• Nosotros
  • Publicidad
  • Trabaja con nosotros
  • Contactos
jueves, septiembre 17, 2026
  • Login
No Result
View All Result
NEWSLETTER
Despertar Matinal
  • Titulares del Día
    • All
    • En Portada
    Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

    Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

    Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

    Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

    Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

    Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

    Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

    Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

    Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

    Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

    Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

    Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

    Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

    Trending Tags

    • Mundo
      • All
      • América Latina
      • Conflictos Internacionales
      • Estados Unidos
      • Europa
      • Geopolítica
      • Haití
      • Medio Oriente
      Máximo Kirchner afrontará su primer juicio oral por lavado de dinero junto a su madre

      Máximo Kirchner afrontará su primer juicio oral por lavado de dinero junto a su madre

      El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

      El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

      El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

      El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

      La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

      La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

      La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

      La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

      Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

      Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

      Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?"

      Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?»

      Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

      Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

      Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

      Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

      Trending Tags

      • Nacionales
        • All
        • Bávaro Punta Cana
        • Educación
        • Gobierno
        • Infraestructura
        • Justicia
        • Obras Públicas
        • Opinión
        • Provincias
        • Seguridad Ciudadana
        • semana santa 2026
        • Sociedad
        • Transporte
        Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

        Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

        Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

        Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

        Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

        Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

        CTC promueven uso responsable de la inteligencia artificial....

        CTC promueven uso responsable de la inteligencia artificial….

        Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

        Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

        Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

        Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

        Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

        Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

        Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

        Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Trending Tags

        • Política
          • All
          • Congreso
          • Opinión Política
          • Partidos Políticos
          • Poder Municipal
          • Transparencia y Corrupción
          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          Fuerza del Pueblo cuestiona resultados del programa social...

          Fuerza del Pueblo cuestiona resultados del programa social…

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          Kelvin Faña asegura Luis Abinader ha salido más inteligente...

          Kelvin Faña asegura Luis Abinader ha salido más inteligente…

          Consulta del PLD avanza con transparencia, imparcialidad...

          Consulta del PLD avanza con transparencia, imparcialidad…

          Trending Tags

          • Deportes
            • All
            • Atletas Dominicanos
            • Béisbol
            DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

            Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

            Buffalo recibe a Montreal para abrir la segunda ronda

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Trending Tags

            • Economía
              • All
              • Combustibles
              • Energía
              • Indicadores Económicos
              • Sector Energético
              • Turismo
              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aventúrate RD 2026

              Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

              El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

              Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

              Trending Tags

              • Ciencia
                • All
                • Energía
                • Innovación
                • Investigación Científica
                • Salud y Medicina
                • Tecnología Médica
                US to allow Iran delegation to attend UN meetings in New York

                US to allow Iran delegation to attend UN meetings in New York

                UN experts say grounds to believe US committed war crimes in Iran strikes

                UN experts say grounds to believe US committed war crimes in Iran strikes

                Why Canadians are ready for closer ties with Europe

                Why Canadians are ready for closer ties with Europe

                Olympics: The Fitzroy River in Queensland has 500 crocodiles in it - but that's not the main concern

                Olympics: The Fitzroy River in Queensland has 500 crocodiles in it – but that’s not the main concern

                Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                Warm words on Canada's EU 'associate membership' but no guarantees

                Warm words on Canada’s EU ‘associate membership’ but no guarantees

                Llaman a sanear y cruzar datos de partidos políticos, los "Vincho"

                Llaman a sanear y cruzar datos de partidos políticos, los «Vincho»

                Hyrox athlete apologises for continuing race after soiling herself

                Hyrox athlete apologises for continuing race after soiling herself

                Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                Trending Tags

                • Tecnología
                  • All
                  • Aplicaciones
                  • Inteligencia Artificial
                  El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                  El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                  OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                  OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                  Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                  Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  Trending Tags

                  • Entretenimiento
                    • All
                    • Cine y Series
                    • Cultura Digital
                    • Cultura Popular
                    • Gastronomía
                    • Música
                    Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                    Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                    Trending Tags

                    • Titulares del Día
                      • All
                      • En Portada
                      Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                      Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                      Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                      Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                      Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                      Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                      Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                      Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                      Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                      Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                      Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                      Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

                      Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

                      Trending Tags

                      • Mundo
                        • All
                        • América Latina
                        • Conflictos Internacionales
                        • Estados Unidos
                        • Europa
                        • Geopolítica
                        • Haití
                        • Medio Oriente
                        Máximo Kirchner afrontará su primer juicio oral por lavado de dinero junto a su madre

                        Máximo Kirchner afrontará su primer juicio oral por lavado de dinero junto a su madre

                        El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

                        El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

                        El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

                        El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

                        La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

                        La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

                        La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                        La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                        Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

                        Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

                        Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?"

