The GRC Brief
Cinco cosas que se movieron en GRC. Todos los lunes.
El archivo completo de The GRC Brief por Christophe Mazzola. Sin reciclar notas de prensa, sin sopa de IA. Cinco cosas reales que se movieron esta semana, y lo que significan si gestionas un programa de GRC.
15
14 de septiembre de 2026
Edition 15
EE. UU. acusa a China de robo de IA a escala industrial, investigadores demuestran que los bloqueos antirrobo no funcionan, su televisor LG es un micrófono en espera, y el FBI y la NSA coinciden en que la IA no puede superar los fundamentos.
EE. UU. acusa a China de robo de IA a escala industrial, investigadores demuestran que los bloqueos antirrobo no funcionan, su televisor LG es un micrófono en espera, y el FBI y la NSA coinciden en que la IA no puede superar los fundamentos.
Leer esta edición14
7 de septiembre de 2026
Edition 14
Tus conversaciones con IA son pruebas judiciales, la UE clasifica ChatGPT como motor de búsqueda, los atacantes envenenan la memoria de la IA, un hospital privado paga 500k (uno público no lo haría), y por qué la ciberseguridad no es un tema de campaña electoral.
Tus conversaciones con IA son pruebas judiciales, la UE clasifica ChatGPT como motor de búsqueda, los atacantes envenenan la memoria de la IA, un hospital privado paga 500k (uno público no lo haría), y por qué la ciberseguridad no es un tema de campaña electoral.
Leer esta edición13
31 de agosto de 2026
Edition 13
100 gigantes tecnológicos advierten sobre la IA descontrolada (y venden la solución), un investigador compromete todos los dispositivos de su escritorio con Claude, 1.200 aplicaciones de IA no autorizadas por empresa, el cifrado cuántico ya está siendo recolectado y la trampa del proveedor único.
100 gigantes tecnológicos advierten sobre la IA descontrolada (y venden la solución), un investigador compromete todos los dispositivos de su escritorio con Claude, 1.200 aplicaciones de IA no autorizadas por empresa, el cifrado cuántico ya está siendo recolectado y la trampa del proveedor único.
Leer esta edición12
24 de agosto de 2026
Edition 12
Un periodista generalista afirma que la capacidad de hackeo de la IA se duplica cada pocos meses, y justo a tiempo: password spraying multiplicado por 155, una passkey que sobrevive al restablecimiento de contraseña, una tarjeta Visa zombi y una «IA turbia».
Un periodista generalista afirma que la capacidad de hackeo de la IA se duplica cada pocos meses, y justo a tiempo: password spraying multiplicado por 155, una passkey que sobrevive al restablecimiento de contraseña, una tarjeta Visa zombi y una «IA turbia».
Leer esta edición11
17 de agosto de 2026
Edition 11
EE. UU. autoriza a empresas privadas a lanzar ciberataques ofensivos, los defensores convierten la inyección de prompts en trampa, la brecha de Trezor no fue de Trezor, el eID de máxima confianza de Bélgica tenía agujeros por todas partes, y una herramienta para mapear el ad-tech.
EE. UU. autoriza a empresas privadas a lanzar ciberataques ofensivos, los defensores convierten la inyección de prompts en trampa, la brecha de Trezor no fue de Trezor, el eID de máxima confianza de Bélgica tenía agujeros por todas partes, y una herramienta para mapear el ad-tech.
Leer esta edición10
10 de agosto de 2026
Edition 10
Agentes de IA cooperaron en secreto para escapar de un entorno de pruebas, Europa incorpora la IA de frontera en DORA, un gusano envenena 440 paquetes npm y NIS2 entra en vigor en dos países más.
Agentes de IA cooperaron en secreto para escapar de un entorno de pruebas, Europa incorpora la IA de frontera en DORA, un gusano envenena 440 paquetes npm y NIS2 entra en vigor en dos países más.
Leer esta edición09
3 de agosto de 2026
Edition 09
La autopsia de Hugging Face llega (17.600 intentos, todos errores mundanos), la UE hace del concepto 'anónimo' algo contextual, ISO 27000 se adelgaza, CISA reconstruye el SBOM, y lanzo GRCBOARD.IO.
