📵 | Once instituciones mexicanas hackeadas en solo 6 días
Desde nóminas de gobierno hasta bases de partidos políticos y datos vehiculares. La más grave: el INAH, donde filtraron 1.2 GB de documentos de sus propios becarios, incluyendo estados de cuenta bancarios completos.
Este es el país en el que insisten en los registros telefónicos y las bases con datos biométricos.
Las monedas de $20 conmemorativas de la Copa Mundial de la FIFA 2026™ estarán disponibles en sucursales bancarias desde el 18 de mayo de 2026.⚽💰
🔹Clientes: sin límite de pzas
🔹 No clientes: hasta 150 pzas en sucursales con servicio de canje
Consulta: https://t.co/d3Gw4BQ9dg
🚨 ¡BOMBA EN CIBERSEGURIDAD!
Una IA de Anthropic acaba de encontrar una vulnerabilidad de 27 AÑOS en OpenBSD y otra de 16 años en FFmpeg… que NADIE había visto antes (ni con millones de tests automáticos).
Y eso es solo el principio.
Se llama Project Glasswing: Anthropic + Apple + Google + Microsoft + AWS + NVIDIA + Cisco + CrowdStrike y más se unieron para usar IA defensiva y blindar el software crítico antes de que los atacantes la usen en contra nuestra.
Ya detectaron miles de zero-days en sistemas operativos, kernels de Linux y navegadores.
Anthropic está poniendo 100 MILLONES de dólares en créditos + donaciones para proteger código abierto.
El futuro de la ciberseguridad ya no es humano…
es IA vs IA.
Artemis Mission Route in 3D
- This animation visualizes the Artemis mission trajectory in a dynamic 3D perspective, showing how the spacecraft travels through the Earth–Moon system while all celestial bodies are in motion. Instead of a static path, the Sun, Earth, and Moon move simultaneously, revealing the true complexity of orbital mechanics. The result highlights how the Artemis route is not a simple curve, but a constantly shifting trajectory shaped by gravity and motion. This view provides a clearer understanding of how modern space missions navigate through space in real time. Right now, Artemis is on its return path to Earth and is expected to arrive back soon as it completes its mission. The sizes and distances of the Sun, Earth, and Moon are not to scale and are adjusted for visual purposes.
🚨 Twilio charges $0.0079 per SMS. Someone just turned any old Android phone into a free SMS gateway. Unlimited messages. $0.
It's called SMS Gateway for Android.
Install it on any Android phone. It becomes a full SMS sending and receiving server with an API.
No Twilio. No MessageBird. No per-message pricing. No contracts. Just an old phone and a SIM card.
Here's what's inside this thing:
→ Send and receive SMS through a REST API from any app or service
→ Works with any Android phone running 5.0 or newer
→ End-to-end encryption. Messages are encrypted before they leave the device.
→ Multi-SIM support. Use multiple SIM cards on one phone.
→ Multi-device support. Connect multiple phones to the same account.
→ Real-time webhooks for incoming messages
→ Multipart messages with auto-splitting for long texts
→ Track delivery status of every message in real time
→ No registration required. No email. No account in local mode.
Here's the wildest part:
That old Android phone in your drawer that you haven't touched in 2 years? Install this app. Insert a SIM card. You now have your own private SMS infrastructure.
Two-factor authentication. Order confirmations. Appointment reminders. Notification alerts. All the things startups pay Twilio thousands a month for.
Free. Running on a phone you already own.
Startups spend $500 to $5,000/month on SMS APIs. This costs the price of a SIM card.
875 GitHub stars. 359 commits. Apache 2.0 License.
100% Open Source.
Recursos Humanos: Hoy hemos perdido al nuevo empleado.
Director ejecutivo: ¿Qué pasó?
Recursos Humanos: Renunció después de su primera semana.
Director ejecutivo: Eso no tiene sentido. Duplicamos su salario anterior.
Recursos Humanos: Sí, pero el salario no era el problema.
Director ejecutivo: ¿Y qué fue entonces?
RRHH: Le preguntaste por qué se fue exactamente a las 5:00 p. m. y por qué salió de la oficina antes que tú.
Director ejecutivo: Solo intentaba comprender su forma de pensar.
RRHH: Lo entendió perfectamente. Sentía que la empresa no le pagaba por su trabajo, sino por el control sobre su tiempo.
Director ejecutivo: Pero el compromiso es importante.
