Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

miércoles, 15 de julio de 2026

Microsoft Corrige 622 Vulnerabilidades Incluyendo Dos Zero-Days

Microsoft ha establecido un récord histórico al lanzar parches de seguridad para un total de 622 vulnerabilidades en su más reciente actualización. Este número sin precedentes representa el mayor volumen de correcciones emitidas por la compañía tecnológica en un único ciclo de actualizaciones, subrayando la creciente complejidad del panorama de ciberseguridad actual.

Microsoft Corrige 622 Vulnerabilidades Incluyendo Dos Zero-Days

Entre las numerosas fallas corregidas, destacan especialmente dos vulnerabilidades de día cero que ya estaban siendo explotadas activamente por ciberdelincuentes en ataques reales. Estas vulnerabilidades representan una amenaza crítica, ya que los atacantes las descubrieron y comenzaron a utilizarlas antes de que Microsoft pudiera desarrollar y distribuir los parches correspondientes. La explotación activa de estos fallos subraya la urgencia para que usuarios y organizaciones apliquen las actualizaciones de seguridad de manera inmediata.

La magnitud de esta actualización refleja un cambio significativo en el enfoque de ciberseguridad, donde la inteligencia artificial está desempeñando un papel cada vez más importante tanto en el descubrimiento de vulnerabilidades como en su explotación. Los modelos de IA han demostrado ser herramientas potentes para identificar debilidades en el software que podrían pasar desapercibidas mediante métodos tradicionales de análisis de seguridad.

Para las organizaciones, esta situación plantea nuevos desafíos en la gestión de la seguridad. Se recomienda seguir cinco pasos esenciales para protegerse contra vulnerabilidades descubiertas por modelos de inteligencia artificial: implementar un proceso robusto de gestión de parches, mantener un inventario actualizado de todos los activos de software, priorizar las actualizaciones según el nivel de riesgo, establecer protocolos de respuesta rápida ante vulnerabilidades de día cero, y capacitar continuamente al personal en mejores prácticas de ciberseguridad.

La presencia de vulnerabilidades bajo ataque activo convierte esta actualización en crítica para cualquier organización que utilice productos Microsoft. Los administradores de sistemas deben priorizar la implementación de estos parches para minimizar el riesgo de compromisos de seguridad.

Fuente Original: https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 14 de julio de 2026

Microsoft Escalando Agentes IA para Empresas

Microsoft está liderando la carga en la implementación de agentes de Inteligencia Artificial a una escala empresarial masiva, utilizando su plataforma Foundry para potenciar miles de empresas y sus propios copilotos. Este artículo explora los desafíos únicos de llevar los agentes de IA de un prototipo a la producción y las soluciones que Microsoft ha desarrollado para asegurar su fiabilidad y escalabilidad.

Microsoft: Escalando Agentes IA para Empresas

El principal descubrimiento de Microsoft es que en la producción, no es el modelo de IA en sí lo que falla, sino toda la maquinaria que lo rodea: la gestión de datos, las interacciones con herramientas externas, el manejo de usuarios reales y la adaptación a un entorno cambiante. La transición de los chatbots tradicionales a agentes capaces de realizar acciones significativas en nombre del usuario ha elevado drásticamente el listón de calidad y fiabilidad. Un prototipo puede ser fácil de construir, pero la producción revela fallos inesperados, datos obsoletos, nuevos casos de borde y cambios sutiles en el comportamiento del modelo que pueden tener consecuencias graves para un negocio.

La clave del éxito de Microsoft reside en el concepto de “arnés” (harness), que es todo lo que rodea al modelo de IA. Este arnés es tan crucial como el propio modelo y consta de varias capas: la capa de inferencia para acceder a diversos modelos, el runtime del agente para orquestar tareas y llamadas a herramientas, una capa de observabilidad y gobernanza para monitorear y controlar flotas de agentes, una capa de identidad para otorgar a los agentes identidades y permisos propios, y fundamenta lmente, una capa de contexto. Esta última es la que permite a los agentes acceder a la vasta y heterogénea información empresarial de manera efectiva. Microsoft ha abordado el problema de la recuperación de información mediante un enfoque de “recuperación como sub-agente”, donde la recuperación de datos es un proceso iterativo y autónomo, no una simple consulta de un solo paso.

Además, para que los agentes puedan actuar de forma responsable, se les dota de una identidad propia dentro de los sistemas empresariales y de una superficie de acción concreta, como el acceso a correos electrónicos o calendarios. La evaluación continua y basada en rúbricas específicas del caso de uso es otro pilar fundamental. Esto permite no solo detectar cuándo algo cambia, sino también verificar si el agente está actuando correctamente, algo que las métricas genéricas no pueden asegurar. El “Agent Optimizer” de Microsoft utiliza estas rúbricas para mejorar automáticament e los agentes, creando un bucle de auto-mejora.

La lección principal para otras organizaciones es que el arnés del agente, incluyendo la recuperación de información, la capacidad de acción y las salvaguardias, deben ser considerados capas de primera clase desde el inicio. El futuro, según Microsoft, apunta a agentes cada vez más autónomos, capaces de aprender del usuario y actuar proactivamente, llevando capacidades que antes requerían desarrolladores a un uso generalizado.

Fuente Original: https://blog.bytebytego.com/p/how-microsoft-ships-ai-agents-at

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

lunes, 6 de julio de 2026

AI Units Microsoft Amazon Invest Billions

Get ready for a significant shift in how businesses adopt artificial intelligence! Both tech giants, Microsoft and Amazon, are pouring massive amounts of money into new initiatives specifically designed to help companies implement AI. Microsoft is launching a dedicated unit with a hefty $2.5 billion investment, aiming to embed 6,000 employees directly with clients. This 'forward deployed engineering' (FDE) approach means they'll be on the ground, assisting businesses with their AI integration challenges.

AI Units: Microsoft & Amazon Invest Billions!

