RUNTIME NOTES

Lo que rompe la AI en producción.

Incidentes, fallas y despliegues que salen torcidos. Lecturas cortas con suficiente contexto. Más en About.


Archivo

Lecturas breves, contexto suficiente.

12
SEV-2 Platform Risk ES
Anthropic Claude Code OpenClaw OAuth Walled Garden

Walled Garden

Anthropic cortó el acceso de suscripciones Claude a OpenClaw y herramientas de terceros. Un email. Developers furiosos. El ecosistema se fue underground.

Leer
SEV-1 Platform Risk ES
Meta AI Agent Data Exposure Confused Deputy Autonomous

Confused Deputy

Un agente de IA de Meta publicó sin permiso, un ingeniero siguió su consejo, y datos de usuarios quedaron expuestos. Sev-1. Meta culpó al humano.

Leer
SEV-1 Platform Risk ES
Amazon Kiro AWS AI Agent Outage

Kiro Mandate

6.3 millones de órdenes perdidas. Un AI agent que decidió borrar producción porque era más eficiente. Amazon culpó al humano y mantuvo el mandate.

Leer
SEV-1 AI Supply Chain ES
OpenClaw AI Agent Marketplace Malware AMOS

ClawHavoc

135,000 estrellas en GitHub. 12% del marketplace era malware. 512 vulnerabilidades. Y el creador se fue a OpenAI tras poner un botón de reportar.

Leer
SEV-1 AI Supply Chain ES
Cisco TeamPCP Trivy ShinyHunters Extortion

Cisco PAILA

300+ repos privados, llaves de AWS, source code de AI Defense, y una extorsión con datos del FBI y NASA. Cisco cayó por el mismo escáner comprometido que documentamos.

Leer
SEV-1 Platform Risk ES
Quantum Computing Bitcoin Ethereum Google Cryptography

9 Minutos

Google Quantum AI demostró que romper la criptografía de Bitcoin y Ethereum requiere 20x menos recursos cuánticos. 6.9 millones de BTC expuestos. Nueve minutos por clave privada.

Leer
SEV-2 AI Leak ES
Anthropic Claude Code npm Source Maps Leak

Claude Code cli.js.map

Anthropic filtró el código fuente de Claude Code por segunda vez. Un source map de 60MB en npm de producción. Undercover Mode se filtró a sí mismo.

Leer
SEV-1 AI Supply Chain ES
Supply Chain TeamPCP npm PyPI axios

Nadie escanea al escáner

TeamPCP encadenó ataques contra 5 registries en 33 días. Trivy, Checkmarx, LiteLLM, Telnyx, axios — las herramientas de seguridad fueron el vector.

Leer
SEV-2 AI Leak ES
Anthropic Mythos CMS Cybersecurity

Mythos — el modelo que se filtró por un checkbox

Anthropic filtró Claude Mythos por una mala configuración de CMS. Cero benchmarks, flash crash en ciberseguridad, y una IPO conveniente.

Leer
SEV-2 Platform Risk ES
AI Wrappers Software Selloff Claude Cowork

Claude — actualización diaria, startup muerta

$830 mil millones desaparecieron en una semana. No hubo hack. Hubo features. Cómo cada release de Claude mata una categoría entera de startups.

Leer
SEV-2 AI Model Risk ES
Model Regression Claude Anthropic API Stability

Error 500 — qué pasa cuando la AI deja de funcionar

Bugs de routing, shadow downgrades, regresiones silenciosas. Qué pasa cuando la AI de la que depende tu startup deja de funcionar.

Leer
SEV-1 AI Supply Chain ES
Secrets Exposure CI/CD LiteLLM Wallet Keys PyPI

LiteLLM — cuando AI infra roba las llaves

Un paquete envenenado convirtió el stack de AI en un stealer de secretos: llaves SSH, credenciales cloud, secretos de CI/CD y wallets incluidas.

Leer