The Automated Daily - Hacker News Edition
Por favor, apoya este pódcast visitando a nuestros patrocinadores: - SurveyMonkey, Usando IA para descubrir insights más rápido y reducir el tiempo de análisis manual - https://get.surveymonkey.com/tad [https://get.surveymonkey.com/tad] - Diseño con IA sin esfuerzo para presentaciones, sitios web y más con Gamma - https://try.gamma.app/tad [https://try.gamma.app/tad] - Consensus: IA para la investigación. Obtén un mes gratis - https://get.consensus.app/automated_daily [https://get.consensus.app/automated_daily] Apoya directamente a The Automated Daily: Cómprame un café: https://buymeacoffee.com/theautomateddaily [https://buymeacoffee.com/theautomateddaily] TEMAS DE HOY: CAMISETA CON SCRIPT BASH OCULTO - UNA CAMISETA DE UNIQLO EN COLABORACIÓN CON AKAMAI ESCONDÍA UN SCRIPT BASH EN BASE64 QUE ANIMABA “PEACE FOR ALL” EN LA TERMINAL. LA HISTORIA MEZCLA MODA, LINUX, TERMINAL Y CULTURA DE INTERNET DE UNA FORMA INESPERADA. FALLA CRÍTICA EN AGENTES DE GITHUB - INVESTIGADORES REPORTARON “GITLOST”, UNA POSIBLE INYECCIÓN DE PROMPTS EN AGENTIC WORKFLOWS DE GITHUB QUE PODÍA FILTRAR DATOS DE REPOS PRIVADOS DESDE UN ISSUE PÚBLICO. EL CASO PONE EL FOCO EN SEGURIDAD, CONTEXTO Y PRIVILEGIOS MÍNIMOS PARA AGENTES DE IA. APPLE Y BROADCOM APUESTAN POR CHIPS LOCALES - APPLE FIRMÓ UN ACUERDO MULTIANUAL CON BROADCOM DE MÁS DE 30 MIL MILLONES DE DÓLARES PARA FABRICAR COMPONENTES Y CHIPS EN ESTADOS UNIDOS. LA NOTICIA DESTACA SOBERANÍA TECNOLÓGICA, CADENA DE SUMINISTRO Y POLÍTICA INDUSTRIAL. CARBON Y NOISELANG ABREN NUEVAS POSIBILIDADES - FENRIS CREATIONS LIBERÓ GRAN PARTE DEL MOTOR CARBON DE EVE ONLINE COMO OPEN SOURCE, MIENTRAS NOISELANG PROPONE PROGRAMAR CON DISTRIBUCIONES DE PROBABILIDAD COMO BASE. SON DOS SEÑALES DEL EMPUJE EN HERRAMIENTAS ABIERTAS Y SOFTWARE MÁS ESPECIALIZADO. OPENZFS REVIVE EL NAS SIMPLE - UNA GUÍA MOSTRÓ CÓMO MONTAR UN NAS MÍNIMO CON DEBIAN Y OPENZFS SIN DEPENDER DE APPLIANCES CERRADOS. LA IDEA RESALTA PORTABILIDAD, RECUPERACIÓN SENCILLA Y CONTROL TOTAL SOBRE EL ALMACENAMIENTO. PRIVACIDAD Y MENSAJERÍA BAJO CONTROL - HUBSPOT CANCELÓ CAMBIOS POLÉMICOS EN SUS TÉRMINOS TRAS CRÍTICAS POR EL USO DE DATOS, Y EN EUROPA CRECEN LAS RESTRICCIONES AL USO DE APPS PERSONALES PARA TRABAJO. EL HILO COMÚN ES CONFIANZA, CUMPLIMIENTO, GDPR Y CONTROL DE LA INFORMACIÓN. BACKDOOR GRAVE EN ROUTERS TENDA - CERT/CC ALERTÓ SOBRE UN BACKDOOR DE AUTENTICACIÓN EN VARIOS ROUTERS TENDA QUE PERMITIRÍA ACCESO DE ADMINISTRADOR SIN CREDENCIALES VÁLIDAS. ES UN RECORDATORIO SERIO SOBRE FIRMWARE, RED LOCAL Y EXPOSICIÓN REMOTA. -Akamai T-Shirt Hides a Functional Bash Easter Egg [https://tris.sherliker.net/blog/obfuscated-self-evaluating-bash-script-by-cdn-akamai-being-supplied-to-consumers-via-retail-stores/] -Apple and Broadcom Expand U.S. Chip Manufacturing Deal [https://www.apple.com/newsroom/2026/07/apple-to-increase-spend-with-broadcom-to-produce-billions-more-us-chips/] -GitHub AI Agent Vulnerability Could Leak Private Repositories [https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/] -How to Build a Minimal ZFS NAS with Debian and Samba [https://neil.computer/notes/how-to-setup-minimal-zfs-nas-without-truenas/] -GeoSQL Brings Map-Aware Geospatial Analysis to AI Agents [https://github.com/dekart-xyz/geosql] -Eve Online's Carbon Engine Goes Open Source [https://www.gamesindustry.biz/eve-onlines-carbon-engine-is-now-open-source-fenris-creations-explains-why] -HubSpot Reverses Controversial Terms Change After Customer Backlash [https://community.hubspot.com/t/we-got-this-wrong-and-we-are-fixing-it/152063] -CERT/CC Warns of Hidden Tenda Router Admin Backdoor [https://kb.cert.org/vuls/id/213560] -NoiseLang Turns Probability Math Into a Browser Programming Language [https://manualmeida.dev/articles/noiselang/] -European