Metodología
1. De dónde viene el contenido
Las noticias provienen de los feeds RSS públicos de medios especializados en ciberseguridad — los seis que se listan abajo. Estos feeds los publica cada medio abiertamente para que otros servicios los consuman.
No republicamos su contenido: de cada nota generamos un resumen original en español, escrito con palabras propias y sustancialmente más corto que el artículo original, siempre con atribución al medio y enlace directo a la nota completa. La intención es llevarte a la fuente, no sustituirla.
Para redactar ese resumen, el sistema puede leer el extracto que el propio feed entrega o el artículo original de la fuente. En ningún caso se almacena ni se publica el texto de la fuente — lo único que se guarda y se muestra es el resumen propio.
- The Hacker News — noticias de ciberseguridad de alto volumen
- BleepingComputer — noticias de ciberseguridad de alto volumen
- Dark Reading — análisis y noticias de la industria
- SecurityWeek — noticias y análisis de la industria
- Krebs on Security — periodismo de investigación en cibercrimen
- The Record — periodismo de ciberseguridad y política digital
Esta lista crece con el tiempo. Si conoces una fuente confiable que deberíamos monitorear, puedes escribirnos. Y si eres responsable de alguno de estos medios y prefieres que no incluyamos tus notas, escríbenos y lo retiramos.
El contenido educativo de la sección Aula no viene de estos feeds
No reporta un hecho con fecha, así que no se origina en una noticia: parte de una lista curada de temas de ciberseguridad que mantenemos nosotros, cada uno con un enfoque editorial propio que define qué debe explicar y qué aclaraciones no puede omitir. El texto se escribe desde cero en español claro, limitado a conocimiento técnico general y bien establecido.
Cada tema cita además una referencia pública reconocida —CISA, MITRE, la EFF, la FTC o FIRST, según el caso— y esa referencia es lectura recomendada para profundizar, no un artículo del que se haya resumido el texto.
2. Con qué frecuencia se actualiza
El pipeline se ejecuta periódicamente para revisar los feeds de arriba en busca de contenido nuevo. Cada noticia nueva que encuentra pasa por el proceso de resumen y clasificación descrito abajo antes de publicarse.
3. Deduplicación
Cada noticia se identifica de forma única por la URL exacta de su fuente original: si la misma URL ya fue procesada antes, se descarta automáticamente y no se vuelve a publicar ni a gastar una llamada a la IA en ella.
4. Resumen y clasificación con IA
Cada noticia nueva se envía a un modelo de lenguaje (Claude, de Anthropic) con instrucciones estrictas: reescribir completamente con sus propias palabras (nunca copiar frases del original), no inventar datos, cifras ni CVEs que no vengan en el contenido original, y nunca reproducir código de explotación ni datos personales filtrados aunque aparezcan en la fuente. Todo el contenido generado por IA se valida y sanea antes de guardarse — nunca se inserta directo en la base de datos sin revisión automática de formato.
5. Clasificación Amigo/Enemigo
Cada noticia (salvo el contenido educativo de la sección Aula) se clasifica desde la perspectiva de un equipo defensor de ciberseguridad:
- Buena noticia — un parche fue liberado, un atacante fue arrestado, una herramienta de defensa mejoró, o una vulnerabilidad se divulgó de forma responsable.
- Mala noticia — una nueva vulnerabilidad explotable, una filtración de datos, un ataque de ransomware, o malware nuevo.
Cada clasificación viene acompañada de una frase corta explicando el porqué. Además, cuando aplica, cada noticia incluye dos secciones distintas:
- Por qué importa — una sola oración con la implicación práctica para ti: qué deberías revisar o entender distinto a partir de esta noticia. No es un resumen de los hechos, eso ya está en el cuerpo de la nota.
- Ruta de Defensa — dos o tres líneas respondiendo qué debería hacer al respecto un equipo de TI o de seguridad: actualizar a tal versión, revisar si usan tal software, o monitorear sin acción inmediata. Cuando la nota original no da detalle suficiente para un consejo concreto, se da una recomendación general en vez de inventar pasos técnicos.
Ninguna de las dos se fuerza: si no hay implicación clara ni acción que recomendar, se omite en vez de rellenar con una frase genérica. Pero cuando las hay, es lo que distingue a este portal de un simple agregador de titulares: no solo te dice qué pasó, te dice por dónde empezar si te toca actuar.
6. Relevancia
Cada noticia recibe un nivel de relevancia (alta, media o baja) evaluado específicamente para audiencia hispanohablante y de México: alta si menciona México, Latinoamérica, o afecta software de uso muy extendido en la región; media si es un tema global relevante; baja si es un incidente muy local a otra región sin impacto claro fuera de ella.
7. Score de severidad (CVSS)
Las noticias de la categoría Vulnerabilidades que describen una falla concreta reciben un score CVSS de 0.0 a 10.0. Priorizamos el score oficial, publicado por el National Vulnerability Database (NVD) del gobierno de EE.UU., cuando ya existe para el CVE mencionado. Si el NVD todavía no lo ha publicado — algo común en vulnerabilidades muy recientes — la IA genera una estimación basada en los factores estándar de CVSS (vector de ataque, complejidad, privilegios requeridos, impacto). Los scores estimados siempre se muestran marcados con un asterisco (*) junto al número, tanto en las tarjetas como en el detalle de cada noticia — nunca se presentan como si fueran oficiales.
8. Explotación activa confirmada (CISA KEV)
Cuando una noticia menciona uno o más identificadores CVE, los cruzamos automáticamente contra el catálogo público Known Exploited Vulnerabilities (KEV) de CISA — la lista oficial del gobierno de EE.UU. de vulnerabilidades con evidencia confirmada de explotación activa "en el mundo real". Si hay coincidencia, la noticia muestra el badge "Explotación activa confirmada" — una señal de alta prioridad para actuar cuanto antes.
Los identificadores CVE se extraen directamente del texto ya generado (no se le pide a la IA que los invente ni los transcriba de memoria), y el cruce contra el catálogo de CISA es una comparación de datos exacta, no una evaluación de la IA.
9. Imágenes
Las imágenes destacadas se obtienen automáticamente de Unsplash, bajo su licencia de uso comercial y con atribución visible al fotógrafo en cada foto. Son ilustrativas: se eligen según el tema de la categoría de la noticia —un candado para ransomware, una sala de servidores para filtraciones— y no del hecho concreto que se reporta. No son fotografías del incidente. Nunca reutilizamos ni re-alojamos imágenes protegidas de otros medios.
10. Nuestro rastreador
Cuando el sistema necesita leer el artículo original para redactar el resumen, lo hace con un agente
propio que se identifica como InfoSecDashBot y nunca se disfraza de navegador. Antes de
descargar cualquier página consulta el robots.txt del sitio y acata lo que declare, incluido
el Crawl-delay si lo especifica. Si un medio nos prohíbe el acceso, o si su servidor no
responde, no se descarga nada de ahí: se usa el extracto que el propio feed entrega.
Hay una capa más, además de la técnica. Algunos medios bloquean explícitamente a los agentes de IA en su
robots.txt; aunque nuestro bot no esté nombrado en esas listas y técnicamente pudiera pasar,
respetamos esa intención y no descargamos sus artículos. En la
página del rastreador están todos los detalles: qué hace exactamente, cómo
identificarlo en tus registros y cómo bloquearlo.
Esta página explica cómo funciona el sistema. Los criterios y compromisos bajo los que opera —qué se cubre y qué no, independencia, publicidad y correcciones— están en la política editorial.
En sentido contrario, nuestro propio contenido está abierto al entrenamiento de modelos de IA: no bloqueamos a esos rastreadores. Ver la sección 5 de los términos de uso.
11. Límites de este proceso
El contenido generado por IA está pensado para darte contexto rápido — siempre te recomendamos leer la nota original (enlazada en cada reporte) para la cobertura completa. Si detectas un error factual en algún resumen o clasificación, avísanos.