This move by Microsoft follows closely on the heels of Amazon, which announced its own $1 billion commitment to a similar FDE strategy just days prior. The trend is clear: major AI players are recognising the need for hands-on support to unlock the full potential of generative AI for enterprises. Even leading AI labs like Anthropic and OpenAI have established their own FDE teams, often collaborating with financial institutions and consulting firms to drive AI adoption in key sectors.

This strategic investment comes at a crucial time. While both Microsoft and Amazon have invested heavily in the underlying infrastructure for AI, including vast data centres, the actual widespread adoption of AI services by businesses has seen mixed results. Products like Microsoft's 365 Copilot, for instance, haven't yet achieved universal uptake in the corporate world. Furthermore, concerns are circulating on Wall Street about how AI's ability to quickly generate code might impact established software companies. By establishing these specialised implementation units, both companies are signalling their commitment to bridging the gap between cutting-edge AI technology and its practical, widespread application in the business landscape.

Fuente Original: https://slashdot.org/story/26/07/05/2022256/microsoft-and-amazon-commit-billions-to-new-ai-implementation-units-for-businesses?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 1 de julio de 2026

Microsoft Unveils Linux Containers Running on Windows

Microsoft has launched a public preview of a groundbreaking feature that allows Linux containers to run natively within Windows applications. The Windows Subsystem for Linux (WSL) now includes a built-in command-line tool and API that eliminates the need for third-party software when running Linux containers directly on Windows systems. This development marks a significant step forward for developers working in mixed-platform environments.

Microsoft Unveils Linux Containers Running on Windows

The update brings substantial improvements across multiple areas. Performance enhancements include a new default file system that Microsoft claims delivers twice the speed for Windows file access, though users may want to wait for real-world testing before getting too excited. Additionally, there's a new default networking mode designed to improve compatibility, alongside better memory management and reclaim techniques. However, these optimisations won't be enabled by default in standard WSL installations, as they currently only apply to WSL containers due to their impact on critical system paths.

For developers and organisations, this release addresses a common pain point: running Linux workloads whilst complying with corporate requirements to use Windows devices. The CLI tool provides end-to-end container workflows, making it considerably easier to build, test, and run containerised applications without leaving the Windows environment. Microsoft emphasises that this approach allows users to benefit from the security, manageability, and integration advantages of the Windows platform.

Enterprise features have also been enhanced. Microsoft Defender for Endpoint has been updated in private preview to monitor Linux container events, whilst Intune now offers settings for managing WSL containers. Visual Studio Code support is available in pre-release versions, where developers can simply change the Docker path in dev container settings to 'wslc'. These additions demonstrate Microsoft's commitment to making WSL containers a viable option for enterprise environments where security and centralised management are paramount.

Fuente Original: https://linux.slashdot.org/story/26/06/30/1742233/microsoft-previews-linux-containers-that-run-in-windows?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

viernes, 26 de junio de 2026

Microsoft 365 Italia investiga aumento de precio IA

Las autoridades de competencia italianas han iniciado una investigación contra Microsoft, centrada en las prácticas comerciales presuntamente desleales relacionadas con el aumento de precio de sus suscripciones a Microsoft 365. La polémica no gira tanto en torno al incremento del coste en sí, sino a cómo se ha implementado este cambio para los consumidores.

Microsoft 365: Italia investiga aumento de precio IA

Según la autoridad italiana, Microsoft no informó de manera adecuada a sus clientes sobre la integración de sus herramientas de inteligencia artificial, como Copilot y Designer, en el paquete de Microsoft 365. La principal preocupación radica en que los usuarios fueron automáticamente transferidos a un plan más caro que incluye estas nuevas funcionalidades, a menos que optaran explíc itamente por no hacerlo. El regulador considera que la información proporcionada fue insuficiente para que los clientes pudieran tomar una decisión informada sobre si renovar o no, lo que podría limitar su libertad de elección.

Esta práctica de actualización automática, que requiere una acción activa del usuario para ser rechazada, está generando cada vez más escrutinio por parte de los reguladores en toda Europa. Si bien el aumento de precio y la inclusión de las funciones de IA entrarán en vigor a partir del 1 de julio de 2026, la investigación se enfoca en la comunicación y el consentimiento del cliente. Microsoft se enfrenta a este escrutinio en un momento en que las autoridades de competencia están prestando especial atención a la forma en que las empresas integran y monetizan las tecnologías de IA en sus productos existentes. La decisión final de la autoridad italiana dependerá de si los clientes entendieron completamente a qué se estaban suscribiendo y si tuvieron una oportunidad real de negarse.

Fuente Original: https://thenextweb.com/news/italy-probes-microsoft-365-price-hike

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

domingo, 14 de junio de 2026

NHS IA de Microsoft Ahorra Horas al Personal Sanitario

NHS England está a punto de revolucionar la atención médica al implementar Microsoft 365 Copilot para más de 505,000 empleados. Este despliegue masivo de inteligencia artificial, el más grande en el sector de la salud a nivel mundial, llega tras un programa piloto exitoso. En esta prueba, 30,000 trabajadores del NHS utilizaron Copilot para tareas administrativas, logrando un ahorro promedio de 43 minutos diarios, lo que se traduce en aproximadamente cinco semanas de trabajo al año.

NHS: IA de Microsoft Ahorra Horas al Personal Sanitario

El acuerdo, valorado en unos 120 millones de libras, no solo incluye Copilot, sino también Copilot Studio para la creación de agentes de IA sin necesidad de conocimientos técnicos. NHS England planea integrar a 200,000 usuarios en los primeros seis meses y a la tota lidad en el primer año. El objetivo principal es aliviar la carga administrativa que consume un tiempo considerable del personal sanitario. Estudios previos han revelado que los médicos residentes dedican hasta cuatro horas a tareas administrativas por cada hora de contacto directo con pacientes, y que una gran parte de las horas de trabajo de los clínicos se invierte en documentación.