Organisations Move to Ban Personal Messaging Apps at Work [https://www.birdy.chat/blog/the-growing-list-of-european-organisations-that-ban-personal-messaging-apps-at-work] Transcripcion del Episodio Camiseta con script Bash oculto Empezamos con la historia más curiosa del día. Un blogger descubrió que una camiseta de Uniqlo hecha en colaboración con Akamai llevaba en la espalda algo que parecía texto aleatorio, pero en realidad era un script Bash codificado en Base64. Al decodificarlo, el código animaba el mensaje “Peace for All” en la terminal con texto de colores. No era nada malicioso, sino un guiño deliberado a la cultura de internet y Linux. Lo interesante no es solo la broma: muestra cómo la estética tecnológica ya forma parte del lenguaje cultural de productos masivos, y cómo una prenda puede convertirse en un pequeño mensaje para gente técnicamente curiosa. Falla crítica en agentes de GitHub La noticia más seria viene de GitHub. Investigadores de Noma Labs dicen haber encontrado una falla crítica en los nuevos Agentic Workflows, a la que llamaron GitLost. Según su informe, un atacante sin credenciales podía abrir un Issue en un repositorio público y manipular al agente de IA para que sacara información de repos privados dentro de la misma organización y la publicara en abierto. Más allá del detalle técnico, el punto importante es este: cuando un agente tiene acceso amplio y contexto compartido, ese mismo contexto se convierte en superficie de ataque. Para cualquier equipo que esté automatizando tareas con IA, la lección es muy clara: límites estrictos, privilegios mínimos y mucha cautela con lo que el agente puede leer y publicar. Apple y Broadcom apuestan por chips locales En hardware e industria, Apple anunció un acuerdo multianual con Broadcom para diseñar y fabricar componentes de silicio y conectividad inalámbrica en Estados Unidos. La cifra supera los 30 mil millones de dólares y refuerza la idea de una cadena de suministro más local para piezas clave de productos Apple. No es solo una noticia financiera. También habla de política industrial, resiliencia tecnológica y del valor estratégico que han ganado los chips y los componentes de radio en plena competencia global por capacidad de fabricación avanzada. Carbon y NoiseLang abren nuevas posibilidades También hubo movimiento interesante en el mundo open source y las herramientas para developers. Fenris Creations, antes conocida como CCP Games, liberó gran parte del motor Carbon, usado detrás de Eve Online, bajo licencia MIT. Que un motor de MMO probado durante años pase a código abierto puede animar nuevas herramientas, experimentos y proyectos derivados. En paralelo apareció NoiseLang, un lenguaje que trata los valores como distribuciones de probabilidad desde el principio. No busca reemplazar todo lo existente, pero sí hacer más natural convertir preguntas probabilísticas en respuestas rápidas. Son dos ejemplos distintos de una misma tendencia: software más abierto y herramientas más enfocadas en resolver problemas concretos. OpenZFS revive el NAS simple Para quienes miran la infraestructura con mentalidad práctica, también llamó la atención una guía para montar un NAS mínimo con Debian y OpenZFS. La propuesta va en dirección contraria a las soluciones cerradas y llenas de capas: menos complejidad, más control y la ventaja de que el estado real del almacenamiento vive en los discos, no en una caja propietaria. Eso significa que si falla la máquina, mover el pool a otro equipo es mucho más directo. No es una noticia espectacular, pero sí un buen recordatorio de que la simplicidad bien pensada sigue siendo una ventaja muy real en sistemas domésticos y de pequeña oficina. Privacidad y mensajería bajo control En privacidad y gobierno del