Saltar al contenido

root / tags / google

#Google

15 fiches

Calidad y Seguridad Traducción verificada automáticamente

Beyond Zero: Enterprise security for the AI era

Artículo de investigación publicado en **ACM Queue** (vol. 24, n.º 3 — número temático «LLMs») el **20 de julio de 2026**, escrito por **Joseph Valente** (Director de Product Management, Alphabet Security) y **Michal Zalewski** (Distinguished Engineer, estratega de Alphabet Security — el *lcamtuf* de la seguridad ofensiva). Licencia **CC BY 4.0**, **29.143 descargas** en diez días, **una única referencia bibliográfica**: el whitepaper de **BeyondCorp** de 2014. Esto no es casual — el artículo se posiciona explícitamente como el **sucesor genérico de BeyondCorp** y asume su función: *«publicar la visión para que la industria pueda alinearse con ella.»* **Tesis**: el **modelo de frontera a nivel de aplicación está llegando al final de su vida útil**. Los tres supuestos sobre los que se sustentaba BeyondCorp — *quienes acceden son humanos, las acciones ocurren a velocidad humana, la aplicación es la frontera de confianza correcta* — quedan los tres obsoletos ahora que los agentes de IA acceden a datos **10 veces más rápido que los humanos** y razonan sobre vastos corpus no estructurados. **Beyond Zero** desplaza por tanto la frontera de confianza **de la aplicación a la acción individual sobre el recurso individual**, y la investigación **de a posteriori a tiempo real**. **Arquitectura de cuatro componentes que forman un bucle**: *gobernanza autónoma* (que usa IA para construir un **modelo vivo del mundo empresarial** — Quién / Qué / Cómo — por analogía explícita con el modelo del mundo de un coche autónomo), *captación de eventos* (señales de servidor, cliente y **actividad del agente**: prompts, planes de ejecución, invocaciones de herramientas), *reasoning engine* (IA jerárquica, **rápido** para ABAC en el momento del acceso y **lento** para la inferencia sobre una secuencia de acciones; veredicto *allow / deny / challenge*), e **infraestructura de desafío** (**desafíos** reversibles — justificación, toque de llave de seguridad, aprobación, **selfie** — frente a **contenciones** duraderas, levantadas a veces solo tras entrevistar al empleado y a su responsable por parte del equipo de seguridad). **El movimiento de diseño central es la división floor/ceiling**: **políticas estáticas** (el suelo, verificable estáticamente) bajo un **reasoning engine** dinámico (el techo) — un rechazo explícito de un modelo *«totalmente dinámico y difícil de verificar estáticamente.»* **El vector de ataque señalado**: la **ambient authority**, el agente que hereda los permisos completos, a menudo sobreaprovisionados, de su humano. **Tres reservas señaladas**: se trata de un **vision paper, no de un relato de guerra** — cero métricas de producción, cero tasa de falsos positivos, cero escala de despliegue, mientras que [[uber-engineering-agent-identity-crisis-zero-trust-spire-2026-05-21]] había publicado una P99 < 40 ms y miles de agentes en producción dos meses antes; una **incoherencia interna de orden de magnitud** (decenas de millones de acciones/s en el planteamiento del problema frente a miles de decisiones/s en el resumen y la conclusión); y un **punto ciego europeo considerable** — el sistema descrito es también un dispositivo de vigilancia de empleados (selfie, señales del lado cliente, comparación de referencia con el grupo de pares), sin una sola línea sobre el RGPD, la proporcionalidad o los órganos de representación de los empleados.

#Beyond Zero#BeyondCorp#zero trust

**Joseph Valente** — Director of Product Management · en charge des efforts de sécurité entreprise au sein d'**Alphabet Security** ; son périmètre couvre l'ensemble des business units d'Alphabet (Google Ads, DeepMind, YouTube, Devices, Cloud). Précédemment à l'origine de ce qui est devenu le **Sovereign Cloud de Google** (l'offre de compute souverain de Google Cloud) — détail notable pour un lectorat européen. Avant Google : cofondateur de Pathify et Ebla · passage par Bain & Company.