                        Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?»

                        Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

                        Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

                        Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

                        Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

                        Trending Tags

                        • Nacionales
                          • All
                          • Bávaro Punta Cana
                          • Educación
                          • Gobierno
                          • Infraestructura
                          • Justicia
                          • Obras Públicas
                          • Opinión
                          • Provincias
                          • Seguridad Ciudadana
                          • semana santa 2026
                          • Sociedad
                          • Transporte
                          Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                          Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                          Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                          Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                          Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                          Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                          CTC promueven uso responsable de la inteligencia artificial....

                          CTC promueven uso responsable de la inteligencia artificial….

                          Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                          Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                          Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

                          Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

                          Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                          Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                          Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                          Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Trending Tags

                          • Política
                            • All
                            • Congreso
                            • Opinión Política
                            • Partidos Políticos
                            • Poder Municipal
                            • Transparencia y Corrupción
                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            Fuerza del Pueblo cuestiona resultados del programa social...

                            Fuerza del Pueblo cuestiona resultados del programa social…

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente...

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente…

                            Consulta del PLD avanza con transparencia, imparcialidad...

                            Consulta del PLD avanza con transparencia, imparcialidad…

                            Trending Tags

                            • Deportes
                              • All
                              • Atletas Dominicanos
                              • Béisbol
                              DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

                              Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                              Buffalo recibe a Montreal para abrir la segunda ronda

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Trending Tags

                              • Economía
                                • All
                                • Combustibles
                                • Energía
                                • Indicadores Económicos
                                • Sector Energético
                                • Turismo
                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aventúrate RD 2026

                                Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

                                El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

                                Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

                                Trending Tags

                                • Ciencia
                                  • All
                                  • Energía
                                  • Innovación
                                  • Investigación Científica
                                  • Salud y Medicina
                                  • Tecnología Médica
                                  US to allow Iran delegation to attend UN meetings in New York

                                  US to allow Iran delegation to attend UN meetings in New York

                                  UN experts say grounds to believe US committed war crimes in Iran strikes

                                  UN experts say grounds to believe US committed war crimes in Iran strikes

                                  Why Canadians are ready for closer ties with Europe

                                  Why Canadians are ready for closer ties with Europe

                                  Olympics: The Fitzroy River in Queensland has 500 crocodiles in it - but that's not the main concern

                                  Olympics: The Fitzroy River in Queensland has 500 crocodiles in it – but that’s not the main concern

                                  Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                                  Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                                  Warm words on Canada's EU 'associate membership' but no guarantees

                                  Warm words on Canada’s EU ‘associate membership’ but no guarantees

                                  Llaman a sanear y cruzar datos de partidos políticos, los "Vincho"

                                  Llaman a sanear y cruzar datos de partidos políticos, los «Vincho»

                                  Hyrox athlete apologises for continuing race after soiling herself

                                  Hyrox athlete apologises for continuing race after soiling herself

                                  Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                                  Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                                  Trending Tags

                                  • Tecnología
                                    • All
                                    • Aplicaciones
                                    • Inteligencia Artificial
                                    El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                                    El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                                    OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                                    OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                                    Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                                    Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    Trending Tags

                                    • Entretenimiento
                                      • All
                                      • Cine y Series
                                      • Cultura Digital
                                      • Cultura Popular
                                      • Gastronomía
                                      • Música
                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                                      Trending Tags

                                      No Result
                                      View All Result
                                      Despertar Matinal
                                      No Result
                                      View All Result

                                      Visa utilizó Mythos para buscar errores en su propia red de pagos y luego abrió el arnés que lo hizo posible.

                                      by — Redacción Despertar Matinal
                                      28 de julio de 2026
                                      in Tecnología
                                      0
                                      Visa utilizó Mythos para buscar errores en su propia red de pagos y luego abrió el arnés que lo hizo posible.
                                      0
                                      SHARES
                                      13
                                      VIEWS
                                      Share on FacebookShare on Twitter

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      ¡No te pierdas las noticias destacadas!