dato, HubSpot dio marcha atrás con cambios recientes en sus términos de servicio después de una reacción negativa de clientes. La empresa reconoció que no fue suficientemente transparente al explicar cómo pensaba enfocar ciertos procesos de enriquecimiento de contactos y prometió revisar el modelo para que el control quede más claro. Y esta historia conecta bien con otra tendencia en Europa: cada vez más gobiernos, bancos y grandes organizaciones están restringiendo el uso de apps personales de mensajería para temas de trabajo. El patrón es evidente: ya no alcanza con que una herramienta sea cómoda; también tiene que ofrecer trazabilidad, control, cumplimiento normativo y confianza real sobre quién puede usar los datos. Backdoor grave en routers Tenda Y cerramos con una alerta de seguridad bastante directa. CERT/CC publicó un aviso sobre un backdoor de autenticación en varias versiones de firmware de routers Tenda. El problema permitiría entrar como administrador sin credenciales válidas, y por ahora no hay un parche confirmado. Cuando un fallo así aparece en el router, el riesgo no se queda en el dispositivo: puede afectar a toda la red que cuelga de él. Para usuarios domésticos y pequeñas empresas, esta es la clase de recordatorio que nunca sobra: el equipo más olvidado de la red muchas veces es también el más sensible. Suscríbete a fuentes específicas por edición: - Space news * Apple Podcast English [https://apple.co/4cLLrdt] * Spotify English [https://spoti.fi/4jN8Dui] * RSS English [https://bit.ly/the_automated_daily_space] Spanish [https://theautomateddaily.com/space_es/feed.xml] French [https://theautomateddaily.com/space_fr/feed.xml] - Top news * Apple Podcast English [https://apple.co/3PTvdUF] Spanish [https://apple.co/3ECCMgk] French [https://apple.co/4hmcxbB] * Spotify English [https://spoti.fi/3ZYXAW2] Spanish [https://spoti.fi/414h4JD] French [https://spoti.fi/3Di0jDe] * RSS English [https://bit.ly/the_automated_daily_news] Spanish [https://bit.ly/the_automated_daily_news_es] French [https://bit.ly/the_automated_daily_news_fr] - Tech news * Apple Podcast English [https://apple.co/3RYWbg4] Spanish [https://apple.co/4i0WqRM] French [https://apple.co/4bEAXMm] * Spotify English [https://spoti.fi/3S089pG] Spanish [https://spoti.fi/3EE2Fwv] Spanish [https://spoti.fi/3DlObRE] * RSS English [https://bit.ly/the_automated_daily_tech] Spanish [https://bit.ly/the_automated_daily_tech_es] French [https://bit.ly/the_automated_daily_tech_fr] - Hacker news * Apple Podcast English [https://apple.co/48QWyzj] Spanish [https://apple.co/4ke9jtE] French [https://apple.co/41E1qFd] * Spotify English [https://spoti.fi/45zD1kf] Spanish [https://spoti.fi/4hF8h81] French [https://spoti.fi/3QY26Ak] * RSS English [https://bit.ly/the_automated_daily_hacker_news] Spanish [https://bit.ly/the_automated_daily_hacker_news_es] French [https://bit.ly/the_automated_daily_hacker_news_fr] - AI news * Apple Podcast English [https://apple.co/3M6Tg1o] Spanish [https://apple.co/4315L7Y] French [https://apple.co/3DkZbPb] * Spotify English [https://spoti.fi/3tzOfrz] Spanish [https://spoti.fi/416m40q] French [https://spoti.fi/41HuJGW] * RSS English [https://bit.ly/the_automated_daily_hackernews_ai] Spanish [https://bit.ly/the_automated_daily_hackernews_es_ai] French [https://bit.ly/the_automated_daily_hackernews_fr_ai] Visit our website at https://theautomateddaily.com/ [ https://theautomateddaily.com/] Send feedback to feedback@theautomateddaily.com Youtube [https://www.youtube.com/@TheAutomatedDaily] LinkedIn [https://www.linkedin.com/in/the-automated-daily/] X (Twitter) [https://x.com/automated_daily]
100 episodios
Comentarios
0Sé la primera persona en comentar
¡Regístrate ahora y únete a la comunidad de The Automated Daily - Hacker News Edition!