Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Claude Code revela su increíble origen: surgió de la alineación de seguridad, Boris: "Solo hemos completado el 1%"

**Claude Code: El origen inesperado y su futuro infinito** La historia de Claude Code, la herramienta de IA que está transformando la forma de programar, comienza de forma insólita: nació de un proyecto interno de *alineación de seguridad* (Alignment) en Anthropic. Su creador, Boris Cherny, revela que, a pesar de su impacto, solo han completado "el 1%". Todo empezó en 2021 con un equipo liderado por Ben Mann, que construyó una extensión inicial para VS Code. Investigadores como Dawn Drain y Shauna Kravec trabajaban en una visión más ambiciosa: la *ingeniería de software autónoma*. Sin embargo, los desafíos técnicos, como crear un entorno seguro para ejecutar código, fueron una pesadilla, y el proyecto quedó temporalmente en el olvido. Para 2022-2023, el equipo interno desarrolló *clide*, una herramienta de línea de comandos donde los usuarios podían "chatear" con Claude para editar código. Era potente pero demasiado adelantada a su tiempo: lenta, frágil e inestable. El punto de inflexión llegó en septiembre de 2024 con la incorporación de Boris Cherny. Con la misión de crear un sistema de "coding agéntico", Cherny construyó un prototipo de CLI. Un momento clave fue cuando copió un problema en *clide* y este escribió automáticamente un *pull request* completo de 5-10 líneas. La reacción fue de asombro: tenían todas las piezas, solo faltaba ensamblarlas. En diciembre, un pequeño equipo inició un sprint de dos semanas que culminó en el lanzamiento de Claude CLI en febrero de 2025, pronto renombrado como Claude Code. Su icónico logo en ASCII se volvió emblemático. El lanzamiento de modelos más potentes como Claude 4 Sonnet fue decisivo para su adopción masiva, conquistando a líderes tecnológicos y cambiando la forma de trabajar en Silicon Valley. Hoy, Cherny declara que ya no escribe código manualmente; Claude Code lo hace todo en segundo plano. Los usuarios han pasado de revisar cada solicitud de permiso a aceptarlas automáticamente, señal de una creciente confianza. Sin embargo, Cherny insiste en que solo están en el 1%. El futuro del 99% incluye capacidades como autonomía de larga duración, memoria persistente, gestión de contextos complejos y planificación en mundo abierto. El rol del ingeniero humano está evolucionando de arquitecto de código a supervisor de IA, marcando solo el comienzo de cómo los agentes de IA resolverán problemas complejos del mundo real.

marsbit07/07 12:35

Claude Code revela su increíble origen: surgió de la alineación de seguridad, Boris: "Solo hemos completado el 1%"

marsbit07/07 12:35

IOSG: Cuenta regresiva para el Q-Day, ¿pondrá la computación cuántica fin a las criptomonedas?

La computación cuántica representa una amenaza fundamental para las criptomonedas al poner en riesgo los sistemas criptográficos actuales (como las curvas elípticas ECDSA) que protegen las claves privadas. El algoritmo de Shor podría, en teoría, derivar claves privadas a partir de claves públicas expuestas en la cadena de bloques. Bitcoin y Ethereum, las principales cadenas, son especialmente vulnerables debido a su dependencia de estas firmas y a la naturaleza irreversible y pública de sus libros de contabilidad. El "Día Q" (Q-Day), el momento en que un ordenador cuántico a gran escala y tolerante a fallos (CRQC) sea capaz de realizar estos ataques de forma práctica, se estima en un horizonte de 5 a 15 años, aunque el "periodo cómodo" para migrar podría ser de solo 5 a 8 años. La migración a criptografía poscuántica (PQC), como los algoritmos basados en retículos (lattice) ML-KEM y ML-DSA estandarizados por el NIST, es la solución, pero plantea enormes desafíos técnicos y de gobernanza. Para Bitcoin, el riesgo mayor lo tienen las direcciones antiguas cuyas claves públicas ya están expuestas. La migración requeriría un soft fork, pero enfrenta el problema de la expansión del tamaño de las firmas PQC (de kilobytes frente a los 64 bytes actuales) y un difícil debate social sobre cómo tratar los activos heredados no migrados. Para Ethereum, la estrategia se centra en la "agilidad criptográfica", utilizando la abstracción de cuentas para gestionar la transición de firmas y explorando firmas basadas en hash (como leanXMSS) comprimidas con zk-SNARKs para la capa de consenso. La conclusión es que la computación cuántica no acabará con las criptomonedas, pero fuerza a toda la industria a una compleja y urgente migración criptográfica. El mayor obstáculo no es técnico, sino de coordinación a escala de ecosistema y de consenso social, especialmente para Bitcoin en la gestión de activos legacy. El mercado podría reevaluar los riesgos mucho antes de que el Día Q llegue.

marsbit07/07 08:47

IOSG: Cuenta regresiva para el Q-Day, ¿pondrá la computación cuántica fin a las criptomonedas?

marsbit07/07 08:47

Cuenta atrás para el Día-Q: ¿La computación cuántica acabará con las criptomonedas?