La IA de Microsoft se enfocará en optimizar tareas como la redacción, la recuperación de información, la generación de resúmenes y el análisis de datos, beneficiando especialmente a roles como administración clínica, secretariado médico y gestión. Se estima que el ahorro de tiempo podría liberar el equivalente a 3,600 puestos de trabajo a tiempo completo para dedicarlos a la atención directa al paciente. Sin embargo, es importante destacar que la cifra de 43 minutos de ahorro diario proviene de datos internos del NHS y no ha sido verificada independientemente. La adopción exito sa dependerá en gran medida de un programa exhaustivo de capacitación y gobernanza de la IA, así como de la designación de campeones internos que faciliten el uso de la herramienta entre el personal, superando los desafíos de la diversidad en la alfabetización digital.

Fuente Original: https://thenextweb.com/news/nhs-england-microsoft-copilot-505000-staff-ai-rollout

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

viernes, 12 de junio de 2026

Microsoft SkillOpt Optimizacion Automatica de Agentes IA

Microsoft ha lanzado SkillOpt, un framework de código abierto que revoluciona la forma en que se optimizan las habilidades de los agentes de inteligencia artificial. Este innovador sistema permite mejorar automáticamente el rendimiento de los agentes IA sin modificar los pesos del modelo subyacente, resolviendo uno de los mayores desafíos en la implementación empresarial de IA.

Microsoft SkillOpt: Optimización Automática de Agentes IA

Las habilidades de los agentes IA son conjuntos de instrucciones guardadas en archivos de texto que permiten a los modelos adaptarse a casos de uso específicos y flujos de trabajo complejos. Tradicionalmente, optimizar estas habilidades ha sido un proceso lento y defectuoso que requiere actualización manual mediante prueba y error. Los usuarios deben reescribir instrucciones sin garantía de que los cambios mejoren el rendimiento, lo que resulta en una especie de juego de adivinanzas.

SkillOpt introduce un enfoque revolucionario al tratar el documento de habilidades del agente como un objeto entrenable que evoluciona basándose en retroalimentación de rendimiento. Utiliza técnicas de optimización similares al aprendizaje profundo, permitiendo que el sistema explore sistemáticamente modificaciones al documento y encuentre la mejor combinación de instrucciones. El framework implementa controles matemáticos estrictos como tasas de aprendizaje, validación y momentum, conceptos importados del deep learning.

El proceso funciona mediante un bucle iterativo de propuesta y prueba. El optimizador analiza trayectorias de ejecución exitosas y fallidas, identifica errores procedimentales sistemáticos y propone ediciones estructurales al documento de habilidades. Estas ediciones candidatas se evalúan en un conjunto de validación separado, y solo se aceptan si mejoran matemáticamente el rendimiento real del agente. Un buffer de ediciones rechazadas proporciona retroalimentación negativa para evitar repetir los mismos errores.

Las pruebas realizadas en diversos benchmarks industriales demuestran resultados impresionantes. SkillOpt superó todas las 52 combinaciones evaluadas de modelo, benchmark y entorno de ejecución. Con modelos de vanguardia como GPT-5.5, el framework logró una mejora promedio de 23.5 puntos. Los modelos pequeños experimentaron ganancias aún más dramáticas: GPT-5.4-nano casi duplicó su puntuación en tareas de documentos multimodales y triplicó su rendimiento en interacción embodied.

Para las empresas, el valor real de SkillOpt radica en su portabilidad y eficiencia. Las habilidades optimizadas son transferibles entre diferentes modelos y entornos de ejecución sin necesidad de modificaciones adicionales. Los artefactos finales nunca exceden las 2,000 tokens, con una mediana de aproximadamente 920 tokens, resultando en documentos legibles y auditables que un profesional puede revisar en minutos. El costo de optimización para casos de uso cotidianos promedia solo entre $1 y $5 por tarea, una inversión única que se amortiza completamente en el despliegue.

El framework requiere condiciones específicas para funcionar efectivamente: unas pocas docenas de ejemplos representativos y una señal de retroalimentación medible. No es apropiado para tareas abiertas o subjetivas sin un evaluador automático claro. Sin embargo, se integra perfectamente con stacks de orquestación existentes y es compatible con otros frameworks como DSPy. Desarrolladores de código abierto ya están programando SkillOpt para ejecutarse periódicamente sobre las trayectorias pasadas de sus agentes, creando un ecosistema de plugins autooptimizables que representa un cambio significativo en cómo los sistemas de IA se adaptan continuamente.

Fuente Original: https://venturebeat.com/orchestration/microsofts-open-source-skillopt-automatically-upgrades-ai-agent-skills-without-touching-model-weights

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

jueves, 11 de junio de 2026

Vulnerabilidad RoguePlanet en Microsoft Defender Expuesta

Un investigador de seguridad conocido como Nightmare Eclipse ha revelado una nueva vulnerabilidad de día cero en Microsoft Defender denominada "RoguePlanet", que afecta a sistemas Windows 10 y 11 completamente actualizados. Esta falla de seguridad permite a los atacantes obtener privilegios de SISTEMA mediante una condición de carrera en el antivirus de Microsoft, lo que representa un riesgo significativo para millones de usuarios. El exploit fue publicado apenas horas después de que Microsoft lanzara su actualización de Patch Tuesday más grande de la historia, en la que corrigió dos vulnerabilidades previamente divulgadas, pero no esta nueva amenaza.

Vulnerabilidad RoguePlanet en Microsoft Defender Expuesta

El investigador compartió una prueba de concepto del exploit en su propio repositorio Git después de que GitHub y GitLab eliminaran sus repositorios anteriores a petición de Microsoft. Nightmare Eclipse advirtió que el exploit funciona mediante una condición de carrera, lo que significa que su efectividad puede variar según el sistema, aunque en algunos equipos ha logrado una tasa de éxito del 100%. La firma de ciberseguridad ThreatLocker confirmó la viabilidad del exploit tras reproducirlo exitosamente en sus pruebas con sistemas Windows 11 totalmente actualizados con el parche KB5094126 instalado.

