Ciberseguretat i vulnerabilitats
El panorama de la ciberseguretat s'enfronta a noves i sofisticades amenaces que barregen l'enginyeria social amb la tecnologia d'última generació. En una tàctica especialment preocupant, s'ha detectat que un presumpte afiliat de grups de ransonware està suplantant una empresa de recuperació de dades anomenada "Ransom Busters" per extorquir les víctimes abans que els atacs es facin públics, oferint claus de desxifrat a canvi de diners. Paral·lelament, la intel·ligència artificial comença a ser utilitzada amb finalitats il·lícites; s'ha alertat del naixement de 'Kriminal', una plataforma d'IA sense filtres que facilita el cibercrim, mentre que les agències de seguretat dels Estats Units adverteixen que diversos actors de l'amenaça estan fent servir scripts generats per IA per atacar controladors lògics programables (PLC) de Siemens en infraestructures crítiques. En la mateixa línia, un grup de pirates informàtics vinculat a la Xina ha demostrat capacitats d'IA avançades en un atac gairebé autònom contra agències governamentals a la regió d'Àsia-Pacífic, preferentment a Taiwan.
Pel que fa a les filtracions massives de dades, la companyia de tecnologia sanitària CareCloud ha patit un incident de seguretat que ha afectat més de 3,7 milions de pacients, una xifra molt superior a les estimacions inicials. Així mateix, el proveïdor de serveis de dades japonès Sakura Internet ha patit un accés no autoritzat que ha exposat la informació de fins a 1,36 milions de comptes de clients. D'altra banda, en l'àmbit de la geopolítica digital, els Estats Units han acusat formalment disset pirates informàtics iranians vinculats a l'Institut Mabna pel robatori de propietat intel·lectual valorada en 3.400 milions d'dòlars, oferint recompenses milionàries per la seva captura. Mentrestant, la campanya coneguda com "CameraSwarm" ha aconseguit comprometre més de 14.500 càmeres web de la marca Dahua, principalment a Ucraïna i Rússia, i el grup de ransomware Cl0p ha fet pública una llista amb més de quaranta víctimes de la seva campanya contra el programari PTC Windchill, afectant multinacionals com Shell o Philips.
En l'apartat de vulnerabilitats i actualitzacions de programari, s'ha registrat un increment alarmant de fins a 155 vegades en els atacs de tipus password spraying, els quals aprofiten les mancances en els sistemes d'autenticació multifactor (MFA). Davant d'aquesta situació de risc, l'agència CISA ha instat a corregir immediatament diverses vulnerabilitats explotades activament en sistemes de Microsoft, VMware i Apple, incloent-hi una fallada crítica d'execució remota de codi (RCE) en el servei d'extensions IKE de Windows. Per la seva part, Oracle ha llançat una actualització massiva amb 943 pegats de seguretat per resoldre més de mil vulnerabilitats en els seus productes, i les noves versions de Chrome i Firefox han tancat dotzenes de bretxes de seguretat. Finalment, Microsoft ha solucionat un error que provocava el bloqueig de Windows Defender després d'una actualització recent i ha recordat als usuaris que les versions Home i Pro de Windows 11 24H2 deixaran de rebre suport oficial d'aquí a dos mesos.