**Resumen: Cuenta atrás para el Q-Day: ¿Pondrá fin la computación cuántica a las criptomonedas?** La computación cuántica supone una amenaza existencial para la criptografía de clave pública (como RSA y ECC) que sustenta Internet y las cadenas de bloques. El algoritmo de Shor podría romper estos sistemas de forma eficiente. El "Q-Day", el momento en que esto sea factible, se estima entre 2030-2045. La criptografía post-cuántica (PQC), con algoritmos basados en retículos (lattice, como ML-KEM/DSA) o hashes (como SLH-DSA), es la solución. Estándares como FIPS 203-205 ya están definidos. La migración es urgente según la "desigualdad de Mosca": el tiempo de vida de los datos más el tiempo de migración debe ser mayor que el tiempo hasta el Q-Day. Para el ecosistema blockchain, el riesgo no es uniforme. Los activos en riesgo son aquellos cuyas claves públicas ya están expuestas en la cadena (por ejemplo, antiguas direcciones BTC no gastadas). La amenaza es una prueba de presión para sus pilares: libro de contabilidad público, transferencias irreversibles y autogestión de claves. **Bitcoin** se enfrenta principalmente a un desafío de gobernanza y consenso social. Migrar requiere un soft fork y lidiar con UTXO heredados de alto valor. Las firmas PQC son mucho más grandes, lo que impacta en el tamaño de los bloques y las tarifas. **Ethereum** aborda el problema con una hoja de ruta "Lean" y agilidad criptográfica. Utiliza la abstracción de cuentas (AA) para migrar firmas de usuario de forma gradual, y explora reemplazos para las firmas BLS de consenso (como leanXMSS con compresión SNARK) y para los compromisos de datos (KZG). La ventana para una migración coordinada de todo el ecosistema (protocolos, carteras, exchanges) es de 5 a 8 años. La computación cuántica no es un "arma del juicio final", sino un catalizador para una reconstrucción criptográfica. El mayor cuello de botella no es técnico, sino la compleja coordinación y gobernanza necesarias para una transición a tiempo.

marsbit07/06 15:27

Cuenta atrás para el Día-Q: ¿La computación cuántica acabará con las criptomonedas?

marsbit07/06 15:27

Cuenta regresiva hacia el Q-Day: ¿Pondrá fin la computación cuántica a las criptomonedas?

**Q-Day Cuenta Atrás: ¿Pondrá la Computación Cuántica Fin a las Criptomonedas?** La computación cuántica representa una amenaza existencial para las criptomonedas, ya que el algoritmo de Shor podría romper los criptosistemas de curva elíptica (ECC/ECDSA) que protegen las claves privadas. El "Q-Day", el momento en que un ordenador cuántico a gran escala logre esto, se estima entre 2035-2045. El riesgo es particularmente grave para activos en cadena cuyas claves públicas están expuestas (como antiguos UTXO de Bitcoin), que podrían ser drenados. La migración a criptografía post-cuántica (PQC), como los algoritmos basados en retículos (ML-KEM/DSA) o hashes (SLH-DSA) estandarizados por NIST, es urgente pero compleja. **Bitcoin** enfrenta un enorme desafío de gobernanza: migrar mediante un *soft fork* a direcciones PQC, lidiar con la expansión de las firmas (de ~70 bytes a varios KB) y decidir el destino de los UTXO heredados inactivos, un dilema entre la inmutabilidad y la supervivencia. **Ethereum** sigue una hoja de ruta "Lean" más ágil, utilizando la abstracción de cuentas para la migración de usuarios y explorando firmas basadas en hash (leanXMSS) comprimidas con zkVMs para los validores, junto con la renovación de sus capas de datos y compromisos. La conclusión es clara: la computación cuántica no es un apocalipsis instantáneo, pero inicia una cuenta atrás crítica. La ventana de acción cómoda es de 5-8 años. El mayor obstáculo no es técnico, sino de coordinación de todo el ecosistema y de consenso social sobre la gobernanza de los activos heredados, poniendo a prueba los principios fundamentales de Web3.

链捕手07/06 15:13

Cuenta regresiva hacia el Q-Day: ¿Pondrá fin la computación cuántica a las criptomonedas?

