AI creates amazing code, but security depends on us. Protect your ports. 馃攼馃洝锔廍N

La IA crea c贸digo incre铆ble, pero la seguridad depende de nosotros. Protege tus puertos. 馃攼馃洝锔廍S

#programming #coding #programaci贸n #code #webdevelopment #devs #softwaredevelopment #ciberseguridad #cybersecurity

Alguien que programe, haya programado o sepa programar en Lua y Love2d

Que herramientas recomiendan?

#gamedev #programaci贸n #lua #pregunta

Error interno en Anthropic: Se filtra el c贸digo fuente de la interfaz de Claude

Anthropic ha confirmado que el c贸digo fuente de la interfaz de su IA, Claude, fue expuesto p煤blicamente debido a un error humano durante una actualizaci贸n rutinaria, descartando cualquier tipo de ataque externo.

La empresa de inteligencia artificial Anthropic se encuentra en medio de una crisis reputacional tras la filtraci贸n accidental de m谩s de 512,000 l铆neas de c贸digo de programaci贸n (TypeScript) pertenecientes a la interfaz de Claude. El incidente ocurri贸 durante la madrugada del martes, cuando una actualizaci贸n de software incluy贸 por error un archivo de depuraci贸n (source map) que permit铆a acceder directamente al c贸digo fuente propietario. Aunque la filtraci贸n fue detectada y corregida r谩pidamente, el paquete de datos ya hab铆a sido descargado y distribuido en redes sociales y repositorios de c贸digo antes de que la empresa pudiera intervenir.

Hoy temprano, una actualizaci贸n de Claude Code incluy贸 c贸digo fuente interno. No se vieron afectados ni expuestos datos ni credenciales confidenciales de clientes. Se trat贸 de un problema de empaquetado de la actualizaci贸n causado por un error humano, no de una brecha de seguridad. Estamos implementando medidas para evitar que esto vuelva a suceder禄.

Anthropic emiti贸 un comunicado oficial aclarando que este evento fue producto de un error humano en el proceso de empaquetado de la versi贸n y no un ciberataque. Fundamentalmente, la compa帽铆a asegur贸 que los datos de los usuarios, sus conversaciones y las credenciales de acceso no estuvieron en riesgo en ning煤n momento, ya que la filtraci贸n se limit贸 exclusivamente al c贸digo de la interfaz (frontend) y no a los datos del modelo o bases de datos de clientes. Sin embargo, el 芦plano禄 de c贸mo funciona la plataforma de Claude est谩 ahora permanentemente en l铆nea, lo que podr铆a permitir a competidores o desarrolladores independientes recrear funciones exclusivas de la herramienta.

Entre los detalles m谩s curiosos descubiertos por quienes analizaron el c贸digo filtrado, se encuentran referencias a una interfaz estilo 芦Tamagotchi禄 con compa帽eros basados en estad铆sticas, una funci贸n que a煤n no ha visto la luz. Para mitigar el impacto, Anthropic ha comenzado a emitir solicitudes de eliminaci贸n por derechos de autor (DMCA) en diversas plataformas. Este tropiezo ocurre en un momento de fuerte crecimiento para la empresa, que recientemente hab铆a ganado tracci贸n con funciones de control remoto de computadoras y gr谩ficos en tiempo real, demostrando que incluso las firmas de IA m谩s avanzadas no son inmunes a los errores operativos b谩sicos.

#Anthropic #arielmcorg #C贸digoFuente #ciberseguridad #claude #filtraci贸n #infosertec #InteligenciaArtificial #PORTADA #Programaci贸n #software #tecnolog铆a #TypeScript

Me decid铆 por retomar el apunte de programaci贸n de #arm #cortexm con #softwarelibre desde donde lo dej茅. Lo 煤ltimo que hab铆a escrito era sobre timers, y ahora estoy tratando de cubrir el conversor anal贸gico digital (#adc). Qu茅 es un m贸dulo muy potente y bastante complejo, estoy haciendo un gran esfuerzo para bajarlo a tierra.

#programaci贸n #sistemasembebidos #educaci贸n

#Programacion #BuenasPracticas Aseg煤rate de que cada funci贸n tenga un solo punto de entrada y un solo punto de salida, lo que mejora la claridad y facilita el seguimiento del flujo de ejecuci贸n.