Fonts: BleepingComputer 🔗 Ransomware affiliate poses as recovery firm, BleepingComputer 🔗 [Sakura Internet hack](https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up to-136-million-accounts/), Dark Reading 🔗 Kriminal AI Platform, BleepingComputer 🔗 CareCloud data breach, BleepingComputer 🔗 CameraSwarm Dahua compromise, BleepingComputer 🔗 AI-powered attacks on Siemens PLCs, Dark Reading 🔗 SilkParasite threat, BleepingComputer 🔗 US charges Iranian hackers, BleepingComputer 🔗 Password spraying surge, SecurityWeek 🔗 Prevalent AI funding, SecurityWeek 🔗 US charges Iranian hackers rewards, BleepingComputer 🔗 Windows Defender crash fix, SecurityWeek 🔗 Cl0p PTC Windchill campaign, SecurityWeek 🔗 CISA urges patching, BleepingComputer 🔗 Windows IKE flaw exploited, SecurityWeek 🔗 Oracle security update, BleepingComputer 🔗 Windows 11 end of support, SecurityWeek 🔗 Chrome and Firefox updates, BleepingComputer 🔗 Medusa ransomware impact, SecurityWeek 🔗 CareCloud breach grows, Dark Reading 🔗 China-linked AI attack
Intel·ligència artificial
El sector de la intel·ligència artificial continua el seu ràpid desenvolupament enmig de debats sobre la seva adopció i seguretat. OpenAI ha decidit frenar temporalment el ritme de llançament d'alguns dels seus desenvolupaments per reforçar els protocols de seguretat i protecció, una decisió que arriba en un moment de forta competència amb Anthropic i els models de codi obert. En paral·lel, diversos investigadors han denunciat que OpenAI els ha revocat l'accés al seu programa de ciberseguretat de confiança, el qual els permetia utilitzar models avançats per detectar i reportar vulnerabilitats. D'altra banda, Anthropic es troba en el punt de mira dels desenvolupadors, que asseguren haver trobat mètodes senzills per eludir les marques d'aigua invisibles que la companyia ha començat a aplicar en els continguts generats per Claude per complir amb les noves normatives de la Unió Europea.
Malgrat els recels d'una part dels consumidors, que comencen a mostrar certa fatiga i desconfiança davant la ubiqüitat de la IA, les grans tecnològiques continuen integrant aquestes eines en l'àmbit educatiu i domèstic. Google ha anunciat la creació d'un espai exclusiu per a estudiants dins de Gemini, dissenyat com un quadern d'estudi intel·ligent per crear targetes de memòria i qüestionaris personalitzats. En la mateixa línia, Meta ha llançat una nova aplicació de Meta AI per a macOS que permet als usuaris compartir la seva pantalla amb el xatbot per rebre suggeriments en temps real i dictar ordres de veu. En l'àmbit corporatiu, la febre per la infraestructura de computació ha propiciat el naixement de noves empreses emergents dedicades exclusivament a ajudar les entitats financeres de Wall Street a valorar el cost real de la potència de càlcul necessària per entrenar i executar aquests models de llenguatge.
Fonts: TechCrunch 🔗 SpaceX Cognition acquisition denial, TechCrunch 🔗 AI adoption and acceptance, The Verge 🔗 Google Gemini student hub, TechCrunch 🔗 Google Search and Gemini study tools, TechCrunch 🔗 OpenAI revokes cyber program access, The Verge 🔗 OpenAI hits the brakes, The Verge 🔗 Meta AI Mac app, Wired 🔗 Claude invisible watermarks workaround, TechCrunch 🔗 Wall Street AI compute startup
Cloud i infraestructura
La gestió d'infraestructures i el desenvolupament de programari s'han vist sacsejats per incidències tècniques rellevants. GitHub ha atribuït la seva recent caiguda de servei de vuit hores a una fallada en el sistema d'escalat automàtic, combinada amb una allau de reintents de connexió des de l'editor VS Code que va acabar per col·lapsar els equilibradors de càrrega. Per fer front a la creixent hegemonia de GitHub, Cursor, l'entorn de desenvolupament basat en IA propietat de SpaceX, ha llançat Origin, una plataforma alternativa d'allotjament de codi que pretén integrar el cicle de vida del programari directament en l'editor. Mentrestant, en l'àmbit de les bases de dades, el pioner de Postgres, Michael Stonebraker, ha assenyalat irònicament que l'adquisició de MySQL per part d'Oracle va ser el principal motor que va empènyer els usuaris cap a alternatives de codi obert com PostgreSQL.