Política y Regulación Traducción verificada automáticamente

Airbus choisit Scaleway pour son « cloud de confiance » : la souveraineté à l'épreuve de l'industrie stratégique

Análisis de SFEIR (voz de la firma) sobre la decisión, anunciada el 16 de julio de 2026 por **Airbus**, de seleccionar a **Scaleway** (grupo **iliad**) como su **"nube de confianza"** para alojar y modernizar sus aplicaciones empresariales críticas y sus datos más sensibles (diseño de aeronaves, ingeniería, producción industrial, operaciones, propiedad intelectual). Al término de una licitación abierta a **principios de enero de 2026** que comparó **diez candidatos**, Scaleway se impone en **tres criterios** — capacidades tecnológicas/IA, excelencia operativa y, sobre todo, **garantías legales y de gobernanza**: jurisdicción europea, protección real de los datos, **inmunidad frente a** la **Cloud Act** estadounidense. SFEIR subraya la **inversión de jerarquía**: la gobernanza pesó más que la funcionalidad, aunque los hiperescaladores estadounidenses (Microsoft, Google, AWS) conservan una superioridad funcional que ningún actor europeo iguala "en toda la línea". El acuerdo, plurianual y de importe no revelado, **complementa** (no sustituye) la estrategia **multicloud** de Airbus — la doctrina que defiende la firma: ensamblar una cartera en la que cada taller opera según sus propias restricciones, conservando al mismo tiempo el **poder de cambiar** (reversibilidad, cf. France Télévisions/ALIX desplegado sin reescritura). Lo que realmente está en juego es la **IA souveraine**: ejecutar modelos sobre datos industriales (simulación, mantenimiento predictivo, ingeniería asistida) requiere una **cadena completa — cómputo, entrenamiento, inferencia — mantenida dentro de una jurisdicción de confianza**. Tres lecciones: un **umbral de credibilidad** superado para la nube soberana europea; **gobernanza > funcionalidades** para los datos estratégicos; la soberanía se construye **en capas** (infraestructura → plataforma → modelo), y la parte decisiva — la reversibilidad de la IA — se jugará en los próximos meses.

#Airbus#Scaleway#iliad

SFEIR (voix éditoriale du cabinet)

Herramientas y Plataformas Traducción verificada automáticamente

Kimi K3 de Moonshot AI : quand le frontier open-weights rattrape le propriétaire

Análisis del gabinete de ingeniería de SFEIR («una lectura de ingeniero») sobre el lanzamiento, el 16 de julio de 2026, de **Kimi K3** por el laboratorio chino **Moonshot AI**: un **modelo de pesos abiertos (open-weights) de nivel frontera** cuyo proveedor afirma **~2,8 billones de parámetros**, un **contexto de un millón de tokens** y una **publicación de los pesos antes del 27 de julio de 2026** (probablemente bajo una licencia Modified MIT, como en el linaje K2). Tesis: una capacidad que antes se creía reservada a los grandes propietarios (Anthropic, OpenAI, Google) está pasando a estar disponible **en pesos abiertos, a precio de descuento, desde un laboratorio chino**. SFEIR —pese a ser **partner de Anthropic y de Google Cloud**, y por tanto «sin ningún interés en sobrevender un modelo chino»— adopta una **advertencia metodológica** cardinal: el día del lanzamiento **no existe ninguna tabla de benchmarks oficial y completa**; las especificaciones (2,8 billones, Kimi Delta Attention, +25 % de eficiencia de entrenamiento) y las puntuaciones son **declaradas por el proveedor** o proceden de **arenas comunitarias**, «que deben tratarse como afirmaciones, no como hechos medidos». La nueva arquitectura (**Kimi Delta Attention**, atención lineal híbrida; decodificación que se afirma hasta **6,3 veces más rápida** a 1M de tokens) rompe con la cadencia de K2 (K2 jul. 2025 → K2.7 Code jun. 2026, un modelo insignia cada dos meses); dos variantes acompañan el lanzamiento (**K3 Max**, **K3 Swarm Max**), con el retiro forzado de la serie kimi-k2.5/moonshot-v1 el **31 de agosto de 2026**. **La verdadera arma es el precio** (~3 $/M de entrada, 0,30 $ en caché, 15 $ de salida según fuentes secundarias): un modelo frontera de pesos abiertos a este nivel **arrastra hacia abajo toda la curva de precio-rendimiento** — la comoditización de la capa de modelo, acelerada por el open source. Pero la singularidad decisiva no es una puntuación: es la **reversibilidad**. Un modelo frontera de pesos abiertos convierte una API consumida (dependencia del proveedor) en una **opción** (autoalojamiento, portabilidad, salida del lock-in), al precio de una infraestructura pesada para alojar 2,8 billones de parámetros. La postura de SFEIR: **el open-weights cambia la pregunta, no solo la respuesta** — ya no «¿qué modelo es mejor/más barato?», sino «¿qué parte de mi sistema estoy dispuesto a hacer depender de un proveedor que no controlo?». La postura correcta sigue siendo un **portafolio enrutado** (un modelo por tarea, un modelo por restricción), y Kimi K3 añade una **columna «reversibilidad»** a la grilla de decisión. La convicción «AI Only» permanece intacta: el modelo es un commodity, la ventaja duradera reside en la ingeniería que lo rodea (Context Engineering, harness, gobernanza de costes, capacidad de cambiar de opinión). Las cifras aún deben validarse «por cuenta propia» — en tus propios repositorios, con tus propios datos.

