Ciberseguretat Google Lenin Alevski OSINT

Set anys per entrar a Google: el camí de Lenin Alevski

Lenin Alevski explica el seu camí des de la comunitat hacker mexicana fins a la seguretat de Google i presenta el projecte OSINT Respondent.

Un objectiu de set anys que no va ser una línia recta

HackWise entrevista Lenin Alevski, enginyer de seguretat a Google, per reconstruir un trajecte que el títol resumeix en set anys intentant entrar a l’empresa. En aquest cas la xifra és literal: explica que podia presentar-s’hi una vegada l’any i que ho va fer durant set convocatòries, fins que va superar les entrevistes i va trobar equip.

El seu objectiu més concret continua sent arribar a Project Zero, el grup de recerca de vulnerabilitats de Google que admirava des de fora. Entrar a l’empresa era un pas dins d’un projecte més llarg, no el final. L’entrevista converteix aquesta obstinació en una idea pràctica: un rebuig anual no impedia tornar més preparat al següent procés.

Alevski és de Michoacán i situa l’origen als anys noranta: videojocs, anglès après mentre jugava i curiositat per l’enginyeria inversa i les trampes. Després va fer desenvolupament web per compte propi amb PHP, WordPress i Joomla, va estudiar ciències computacionals i va passar prop d’una dècada en enginyeria de programari i sistemes distribuïts abans de dedicar-se plenament a la ciberseguretat.

Websec i l’aprenentatge a través de casos reals

Una part important gira al voltant de Websec. Mentre estudiava, Alevski va conèixer el cofundador Paulino Calderón a una Campus Party de Ciutat de Mèxic: tots dos es reconeixien pels pseudònims d’internet abans d’haver-se vist en persona. Aquella amistat li va permetre acostar-se a la seguretat com una disciplina professional.

Amb Websec va participar en projectes reals de proves de penetració, modelatge d’amenaces i auditories. Treballar amb clients obliga a sortir del repte controlat: una troballa només té valor si es pot explicar, prioritzar i corregir. En acabar la universitat va començar formalment com a enginyer de programari a Oracle i després va passar per empreses emergents.

El seu perfil públic afegeix OneLogin i MinIO a aquesta trajectòria. El recorregut està construït per capes: programar ajuda a entendre com neixen els errors; auditar ajuda a reconèixer patrons; operar serveis aporta context sobre identitats, secrets, contenidors i infraestructura.

La primera conferència i el paper de la comunitat

Alevski recorda una primera xerrada improvisada a la Campus Party, cap al 2015. Havia fallat un ponent, van preguntar si algú del públic volia explicar un projecte i ell va aixecar la mà. Ho interpreta com el començament d’un entrenament deliberat contra la introversió: ordenar idees i comunicar-les és una habilitat que també es practica.

El 2019, acabat d’arribar a Califòrnia, va anar a una reunió de Pacific Hackers en una biblioteca de San José sense conèixer ningú. El grup li va demanar de què parlaria aquell any i es va comprometre a preparar una sessió sobre seguretat de contenidors Docker, una tecnologia que encara estava aprenent. Ensenyar-la el va obligar a dominar-la.

La comunitat apareix així com xarxa d’aprenentatge i com currículum verificable. Un projecte, una entrada tècnica o una conferència permeten veure com pensa una persona. Alevski recorda, a més, que només li han acceptat aproximadament la meitat de les propostes de xerrada: el rebuig també forma part d’aquesta pràctica.

Entrar a Google no era el final de l’aprenentatge

La fita Google estructura el relat, però no valida retroactivament cada decisió. Alevski admet que les entrevistes van ser de les més difícils de la seva carrera. El que podia controlar era tornar-hi havent après alguna cosa i continuar construint una trajectòria útil fins i tot si l’oferta no arribava.

També desmunta la imatge romàntica del hacker sol davant d’una terminal. Resumeix la feina d’un enginyer de seguretat en dues paraules: reduir risc. Calcula que prop de la meitat del seu temps és comunicació amb responsables, negociació entre equips i justificació dels controls en termes d’impacte per al negoci.