Originalmente, RoguePlanet fue desarrollado como una vulnerabilidad de ejecución remota de código que explotaba el manejo de archivos alojados en recursos compartidos SMB remotos por parte de Microsoft Defender. El ataque requería que la víctima abriera un archivo VHD o VHDX en un servidor SMB remoto, lo que resultaba en que Defender sobrescribiera sus propios archivos y, en consecuencia, permitiera la ejecución remota de código. Sin embargo, Microsoft endureció silenciosamente las defensas de Defender a mediados de mayo al parchear la API "mpengine!SysIO*", bloqueando así los ataques de tipo junction.

Según el investigador, reescribir RoguePlanet para que funcionara nuevamente después de este parche silencioso fue extremadamente difícil, y por ahora no está claro si la vulnerabilidad está limitada a la escalada de privilegios locales o si puede convertirse nuevamente en una vulnerabilidad de ejecución remota de código. ThreatLocker recomienda que las organizaciones utilicen listas de aplicaciones permitidas para prevenir la ejecución del exploit, proporcionando una capa efectiva de protección contra este tipo de ataques mientras Microsoft trabaja en una solución definitiva.

Fuente Original: https://it.slashdot.org/story/26/06/10/2053232/microsoft-defender-rogueplanet-zero-day-grants-system-privileges?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 10 de junio de 2026

Microsoft Defender Zero-Day Vulnerability Exposes Windows Systems

A critical security vulnerability dubbed RoguePlanet has been discovered in Microsoft Defender, potentially granting attackers SYSTEM-level access on fully updated Windows machines. This zero-day exploit represents a significant threat to Windows users worldwide, as it affects even the most recent versions of the operating system with all security patches applied.

Microsoft Defender Zero-Day Vulnerability Exposes Windows Systems

The RoguePlanet vulnerability exploits weaknesses in Microsoft Defender's architecture, allowing malicious actors to escalate their privileges to the highest level of system access. SYSTEM access is the most powerful permission level in Windows, granting complete control over the operating system, including the ability to modify critical files, disable security features, and install persistent malware. This level of access surpasses even administrator privileges, making it particularly dangerous in the hands of cybercriminals.

As artificial intelligence continues to reshape the cybersecurity landscape, organisations must adapt their security strategies accordingly. AI has proven to be both a powerful tool for defenders and a potential weapon for attackers. Security experts recommend implementing a comprehensive five-step approach to protect against software vulnerabilities discovered by AI models. This includes maintaining robust vulnerability management programmes, deploying advanced threat detection systems, ensuring timely patch management, conducting regular security assessments, and fostering a security-aware culture within organisations.

The discovery of the RoguePlanet vulnerability underscores the ongoing cat-and-mouse game between security researchers and malicious actors. Whilst Microsoft works on developing and distributing a patch to address this critical flaw, Windows users should remain vigilant, maintain up-to-date backups, monitor system activity for unusual behaviour, and implement additional security layers such as endpoint detection and response solutions. The incident serves as a stark reminder that even the most trusted security software can harbour vulnerabilities that require constant vigilance and proactive defence strategies.

Fuente Original: https://thehackernews.com/2026/06/microsoft-defender-rogueplanet-zero-day.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

lunes, 8 de junio de 2026

Gusano Miasma 73 Repos de Microsoft Comprometidos en GitHub

Un ataque sofisticado ha golpeado el mundo del desarrollo, con el gusano Miasma logrando infiltrarse en 73 repositorios públicos de Microsoft en GitHub. A diferencia de otros ciberataques que buscan vulnerabilidades en plataformas, Miasma explotó credenciales reales y archivos de configuración maliciosos, diseñados para ejecutarse al abrir proyectos en entornos de desarrollo como VS Code y asistentes de IA.

Gusano Miasma: ¡73 Repos de Microsoft Comprometidos en GitHub!

El incidente, que afectó a organizaciones como Azure, Azure Samples, Microsoft y MicrosoftDocs, tuvo un impacto directo en flujos de trabajo críticos, como la desactivación de Azure/functions-action, una herramienta oficial de GitHub para desplegar Azure Functions . El punto de entrada se rastreó hasta un commit malicioso en Azure/durabletask, introducido a través de una cuenta de colaborador comprometida, evidenciando un enfoque en la cadena de suministro y la confianza en las credenciales válidas.

El mecanismo de ejecución se centró en archivos de configuración (.github/setup.js, por ejemplo) que se activaban al abrir el repositorio en herramientas como VS Code, Claude Code, Gemini CLI y Cursor. Estos archivos, ofuscados y de gran tamaño, contenían código JavaScript diseñado para el robo de credenciales. Este ataque también se vinculó a la recompromisión del paquete durabletask en PyPI, utilizado previamente para distribuir malware en Linux, lo que subraya la persistencia de la campaña.

Para mitigar los riesgos, se recomienda a los equipos de seguridad y desarrollo considerar cualquier entorno que haya abierto repositorios afectados como potencialmente comprometido. Es crucial rotar inmediatamente credenciales como tokens de GitHub, credenciales de Azure, AWS y GCP, claves SSH, secretos de Kubernetes, tokens de npm y cualquier secreto almacenado en archivos de configuración. Además, se aconseja auditar repositorios propios en busca de artefactos sospechosos y fijar GitHub Actions a SHA de commit en lugar de etiquetas mutables. También se sugiere considerar alternativas a Azure/functions-action@v1 si se utiliza esta acción. La seguridad de la cadena de suministro exige prácticas robustas como protecciones de rama, revisiones obligatorias y controles de tráfico de red.

