y con una historia bastante incómoda para todo el ecosistema de vulnerabilidades. Investigadores de JFrog revisaron varias alertas recientes sobre SQLite que habían sido catalogadas como críticas, y al mirar el código y probar los supuestos fallos, encontraron que muchas afirmaciones no se sostenían. Había referencias a funciones inexistentes, líneas de código que no correspondían, parches aparentemente inventados y pruebas de concepto que no hacían nada o ni siquiera se podían procesar. Más allá de SQLite, lo importante es el síntoma: informes plausibles, posiblemente generados con ayuda de AI, pueden entrar en la cadena de CVE, propagarse a bases de datos y terminar consumiendo tiempo real de equipos de seguridad. Es un recordatorio de que la metadata no es la verdad; sigue haciendo falta verificar. DMARC y límites del phishing Siguiendo con seguridad, hubo también una buena llamada de atención sobre DMARC. Mucha gente lo trata como si fuera una solución general contra spam o phishing, cuando en realidad su función es bastante más acotada: comprobar si el dominio visible en el remitente autorizó ese mensaje mediante SPF o DKIM alineados. Eso sirve para frenar la suplantación directa de un dominio y para dar visibilidad a los dueños de ese dominio sobre quién envía correo en su nombre. Pero no analiza el contenido del mensaje, no detecta intención maliciosa y tampoco resuelve por sí solo ataques con dominios parecidos, nombres engañosos o cuentas legítimas que han sido comprometidas. La lección es sencilla: DMARC ayuda, mucho, pero venderlo como defensa completa crea una falsa sensación de seguridad. IA, criterio y deuda cognitiva En el frente de AI y desarrollo, dos textos distintos coincidieron en la misma crítica de fondo: usar modelos como intermediarios no te exime de pensar. El primero cuestiona esa costumbre de reenviar respuestas generadas por AI casi en bruto, como si eso fuera aportar valor. El segundo lo aterriza en programación y habla de deuda cognitiva: si un asistente te construye demasiado y tú apenas miras el resultado, acabas con código que funciona, quizá, pero que no entiendes de verdad. La idea no es dejar de usar estas herramientas, sino usarlas mejor. Que aceleren lo tedioso, perfecto; pero validar, reescribir y entender debería seguir siendo trabajo humano. Si no, en vez de colaborar con criterio, te conviertes en un simple conducto entre una máquina y el resto del equipo. Pentesting autónomo desde Android Otra historia que mezcla AI y seguridad, esta vez desde el lado ofensivo, es Nightcrawler. Es un proyecto open source que convierte un teléfono Android en un agente autónomo de pentesting. Corre un modelo local en el propio dispositivo, de modo que puede descubrir sistemas, enumerar servicios, probar vulnerabilidades y producir reportes sin depender de la nube. El proyecto dice incluir controles para limitar el alcance autorizado y además intenta operar con cierto sigilo, algo pensado para evaluaciones largas. Lo interesante aquí no es solo la herramienta en s