                                      Suscríbete y recibe las historias más importantes del día.

                                      Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa apuntó a Claude Mythos de Anthropic a la infraestructura detrás de miles de millones de transacciones diarias, una red que abarca más de 200 países y territorios, mueve dinero en aproximadamente 160 monedas y conecta casi 5 mil millones de credenciales de pago a más de 175 millones de ubicaciones comerciales.

                                      El modelo unió debilidades menores en lo profundo de la pila en cadenas de exploits que tradicionalmente habrían surgido solo al final de las pruebas de penetración. Rajat Taneja, presidente de tecnología de Visa, caminó por el Transformación VB 2026 audiencia sobre lo que vino después, incluido por qué Visa lanzó el arnés que regía toda la búsqueda como código abierto y por qué la compañía abandonó las métricas de remediación tradicionales por una medición que inventó su equipo.

                                      Taneja ha dirigido la estrategia tecnológica, la ingeniería de productos y la infraestructura global en Visa desde 2019, después de unirse a la empresa en 2013 procedente de Electronic Arts, donde se desempeñó como director de tecnología después de 15 años en Microsoft. Fue coautor, junto con el director de seguridad de la información de Visa, Subra Kumaraswamy, del Entrada de blog del 10 de junio anunciando la liberación del Arnés Agentic de vulnerabilidad de Visa en GitHub como una implementación de referencia que cualquier equipo de seguridad puede inspeccionar, adaptar y ampliar. Visa también publicó un documento técnico detallando la arquitectura, las lecciones aprendidas y 12 prácticas arquitectónicas no negociables para infraestructura crítica.

                                      Confianza construida sobre el pesimismo y la paranoia

                                      Taneja lideró con la aritmética que hace de Visa un objetivo que vale la pena defender obsesivamente. La confianza a escala de pagos globales se construye a través de lo que él llamó pesimismo y paranoia, al asumir el fracaso y diseñar en torno a él antes de que llegue el fracaso. La red se ha reforzado a lo largo de muchos años mediante una arquitectura de confianza cero, defensas en capas y operaciones de seguridad altamente automatizadas diseñadas para la escala y confiabilidad que demandan los pagos globales.

                                      Entonces, cuando Anthropic invitó a las organizaciones detrás del software crítico a probar Mythos bajo el Proyecto Glasswing, Visa dijo que sí. Los participantes de Glasswing identificaron colectivamente más de 10.000 vulnerabilidades de gravedad alta o crítica en el primer mes de prueba en todo el software que sustenta los sistemas críticos en toda la industria, según Anthropic. La propia conclusión de Anthropic situó el cuello de botella después del descubrimiento, en la verificación, la divulgación y la velocidad de parcheo. Visa se unió para probar décadas de fortalecimiento a la velocidad de la IA y aprender dónde los modelos avanzados podrían impulsar aún más sus defensas.

                                      Lo que Mythos mostró en Visa

                                      Dentro del entorno de Visa, Mythos demostró un análisis contextual de todo el sistema, sacando a la superficie vulnerabilidades enterradas en lo profundo de la pila y señalando problemas que se vuelven más graves cuando se encadenan, con hallazgos lo suficientemente claros como para que los equipos de ingeniería pudieran actuar sobre ellos sin tener que atravesar el ruido. Algunos hallazgos recibieron calificaciones de gravedad críticas, y Visa atribuye a sus controles de confianza cero, segmentación de red y salvaguardias en capas el hecho de romper la cadena antes de que cualquier actor externo pudiera haber actuado.

                                      Esa confirmación fue importante, dijo Taneja, pero la epifanía que siguió fue más importante. «En un mundo de ataques agentes, la defensa también tiene que ser agente», afirmó. Incluso en una empresa que ha invertido décadas en defensa en profundidad, el modelo reveló suposiciones bajo las cuales el equipo había estado operando que necesitaban repensarse. Las herramientas SAST tradicionales mantienen su lugar como un primer paso contra patrones de vulnerabilidad conocidos, señala el documento técnico de Visa, pero la coincidencia de patrones por sí sola no puede seguir a un adversario que razona a través de la lógica, el flujo de datos y las cadenas de exploits que viven entre las firmas.