Alerta global: Hackean 芦Axios禄, la librer铆a usada por millones para propagar malware

Un atacante ha logrado comprometer el proyecto de c贸digo abierto Axios, una de las herramientas m谩s utilizadas en el desarrollo web moderno, inyectando c贸digo malicioso que afecta a millones de aplicaciones (Fuente Google).

La comunidad de desarrollo de software est谩 en m谩xima alerta tras la confirmaci贸n de un ataque de cadena de suministro contra Axios, la popular librer铆a de JavaScript utilizada para realizar peticiones HTTP. Seg煤n los informes de seguridad, un actor malintencionado obtuvo acceso no autorizado a las credenciales de publicaci贸n en el registro NPM, lo que le permiti贸 liberar versiones infectadas que contienen un troyano de acceso remoto (RAT). Dado que Axios es una dependencia cr铆tica para gigantes tecnol贸gicos y millones de sitios web, el alcance potencial de esta infecci贸n es masivo, permitiendo a los atacantes el robo de credenciales, claves de API y datos sensibles de los servidores afectados.

El malware detectado en las versiones comprometidas se activa de forma silenciosa al momento de la instalaci贸n, estableciendo una conexi贸n con un servidor de comando y control externo. Los expertos en ciberseguridad instan a los desarrolladores a auditar sus archivos de bloqueo (lockfiles) de inmediato y degradar o actualizar a las versiones limpias verificadas por los mantenedores oficiales del proyecto. Este incidente reaviva el debate sobre la seguridad en el ecosistema de c贸digo abierto y la vulnerabilidad de proyectos mantenidos por pocos individuos que son pilares de la infraestructura digital global.

Como medida de mitigaci贸n, se recomienda el uso de herramientas de escaneo de dependencias y la implementaci贸n de la autenticaci贸n de dos factores en todos los repositorios de c贸digo. La rapidez con la que se ha propagado el c贸digo malicioso subraya los riesgos de las actualizaciones autom谩ticas en entornos de producci贸n sin una verificaci贸n previa. Por ahora, el equipo de Axios ha recuperado el control del proyecto, pero el da帽o reputacional y el riesgo de seguridad residual para quienes no actualicen sus sistemas sigue siendo una amenaza cr铆tica y activa.

芦Hemos atribuido el ataque a un presunto grupo de ciberdelincuentes norcoreanos al que identificamos como UNC1069 禄, declar贸 John Hultquist, analista jefe del Grupo de Inteligencia de Amenazas de Google. 芦Los hackers norcoreanos tienen amplia experiencia en ataques a la cadena de suministro, que hist贸ricamente han utilizado para robar criptomonedas. A煤n se desconoce el alcance total de este incidente, pero dada la popularidad del paquete comprometido, prevemos que tendr谩 repercusiones de gran alcance禄.

#Alerta #arielmcorg #Axios #C贸digoAbierto #ciberseguridad #hackeo #infosertec #javascript #malware #PORTADA #Programaci贸n #SeguridadDigital #tecnolog铆a

Many developers are overpaying for slow servers without knowing these alternatives exist. 馃枼锔廍N

Muchos desarrolladores est谩n pagando de m谩s por servidores lentos sin saber que existen estas alternativas. 馃枼锔廍S

#programming #coding #programaci贸n #code #webdevelopment #devs #softwaredevelopment #vps #nextjs #server

Buenas madrugadas 鈽曪笍馃槉鈽曪笍

Hoy a las 19:00 CDMX hablar茅 un poco de lo que he hecho a favor del conocimiento libre.

https://www.youtube.com/watch?v=wAWSNdBVPFw

#FreeSoftware #SoftwareLibre

#OSM #OpenStreetMap #Programaci贸n

#Programacion #BuenasPracticas Divide problemas complejos en funciones o m贸dulos m谩s peque帽os y manejables, promoviendo la reutilizaci贸n y facilitando el testing y la lectura del c贸digo.

One kernel, infinite possibilities: explore the diversity of Linux distributions. 馃惂EN

Un mismo n煤cleo, infinitas posibilidades: explora la diversidad de las distribuciones Linux. 馃惂ES

#programming #coding #programaci贸n #code #webdevelopment #devs #softwaredevelopment #linux