Ciberseguretat i vulnerabilitats

El panorama de la seguretat digital presenta noves amenaces que afecten des de la mobilitat fins als sistemes financers globals. En l'àmbit de l'automoció, s'ha detectat un atac a la cadena de subministrament que afecta els sistemes d'infoentreteniment basats en Android integrats als vehicles. Els atacants aprofiten una aplicació legítima d'actualització del dispositiu per propagar un programari maliciós que recluta aquests terminals en una xarxa de bots intermediaris (proxy botnet) o els utilitza per cometre fraus publicitaris. Paral·lelament, els sistemes operatius d'escriptori també estan sota el punt de mira; una investigació recent de seguretat alerta sobre els riscos en els canals de comunicació interns de Windows, coneguts com a named pipes. Tot i que aquests canals faciliten una comunicació ràpida entre processos, els controls d'accés febles poden exposar serveis privilegiats a processos no fiables, fet que requereix una verificació estricta dels punts finals i autoritzacions de comandaments més robustes per evitar intrusions.

D'altra banda, el sector bancari continua sent un dels objectius més cobejats pels cibercriminals, tal com demostra la proliferació de troians financers altament especialitzats. En les darreres setmanes, s'ha posat el focus sobre amenaces com Manic, equipat amb capacitats d'espionatge, una campanya persistent de Grandoreiro que està afectant l'Amèrica Llatina i Europa, i l'expansió de la nova versió del programari maliciós ToxicPanda 2.0. Aquestes eines estan dissenyades per esquivar les mesures de seguretat tradicionals i comprometre les credencials dels usuaris de manera silenciosa, consolidant una tendència de sofisticació constant en el crim organitzat a la xarxa.

Fonts: 🔗 Hackers infect Android car head units with proxy botnet malware, 🔗 Named Pipes Under Attack: Securing Windows Interprocess Communication i 🔗 Banking Trojans Manic, Grandoreiro, ToxicPanda 2.0 in the Spotlight

Intel·ligència artificial

El sector de la intel·ligència artificial viu un moment de gran agitació que combina fites tècniques, debats reguladors i moviments corporatius estratègics. En el terreny del desenvolupament científic, el laboratori britànic Inherent, fundat per antics membres de DeepMind, ha presentat Faraday, un agent d'intel·ligència artificial que ha aconseguit superar els models d'Anthropic i OpenAI en la tasca de replicar investigacions científiques complexes, un pas que podria accelerar notablement la innovació en diversos camps acadèmics. Mentrestant, la mateixa OpenAI ha sorprès el sector en demanar a l'estat de Califòrnia que enforteixi el projecte de llei de seguretat SB 53, una regulació a la qual la companyia s'havia oposat inicialment. Aquesta petició coincideix amb la publicació d'un estudi que alerta que els principals laboratoris de frontera encara no disposen de plans documentats públicament per contenir un model que pugui actuar de manera imprevista o descontrolada.

En l'àmbit empresarial i financer, la febre per la intel·ligència artificial continua generant valoracions astronòmiques en temps rècord. La companyia emergent de comptabilitat automatitzada Rillet ha assolit la condició d'unicorn després de tancar una ronda de finançament de 100 milions de dòlars en només 48 hores, impulsada per l'interès de fons de capital risc com Sequoia i Iconiq. No obstant això, aquesta efervescència també genera reaccions adverses entre els usuaris de les xarxes professionals; LinkedIn ha revelat que més d'un milió de persones ja han utilitzat el nou botó per reportar contingut brossa generat per intel·ligència artificial (AI slop), implementat recentment a la plataforma per combatre la saturació de publicacions automatitzades de baixa qualitat. Finalment, en l'àmbit de la generació de continguts, s'ha descobert que el darrer model Opus 4.6 d'Anthropic és capaç de saltar-se amb relativa facilitat els filtres de seguretat de la companyia per generar text de caràcter sexualment explícit, evidenciant les dificultats constants per moderar de manera efectiva aquestes tecnologies.

Fonts: 🔗 Inherent, founded by DeepMind alumni, says its AI ‘teammate’ just outperformed Anthropic and OpenAI at replicating research, 🔗 OpenAI says California should strengthen its AI safety bill, 🔗 Frontier AI labs still won’t say how they’d contain a rogue model, 🔗 How AI accounting startup Rillet raised $100M and became a unicorn in 48 hours, 🔗 Over 1 million people have clicked LinkedIn’s AI slop button i 🔗 Anthropic’s Opus 4.6 is a smut-machine

Cloud i infraestructura

La infraestructura que sosté l'ecosistema tecnològic actual s'enfronta a grans reptes energètics i de seguretat, especialment per l'expansió de la intel·ligència artificial. Nvidia ha realitzat un moviment estratègic en associar-se amb el desenvolupador de centres de dades Cloverleaf per assegurar el subministrament elèctric i l'espai físic necessaris per a les seves noves generacions de xips, una operació que posa de manifest la necessitat crítica d'infraestructura energètica per evitar que esclati la bombolla de la intel·ligència artificial. Paral·lelament, els experts en seguretat adverteixen que les organitzacions han de començar a utilitzar agents d'intel·ligència artificial per atacar els seus propis sistemes de manera preventiva, ja que els adversaris ja estan utilitzant aquestes mateixes eines per identificar vulnerabilitats en els entorns de computació al núvol.