                                      Un arnés, no un escáner

                                      La respuesta de Visa no fue otro escáner monolítico. El equipo creó Visa Vulnerability Agentic Harness, ahora en su quinta generación, como un canal gobernado que dirige modelos de IA fronterizos a través de tareas de seguridad estructuradas al tiempo que aplica controles deterministas, puertas de políticas y supervisión humana en cada etapa. Taneja repasó la filosofía del diseño. El arnés opera en cuatro fases y once etapas, desde la ingesta de código y el modelado de amenazas hasta la verificación profunda, la síntesis de la cadena de exploits y, finalmente, la remediación y validación de correcciones.

                                      El canal de código abierto Visa Vulnerability Agentic Harness. Las entradas estandarizadas fluyen a través de cuatro fases y once etapas, combinando controles deterministas con razonamiento basado en IA de frontera para producir informes estructurados, artefactos SARIF y correcciones candidatas validadas. Fuente: Informe técnico de Visa Project Glasswing, junio de 2026.

                                      Tres opciones de diseño impulsan la búsqueda de calidad, según la propia documentación del proyecto. El modelado de amenazas se ejecuta antes del análisis para centrarse en la superficie de ataque en lugar de escanear todo a ciegas, la votación determinista de múltiples agentes requiere convergencia entre cadenas de razonamiento independientes antes de que avance un hallazgo, y los artefactos de clasificación estructurados comprimen el ciclo de vida desde el descubrimiento hasta un resultado que los desarrolladores realmente pueden enviar. La recompensa es un oleoducto que se activa de forma predeterminada. Un escaneo simple en el perfil enviado ejecuta las once etapas y edita los archivos de origen en el repositorio de destino en modo de reparación, aplicando parches candidatos a menos que el operador lo detenga en el momento de la detección.

                                      El arnés es multimodelo por diseño. Una capa de abstracción LLM permite a Visa intercambiar o combinar proveedores sin cambiar el plano de control, y la versión de código abierto funciona con Anthropic Claude, modelos compatibles con OpenAI o una combinación. La documentación del repositorio es sincera sobre la excepción. La aplicación de una solución requiere las herramientas de edición de archivos que solo exponen los backends de Anthropic, por lo que las etapas de corrección y validación actualmente requieren modelos Anthropic para una funcionalidad completa, y un modelo compatible con OpenAI en esos roles se limita a resultados de solo informes. La investigación Pulse de VentureBeat para el segundo trimestre de 2026, presentada anteriormente en la conferencia, refuerza por qué es importante la flexibilidad del proveedor. Entre las empresas encuestadas, El 82% confía en los controles nativos del proveedor como su principal capa de seguridad.y el 59% planea adoptar o cambiar las herramientas de seguridad de los agentes dentro del año. Los controles que las empresas adoptaron el año pasado ya se están convirtiendo en los controles que planean reemplazar.

                                      El tiempo medio de adaptación reemplaza las métricas heredadas

                                      Encontrar vulnerabilidades ya no es la parte difícil, argumentó Taneja. El verdadero desafío es la rapidez con la que un equipo puede confirmar que un problema es realmente explotable, solucionarlo y demostrar que la ruta de ataque está cerrada en lugar de simplemente mostrar que se aplicó un parche. Visa llama a esto tiempo medio para adaptarse, y el documento técnico lo rastrea en tres dimensiones. La actualización del inventario mide qué tan actualizada y completa es la visión de la organización sobre el código, la configuración y la implementación del tiempo de ejecución. Las rutas explotables por versión cuentan cuántas cadenas de ataques de un extremo a otro siguen siendo posibles después de cada versión, no solo cuántos hallazgos se cerraron. El tiempo del ciclo de validación rastrea cuánto tiempo lleva producir pruebas repetibles y respaldadas por evidencia de que una solución funciona y permanece funcionando en producción.