Fuente Original: https://unaaldia.hispasec.com/el-gusano-miasma-compromete-73-repositorios-de-microsoft-en-github-y-fu erza-su-desactivacion/?utm_source=rss&utm_medium=rss&utm_campaign=el-gusano-miasma-compromete-73-repositorios-de-microsoft-en-github-y-fuerza-su-desactivacion

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

miércoles, 3 de junio de 2026

Solara de Microsoft IA en Dispositivos No Apps

Microsoft está apostando fuerte por el futuro de la computación con su innovador "Project Solara". Este proyecto, desarrollado internamente por un equipo de Microsoft, se enfoca en crear una plataforma para dispositivos que, en lugar de ejecutar aplicaciones tradicionales, funcionarán con agentes de inteligencia artificial. Sorprendentemente, la base de esta nueva plataforma es Android, no Windows, lo que permite un desarrollo rápido y económico de hardware gracias a componentes listos para usar.

Solara de Microsoft: IA en Dispositivos, No Apps

Solara se presentó en la conferencia Build de Microsoft, describiéndose como una solución integral que abarca desde el chip hasta la nube. Ya existen dos diseños de hardware conceptuales que demuestran el potencial de Solara: un "hub" de escritorio que asiste al usuario con comandos de voz y reconocimiento facial, y una insignia vestible que revoluciona las tarjetas de identificación tradicionales, permitiendo grabar y transcribir conversaciones, e incluso interactuar con lo que el usuario ve a través de su cámara.

La visión de Microsoft no es fabricar estos dispositivos, sino capacitar a otros fabricantes de hardware y socios para que creen sus propias implementaciones, adaptadas a industrias o escenarios específicos. Por ejemplo, la insignia podría utilizarse en el sector de la salud para escanear códigos QR de pacientes, registrar visitas y agilizar la prescripción de medicamentos, o en un entorno de oficina para sugerir mejoras basándose en una lluvia de ideas. El sistema operativo subyacente, MDEP (Microsoft Device Ecosystem Platform), es una versión empresarial de Android optimizada para dispositivos de bajo consumo y alta seguridad, compatible con herramientas de gestión esenciales para empresas como Intune y Entra ID.

Microsoft b usca que Solara simplifique tareas y flujos de trabajo donde los PCs o teléfonos convencionales resultan poco prácticos. Grandes empresas como AccuWeather, Best Buy y CVS Health ya están planificando pilotos con dispositivos basados en estos diseños de referencia. A pesar de que el modelo de negocio aún está en desarrollo, la elección de socios de chip como Qualcomm y MediaTek, junto con el uso de componentes estándar, subraya el objetivo de Microsoft de mantener los dispositivos asequibles y rápidos de construir, anticipándose al vertiginoso ritmo del mundo de la IA.

Fuente Original: https://hardware.slashdot.org/story/26/06/02/2327236/microsofts-project-solara-is-an-os-for-devices-that-run-ai-agents-instead-of-apps?utm_source=rss1.0mainlinkanon& utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Microsoft Unveils RTX Spark Desktop and Linux Tools

Microsoft's Build developer conference has launched with a series of announcements primarily focused on artificial intelligence, but several updates stand out for their practical utility beyond the AI realm. The company has introduced the Surface RTX Spark Dev Box, a compact developer PC built around Nvidia's new RTX Spark chip with up to 128GB of memory. The device features a distinctive flattened design with an aluminium casing that doubles as a heatsink, and it comes preloaded with Windows 11 Pro configured specifically for developers.

Microsoft Unveils RTX Spark Desktop and Linux Tools

This new hardware serves as a successor to the Windows Dev Kit 2023, previously known as Project Volterra, which was an Arm-based development machine that helped pave the way for Microsoft's current generation of Surface devices. Whilst Microsoft hasn't announced specific pricing or complete specifications for the RTX Spark Dev Box, it's expected to cost significantly more than the £600 price point of its predecessor, though hopefully less than Nvidia's £4,699 DGX Spark box.

On the software front, Microsoft is introducing substantial improvements to the Windows Subsystem for Linux (WSL). The company is developing a Windows-native version of the coreutils command line tools, enabling seamless cross-platform compatibility for commands and scripts between Linux and Windows environments. Additionally, users will soon be able to run WSL inside containers, with this functionality expected to arrive in the coming months. Microsoft is also launching Windows Developer Configurations, which leverages the WinGet tool to rapidly establish a streamlined development environment complete with Visual Studio Code, GitHub Copilot, WSL, PowerShell 7, and developer-optimised settings using a single command.

For those intrigued by AI agents but concerned about security and privacy, Microsoft has introduced Microsoft Execution Containers (MXC). These enterprise-grade sandboxed environments allow AI agents like OpenClaw to operate within strictly enforced boundaries. Administrators can set specific instructions for individual agents, with Windows continuously monitoring and enforcing these restrictions. This could prevent AI agents from accessing personal accounts on work computers or performing unauthorised actions such as deleting files without permission. The GitHub repository for MXC also indicates that these containers support multiple containment backends, making them useful for securing various plugins and tools beyond just AI agents.

Fuente Original: https://arstechnica.com/gadgets/2026/06/microsoft-plans-linux-tools-and-an-rtx-spark-desktop-for-windows-developers/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

domingo, 31 de mayo de 2026

Microsoft Amenaza a Investigador de Ciberseguridad

Microsoft se encuentra en medio de una tormenta de críticas tras amenazar con acciones legales contra un investigador de seguridad conocido como "Nightmare Eclipse". El investigador publicó vulnerabilidades sin parchar en Windows Defender y BitLocker, lo que desató la furia de la comunidad de ciberseguridad. La compañía invocó su Unidad de Delitos Digitales, que maneja referencias criminales y coordinación con autoridades, generando preocupación sobre un efecto disuasorio en la investigación de seguridad.