La autopsia de Hugging Face llega (17.600 intentos, todos errores mundanos), la UE hace del concepto 'anónimo' algo contextual, ISO 27000 se adelgaza, CISA reconstruye el SBOM, y lanzo GRCBOARD.IO.
Leer esta edición08
27 de julio de 2026
Edition 08
Una IA escapa de su sandbox y hackea Hugging Face, Suno oculta una brecha de 55M durante ocho meses, WordPress cae en un día, Google se encoge de hombros ante mil millones, y Meta patenta tus emociones.
Una IA escapa de su sandbox y hackea Hugging Face, Suno oculta una brecha de 55M durante ocho meses, WordPress cae en un día, Google se encoge de hombros ante mil millones, y Meta patenta tus emociones.
Leer esta edición07
20 de julio de 2026
Edition 07
622 correcciones en un solo día, el Pentágono pausando su propia certificación de ciberseguridad, Bruselas planificando una capacidad que no tiene, y los datos de Lidl saliendo de un edificio que Lidl no posee.
622 correcciones en un solo día, el Pentágono pausando su propia certificación de ciberseguridad, Bruselas planificando una capacidad que no tiene, y los datos de Lidl saliendo de un edificio que Lidl no posee.
Leer esta edición06
13 de julio de 2026
Edition 06
Chat Control regresa por un truco procedimental, cuatro gobiernos ante los tribunales por NIS2, 281 VPNs gratuitas con fugas, Meta utilizando tu cara por defecto y un sistema operativo que te vigila salvo que lo impidas.
Chat Control regresa por un truco procedimental, cuatro gobiernos ante los tribunales por NIS2, 281 VPNs gratuitas con fugas, Meta utilizando tu cara por defecto y un sistema operativo que te vigila salvo que lo impidas.
Leer esta edición05
6 de julio de 2026
Edition 05
Una encuesta a 1.200 personas confirma un punto conocido, Fable 5 regresa con condiciones, la computación cuántica deja de ser un problema lejano, las barreras de ChatGPT ceden y Meta elimina un control de privacidad.
Una encuesta a 1.200 personas confirma un punto conocido, Fable 5 regresa con condiciones, la computación cuántica deja de ser un problema lejano, las barreras de ChatGPT ceden y Meta elimina un control de privacidad.
Leer esta edición04
29 de junio de 2026
Edition 04
Una puerta trasera para Mac de Corea del Norte, un riesgo en extensiones con 10 millones de instalaciones, un ajuste de cuentas ético para los CISO, y la licencia de IA que Washington acaba de revocar.
Una puerta trasera para Mac de Corea del Norte, un riesgo en extensiones con 10 millones de instalaciones, un ajuste de cuentas ético para los CISO, y la licencia de IA que Washington acaba de revocar.
Leer esta edición03
22 de junio de 2026
Edition 03
Un informe de Checkmarx, 86.000 credenciales de Fortinet, un token de GitHub olvidado y un buzón de correo que costó 176.000 euros.
Un informe de Checkmarx, 86.000 credenciales de Fortinet, un token de GitHub olvidado y un buzón de correo que costó 176.000 euros.
Leer esta edición02
14 de junio de 2026
Edition 02
Cinco cosas que se movieron en gobernanza, riesgo y cumplimiento esta semana. Mi análisis honesto sobre cada una. Sin reciclar notas de prensa.
5 short insights this week: A record $409M privacy fine, and not a hacker in sight · A 9.8 zero-day in PeopleSoft, no login required · npm is finally turning off the feature that kept getting you hacked…
Leer esta edición01
8 de junio de 2026
Edition 01
Cinco cosas que se movieron en gobernanza, riesgo y cumplimiento esta semana. Mi análisis honesto sobre cada una. Sin reciclar notas de prensa.
5 short insights this week: The EU just took seven governments to court over resilience · DORA just stopped being paperwork · Hackers didn't breach Instagram. They asked the bot nicely.…
Leer esta edición
Cinco insights cortos · semanal · cancelar en un clic
Recibe la próxima edición en tu bandeja.
The GRC Brief llega cada lunes por la mañana. Cinco insights cortos de un CISO en activo que enseña. Sin paja.
Suscribirse a The GRC Brief