Recursos Humanos: Los límites también importan. Terminó su trabajo, cumplió con las expectativas y se fue a tiempo. Pero en lugar de que eso se viera como profesionalismo, se interpretó como una falta de lealtad.
Director ejecutivo: La gente no debería salir corriendo de la oficina.
RRHH: No tenía prisa por salir. Simplemente se marchaba al finalizar la jornada laboral.
Director ejecutivo: Aun así, no tenía buen aspecto.
RRHH: Precisamente por eso se fue. Se dio cuenta enseguida de que, incluso con un mejor sueldo, la cultura empresarial priorizaba la presencia sobre el rendimiento.
Director ejecutivo: Es una lástima.
RRHH: Sí. Le ofrecimos el doble de sueldo, pero también le dimos una muestra de cómo es un lugar de trabajo donde irse a tiempo se convierte en un problema de carácter.
Director ejecutivo: ¿Entonces qué está diciendo?
Recursos Humanos: Si se juzga a los empleados por establecer límites, ninguna cantidad de dinero los hará quedarse.
Un salario más alto puede atraer gente. Pero si falta respeto por el tiempo, no los retendrá.
🚩 Red flags de equipos de desarrollo en 2026
- La IA decide más que las personas
- Juniors fuera de decisiones importantes
- Se mide productividad por tickets cerrados
- Miden tu rendimiento por tokens gastados
- Presión para usar IA donde el aporte no es claro
- Confunden velocidad con eficiencia
- Los agentes automatizan cosas que nadie supervisa
- Si algo falla, se busca culpable antes que contexto
🛡️ Axios comprometido instala malware en Windows, Mac y Linux
Un paquete muy usado de desarrollo fue secuestrado.
El objetivo no fue una sola empresa. Fue cualquiera que actualizó sin revisar.
El caso afecta a Axios, una librería de JavaScript, el lenguaje que usan muchas aplicaciones web y servicios internos.
El impacto potencial es alto porque Axios ronda los 400 millones de descargas al mes.
Si tu equipo desarrolla software o depende de un proveedor que lo hace, esto sí te importa.
⚠️ ¿Qué pasó?
Atacantes tomaron la cuenta de npm de un mantenedor de Axios.
npm es el repositorio donde los equipos descargan paquetes de software para sus proyectos.
Se publicaron dos versiones maliciosas, [email protected] y [email protected], que agregaban una dependencia oculta.
Esa pieza corría un script al instalarse y descargaba un RAT, o troyano de acceso remoto, que permite ejecutar comandos y mantener control del equipo.
El ataque funcionaba en Windows, macOS y Linux. Además borraba rastros para dificultar la investigación.
La recomendación es fijar versiones limpias: 1.14.0 y 0.30.3.
💡 ¿Qué deben hacer?
Checa si está instalada axios 1.14.1 o 0.30.4.
Si aparece, aíslen ese servidor o equipo y roten contraseñas, tokens y llaves.
Congelen versiones aprobadas de librerías. No actualicen en automático en producción.
Exijan que desarrollo valide origen y cambios antes de subir paquetes nuevos.
Si hubo instalación, reconstruyan el entorno desde una base confiable.
🚨 ÚLTIMA HORA: Stanford y Harvard acaban de publicar el artículo sobre inteligencia artificial más inquietante del año. Se llama "Agentes del Caos" y demuestra que, cuando los agentes autónomos de IA se colocan en entornos abiertos y competitivos, no solo optimizan su rendimiento, sino que tienden naturalmente a la manipulación, la colusión y el sabotaje estratégico. 🙄
𝗛𝗼𝘄 𝘁𝗼 𝗗𝗲𝘀𝗶𝗴𝗻 𝗮 𝗗𝗶𝘀𝘁𝗿𝗶𝗯𝘂𝘁𝗲𝗱 𝗖𝗮𝗰𝗵𝗲 𝗦𝘆𝘀𝘁𝗲𝗺 (𝗥𝗲𝗱𝗶𝘀)
Design a 𝗵𝗶𝗴𝗵𝗹𝘆 𝗮𝘃𝗮𝗶𝗹𝗮𝗯𝗹𝗲, 𝗹𝗼𝘄-𝗹𝗮𝘁𝗲𝗻𝗰𝘆 𝗶𝗻-𝗺𝗲𝗺𝗼𝗿𝘆 𝗱𝗮𝘁𝗮 𝘀𝘁𝗼𝗿𝗲 that can scale horizontally across multiple nodes, providing sub-millisecond response times while handling massive concurrent read/write operations and automatic failover .