                                      Esa distinción es importante porque las medidas heredadas, como el tiempo medio de detección y los recuentos de cierres de CVE sin procesar, pueden verse mejor en el papel, mientras que la exposición real sigue creciendo debajo de ellas. Una organización puede cerrar cientos de hallazgos al mes y aún dejar abiertas cadenas de exploits viables si nadie prueba si los parches realmente rompen el ataque. MTTA obliga a los equipos a medir el resultado que importa, y el documento técnico se basa en los datos de vulnerabilidades explotadas conocidas de CISA para justificar la priorización, señalando que menos del 1 % de las CVE se explotan activamente. La política SSDLC de Visa ahora asume que todas las rutas explotables se ejercerán en producción y requiere que se remedien antes de promover el código.

                                      El riesgo de la cadena de suministro se acelera con la IA

                                      La conversación traspasó el perímetro de Visa cuando Taneja recurrió a los proveedores. Una empresa bien defendida permanece expuesta a través de proveedores débiles y componentes de código abierto débiles, advierte el documento técnico, por lo que Visa está haciendo de la postura de seguridad específica de la IA una dimensión no negociable de la diligencia debida de los proveedores, con expectativas de validación continua de vulnerabilidades, listas de materiales de software vivo y líneas de base MTTA en toda su pila de tecnología.

                                      Visa también se ha unido al Proyecto Lightwell, el Iniciativa de IBM y Red Hat por 5 mil millones de dólares para reforzar componentes de código abierto ampliamente utilizados mediante validación impulsada por IA y parches coordinados, junto con instituciones financieras como Bank of America, JPMorganChase, Goldman Sachs y Mastercard. El compromiso extiende la misma lógica hacia arriba, porque el reloj del MTTA no se detiene en el perímetro de ninguna empresa.

                                      Cuando los agentes empiezan a comprar cosas.

                                      Asegurar el comercio de agentes es el siguiente problema de Visa. Taneja describió un futuro en el que los agentes de IA realizarán transacciones en nombre de consumidores y empresas, y dijo que Visa está construyendo el marco de confianza, la capa de identidad y la puntuación de preparación de los agentes que los comerciantes necesitarán antes de que los agentes puedan completar las transacciones de forma segura. Detrás de ese trabajo se encuentra el Laboratorio de Amenazas de Pago de Visa, un entorno de simulación donde se reproducen escenarios de fraude reales contra las reglas de autorización, umbrales y configuraciones que Visa realmente ejecuta, para mostrar modos de falla habilitados por IA como recomendaciones de refuerzo específicas.

                                      El desafío de la identidad no es teórico. La investigación Pulse de VentureBeat encontró que el 69% de las empresas ya comparten credenciales en algún lugar de sus implementaciones de agentes, y las empresas con credenciales compartidas reportan incidentes de seguridad o cuasi accidentes a una tasa del 63,5%, frente al 40,9% donde cada agente tiene su propia identidad de alcance. El documento técnico de Visa aborda esa brecha directamente, enumerando «los agentes de IA son identidades» entre sus 12 prácticas no negociables y exigiendo permisos de alcance, aplicación de privilegios mínimos, pistas de auditoría completas e inclusión en la gobernanza de IAM para cada agente que llama a una API, lee datos o modifica un sistema.

                                      Tres prioridades para los defensores

                                      Visa está organizando su estrategia defensiva en torno a tres prioridades, dijo Taneja. Desplace la seguridad hacia la izquierda hasta que se diseñen las fallas explotables antes de que lleguen a producción, y reemplace los componentes de alto riesgo y sin soporte suficiente antes de que se conviertan en exposición material. El tercero es el impulso más importante a escala de Visa, refactorizando las defensas para que se ejecuten de forma autónoma bajo la gobernanza humana, de modo que la detección, la validación y la respuesta sigan el ritmo a medida que crece el volumen de amenazas y mejoran los modelos detrás de los ataques.

                                      Nada de esto requiere el presupuesto de una red de pagos para comenzar. El arnés se encuentra en GitHub con 595 estrellas y 97 bifurcaciones al 20 de julio, MTTA necesita un panel de control en lugar de un ciclo de adquisiciones, y las 12 prácticas no negociables del documento técnico se corresponden con las revisiones de arquitectura que los equipos de seguridad ya ejecutan. La propia conclusión de Visa parece una fecha límite. La oportunidad para adelantarse a los atacantes a velocidad de máquina todavía está ahí, argumenta el documento, y no permanecerá abierta.