Microsoft Amenaza a Investigador de Ciberseguridad

Las vulnerabilidades, denominadas BlueHammer, RedSun, UnDefend y YellowKey, afectan al motor antivirus integrado de Microsoft y su herramienta de cifrado de disco. El investigador publicó el código de explotación en GitHub y GitLab sin dar tiempo a Microsoft para solucionar los problemas. Según la compañía y CISA, algunas de estas vulnerabilidades ya han sido explotadas por atacantes en ataques reales.

Microsoft argumenta que el investigador debió reportar los errores de forma privada para permitir su corrección antes de hacerlos públicos, llamando a esto divulgación "responsable". Sin embargo, Nightmare Eclipse afirma haber estado en contacto con Microsoft, alegando que la compañía revocó su acceso al portal de Microsoft Security Response Center, donde los investigadores envían reportes de vulnerabilidades. Esto implicaría que el investigador no tuvo otra opción que publicar las fallas públicamente. Tanto las cuentas de GitHub como de GitLab del investigador han sido prohibidas.

Veteranos de la ciberseguridad han respondido con críticas contundentes. Katie Moussouris, fundadora de Luta Security y creadora del programa de recompensas por errores de Microsoft, calificó el lenguaje de la compañía como inflamatorio. Advirtió que invocar el término "divulgación responsable" y amenazar con enjuiciamiento solo resultará en que los investigadores desconfíen de Microsoft, haciendo que menos reporten errores y reduciendo la seguridad para todos.

El debate sobre la divulgación de vulnerabilidades lleva décadas. El consenso de la industria favorece la "divulgación coordinada": los investigadores reportan errores de forma privada, las compañías los corrigen y los detalles se publican una vez disponible el parche. La decisión de Microsoft de volver al término "responsable" y amenazar con referencias criminales representa un retroceso significativo. Los programas de recompensas por errores existen porque la industria aprendió que pagar a investigadores por divulgaciones privadas es más barato y seguro que ignorarlos hasta que hagan públicos los hallazgos. Este incidente ya está generando un efecto disuasorio visible, con innumerables investigadores compartiendo experiencias negativas al reportar errores a Microsoft.

Fuente Original: https://thenextweb.com/news/microsoft-threatens-security-researcher-nightmare-eclipse

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Microsoft Threatens Legal Action Against Security Researcher

Microsoft has come under fire for threatening legal action and police involvement against a security researcher who publicly disclosed several unpatched vulnerabilities in Microsoft products. The researcher, known by the pseudonym 'Nightmare Eclipse', released details of critical security flaws along with exploit code for bugs affecting Windows Defender, BitLocker, and other Microsoft services.

Microsoft Threatens Legal Action Against Security Researcher

The controversy centres on Microsoft's expectation of 'responsible disclosure', where researchers privately report vulnerabilities to allow companies time to patch them before public release. In a blog post published on Wednesday, Microsoft criticised Nightmare Eclipse for failing to report the bugs—dubbed BlueHammer, RedSun, UnDefend, and YellowKey—through proper channels before making them public. The company warned that its Digital Crimes Unit would pursue legal cases against such actors and those enabling criminal activity, coordinating with law enforcement worldwide as necessary.

Microsoft further claimed that some of the disclosed vulnerabilities have since been exploited by malicious hackers in real-world attacks, a claim supported by the U.S. cybersecurity agency CISA. The tech giant argued that publishing exploit details before patches were available potentially aided cybercriminals and put users at risk.

However, Nightmare Eclipse tells a different story. In recent blog posts, the researcher claimed to have attempted contact with Microsoft, only to be allegedly mistreated by the company. According to Nightmare Eclipse, Microsoft revoked their access to the Microsoft Security Response Centre account—the official portal for reporting vulnerabilities—leaving them with no alternative but to release the information publicly. The researcher published the bugs on GitHub (owned by Microsoft) and GitLab, but both accounts have since been banned.

The incident has sparked widespread criticism of Microsoft's bug bounty programme, with countless security researchers sharing their own negative experiences when attempting to report vulnerabilities to the company. This controversy highlights ongoing tensions between technology corporations and the cybersecurity community regarding proper disclosure practices and how researchers should be treated.

Fuente Original: https://it.slashdot.org/story/26/05/30/0559243/microsoft-criticized-for-threatening-legal-action-against-security-researcher?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

jueves, 21 de mayo de 2026

Microsoft Abre Codigo Protege tus Agentes IA con RAMPART

¡Atención desarrolladores de inteligencia artificial! Microsoft ha dado un paso gigante para la seguridad en el desarrollo de IA al liberar bajo licencia de código abierto dos herramientas cruciales: RAMPART y Clarity. Estas herramientas están diseñadas para blindar a los agentes de IA, un componente cada vez más vital en nuestras aplicaciones, durante su etapa de creación y despliegue.

Microsoft Abre Código: Protege tus Agentes IA con RAMPART

El auge de la IA trae consigo nuevas y complejas superficies de ataque. Pensando en esto, Microsoft ha decidido compartir RAMPART, una plataforma que facilita la creación de aplicaciones de IA seguras al permitir a los desarrolladores definir y aplicar políticas de seguridad de manera efectiva. Por otro lado, Clarity es una herramienta que ayuda a comprender y auditar el comportamiento de los modelos de IA, identificando posibles vulnerabilidades o comportamientos no deseados antes de que causen problemas.

La iniciativa de Microsoft busca democratizar el acceso a herramientas de seguridad robustas, permitiendo que la comunidad de desarrolladores pueda construir sistemas de IA más confiables y resistentes ante las crecientes amenazas. Al abrir estas tecnologías, se fomenta la colaboración y la innovación, acelerando la adopción de prácticas de seguridad sólidas en el ecosistema de la inteligencia artificial. Esto es fundamental para garantizar que el desarrollo de IA avance de forma responsable y segura, protegiendo tanto a los creadores como a los usuarios finales de posibles riesgos.