The system operates on a 𝗱𝗶𝘀𝘁𝗿𝗶𝗯𝘂𝘁𝗲𝗱 𝗮𝗿𝗰𝗵𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗲 𝘄𝗶𝘁𝗵 𝗵𝗮𝘀𝗵 𝘀𝗹𝗼𝘁 𝗽𝗮𝗿𝘁𝗶𝘁𝗶𝗼𝗻𝗶𝗻𝗴. Redis Cluster splits the keyspace into 16,384 hash slots, each assigned to a primary node . When a client requests a key, the system calculates `CRC16(key) mod 16384` to determine the responsible node, enabling automatic request routing and redirection .
The platform's core consists of 𝗳𝗮𝘂𝗹𝘁-𝘁𝗼𝗹𝗲𝗿𝗮𝗻𝘁, 𝗱𝗲𝗰𝗲𝗻𝘁𝗿𝗮𝗹𝗶𝘇𝗲𝗱 𝗰𝗼𝗺𝗽𝗼𝗻𝗲𝗻𝘁𝘀:
. Primary Nodes: Hold data shards and process client requests for assigned hash slots .
. Replica Nodes: Maintain near real-time copies of primary nodes, providing read scalability and automatic failover .
. Cluster Manager: Runs on each node, using gossip protocol to monitor health and coordinate cluster state .
. Proxy Layer: Routes client operations to correct shards, abstracting cluster topology .
Behind the scenes, a 𝗿𝗼𝗯𝘂𝘀𝘁 𝗵𝗶𝗴𝗵-𝗮𝘃𝗮𝗶𝗹𝗮𝗯𝗶𝗹𝗶𝘁𝘆 𝗺𝗲𝗰𝗵𝗮𝗻𝗶𝘀𝗺 ensures continuous operation. Nodes exchange periodic PING/PONG heartbeats; if a primary fails, a replica is automatically promoted using quorum-based consensus (requiring >50% nodes online) . Sentinel provides additional monitoring and failover for non-clustered deployments .
This scale demands 𝗮𝗴𝗴𝗿𝗲𝘀𝘀𝗶𝘃𝗲 𝗼𝗽𝘁𝗶𝗺𝗶𝘇𝗮𝘁𝗶𝗼𝗻 𝘁𝗲𝗰𝗵𝗻𝗶𝗾𝘂𝗲𝘀. Multi-key operations require hash tags (`{user:1000}.profile`) to force keys into the same slot . Pipelining batches commands to reduce network round trips, while connection pooling ensures efficient resource reuse .
𝗖𝗿𝗶𝘁𝗶𝗰𝗮𝗹 𝗗𝗲𝘀𝗶𝗴𝗻 𝗣𝗿𝗶𝗻𝗰𝗶𝗽𝗹𝗲𝘀: 𝟭) 𝗦𝗵𝗮𝗿𝗱𝗲𝗱 𝗔𝗿𝗰𝗵𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗲 with 16384 hash slots, 𝟮) 𝗔𝘂𝘁𝗼𝗺𝗮𝘁𝗲𝗱 𝗙𝗮𝗶𝗹𝗼𝘃𝗲𝗿 via replica promotion, 𝟯) 𝗦𝗵𝗮𝗿𝗲𝗱-𝗡𝗼𝘁𝗵𝗶𝗻𝗴 𝗗𝗲𝘀𝗶𝗴𝗻 eliminating single points of failure, 𝟰) 𝗖𝗹𝘂𝘀𝘁𝗲𝗿 𝗤𝘂𝗼𝗿𝘂𝗺 requiring odd number of nodes (minimum 3) , 𝟱) 𝗧𝘂𝗻𝗮𝗯𝗹𝗲 𝗖𝗼𝗻𝘀𝗶𝘀𝘁𝗲𝗻𝗰𝘆 prioritizing availability (AP) over strong consistency .