La resta es reparteix entre recerca —sobretot núvol, models, injecció de prompts i fluxos agèntics—, programació i anàlisi de dades. Una decisió de seguretat ha d’estar sustentada per dades i anticipar possibles efectes negatius. Trobar una vulnerabilitat és només una part; aconseguir que molts equips apliquin una protecció usable és el repte d’escala.

Intel·ligència artificial, programació i hacking ètic

La conversa aborda la por que la IA substitueixi el programador. Alevski creu que reemplaçarà sobretot una versió de la feina: el codi repetitiu o boilerplate. Ho compara amb l’arribada dels frameworks PHP o jQuery, que van automatitzar tasques manuals sense eliminar la necessitat de construir productes.

Assegura que amb fluxos agèntics ha generat en els últims dos anys més codi que durant els deu anteriors. L’avantatge, però, depèn de l’experiència acumulada per distingir una arquitectura sòlida de codi aparentment correcte. El seu flux actual comença amb especificacions i plans en Markdown; després els agents implementen i executen proves, mentre ell revisa decisions i resultats.

En ciberseguretat passa una cosa semblant. La IA automatitzarà parts del pentest, però crea una superfície nova: models, prompts, infraestructura d’inferència i agents amb eines. Alevski considera que entendre IA aviat serà un fonament més del pentester, al costat de Linux, xarxes i sistemes operatius.

Respondent: OSINT en un globus tridimensional

Al minut quaranta-tres, l’entrevista entra en Respondent, el projecte obert amb què Alevski agrega informació de fonts públiques i la representa sobre un globus 3D. La idea connecta OSINT, enginyeria de dades, mapes i anàlisi: observar vols, vaixells, terratrèmols, incendis, satèl·lits, conflictes, meteorologia o interrupcions d’internet en un mateix entorn.

Al vídeo parla d’unes seixanta fonts i ensenya com seguir l’Estació Espacial Internacional, avions, satèl·lits, passos fronterers i cables submarins. El repositori de la Community Edition descriu més de cinquanta fonts en temps real. La instal·lació busca ser accessible: un contenidor Docker, SQLite i fitxers YAML per definir fonts i anàlisis sense tocar el codi.

El valor de l’OSINT no és acumular punts al mapa, sinó correlacionar-los. Respondent permet definir zones d’interès i alertes quan coincideixen condicions, enriquir identificadors amb un model i enviar notificacions. Alevski posa exemples com detectar activitat pròxima a infraestructura submarina o relacionar un terratrèmol amb canvis als passos fronterers, sempre a partir de dades públiques.

Respondent també il·lustra la lliçó professional del vídeo. No és un projecte inventat només per emplenar el currículum, sinó una resposta a una curiositat concreta que integra moltes habilitats. Fer-lo públic permet que altres persones inspeccionin l’arquitectura, l’executin i contribueixin. Al mateix temps, obliga a pensar en documentació, configuració, secrets i una experiència d’ús que vagi més enllà de la màquina del creador.

La ruta que deixa l’entrevista

La història d’Alevski no ofereix una drecera garantida cap a Google. Ofereix un patró més transferible: escollir problemes reals, construir en públic, participar en comunitats, aprendre a explicar la feina i tractar cada rebuig com una fotografia temporal, no com una identitat permanent.

També suggereix separar l’objectiu de l’empresa concreta. Si durant set anys l’únic resultat valuós hagués estat una oferta de Google, gran part del recorregut hauria semblat una espera. En realitat, les etapes intermèdies van produir experiència, relacions, eines i responsabilitats que ja tenien valor per si mateixes.

El seu consell final és no rendir-se i desconfiar de la promesa que una disciplina complexa es domina en un curs de poques setmanes. Parla de “carrera” no necessàriament com un títol universitari, sinó com una dedicació sostinguda semblant a aprendre un instrument.

Per a qui comença, la proposta és menys espectacular que “convertir-se en hacker”: aprendre a programar, desplegar un laboratori, estudiar els errors, escriure què s’ha entès i compartir-ho. Amb el temps, aquestes proves formen un perfil que pot obrir una empresa gran, una consultoria, un projecte propi o una combinació de totes tres coses.