En l'apartat de maquinari per a centres de dades, Cerebras ha presentat els seus nous sistemes de bastidor CS-4, dissenyats per duplicar el rendiment de processament d'intel·ligència artificial per xip i optimitzar l'espai físic. Aquesta cursa per la potència de càlcul té un fort impacte geogràfic; a la Xina, les grans tecnològiques com Huawei i Tencent estan traslladant els seus grans complexos de servidors cap a províncies rurals sota l'estratègia estatal d'aprofitar els excedents d'energia i sòl d'aquestes regions. D'altra banda, en l'àmbit de la connectivitat domèstica, Comcast ha actualitzat el seu sistema de detecció de moviment basat en interferències de senyal Wi-Fi per als encaminadors Xfinity, oferint alertes de seguretat sense necessitat de càmeres de videovigilància, un moviment que ha generat cert recel sobre la privacitat dels usuaris.
Fonts: The Register 🔗 GitHub outage explanation, InfoWorld 🔗 Cursor launches Origin, The Register 🔗 Postgres pioneer on Oracle, The Register 🔗 Cerebras CS-4 rack systems, Tom's Hardware 🔗 China rural data centers, Tom's Hardware 🔗 Comcast Wi-Fi motion sensing
Hardware i dispositius
El mercat de la telefonia mòbil i els dispositius intel·ligents viu una setmana de grans llançaments i anàlisis detallades. Google ha acaparat l'atenció amb la presentació de la seva nova línia de dispositius, encapçalada per la sèrie Pixel 11 i el rellotge Pixel Watch 5. Les primeres ressenyes destaquen la solidesa del maquinari i la integració de funcions de salut avançades i assistència per IA, tot i que alguns analistes apunten que les característiques més cridaneres de programari no amaguen que es tracta d'una actualització incremental i que el rendiment en jocs queda per sota d'altres competidors de gamma alta. A més, per evitar les tensions comercials entre Pequín i Washington, Google té previst traslladar progressivament la producció dels seus telèfons i dispositius intel·ligents fora de la Xina, assenyalant l'Índia i el Vietnam com a destins principals.
D'altra banda, el sector dels semiconductors pateix reajustaments de preus i estratègies. Samsung ha incrementat les tarifes de fabricació de xips en els seus nodes de 4nm, 5nm i 8nm fins a un 15% per als clients xinesos, a causa de l'alta demanda de silici per a aplicacions d'intel·ligència artificial. Paral·lelament, en el mercat de processadors de consum, s'ha posat a la venda una versió modificada i sense encapsulat (delidded) del potent processador Ryzen 9 9950X3D2 Dual Edition per un preu elevat, orientat a entusiastes de l'optimització tèrmica. En el sector dels videojocs, Valve ha vist com es filtraven diversos vídeos promocionals del seu futur dispositiu "Steam Frame", mostrant-ne el procés de configuració i accessoris abans d'hora, mentre que la comunitat de jugadors es troba expectant davant les noves filtracions de vídeos de jugabilitat de Grand Theft Auto VI a la xarxa.
Fonts: The Verge 🔗 Google Pixel 11 and Watch 5 review, The Verge 🔗 Pixel 11 Pro review, Tom's Hardware 🔗 Google manufacturing shift, Tom's Hardware 🔗 Samsung foundry price hikes, Tom's Hardware 🔗 Delidded Ryzen 9 9950X3D2, The Verge 🔗 Valve Steam Frame leak, The Verge 🔗 GTA VI leaks
Open Source
La comunitat del programari lliure continua impulsant millores de rendiment en el nucli del sistema operatiu de referència. En els preparatius per a la finestra de fusió de Linux 7.3, s'han introduït dues optimitzacions molt rellevants en la gestió de memòria, un procés en el qual els desenvolupadors han fet servir l'ajuda de l'assistent Gemini per agilitzar la revisió de l'elevat volum de codi enviat. Així mateix, el sistema de fitxers Btrfs rebrà importants millores de rendiment que prometen multiplicar la velocitat de determinades operacions entre tres i cinc vegades. En aquesta mateixa versió del nucli, s'ha confirmat la retirada del suport per a diverses plataformes ARM de 32 bits antigues, fet que deixarà obsolets centenars de controladors associats, alhora que s'incorpora la compatibilitat amb els nous nuclis de baix consum d'AMD i una gestió unificada per a arquitectures híbrides.