#Kimi K3#Moonshot AI#Yang Zhilin

SFEIR (voix éditoriale du cabinet)

Agentes de codificación IA y Skills Traducción verificada automáticamente

Google's Design.md is a design team in a file (Greg Isenberg × Meng To)

Podcast de Greg Isenberg × Meng To (diseñador, fundador de Design+Code, creador de los productos Aura / New Form / Dream Cut) sobre **`design.md`** — la convención de código abierto de Google, equivalente a `agents.md` / `skills.md` / `soul.md` pero **para el sistema de diseño** (tipografía, colores, espaciado, animaciones WebGL/Three.js, reglas de revelado). Idea central: transportar el "**alma del diseño**" en un archivo markdown que se entrega a un agente (Claude Code, Codex, OpenClaude, Gemini, Stitch, Aura, V0, Lovable, Cursor) para preservar la **coherencia entre medios** (web, móvil, Replit slides, motion design con Hyperframes/Remotion). Tríada enseñada: **HTML = plato terminado, design.md = receta, skills = ingredientes** (tipografía, láseres, skeuomorphic, skills 3D — 63 en New Form). Diagnóstico principal: **design drift** en los flujos one-shot (`v0`, Lovable, Framer) que empiezan fuerte y luego derivan hacia una salida genérica. Metamensaje: el *gusto* (taste) es el único **moat** que queda — *"si algo se parece a otra cosa, su valor cae de 10× a 100×"*. Flujo de trabajo: **Reference → Design.md → Generate → Inspect → Systemize → Iterate (hasta más de 1000 prompts) → Remix → Expand → Export**. Crítica de los **gradientes morados** ("you just run") como la base genérica post-vibe coding. Meng To afirma haber gastado ~500.000 $ en tokens, haber ejecutado entre 1.000 y 10.000 iteraciones por producto, y haber gestionado 4 productos en paralelo en solitario.

#design.md#Google#sistema de diseño

Greg Isenberg (host — podcast Late Checkout / The Greg Isenberg Show, 12 mai 2026 livestream workshop ideabrowser.com) ; **Meng To** (guest — designer, fondateur Design+Code 2014, créateur Aura / New Form / Dream Cut, autodidacte parti à 18 ans, dropout, francophone d'origine canadienne)

Agentes de codificación IA y Skills Traducción verificada automáticamente

The New SDLC With Vibe Coding — From ad-hoc prompting to Agentic Engineering

Whitepaper de Google (la entrega "Day 1" de una serie, de Addy Osmani, Shubham Saboo y Sokratis Kartakis) que traza la transformación del ciclo de vida del desarrollo de software (SDLC) en la era de los agentes de codificación. Tesis: el cambio fundamental no es un nuevo lenguaje, sino el paso de escribir código a **expresar intención**. El documento plantea un espectro que va del *vibe coding* (proponer y aceptar) a la *agentic engineering* (la IA implementa bajo restricciones, pruebas y bucles de retroalimentación diseñados por humanos), con la **context engineering** como habilidad central, el modelo de **software factory** (el entregable del desarrollador = el sistema que produce el código), la **harness engineering** (Agente = Modelo + Harness), y un análisis económico CapEx/OpEx del coste total de propiedad.

#nuevo SDLC#vibe coding#agentic engineering

Addy Osmani · Shubham Saboo · Sokratis Kartakis (Google)

Economía y Mercado Traducción verificada automáticamente

Starving Genies

Economía de los límites de uso de IA para la programación aumentada — Fase de Expansión — Recursos limitantes — Estrategia de monetización — Substack

#programación aumentada#genios#límites de uso

Kent Beck

Filosofía y Sociedad Traducción verificada automáticamente

A.I. Companies Are Eating Higher Education

Empresas de IA frente a la educación superior: dependencia estudiantil, alianzas tóxicas - NYT Opinion

#Educación superior#educación#IA generativa

Matthew Connelly (vice-doyen pour les initiatives IA, Columbia University)

Economía y Mercado Traducción verificada automáticamente

AI Shopping Assistant Guide 2026: Agentic Commerce Protocols

Guía técnica sobre los asistentes de compra con IA en 2026, protocolos ACP (OpenAI/Stripe) frente a UCP (Google/coalición), implementación para comerciantes, atribución agéntica

#comercio agéntico#asistente de compra con IA#ACP

Max Thilén (Opascope)