Contrast i context

Fonts consultades

4 fonts
  1. 01
  2. 02
  3. 03
  4. 04

Font de treball

Transcripció amb marques de temps

12 fragments
Consulta la transcripció
  1. 0:00 , obre el vídeo en una pestanya nova

    Bienvenidos a todos ustedes a este 1.9 peseo de Hacwa y se le ha dado y estoy super contento porque me encuentro con mi amigo Lening, hace ya algunos años que tengo de conocerlo, él es ingeriero de se ver seguridad en Google. El día de hoy vamos a estar platicando acerca de su historia, de su pasado, de algunas cosas que aprendí dan este mundo, de la ciudad, de venir, de ser de belo para convertirse en ingenieres y de seguridad. Y lo más importante, algunos proyectos son los que están trabajando. Entonces, Lening, bienvenidos a con nosotros, cómo estás? Este muy emocionado, mucho de moderas es por evitarme ese espacio. Y pues sí, ya tenemos tiempo de conocerlo, ya habíamos aflaticado por ahí, acerca de ser algún vídeo, alguna, este grabar al conjunto, y qué bueno que por fin ya se dio la oportunidad. Sí, yo la verdad encantado tenerte por acá, o sea, la verdad es que me encanta todo lo que está haciendo. He tenido la oportunidad en el último par de años de convivir más contigo, de conocer más de cerca tu trabajo, de dejar de ver ese, ese audónimo en internet y pues ahora sí como que tener esa, esa, esa interacción más padre, no? Y la verdad es que me llama mucho la atención, creo que lo que estás haciendo es algo que definitivamente la audiencia le va a agradar. Y me gustaría empezar Lening por un poco de tu historia. O sea, cuéntanos un poco de bienes, Lening, qué tipo de infancia tuviste o el acceso a tecnología, la primera vez que os hasta la tecnología, pues te no son poquitas cerca de ti. Sí, claro, este pues mi nombre es Lening Alepsky, yo soy de México, soy Michoacano, mucho orgullo, este actualmente estoy trabajando en Silicon Valley, como ingenieras de divers seguridad en Google, pero antes de eso, mi historia empieza como seguramente muchos de ustedes en los años 90, crecijugando videojuegos, aprendiendo inglés, este por medio de los videojuegos, después de eso meto peco con el mundo del hacking y la seguridad, en ese tiempo no existía como disciplina, la divers seguridad, era más como el viejo este, todos aprendiendo con lo que había en ese momento, con las revistas electrónicas, con los foros de un dergón, entonces por ahí llega con los herabarios personajes, varias personas que ahora están muy importantes que trabajan en grandes compañías de seguridad, pero pues si un poco acerca de mi aprendí, comencé con los videojuegos, comencé aprendiendo a ser ingeniering, en ver, son poco, es de tratando de hacer un poco de trampa en los videojuegos, cada vez estilos, eso me llevó por el camino del ingeniering, más después de eso me empezé enfocar al desarrollo del software y se mucho freelance, de desarrollo de página web, con WordPress, con jungla, con todos estos frameworks, me deque por por varios años, casi una década al ingeniering de software y los sistemas distribuidos, eventualmente esas oportunidades, pues me trajeron a colaborar con empresas como trabajar para ahora, cool, para varias estaros, y ya después más recientemente hace unos siete, cinco años, por ahí ya me dequede lleno a lo que es la diversa seguridad, donde ahorita estoy haciendo parte de investigación de seguridad para la parte de la nube y de inteligencia artificial. Bueno, y si me os sido, la verdad es que hace una otra idea interesante y justo venir del camino de desarrollador, hasta llegar al full stack y de ir a brincar a la parte de si o el seguridad me gustaría conocer un poco que fue lo que te hizo decidir y cambiar el rumbuete tu carrera hacia si o el seguridad. Sí, pues yo creo que desde siempre yo tuve como que se espinita, que me gustaba el hacking, me gustaba la cultura del hacking, la subcultura terrevel de digamos, la subcultura de la que cuando era pequeño hubía una película que me impactó mucho, que se llama Pidato Sencili Combali. Entonces, creo que esa película para los que no la han visto, explica mucho y predice mucho del panorama actual de las cosas que estamos viviendo. Entonces, pues yo vía esa película y digamos, me impactó tanto que dije yo quiero tengo que ser un pirata esil con balenó. Entonces, con todo lo que involucra, empecé a hacer la parte de la desarrollo de software que me apasionan mucho, pero me apasionan muchísimo más romper los sistemas, ¿no? Entender como están construidos, pero también entender como romper los con esos suburlarabilidades puntos deviles para de esa forma crear sistemas más robustos y más seguro. Entonces, pues por ahí empecé un poco haciendo autodidacta, un poco también buscando comunidades, este, pon aprendiendo en los demás y también me empezó a llamar mucho la atención publicar y crear software libre, ¿no? Es una parte de la que me he dedicado en los últimos años, creer herramientas, publicarlas