En l'àmbit de la gestió d'infraestructures de núvol públic, s'ha generat debat al voltant de les darreres decisions d'AWS Security. Alguns analistes critiquen la decisió de la plataforma de limitar-se a posar en quarantena les credencials filtrades en lloc d'aplicar polítiques de revocació més estrictes, considerant-ho una mesura insuficient per protegir els entorns corporatius. En una línia similar, un informe recent assenyala que els socis de Salesforce encara no estan registrant ingressos significatius derivats de la plataforma Agentforce AI, cosa que planteja dubtes sobre el retorn real de la inversió a curt termini en aquest tipus d'infraestructures de programari com a servei (SaaS).

Fonts: 🔗 Nvidia partners with data center developer Cloverleaf, 🔗 If you're not using AI to attack your own systems, your adversaries will, 🔗 AWS Security makes an inscrutable choice i 🔗 Salesforce partners not seeing meaningful revenue from Agentforce AI platform, report says

Hardware i dispositius

El mercat del maquinari domèstic i professional pateix l'impacte de l'increment dels costos dels components, especialment en memòries i emmagatzematge. Aquesta situació ha portat Amazon a apujar els preus dels seus dispositius Echo, Fire TV i Kindle fins a un seixanta per cent, afectant especialment els productes de gamma d'entrada. En el mercat d'ordinadors personals, la inflació de preus ha provocat que equips assequibles com l'HP OmniBook 3, equipat amb processador Snapdragon i 16 GB de memòria RAM, es converteixin en opcions molt més recomanables que ordinadors de gamma superior limitats a 8 GB de RAM. Aquest context econòmic també es reflecteix en una caiguda del vint per cent en la distribució global de processadors d'escriptori, un escenari on AMD ha aconseguit registrar una quota de mercat rècord en detriment d'Intel, malgrat la debilitat general del sector.

Paral·lelament, l'àmbit dels perifèrics i accessoris es troba immers en diverses polèmiques tècniques i judicials. Microsoft ha assenyalat directament els controladors dels sistemes d'il·luminació RGB com els responsables de nombrosos bloquejos, pantalles blaves i congelacions de jocs a Windows 11, a causa de conflictes amb els sistemes antitrampes. Per la seva banda, Logitech s'enfronta a una demanda col·lectiva que l'acusa de retenir seixanta-un milions de dòlars en reemborsaments d'aranzels que haurien d'haver estat retornats als consumidors després que el govern dels Estats Units els reemborsés a la companyia. En l'àmbit de la innovació de producte, destaquen propostes com el nou marc de pantalla LCD acoblable de Thermalright per a ventiladors de PC, així com els nous dispositius dissenyats per ser fàcilment reparables, com el telèfon Fairphone 6 Plus i el portàtil Framework 12. Finalment, en el sector de la mobilitat aèria, el dron modular HoverAir Versa ha hagut de suspendre les seves vendes als Estats Units només tres dies després del seu llançament a causa de les restriccions imposades per la comissió federal de comunicacions (FCC).

Fonts: 🔗 Amazon just hiked the prices for Echo, Fire TV, and Kindle products by up to 60 percent, 🔗 An okay laptop with 16GB of RAM is better than a nice laptop with 8GB, and this $520 HP OmniBook proves it, 🔗 Desktop CPU shipments crater 20% amid high component costs, but AMD gains record share despite 'ugly' desktop processor market, 🔗 Microsoft blames RGB peripherals for crashing Windows 11, 🔗 Logitech faces lawsuit for withholding $61M in tariff refunds from customers, 🔗 Snap-on LCD brings mini displays to any 120mm PC fan, 🔗 Two great new repairable gadgets i 🔗 HoverAir’s transforming modular drone has already been halted in the US

Open Source

El programari lliure i de codi obert continua demostrant la seva capacitat d'evolució tècnica i de manteniment de tecnologies consolidades. En l'àmbit dels sistemes operatius experimentals, Redox OS, escrit completament en Rust, ha implementat un nou planificador basat en l'algorisme EEVDF, aconseguint multiplicar per 2,6 el rendiment del sistema i millorar dràsticament l'equitat en el repartiment de processos. Pel que fa al nucli de Linux, la futura versió 7.3 portarà millores significatives en la latència per a càrregues de treball crítiques gràcies a l'optimització del codi d'esborrat de la memòria TLB en processadors x86. Així mateix, el marc de planificació extensible sched_ext, que permet dissenyar planificadors personalitzats mitjançant programes BPF, ha assolit l'estat de complet en les seves funcions de subplanificació.

D'altra banda, la comunitat ha aconseguit salvar el suport per als sistemes de fitxers clàssics d'Apple, HFS i HFS+, que havien estat a punt de ser eliminats del nucli Linux per falta de manteniment, gràcies a la implicació de nous desenvolupadors. En contrast amb aquesta bona notícia, s'ha anunciat que Steve French, històric mantenidor del codi CIFS/SMB3 i empleat de Microsoft, deixa el seu càrrec per motius de salut. En l'apartat de seguretat, s'ha advertit de la presència d'una vulnerabilitat no resolta en el controlador NTFS3 de Linux que podria permetre obtenir accés de superusuari (root) mitjançant una imatge de disc NTFS manipulada en un dispositiu USB. En una nota més curiosa, s'ha revelat que el mateix Linus Torvalds va utilitzar recentment una eina d'intel·ligència artificial per ajudar-lo a localitzar i solucionar un error complex en el nucli que requeria una correcció d'una sola línia de codi.

Fonts: 🔗 Redox OS Switches To EEVDF-Based Scheduler For 2.6x Throughput, 🔗 Linux 7.3 x86/mm Lands Patches To Greatly Improve Latency-Sensitive Workloads, 🔗 Sched_ext's Sub-Scheduler Support Now "Feature Complete" With Linux 7.3, 🔗 Apple HFS / HFS+ File-System Support Continues Seeing Fixes With Linux 7.3, 🔗 Longtime Linux CIFS/SMB3 Maintainer Steps Down, 🔗 Specially Crafted NTFS File-System Image Allows Root Access On Linux With NTFS3 Driver i 🔗 Linux Creator Linus Torvalds Just Used AI to Fix a Kernel Bug

Tendències i opinió

L'adopció de noves tecnologies sovint genera contradiccions entre les expectatives del mercat i la realitat pràctica. Un exemple clar d'això és la sortida a borsa de la companyia de robòtica Unitree, la valoració de la qual ha superat els cinquanta mil milions de dòlars a Shanghái malgrat que el mercat de consum real per als robots humanoides encara és pràcticament inexistent. En una línia similar de dependència tecnològica, l'ús de la intel·ligència artificial en l'àmbit legal ha tornat a mostrar les seves mancances: el Tribunal Superior de Justícia de Canàries ha multat un advocat per presentar un recurs que incloïa quaranta-vuit citacions de sentències completament falses inventades per un model d'IA. Aquestes al·lucinacions dels sistemes d'informació contrasten amb la necessitat de desconnexió que reclamen els estudis de salut, els quals demostren que caminar mirant la pantalla del telèfon mòbil no només distreu, sinó que altera la biomecànica de la marxa i eleva de manera mesurable els nivells d'estrès de l'individu.

Mentrestant, la Xina continua consolidant la seva posició de lideratge en infraestructures crítiques i transició energètica. El govern del país ha dissenyat una estratègia perquè les energies renovables superin la meitat del seu consum energètic total de cara a l'any 2030, recolzant-se en gran part en la creació de grans hubs de dades i generació elèctrica en regions com la Mongòlia Interior, que s'ha convertit en el motor silenciós del desenvolupament de la intel·ligència artificial xinesa gràcies a l'abundància de sòl i energia barata. Aquesta aposta per la tecnologia a gran escala conviu amb projectes de conservació ambiental d'èxit basats en l'economia circular, com el programa de Florida que des del 2007 recicla les conques d'ostres dels restaurants per restaurar i recuperar fins a noranta-set rics esculls marins a Mosquito Lagoon.

Fonts: 🔗 Unitree ya vale más de 50.000 millones. Hay un problema: el gran mercado de los robots humanoides todavía no existe, 🔗 El Tribunal Superior de Justicia de Canarias multa a un abogado por citar hasta 48 sentencias falsas. Se las había sugerido la IA, 🔗 Caminar mirando el móvil no solo te distrae: la ciencia demuestra que altera tu forma de andar y dispara el estrés, 🔗 China quiere que las renovables superen la mitad de su consumo energético en 2030, 🔗 The Unlikely Place at the Center of China’s AI Boom i 🔗 En 2007 empezaron a reciclar las conchas vacías de ostra de los restaurantes de Florida