链捕手07/06 15:13

¿Ethereum se prepara para aligerar la carga? ¿Qué opinan los guardias E sobre la mejora 'Lean Ethereum' y su impacto futuro?

Autora: Biteye Tras una racha bajista en junio, el precio de Ethereum (ETH) se ha recuperado recientemente, impulsado por las expectativas de recortes de tasas. En este contexto, Vitalik Buterin ha presentado el mapa de ruta de "Lean Ethereum", descrito como la "tercera gran actualización" de la red. El objetivo es rediseñar desde principios fundamentales la capa de consenso (CL), la capa de datos (DL) y la capa de ejecución (EL), buscando hacer a Ethereum **más simple, seguro (resistente a la computación cuántica), verificable y escalable**. Este movimiento coincide con la reestructuración de la Fundación Ethereum (despidos del 20%) y la creación de nuevas organizaciones como EthLabs, sugiriendo un esfuerzo colectivo para que el ecosistema avance de manera más ágil. **Opiniones optimistas:** * **Sassal.eth (The Daily Gwei):** Considera que reducirá drásticamente los requisitos para operar un nodo, aumentando la descentralización. Lo ve como el estado final deseable para una blockchain. * **Ryan Sean Adams (Bankless):** Interpreta Lean Ethereum como un regreso del enfoque hacia los problemas fundamentales del protocolo: seguridad, escalabilidad, privacidad y credibilidad a largo plazo. * **BITWU y otros:** Lo ven como una fase de "depuración" para crear una base mínima y confiable, que responda a la pregunta de por qué Ethereum seguirá siendo relevante en la próxima década. * **gigi发财猪 y Xiyu:** Perciben una reorganización positiva dentro del ecosistema y creen que la nueva narrativa puede ayudar a reparar el sentimiento del mercado. **Opiniones cautelosas:** * **Ignas (investigador DeFi):** Aunque la hoja de ruta es atractiva, señala que no aborda la economía del token y que la competencia en el espacio RWA es feroz. Su éxito depende de una entrega puntual. * **Dankrad Feist (ex-investigador de la Fundación Ethereum):** Coincide en la dirección, pero critica el horizonte temporal de 3-4 años como demasiado lento para la velocidad actual del mercado. **Conclusión:** Mientras los optimistas ven en Lean Ethereum una reafirmación crucial de la visión descentralizada a largo plazo, los cautelosos enfatizan que las buenas ideas deben traducirse en entregas rápidas y valor tangible para sostener el precio de ETH. En cualquier caso, la propuesta ha devuelto a Ethereum una narrativa técnica propia en un momento clave.

marsbit07/06 11:11

¿Ethereum se prepara para aligerar la carga? ¿Qué opinan los guardias E sobre la mejora 'Lean Ethereum' y su impacto futuro?

marsbit07/06 11:11

Acaparó 24,000 estrellas: con un solo comando, la IA ya puede buscar habilidades por sí misma

## Resumen en español de Europa (Menos de 1500 caracteres) La herramienta `skills` de Vercel, un administrador de paquetes para agentes de IA que alcanzó 24,000 estrellas en GitHub en 5 meses, está transformando la programación con IA. Permite instalar "paquetes de habilidades" específicos (como mejores prácticas de React o reglas de diseño) en agentes como Claude Code o Cursor con un simple comando `npx skills add <paquete>`. Estos paquetes, que contienen instrucciones y scripts, permiten que la IA aprenda y aplique permanentemente el conocimiento contextual de un proyecto, pasando de la ingeniería de prompts a la "ingeniería de capacidades". La característica más futurista es `find-skills`, una habilidad que permite al agente buscar e instalar automáticamente el paquete necesario según la tarea del usuario, actuando como un motor de búsqueda de capacidades para IA. Sin embargo, este ecosistema emergente plantea graves riesgos de seguridad. Estudios como "ToxicSkills" de Snyk revelan que más del 30% de los paquetes auditados presentan defectos, incluyendo malware, inyección de prompts y robo de claves. A diferencia de npm, los "skills" combinan código, instrucciones naturales y acceso directo al sistema, amplificando el potencial de daño. Se recomienda verificar minuciosamente la fuente y los permisos de cada paquete antes de instalarlo. En esencia, Vercel repite su fórmula de éxito: simplificar procesos complejos (esta vez en la capa de los agentes de IA) en un solo comando, aunque la comunidad debe adoptar buenas prácticas de seguridad para este nuevo "momento npm" de la IA.

marsbit07/06 00:22

Acaparó 24,000 estrellas: con un solo comando, la IA ya puede buscar habilidades por sí misma

marsbit07/06 00:22

活动图片