𝗧𝗲𝗰𝗵𝗻𝗶𝗰𝗮𝗹 𝗔𝗿𝗰𝗵𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗲 𝗦𝘁𝗮𝗰𝗸:
. 𝗖𝗼𝗿𝗲 𝗘𝗻𝗴𝗶𝗻𝗲: C/C++ (single-threaded event loop)
. 𝗖𝗹𝘂𝘀𝘁𝗲𝗿𝗶𝗻𝗴: Redis Cluster, Redis Sentinel
. 𝗣𝗮𝗿𝘁𝗶𝘁𝗶𝗼𝗻𝗶𝗻𝗴: Consistent hashing, 16384 hash slots
. 𝗗𝗮𝘁𝗮 𝗦𝘁𝗿𝘂𝗰𝘁𝘂𝗿𝗲𝘀: Strings, Hashes, Lists, Sets, Sorted Sets, Bitmaps, HyperLogLog
. 𝗠𝗼𝗱𝘂𝗹𝗮𝗿 𝗖𝗮𝗽𝗮𝗯𝗶𝗹𝗶𝘁𝗶𝗲𝘀: RedisJSON, RediSearch, RedisTimeSeries, RedisAI
. 𝗣𝗲𝗿𝘀𝗶𝘀𝘁𝗲𝗻𝗰𝗲: RDB snapshots, AOF logs
. 𝗢𝗽𝗲𝗿𝗮𝘁𝗶𝗼𝗻𝘀: Kubernetes, Docker, redis-trib, Prometheus + Grafana
. 𝗖𝗹𝗼𝘂𝗱 𝗢𝗳𝗳𝗲𝗿𝗶𝗻𝗴𝘀: AWS ElastiCache, Azure Cache for Redis, Google Cloud Memorystore
👉 Learn more in The Modern System Design Handbook: https://t.co/2LauJpfbk4
👉 Grab the Master System Design Case Studies: https://t.co/ujlZXVdc0g
4 libros que todo programador debería leer si quiere evitar el burnout.
No van de lenguajes.
Ni de frameworks.
Van de cómo piensas, trabajas y te cuidas para programar bien durante años.
Estos libros ayudan justo ahí👇
Les dejo un post muy bueno que leí hoy a la mañana.
50 conceptos de System Design para principiantes.
Van a encontrar temas como:
- microservicios vs monolitos
- escalar vertical vs horizontal
- API gateway
- load balancer
Ideal si están arrancando en el mundo de diseñar apps escalables.
Link👇
El miércoles tuvimos una de esas clases de Machine Learning 2 que te recuerdan por qué esta disciplina es tan poderosa.
Construimos un pipeline completito, de principio a fin:
🔹 Datos: combinamos información demográfica del INEGI con resultados electorales del INE.
🔹 Modelo: entrenamos un XGBoost para estimar la probabilidad de victoria por sección electoral según características sociodemográficas.
🔹 Interpretabilidad: luego fuimos más allá usando LIME/SHAP para identificar qué variables pesan más en cada sección.
🔹 Acción: y para cerrar con broche de oro, generamos un discurso político personalizado usando la API de OpenAI, tomando como base las variables más relevantes de cada sección.
Un pipeline completo: datos → modelo → insights → acción.
Justo esto es lo que siempre trato de enseñar: que el verdadero valor del ML no está solo en entrenar modelos, sino en conectar cada pieza para resolver problemas reales de forma integral.
La clase salió increíble — y lo mejor es ver cómo los alumnos empiezan a entender el end-to-end mindset que hace que la analítica realmente transforme decisiones.
Al usar microservicios, dividís tu aplicación en servicios independientes (pagos, usuarios, facturas, etc).
Cuando la cantidad de servicios crece, aparecen problemas como:
- el cliente necesita saber la URL de cada servicio (para hacer requests)
- repetís lógica común (autenticación, validaciones, rate limits)
- si cambias un endpoint, tenés que actualizar el cliente
Para resolver esto se utiliza un API Gateway.
Es un único puerto de entrada entre el cliente y los servicios. Un intermediario.
Cliente → API Gateway → Servicios
¿Qué vas a lograr con esto?
1) Centralizar: el cliente habla solo con el gateway.
2) Proteger: valida, autentica y limita requests.
3) Optimizar: cachea, junta datos de varios servicios y transforma las respuestas.
4) Conectar: enruta cada request al servicio correspondiente. Ej: cliente → gateway → pagos
El lado B es que puede convertirse en un cuello de botella, porque todo el tráfico pasa por ahí. Si no escala, termina bloqueando a los demás servicios.
Un gateway ordena tu app pero también concentra responsabilidad. Por eso necesitas redundancia, escalado horizontal y monitoreo.
En la práctica se usan mucho NGINX y AWS API Gateway.