  2. 4:54 , obre el vídeo en una pestanya nova

    colaborar con nuestros personas y más que nada, pues la comunidad no, la comunidad como tarde, lo que me atrajo también a los diversos seguridad. Sí, justo, ahorita quiero que platicamos, es algo que comunidad de un poquito más del ante, pero me gustaría pensar un poco y que nos ayudes a entender, o sea, ¿qué trabajaste para varias compañías como las que comentaste, inclusive, por ahí estuviste un tiempo en WebSec, que es una compañía de muy buenos amigos en común, es que la verdad es que han sido increíble lo que todo lo que han hecho, y justo tienen como esta parte de comunidad muy fuerte y siempre están acumulaburando y en conferencias, en eventos como tú y yo, que hemos estado pues involucados en todo esto, como fue el camino de brincar a estas empresas que quizás ya eran globales, como bien lo comentaste ahora con el demás, llegar a Google, o sea, cuál fue tu proceso, a grandes rasgos para llegar ahí. Sí, claro, y que bueno, que menciona WebSec porque siempre que tengo oportunidad lo digo, es que WebSec es una empresa de grandes amigos que llevo conociendo más de 10 años y yo estoy muy agradecido con WebSec porque ahora sí que cuando yo estaba estudiando la universidad, ciencias computacionales, conocía a uno de los fundadores, paulino calderón en una conlarencia en aquellos tiempos era campus parí en ciudad de México, y fue muy curioso porque como dice, entonces tú conoces los pseudónimos, los alias de todos, pero yo no había conocido en ninguno de ellos en persona, entonces fue un momento donde él tu eres calderpown, él tu eres alets y entonces ahí estuvimos un poco como que fanboys de uno al otro. Y pues sí, ahí empezó una bonita relación de amistad que adurado hasta la fecha a la par, yo estaba como mencionaba, estaba estudiando la carrera, estaba haciendo frillans, con WebSec tuve la oportunidad durante la carrera empezara a cercarme a la parte de la universidad, pero ya formalmente como disciplina, a empezar haciendo proyectos reales, con clientes reales, haciendo pentes, engagemen, a tres modeli y una auditoría, es cuál es el estilo, entonces yo termino la universidad, me voy a mi primera, donde comencé mi carrera oficialmente digamos fue con Oracle, estuve como insinieron de software con ellos varios años y después me fui a varias estaros, pero a la par a lo que fue siempre constante para mí, a raíz de esa idea obsesiva, ¿no?, de que quiero ser un pirata de Silicon Valley, y fue yo quiero trabajar en proyectos, ¿no?, que para la gente que nos está escuchando y no sabe proyexiro es un grupo dentro de Google que tiene varios de los investigadores de seguridad más reconocidos y con más experiencia del mundo, ahora sí ellos son las que encuentran y desarrollan exploits de CiroClick para comprometer, por ejemplo teléfono de Android, ¿no?, o vulnerabilidad, vulnerabilidad de este estilo, que no requieren ningún tipo de interacción de los varios, entonces password, pues si el primer paso es estar en Silicon Valley, ¿no?, segundo paso es entrar a Google, entonces para entrar a Google, me tomó más o menos siete años, y no lo digo como para desanimar las personas, pero es un entrevista muy, muy difícil, por lo menos ha sido de la más difícil de mi carrera, y el proceso te permite aplicar una vez al año, ¿no?, pues hacer pues aplicar una vez al año y si no queda, pues no hay ningún problema, no te ve tan nada, solamente te piens que te prepares más y aplica a ser un siguiente año, entonces a raíz de esa idea obsesiva pues se estuve aplicando una vez al año durante siete años, donde llegaba así, sí, fue que hacer una locura, ¿no?, porque tenés esa idea obsesiva, y al final día, al final pues sí, o sea, lo gré pasar todas las entrevistas, lo gré pasar el look, este, conseguir un equipo y entre no, entonces el sueño está ahí todavía estamos trabajando para eso, para lograr proyexiro, pero ha sido un esfuerzo de, pues, ahora sí que de toda la mitad de mi vida, ¿no?, que padreísimo, la verdad es súper interesante, y me gusta mucho lo que siempre me gusta decirle audiencia, como la comunicación implícita que estás teniendo, sea lo que estás comunicando, que es no da arte por vencido, eso sea lo intenté hubo una y otra vez hasta que lo logré te tomo siete años, no sea cuántas personas quizás que quieren llegar a una, a un empleo de sueños, aplica una vez y les dicen que no hay nunca más lo vuelven y tentarnos, entonces recordemos siempre esa no lo sabía mi, la verdad es que que padre y hablar de la gran perseverancia que tienes y que pues por eso definitivamente pues has logrado avanzar en tus proyectos y en lo que te propones, no que creo que es algo

