Insights
Investigación, análisis y perspectivas sobre ciberseguridad, seguridad de IA y protección del sector financiero.
Promptware Kill Chain: cómo estructuramos ataques a sistemas de IA
El prompt injection no es el ataque — es el acceso inicial. El framework de siete etapas que usamos para probar sistemas de IA de extremo a extremo, y lo que revela sobre incidentes reales de 2025–2026.
Leer artículoOWASP LLM Top 10: guía práctica para equipos de seguridad
Las diez categorías, lo que cada una significa en la práctica, cómo probarlas con evidencia reproducible y por qué la mitad de la severidad real se concentra en tres de ellas.
Leer artículoMITRE ATLAS vs. ATT&CK: mapeando ataques a modelos
ATT&CK describe lo que el adversario hace en la infraestructura. ATLAS describe lo que hace en el modelo. Los ataques reales atraviesan ambos — y es en la costura entre ellos donde falla la detección.
Leer artículoDe DGX Spark a 8x B200: Cómo Prototipé Localmente y Entrené un Modelo Mamba-2 de 4B por €118
Un recorrido práctico desde el prototipado local en NVIDIA DGX Spark hasta el entrenamiento de un modelo de lenguaje Mamba-2 de 4 mil millones de parámetros usando 8x B200 GPUs en infraestructura cloud — todo por solo €118.
Leer en Medium