Fuente Original: https://thehackernews.com/2026/05/microsoft-open-sources-rampart-and.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

jueves, 14 de mayo de 2026

AI Finds 16 Windows Bugs Microsoft Patched

In an impressive display of artificial intelligence in cybersecurity, Microsoft's proprietary AI system, codenamed MDASH, has successfully identified a significant number of vulnerabilities within the Windows operating system. This breakthrough comes just in time for Microsoft's routine Patch Tuesday, where they address newly discovered security flaws. The MDASH system's ability to detect these 16 separate Windows flaws before they could be exploited highlights the growing importance of AI in bolstering software security and proactively identifying potential threats.

AI Finds 16 Windows Bugs Microsoft Patched

The detected vulnerabiliti es, which have now all been addressed by Microsoft, covered a range of severity levels. While the specific details of each flaw are not publicly disclosed to avoid providing information to malicious actors, the sheer volume identified by the AI underscores its effectiveness. This proactive approach by Microsoft, leveraging advanced AI tools like MDASH, demonstrates a commitment to enhancing the security posture of its widely used operating system. It signifies a shift towards more intelligent and automated methods of security auditing, aiming to stay ahead of increasingly sophisticated cyber threats.

This development is particularly noteworthy as it suggests a potential future where AI plays an even more crucial role in the entire software development lifecycle, from initial design to ongoing maintenance and patching. By autonomously identifying and flagging security weaknesses, AI systems like MDASH can significantly reduce the time and resources required for manual security testing, allowing development teams to focus on innovation and delivering more secure products to users worldwide. The successful deployment of MDASH in finding these critical Windows flaws marks a significant milestone in the application of AI for cybersecurity defence.

Fuente Original: https://thehackernews.com/2026/05/microsofts-mdash-ai-system-finds-16.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 5 de mayo de 2026

AI Agents Microsoft Google Drive Enterprise Governance

The integration of Artificial Intelligence (AI) agents into enterprise IT is rapidly becoming a mainstream concern, with major players like Microsoft and Google actively pushing for robust governance frameworks. As businesses increasingly adopt AI technologies, the need to manage and control these agents effectively has come to the forefront. This shift signifies a move from experimental AI adoption to a more structured and regulated approach within corporate IT departments.

AI Agents: Microsoft & Google Drive Enterprise Governance

Both Microsoft and Google are recognising that for AI agents to be safely and successfully deployed within organisations, clear guidelines and policies are essential. This involves addressing critical areas such as data privacy, security, ethical considerations, and operational oversight. The goal is to ensure that AI agents operate transparently, reliably, and in alignment with business objectives and regulatory requirements. The article highlights how these tech giants are instrumental in shaping the enterprise's understanding and implementation of AI agent governance, moving it from a niche topic to a core IT imperative.

The focus is on establishing best practices and tools that allow IT leaders to oversee AI agent deployment, monitor their performance, and mitigate potential risks. This proactive approach is vital for fostering trust in AI systems and enabling their widespread, responsible adoption across various business functions. The push by Microsoft and Google aims to equip businesses with the necessary infrastructure and strategies to navigate the complexities of AI governance, ensuring that AI integration is both innovative and secure.

Fuente Original: https://news.google.com/rss/articles/CBMivwFBVV95cUxPU1RFUkh3SXYycVFsbmJvbS1CWHZDU0VLLXN0NnNaMkJYTTV3amQyeDZzMGlDSDU5UHRHM2wwWkJrekRHVXZmNXVhdmlfOThjMlZrdG9mcUhYVVdqREZyRVVHTUJFY1dIRW5GVjBDa2lNakJ0anpuUk5jdHkybTZRc1E5UFp0aFJWY3RhX29admw0dlZDb0tIVnA3T09yVDNoX1UweFI0R0RoUUd6NHFKRWtDSGVMdGtWOFljdFVVWQ?oc=5

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 28 de abril de 2026

Microsoft y OpenAI Rompen Su Acuerdo Exclusivo

Microsoft y OpenAI han anunciado una transformación radical de su histórica alianza que definió la era comercial de la inteligencia artificial. El lunes 27 de abril de 2026, ambas compañías revelaron simultáneamente cambios fundamentales en su acuerdo de exclusividad, permitiendo ahora a OpenAI vender sus servicios en plataformas rivales como AWS de Amazon y Google Cloud. Esta reestructuración desmantela los pilares clave del pacto original firmado en 2019, cuando Microsoft invirtió inicialmente mil millones de dólares en OpenAI.

Microsoft y OpenAI Rompen Su Acuerdo Exclusivo

Bajo los nuevos términos, Microsoft ya no pagará ninguna participación de ingresos a OpenAI cuando los clientes accedan a sus modelos a través de Azure. OpenAI, por su parte, continuará pagando a Microsoft una participación del 20 por ciento hasta 2030, pero con un tope total establecido. La licencia de Microsoft sobre la propiedad intelectual de OpenAI, que antes era exclusiva, ahora se ha convertido en no exclusiva y se extenderá hasta 2032. Lo más significativo es que OpenAI puede ahora servir todos sus productos en cualquier proveedor de nube, terminando con la exclusividad que había sido fundamental en el acuerdo original.

El catalizador inmediato de esta reestructuración fue la inversión de 50 mil millones de dólares de Amazon en OpenAI anunciada en febrero. Amazon comprometió 15 mil millones inicialmente, con otros 35 mil millones programados bajo ciertas condiciones. A cambio, OpenAI acordó expandir su relación con AWS por 100 mil millones durante ocho años y hacer de AWS el proveedor exclusivo de distribución de terceros para Frontier, su nueva plataforma empresarial. Este acuerdo contradecía directamente los términos exclusivos del contrato existente con Microsoft, creando una crisis legal que amenazaba con litigios.

