Ciberseguretat i vulnerabilitats
El panorama de la seguretat digital presenta avui amenaces que afecten des de la infraestructura dels nostres vehicles fins als sistemes corporatius més consolidats. En l'àmbit de la mobilitat, s'ha detectat un atac a la cadena de subministrament que afecta directament els sistemes d'entreteniment basats en Android per a vehicles. Els atacants estan utilitzant una aplicació legítima d'actualització de dispositius per propagar un programari maliciós que recluta aquests terminals en una xarxa de bots intermediaris o els fa servir per cometre fraus publicitaris. Paral·lelament, els entorns de treball de Windows també es troben sota el punt de mira a causa de les febleses en els controls d'accés de les anomenades named pipes, un mecanisme de comunicació interna que, si no es protegeix adequadament amb verificacions de terminals i validacions estrictes, pot exposar serveis privilegiats a processos no fiables.
D'altra banda, el sector financer continua sent un dels objectius preferits dels desenvolupadors de programari maliciós. Recentment, s'ha alertat sobre l'activitat dels troians bancaris Manic, Grandoreiro i ToxicPanda 2.0. Aquest darrer ha expandit les seves capacitats operatives, mentre que Grandoreiro manté una campanya altament persistent que afecta entitats i usuaris tant a l'Amèrica Llatina com a Europa, consolidant una tendència a l'alça en el robatori de credencials i dades bancàries mitjançant tècniques d'enginyeria social i espionatge.
Fonts: 🔗 Hackers infect Android car head units with proxy botnet malware | 🔗 Named Pipes Under Attack: Securing Windows Interprocess Communication | 🔗 Banking Trojans Manic, Grandoreiro, ToxicPanda 2.0 in the Spotlight
Intel·ligència artificial
El debat sobre la seguretat i la regulació de la intel·ligència artificial ha fet un gir inesperat als Estats Units. OpenAI ha demanat públicament a Califòrnia que reforci el seu projecte de llei de seguretat per a la IA, conegut com a SB 53, una legislació a la qual la companyia s'havia oposat anteriorment. Aquesta petició arriba en un moment de creixent preocupació global, especialment després que un estudi hagi revelat que els principals laboratoris de recerca en IA de frontera encara no disposen de plans documentats ni públics sobre com contindrien un model que mostrés comportaments autònoms o perillosos. Mentrestant, en l'àmbit acadèmic i de la recerca, el laboratori britànic Inherent, fundat per antics membres de DeepMind, ha presentat Faraday, un agent d'IA dissenyat per replicar investigacions científiques que ha aconseguit superar els models de referència d'OpenAI i Anthropic en aquesta tasca específica.
En una línia més comercial i educativa, la tecnologia d'IA continua expandint-se cap a nous formats de consum. La Universitat de Harvard, per exemple, ha llançat un programa de formació per a empresaris de 699 dòlars que utilitza avatars generats per intel·ligència artificial per oferir comentaris i simulacions de reunions de consells d'administració. En el sector tecnològic de consum, Google ha posat a prova les seves darreres innovacions amb el llançament del Pixel 11 Pro XL, un dispositiu que, tot i oferir millores incrementals en el seu maquinari, destaca especialment per la integració de funcions d'IA pràctiques com l'assistent Rambler.
Fonts: 🔗 OpenAI says California should strengthen its AI safety bill | 🔗 Frontier AI labs still won’t say how they’d contain a rogue model | 🔗 Inherent, founded by DeepMind alumni, says its AI ‘teammate’ just outperformed Anthropic and OpenAI at replicating research | 🔗 Harvard’s $699 startup bootcamp offers AI avatars of its instructors | 🔗 Pixel 11 Pro XL review: Snappier cameras can’t hide an iterative upgrade
Cloud i infraestructura
La gestió de la infraestructura tecnològica s'enfronta actualment a una paradoxa on les mateixes eines de defensa poden esdevenir vectors d'atac. Diversos experts adverteixen que les organitzacions han de començar a utilitzar la intel·ligència artificial per atacar els seus propis sistemes de manera preventiva, ja que els ciberdelinqüents ja estan aprofitant els agents d'IA com a nova superfície d'atac. En aquest sentit, l'anomenat AI slop o contingut brossa generat per intel·ligència artificial s'està convertint en una oportunitat de negoci per a aquells proveïdors d'infraestructura capaços de filtrar i gestionar aquest volum massiu de dades inútils que satura la xarxa.
Paral·lelament, la digitalització d'infraestructures crítiques com les xarxes d'aigua està sota amenaça directa. Diverses agències de seguretat dels Estats Units han alertat que els controladors industrials de Siemens, àmpliament utilitzats en serveis públics, estan sent objectiu de grups de atacants que utilitzen eines d'intel·ligència artificial per generar codis d'explotació de manera automatitzada, posant en relleu la necessitat urgent de desconnectar aquests sistemes crítics de la xarxa pública d'internet.
Fonts: 🔗 If you're not using AI to attack your own systems, your adversaries will | 🔗 AI slop is good for business if you know what you're doing | 🔗 US authorities say Siemens controllers used for water and other infrastructure are being targeted by hackers
Hardware i dispositius
El mercat del maquinari domèstic i professional viu una època de canvis marcats per l'augment de costos i la cerca de la sostenibilitat. Amazon ha dut a terme un increment notable de preus, de fins al 60%, en les seves línies de productes Echo, Fire TV i Kindle, justificant la decisió per l'encariment global dels components de memòria i emmagatzematge. Aquesta situació contrasta amb la creixent popularitat de dispositius dissenyats per ser reparats per l'usuari, com el nou Fairphone 6 Plus o els ordinadors portàtils de Framework, que busquen trencar amb l'obsolescència programada. En l'àmbit dels ordinadors personals, l'augment generalitzat dels preus de la memòria RAM ha provocat que equips assequibles com l'HP OmniBook, equipat amb 16 GB de RAM, esdevinguin opcions molt més recomanables que equips de gamma alta limitats a 8 GB.
En el sector dels components interns, Microsoft ha assenyalat directament els controladors de programari dels perifèrics amb il·luminació RGB com els responsables de nombrosos errors de pantalla blava i congelacions de jocs a Windows 11, a causa de conflictes amb els sistemes antitrampes. En l'àmbit dels processadors, el mercat d'escriptori ha patit una caiguda del 20% en els enviaments globals a causa dels alts costos de fabricació, una conjuntura que AMD ha aprofitat per assolir una quota de mercat històrica enfront d'Intel. Finalment, en l'àmbit dels accessoris, Logitech s'enfronta a una demanda col·lectiva que l'acusa de retenir 61 milions de dòlars en reemborsaments d'aranzels que haurien d'haver estat retornats als consumidors després d'haver apujat els preus dels seus productes durant l'any 2026.
Fonts: 🔗 Amazon just hiked the prices for Echo, Fire TV, and Kindle products by up to 60 percent | 🔗 Two great new repairable gadgets | 🔗 An okay laptop with 16GB of RAM is better than a nice laptop with 8GB, and this $520 HP OmniBook proves it | 🔗 Microsoft blames RGB peripherals for crashing Windows 11 | 🔗 Desktop CPU shipments crater 20% amid high component costs, but AMD gains record share | 🔗 Logitech faces lawsuit for withholding $61M in tariff refunds from customers
Open Source
La comunitat del programari lliure s'enfronta a una transició important en el desenvolupament del nucli Linux. Steve French, històric mantenidor del codi CIFS/SMB3 i empleat de Microsoft, ha deixat el seu càrrec per motius de salut coincidint amb l'arribada de Linux 7.3. En aquesta mateixa versió del nucli, s'han introduït correccions de seguretat crítiques per al sistema de fitxers encriptat eCryptfs, algunes de les quals es remuntaven al seu llançament original l'any 2006. Així mateix, s'han mantingut les actualitzacions per als antics sistemes de fitxers d'Apple HFS i HFS+, evitant que quedessin completament abandonats. No obstant això, la preocupació de seguretat es manté alta a causa d'una vulnerabilitat no resolta en el controlador NTFS3 que podria permetre l'accés com a usuari administrador (root) mitjançant una imatge de disc manipulada en un dispositiu USB.
D'altra banda, el desenvolupament de sistemes operatius alternatius escrits des de zero continua donant fruits. Redox OS, escrit completament en Rust, ha implementat un nou planificador basat en EEVDF que promet multiplicar per 2,6 el rendiment del sistema. En l'àmbit dels controladors gràfics de codi obert, AMD ha publicat el firmware per a la seva propera arquitectura RDNA 4m, i el controlador NVK per a targetes NVIDIA ha integrat oficialment el suport per a descodificació de vídeo mitjançant l'API Vulkan a Mesa 26.3. Com a curiositat tècnica, el mateix creador de Linux, Linus Torvalds, ha revelat recentment que va fer servir una eina d'intel·ligència artificial per ajudar-lo a localitzar i solucionar un error complex en el nucli que li havia requerit nombrosos reinicis del sistema.
Fonts: 🔗 Longtime Linux CIFS/SMB3 Maintainer Passes Away | 🔗 eCryptfs Sees Fixes For Potential Malicious Intent | 🔗 Specially Crafted NTFS File-System Image Allows Root Access On Linux With NTFS3 Driver | 🔗 Redox OS Switches To EEVDF-Based Scheduler For 2.6x Throughput | 🔗 AMD RDNA 4m Firmware Published For Linux Ahead Of Launch | 🔗 Linux Creator Linus Torvalds Just Used AI to Fix a Kernel Bug
Tendències i opinió
L'ús inadequat de les noves tecnologies comença a tenir conseqüències legals i socials molt evidents. A Espanya, el Tribunal Superior de Justícia de les Canàries ha imposat una multa a un advocat que va presentar un recurs d'apel·lació basat en 48 sentències completament falses que havien estat inventades i suggerides per una intel·ligència artificial generativa. Aquest cas posa de manifest els perills de la dependència cega en aquests sistemes sense una verificació humana rigorosa. Paral·lelament, la robòtica humanoide viu una febre financera que pot no correspondre's amb la realitat del mercat; la companyia xinesa Unitree ha assolit una valoració de més de 50.000 milions de dòlars en la seva estrena borsària, tot i que molts analistes adverteixen que el mercat real per a aquest tipus de robots encara és pràcticament inexistent.
En l'àmbit de la salut i el benestar en l'era digital, diversos estudis científics estan desmuntant mites quotidians. S'ha demostrat que caminar mirant la pantalla del telèfon mòbil no només augmenta el risc d'accidents, sinó que altera de manera significativa la nostra postura corporal i dispara els nivells d'estrès. Així mateix, els experts assenyalen que activitats físiques obligatòries o laborals, com anar a l'oficina en bicicleta, no tenen el mateix efecte protector contra el deteriorament cognitiu o l'alzhéimer que l'esport recreatiu i de lleure, el qual realment ajuda a mantenir la plasticitat cerebral a llarg termini.
Fonts: 🔗 El Tribunal Superior de Justicia de Canarias multa a un abogado por citar hasta 48 sentencias falsas sugeridas por la IA | 🔗 Unitree ya vale más de 50.000 millones, pero el mercado de robots humanoides aún no existe | 🔗 Caminar mirando el móvil altera tu forma de andar y dispara el estrés | 🔗 Ir en bici a la oficina y tener un trabajo exigente no frenan el alzhéimer