D'altra banda, el llenguatge de programació Go ha assolit la versió 1.27, incorporant mètodes genèrics, millores en l'optimització d'estructures i un major suport per a instruccions SIMD, a més de la integració de l'algorisme postquàntic ML-DSA. En el terreny de les aplicacions, s'ha publicat la versió 0.11 del client de la xarxa social Mastodon Tuba, que ara inclou suport per a col·leccions i cites, així com una versió nativa per a Android. Finalment, el Projecte Debian es troba immers en una votació clau per decidir la seva postura respecte a l'ús de models de llenguatge (LLM) en les contribucions de codi, debatent-se entre vuit opcions que van des de la prohibició total fins a la regulació del seu ús per garantir la propietat intel·lectual i la qualitat del programari.
Fonts: Phoronix 🔗 Linux 7.3 memory management, Phoronix 🔗 Btrfs performance Linux 7.3, Phoronix 🔗 Linux 7.3 ARM32 deprecation, Phoronix 🔗 Go 1.27 release, LWN.net 🔗 Tuba 0.11 release, LWN.net 🔗 Debian LLM vote
Microsoft 365 i empresa
En l'àmbit de la seguretat corporativa, Microsoft ha estat reconeguda com a líder en l'informe Frost Radar 2026 per a plataformes de protecció de càrregues de treball al núvol, gràcies a les seves solucions de seguretat unificada en temps real integrades a Microsoft Defender for Cloud. Paral·lelament, la companyia de Redmond està fent una crida proactiva als administradors de sistemes i equips de TI per modernitzar la gestió d'identitats corporatives. Segons Microsoft, l'entorn tradicional d'Active Directory ja no és suficient per fer front a les necessitats de seguretat modernes en un context marcat pel teletreball, les aplicacions híbrides i els serveis basats en intel·ligència artificial, per la qual cosa recomanen la transició cap a Microsoft Entra ID per enfortir les polítiques d'accés.
Fonts: Microsoft Security Blog 🔗 Microsoft Frost Radar leader, Petri.com 🔗 Active Directory identity security
Tendències i opinió
La biotecnologia ha protagonitzat un dels moviments més destacats de la setmana als mercats financers. Les accions de la farmacèutica Moderna s'han revalorat de manera espectacular després d'anunciar, conjuntament amb Merck, que la seva vacuna experimental contra el càncer basada en tecnologia d'ARNm ha assolit amb èxit els objectius de la fase 3 del seu assaig clínic per al melanoma, aconseguint frenar la reaparició i propagació de la malaltia. Aquesta fita torna a situar la tecnologia genètica en primera línia de la innovació mèdica. Mentrestant, en el camp de la química computacional, l'assistent Claude d'Anthropic ha aconseguit dissenyar de manera autònoma proteïnes contra 15 objectius biològics diferents; en ser fabricades posteriorment en un laboratori, les molècules van funcionar amb èxit en 14 d'ells, demostrant el potencial de la IA per accelerar el descobriment de nous fàrmacs.
En el sector aeroespacial, la competència per la reutilització de coets s'intensifica amb l'entrada de nous actors internacionals. La companyia xinesa LandSpace ha aconseguit recuperar amb èxit la primera etapa d'acer inoxidable del seu llançador Zhuque-3, un pas de gegant que amenaça el monopoli de SpaceX en aquest àmbit i promet reduir dràsticament els costos de posada en òrbita de satèl·lits. Paral·lelament, les xarxes de telecomunicacions del futur continuen cremant etapes; investigadors del sector han completat amb èxit les proves més exigents realitzades fins ara sobre xarxes de comunicació quàntica, confirmant que la tecnologia està pràcticament a punt per a la seva implementació comercial a mitjà termini, garantint un nivell de seguretat inviolable gràcies a les lleis de la física quàntica.
Fonts: Xataka 🔗 Moderna vacuna ARNm càncer, Xataka 🔗 Claude disseny de proteïnes, Xataka 🔗 LandSpace Zhuque-3 recuperació, Xataka 🔗 Xarxes quàntiques test