  3. 9:57 , obre el vídeo en una pestanya nova

    100% de la realidad hacker que es como sí, no, y está muy padre, pues ya me voy a mibo y hablando un poco entonces de la parte en la que estás hoy, de tu parte profesional, obviamente lo que nos puedas compartir por encima, etcétera de Google, o sea como es tu día a día, o como es el día a día de un ingeniero de ciberseguridad en Google, me refiero a amanecer, revisas tíques, ases cosas, ves, te documentas, juntas, os apretiquen los demandades general una persona que que estaría haciendo en un puesto como el tuyo. Sí, se puedo platicar un poco sobre eso y más que nada es porque trabajar en ciberseguridad formalmente es muy diferente a la idea romántica de lo que es el hacking, no? Yo cuando por ejemplo tenía 15 años, o era también mi en mis 15, practicaba mucho hacking, no? Y era muy diferente a lo que hago hoy en día, en las del hacking pues no tienes deadlines, no tienes estando, no tienes meetings, no tienes cosas de ese estilo, no? Entonces ya la ciberseguridad como disciplina a lo que voy es es muy diferente, entonces en el caso de mi trabajo, lo que yo hago propiamente es si tuviera que dividir mi tiempo de un 100% yo piso que más o menos alrededor de 50%, es enfocado en comunicación, a qué me refiero con esto, no? Tu trabajo comencé como un género de seguridad, se puede resumir en dos palabras, no? Reducir riesgo, qué significa eso, que cuando tú tienes juntas con los stakeholders o las personas que toman decisiones, las personas que te han recursos, tú tienes que justificar por qué un control que quieras aplicar, este va a mejorar el negocio, no? O por qué un pentes que tú quieres realizar va a ayudar, no? De cómo todas estas acciones, su mastáctica va a ayudar a la visión completa del negocio, no? Entonces tú tienes que ser muy bueno en la comunicación, muy bueno en articular tus ideas, tus palabras para convencer a la gente, no? Entonces por eso digo que más o menos el 50% del tiempo lo tienes que invertir, no? En la parte de la comunicación, en tener las juntas, en poner las expectativas claras, en dialogar, en negociar con otros equipos, no? En otros 50, pues ya es la parte más técnica y ahí lo puedo en mi caso yo lo he dividido en tres áreas, una es investigación, donde principalmente ahorita estoy haciendo temas de la nube que se es miare de despertir la seguridad de la nube y en inteligencia artificial, no? Todo lo que tiene que ver con modelos, con promenyección, con arneses, con flujos agénticos, todo lo que todo el industria está como que alimian dos se ahora, no? La idea donde no existen, ya están surgiendo algunos modelos, algunos frameworks pero la verdad es que estamos en el, pues sí como el parte agua, no? Como cuando se empezó a cuando le industren, empezó a adoptar la nube, hace varios años ya estamos en ese momento, donde estamos creando todos los framework, todos los controles, las buenas prácticas, las metodologías, todo eso lo estoy haciendo y la tercera parte es pues escribir código o cosas más tácticas como analicidadatos, donde cualquier redición que tú quieras tomar, tiene que estar respaldada con datos, como esto va a impactar el al negocio o si va a haber algún tipo de impacto negativo, tienes que prevenir todo eso, entonces, sí más o menos así es como se ordenaría un día normal en mi vida y pues de vez en cuando estamos platicando un poco fuera de cámara de que te toca pagar fuego, no? Posas impresibles y imprevisas que ocurren en todos los negocios, en donde este a eso pues no se te interrumpen día y ya tienes que ir y reglarlo, no? La gran de reggo sería eso. Bueno, y si me no gracias por compartir, yo creo que es una parte bastante interesante que seguramente más de alguna de las personas de la adiencia posteninen esa curiosidad y fíjate que me gustaría ahora si retomar la parte de comunidad que se que es una parte que para ha sido muy importante en nivel personal y también seguramente profesional. Y digo, hemos tenido lo oportunidad recientemente coincidir en eventos como de F, como ahora mucho más reciente cuando hice el lanzamiento del libro pues ahí que estuvimos en Ecoparien Miami en su primera edición en Estados Unidos y este y sé que tú ha sido ponente de muchísimos eventos de su seguridad como de F con etc. No? Inclusive, creo que por ahí hay un poco de conferencias y un poco de contexto en eso, la primera persona que vi que tenía eso fue alguien de Webse que Pedro tiene uno de los fundadores en la correcto. Sí, y me invito a su estudio y tenía y fue una de las cosas también como que me motivó

