Skip to content

Noticias de IA leídas desde operaciones

Casi toda la cobertura de IA se escribe para quien construye modelos. Esta es para quien lleva procesos: cada pieza dice qué cambia para ti, o reconoce que nada cambia.

  1. Destacado

    Cloudflare añade visibilidad y controles para el tráfico MCP ante el auge de las conexiones agente-herramienta

    Cloudflare anunció que su red ya puede detectar tráfico del Model Context Protocol (MCP) y ofrece herramientas para asegurarlo, incluyendo autenticación y monitoreo de conexiones agente-herramienta. Esto importa porque MCP se está convirtiendo rápidamente en la forma estándar en que los agentes de IA se comunican con herramientas y fuentes de datos externas, y la mayoría de las empresas hoy no tiene ninguna visibilidad sobre ese tráfico.

    Qué cambia en operacionesSi tu equipo ha conectado algún agente de IA —un bot de soporte, un asistente de ventas, una herramienta interna de operaciones— a fuentes de datos o software externo usando MCP, es probable que ese tráfico haya sido invisible para tu área de IT o seguridad hasta ahora. En una empresa B2B de 10 a 200 personas, detectar esto rara vez es tarea de un equipo de seguridad dedicado; suele quedar en manos de quien haya armado la integración el trimestre pasado. La conclusión práctica no es "adoptar Cloudflare": es una excusa para hacerle una pregunta directa a tu líder de operaciones o ingeniería: ¿qué herramientas de nuestro stack están haciendo conexiones MCP, quién las autorizó, y podemos ver qué datos circulan por ellas? Si la respuesta es un encogimiento de hombros, ahí está el vacío que este anuncio deja al descubierto.

  1. Cloudflare activa por defecto la monitorización de Certificate Transparency para todos sus clientes

    Para una empresa B2B de 10 a 200 personas, esto es una mejora silenciosa pero útil en tu postura de seguridad, no algo que altere el trabajo diario. Si tus dominios están detrás de Cloudflare, ahora recibes aviso automático y gratuito si alguien emite un certificado para tu dominio, tu portal de soporte o algún subdominio de cara al cliente sin que lo sepas — algo que suele preceder a campañas de phishing dirigidas contra tus clientes o empleados. Lo práctico es confirmar que la función esté activada y que las alertas lleguen a quien gestiona TI/seguridad (a menudo un fundador o responsable de operaciones que hace de todo en empresas de este tamaño), y asegurarse de que caigan en una bandeja que realmente se revisa, no en un correo muerto. No es motivo para cambiar tu stack de automatización ni tus flujos de soporte, pero sí es una reducción legítima y sin coste de un riesgo muy concreto: que un certificado falsificado se use para suplantar tu página de login o tus endpoints de API frente a tus propios clientes.