                                      ● Canal oficial · Gratis
                                      ¡Recibe las noticias antes que nadie!
                                      Únete a nuestro canal de WhatsApp y mantente informado al instante, sin spam.
                                      Unirme ahora →
                                      ● Noticias al instante ● Cobertura nacional ● Periodismo real Despertar Matinal
                                      — Redacción Despertar Matinal

                                      — Redacción Despertar Matinal

                                      Programa radial que te conecta con la información desde temprano en la mañana.

                                      Next Post
                                      Seattle rinde homenaje a las víctimas del tiroteo en el festival

                                      Seattle rinde homenaje a las víctimas del tiroteo en el festival

                                      Deja una respuesta Cancelar la respuesta

                                      Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

                                      Canal de WhatsApp

                                      WhatsApp logo WhatsApp

                                      Canal · Despertar Matinal

                                      Únete a nuestro
                                      Canal

                                      Seguir ahora

                                      El clima

                                      Canal de YouTube

                                      YouTube

                                      Canal · Despertar Matinal

                                      Mira nuestro
                                      Canal

                                      Ver ahora

                                      Escúchanos en Spotify

                                      Spotify

                                      Podcast · Despertar Matinal

                                      Escucha nuestro
                                      Podcast

                                      Escuchar ahora

                                      Noticias Populares

                                      • La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                                        La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                                        0 shares
                                        Share 0 Tweet 0
                                      • Preguntas y respuestas: el astronauta del Apolo Schmitt habla sobre el regreso a la luna y la vida en el universo

                                        0 shares
                                        Share 0 Tweet 0
                                      • EU announces plan to restrict social media access for children

                                        0 shares
                                        Share 0 Tweet 0
                                      • Swedish PM Ulf Kristersson resigns after election loss

                                        0 shares
                                        Share 0 Tweet 0
                                      • Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

                                        0 shares
                                        Share 0 Tweet 0

                                      Medio digital independiente con análisis, opinión y periodismo responsable desde República Dominicana.

                                      Secciones populares

                                      • Política
                                      • Economía & Negocios
                                      • Justicia
                                      • Turismo
                                      • Tecnología
                                      • Entretenimiento
                                      • Mundo
                                      • Cine y Series
                                      • Música
                                      • Moda

                                      Contenido

                                      • Titulares del Día
                                      • Mundo
                                      • Nacionales
                                      • Política
                                      • Deportes
                                      • Economía & Negocios
                                      • Ciencia
                                      • Entretenimiento
                                      • Podcast
                                      • Opinión
                                      • Despertar Matinal TV
                                      • Editoriales

                                      Corporativo

                                      • Sobre nosotros
                                      • Publicidad
                                      • Sala de prensa
                                      • Contacto
                                      • Política de Privacidad
                                      • Eliminación de Datos

                                      Boletines

                                      Suscríbete a nuestro boletín
                                      Recibe las noticias más importantes cada mañana.

                                      • Nosotros
                                      • Publicidad
                                      • Trabaja con nosotros
                                      • Contactos

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      No Result
                                      View All Result
                                      • Home

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      Welcome Back!

                                      Login to your account below

                                      Forgotten Password?

                                      Retrieve your password

                                      Please enter your username or email address to reset your password.

                                      Log In

                                      Desarrollado por
                                      ►
                                      Las cookies necesarias habilitan funciones esenciales del sitio como inicios de sesión seguros y ajustes de preferencias de consentimiento. No almacenan datos personales.
                                      Ninguno
                                      ►
                                      Las cookies funcionales soportan funciones como compartir contenido en redes sociales, recopilar comentarios y habilitar herramientas de terceros.
                                      Ninguno
                                      ►
                                      Las cookies analíticas rastrean las interacciones de los visitantes, proporcionando información sobre métricas como el número de visitantes, la tasa de rebote y las fuentes de tráfico.
                                      Ninguno
                                      ►
                                      Las cookies de publicidad ofrecen anuncios personalizados basados en tus visitas anteriores y analizan la efectividad de las campañas publicitarias.
                                      Ninguno
                                      ►
                                      Las cookies no clasificadas son aquellas que estamos en proceso de clasificar, junto con los proveedores de cookies individuales.
                                      Ninguno
                                      Desarrollado por