Metodología
1. Fuentes que monitoreamos
Leemos feeds RSS públicos con licencia de medios especializados en ciberseguridad. Cada noticia enlaza y atribuye siempre a su fuente original — nunca reproducimos el artículo completo, solo un resumen original escrito por IA a partir del extracto o artículo fuente.
- The Hacker News — noticias de ciberseguridad de alto volumen
- BleepingComputer — noticias de ciberseguridad de alto volumen
- Dark Reading — análisis y noticias de la industria
Esta lista crece con el tiempo. Si conoces una fuente confiable que deberíamos monitorear, puedes escribirnos.
2. Con qué frecuencia se actualiza
El pipeline se ejecuta periódicamente para revisar los feeds de arriba en busca de contenido nuevo. Cada noticia nueva que encuentra pasa por el proceso de resumen y clasificación descrito abajo antes de publicarse.
3. Deduplicación
Cada noticia se identifica de forma única por la URL exacta de su fuente original: si la misma URL ya fue procesada antes, se descarta automáticamente y no se vuelve a publicar ni a gastar una llamada a la IA en ella.
4. Resumen y clasificación con IA
Cada noticia nueva se envía a un modelo de lenguaje (Claude, de Anthropic) con instrucciones estrictas: reescribir completamente con sus propias palabras (nunca copiar frases del original), no inventar datos, cifras ni CVEs que no vengan en el contenido original, y nunca reproducir código de explotación ni datos personales filtrados aunque aparezcan en la fuente. Todo el contenido generado por IA se valida y sanea antes de guardarse — nunca se inserta directo en la base de datos sin revisión automática de formato.
5. Clasificación Amigo/Enemigo
Cada noticia (salvo el contenido educativo de la sección Aula) se clasifica desde la perspectiva de un equipo defensor de ciberseguridad:
- Buena noticia — un parche fue liberado, un atacante fue arrestado, una herramienta de defensa mejoró, o una vulnerabilidad se divulgó de forma responsable.
- Mala noticia — una nueva vulnerabilidad explotable, una filtración de datos, un ataque de ransomware, o malware nuevo.
Cada clasificación viene acompañada de una frase explicando el porqué, y de una sección de "Qué hacer al respecto" con una recomendación práctica y accionable para equipos de TI/seguridad.
6. Relevancia
Cada noticia recibe un nivel de relevancia (alta, media o baja) evaluado específicamente para audiencia hispanohablante y de México: alta si menciona México, Latinoamérica, o afecta software de uso muy extendido en la región; media si es un tema global relevante; baja si es un incidente muy local a otra región sin impacto claro fuera de ella.
7. Score de severidad (CVSS)
Las noticias de la categoría Vulnerabilidades que describen una falla concreta reciben un score CVSS de 0.0 a 10.0. Priorizamos el score oficial, publicado por el National Vulnerability Database (NVD) del gobierno de EE.UU., cuando ya existe para el CVE mencionado. Si el NVD todavía no lo ha publicado — algo común en vulnerabilidades muy recientes — la IA genera una estimación basada en los factores estándar de CVSS (vector de ataque, complejidad, privilegios requeridos, impacto). Los scores estimados siempre se muestran marcados con un asterisco (*) junto al número, tanto en las tarjetas como en el detalle de cada noticia — nunca se presentan como si fueran oficiales.
8. Explotación activa confirmada (CISA KEV)
Cuando una noticia menciona uno o más identificadores CVE, los cruzamos automáticamente contra el catálogo público Known Exploited Vulnerabilities (KEV) de CISA — la lista oficial del gobierno de EE.UU. de vulnerabilidades con evidencia confirmada de explotación activa "en el mundo real". Si hay coincidencia, la noticia muestra el badge "Explotación activa confirmada" — una señal de alta prioridad para actuar cuanto antes.
Los identificadores CVE se extraen directamente del texto ya generado (no se le pide a la IA que los invente ni los transcriba de memoria), y el cruce contra el catálogo de CISA es una comparación de datos exacta, no una evaluación de la IA.
9. Imágenes
Las imágenes destacadas se obtienen automáticamente de Unsplash bajo su licencia de uso comercial, con atribución visible al fotógrafo en cada foto. Nunca reutilizamos ni re-alojamos imágenes protegidas de otros medios.
10. Límites de este proceso
El contenido generado por IA está pensado para darte contexto rápido — siempre te recomendamos leer la nota original (enlazada en cada reporte) para la cobertura completa. Si detectas un error factual en algún resumen o clasificación, avísanos.