Los cambios financieros son sustanciales. Bajo el antiguo acuerdo, el dinero fluía en ambas direcciones entre las compañías. Ahora, el flujo se vuelve unidireccional: Microsoft deja de pagar a OpenAI completamente, mientras que OpenAI continúa pagando a Microsoft hasta 2030 con un límite establecido. Microsoft conserva aproximadamente el 27 por ciento de propiedad en la entidad con fines de lucro de OpenAI y reportó 7.5 mil millones de dólares en ingresos relacionados con OpenAI solo en el último trimestre.

Un aspecto filosóficamente intrigante es la desaparición de la cláusula AGI (Inteligencia General Artificial) que originalmente gobernaba la asociación. El acuerdo inicial estipulaba que los derechos exclusivos de Microsoft cambiarían si OpenAI alcanzaba AGI, un hito vagamente definido. Esta provisión ha sido reemplazada por fechas fijas y límites monetarios, señalando que la industria ha superado el marco conceptual que una vez definió esta alianza.

Los grandes beneficiarios inmediatos son los clientes empresariales, que durante años solo tenían Azure como opción para acceder a los modelos de OpenAI. Ahora, según el CEO de Amazon Andy Jassy, los modelos de OpenAI estarán disponibles en AWS Bedrock en las próximas semanas. Esta disponibilidad multi-nube llega en un momento de intensa consolidación en el mercado de infraestructura de IA, donde Microsoft compite con OpenAI en productos, se asocia con el rival de OpenAI, Anthropic, y sigue siendo el mayor accionista de OpenAI.

Fuente Original: https://venturebeat.com/technology/microsoft-and-openai-gut-their-exclusive-deal-freeing-openai-to-sell-on-aws-and-google-cloud

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

jueves, 23 de abril de 2026

Microsoft Invertira 25 Mil Millones en Australia IA y Empleo

Microsoft ha anunciado una inversión histórica en Australia, comprometiendo A$25 mil millones hasta 2029. Este ambicioso plan representa la mayor inversión de la compañía en el país hasta la fecha y se suma a un compromiso previo de A$5 mil millones realizado en octubre de 2023. El anuncio, realizado por el CEO Satya Nadella junto al Primer Ministro Anthony Albanese, subraya la importancia estratégica de Australia en la expansión global de la inteligencia artificial.

Microsoft Invertirá 25 Mil Millones en Australia: IA y Empleo

La inversión se centrará en cuatro áreas clave. En primer lugar, la infraestructura: Microsoft ampliará su capacidad de supercomputación de IA a través de Azure en más de un 140%, desplegando procesadores avanzados y fortaleciendo la huella de centros de datos en el país. Actualmente, A ustralia cuenta con 29 sitios de Microsoft Azure, una red que se expandirá significativamente.

En segundo lugar, la ciberseguridad se verá reforzada. El programa Microsoft-ASD Cyber-Shield, una colaboración con la Dirección de Señales de Australia, se extenderá a más agencias gubernamentales y se profundizará la cooperación en resiliencia nacional con el Departamento de Asuntos Internos. Esto busca una integración más estrecha entre la infraestructura de Microsoft y la arquitectura de seguridad nacional australiana.

La tercera área es el desarrollo de habilidades. Microsoft se ha comprometido a capacitar a tres millones de australianos en habilidades de IA listas para el mercado laboral para finales de 2028, complementando el compromiso previo de formar a más de un millón de australianos y neozelandeses. Finalmente, la inversión abordará la seguridad y gobernanza de la IA, incluyendo una colaboración con el Instituto Australiano de Seguridad de IA y un d iálogo pionero con trabajadores sobre el impacto de la IA en el empleo.

Este compromiso sitúa a Australia como un actor clave en el crecimiento económico impulsado por la IA, y no solo como un consumidor. La inversión se alinea con el Plan Nacional de IA del gobierno australiano, buscando capitalizar las oportunidades de la IA mientras se gestionan sus riesgos. Según estimaciones encargadas por Microsoft, la compañía ya contribuye significativamente a la economía local y al empleo, cifras que se espera aumenten con esta nueva inyección de capital.

Fuente Original: https://thenextweb.com/news/microsoft-a25-billion-australia-ai-investment

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

lunes, 6 de abril de 2026

Slackbots AI Overhaul 30 New Powers Microsoft Strategy

Salesforce has unveiled a significant transformation for Slackbot, introducing over 30 new AI-powered capabilities. This marks the most extensive update since Salesforce acquired Slack for $27.7 billion in 2021. The company is repositioning Slackbot from a simple conversational assistant to an "agentic operating system," aiming to serve as a central hub for workers to interact with AI agents, enterprise applications, and each other.

Slackbot's AI Overhaul: 30 New Powers, Microsoft Strategy

The enhanced Slackbot can now perform a variety of sophisticated tasks. A key feature is the introduction of reusable AI skills, allowing users to define and save specific workflows like summarizing campaign briefs or generating event budgets. Slackbot can then automatically recognise and execute these tasks, gat hering relevant information from connected sources without manual configuration. Additionally, "meeting intelligence" enables Slackbot to listen to calls on platforms like Zoom and Google Meet, transcribing them, identifying decisions, assigning action items, and providing structured summaries post-call. A new desktop agent monitors user activity, suggesting actions and drafting follow-ups based on their deals, conversations, calendar, and habits, though this raises significant privacy considerations.

Slack is also launching a native, lightweight CRM directly within its chat interface. Slackbot can automatically identify and update deal information and new contacts mentioned in channels. For broader integration, Slackbot now acts as a Model Context Protocol (MCP) client, enabling it to connect and coordinate with a vast array of external services, including Google Workspace, Microsoft 365, and more than 6,000 other applications within the Salesforce ecosystem. The entire syste m is powered by Anthropic’s Claude, chosen partly due to its FedRAMP Moderate certification, a crucial requirement for regulated industries. This strategic move by Salesforce appears to be a direct competitive response to Microsoft's integrated AI approach across its 365 suite, positioning Slack as a communication-first alternative with extensive enterprise integration.

Fuente Original: https://thenextweb.com/news/slack-slackbot-30-ai-features-agentic

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT