Del programari maliciós al crim com a servei
Ransomware com a servei (RaaS), phishing com a servei, deepfake com a servei: el cibercrim s'ha industrialitzat i ha abaixat radicalment la barrera d'entrada.
Dos llibres escrits des del mateix convenciment: la intel·ligència artificial ja no és una eina que es fa servir, sinó una capa de l'entorn. Un mira el costat de la defensa; l'altre, el de l'ús quotidià. Cap dels dos demana formació tècnica prèvia.
Durant dues dècades la seguretat informàtica va consistir a posar barreres a un atacant humà. Avui l'atacant raona, planifica i executa amb les mateixes eines que el defensor. Aquesta simetria canvia el problema sencer, i entendre-la és tan necessari per a un professional de seguretat com per a algú que només vol fer servir un assistent sense regalar les seves dades.
Ransomware com a servei (RaaS), phishing com a servei, deepfake com a servei: el cibercrim s'ha industrialitzat i ha abaixat radicalment la barrera d'entrada.
Prompt injection, enverinament de models, abús d'agents amb eines i memòria persistent: superfícies d'atac que no existien fa tres anys.
Zero Trust, MFA resistent al phishing amb FIDO2 i passkeys, abús de tokens OAuth i de sessions. El perímetre va deixar de ser la xarxa fa temps.
SBOM, dependències de codi obert, SLSA i signatura amb Sigstore: protegir allò que construeixes exigeix protegir també allò que incorpores sense mirar-t'ho.
La criptografia postquàntica deixa de ser un debat acadèmic: allò que es xifra avui es pot desxifrar demà si es va emmagatzemar esperant aquest moment.
Biaixos, al·lucinacions, límits i privacitat. Aprofitar la IA sense dependre'n en excés és una competència, no una advertència legal al peu de pàgina.
Resum del desplaçament que recorre Ciberseguridad y la Revolución de la IA capítol a capítol.
| Àmbit | Abans | Ara |
|---|---|---|
| Phishing | Errors d'idioma delators | Redacció nativa generada per LLM en qualsevol llengua |
| Suplantació | Correu falsificat | Clonació de veu i vídeo en temps real |
| Detecció | Signatures i regles | Agents que correlacionen telemetria XDR/SIEM i redueixen el soroll |
| Resposta | Playbooks fixos | SOAR amb agents que adapten el playbook i aprenen de l'incident |
| Vulnerabilitats | Priorització per CVSS | Explotabilitat real amb EPSS i gestió contínua d'exposició (CTEM) |
| Model d'amenaça | Protegir la xarxa | Protegir també els models, els agents i les seves eines |
Dos nivells de lectura per a dos públics que cada cop se solapen més.
Protegint la informació en l'era dels agents autònoms
Recorregut complet per l'estat actual de la ciberseguretat assistida per intel·ligència artificial: els fonaments actualitzats de l'amenaça, la IA moderna i les seves branques, allò que la IA ja fa per la defensa, les tècniques concretes que milloren la seguretat de la informació i els riscos emergents que introdueix la mateixa tecnologia.
Tanca amb un full de ruta prospectiu cap a un ecosistema resilient, ètic i compatible amb la criptografia postquàntica.
Ús de Microsoft Copilot a la teva vida diària
Llibre divulgatiu per a públic general, sense coneixements tècnics previs, sobre com aprofitar Copilot en els tres àmbits on més es nota: la llar, la feina i l'escola. Combina explicacions clares dels conceptes amb casos d'ús reals i reflexió ètica.
Inclou una guia pràctica de prompting i un tractament honest dels biaixos, les limitacions i la privacitat: apoderar sense crear dependència.
Els dos llibres comparteixen marc conceptual, però no exigeixen el mateix punt de partida.
De l'anàlisi tècnica al negoci: quines activitats resisteixen l'automatització i quines tenen els anys comptats.