  4. 15:23 , obre el vídeo en una pestanya nova

    mucho, no me impactó mucho. Yo quiero tener eso, ¿no? Y pues ella lo largo de los años seguido colectionando valles y pues tienen más como un valor sentimental, ¿no? Mas la específica. Sí, claro, yo de acuerdo, algo lo mismo, nada más que yo de lo que hago es guardar solo los electrónicos y es muy raro que compre electrónicos más bien son las entradas que van en la pena electróniques me las quedo, ¿no? Y es, pero sí, creo que muchos amigos tenemos ese hábito de guardar estos, estos, estos temes que nos recuerdan, lo mucho que nos hemos divertido en el mundo de la cibercia de seguridad en estos eventos, ¿no? Y justo cuentan a su un poco creo que tu experiencia de la primer conferencia que dizten algunos eventos, ¿sá como fue aplicaste te cuerdas de que te más fue como te sentías? ¿Cuántas los un poco? Sí, la primera conferencia que vi o charla, voy a ponerlo más fue una mocharla más casual, fue precisamente durante ese campus pari de creo que fue en 2015 y de verdad, fue como en ese campus pari y fue todo improvisado porque fue en un ciudad de México, si recuerdo bien y fue acerca de que, o sea, que es como jax, alguien armó no sé como que había quedado mal un speaker, me acuerdo, y alguien había dicho como que del público, así como alguien quiere hablar sobre algo o está trabajando en algún proyecto en algo y pues nadie le levantó la mano, ¿no? Y yo quería hablar un poco de uno de los proyectos que estaba haciendo en esa época y recibir un poco de círbate y dije, va, me haventé, ¿no? Y esa parte, o sea más que nada, yo creo que inconscientemente la empezar a trabajar acerca de la comunicación y hablar en público porque muchas personas en el área de la industria, en las de las diversas seguridades somos como más introvertidos, no, me incluyo. Entonces, es un, digamos, es una debilidad, si lo quieres ver la ciudad forma en donde si no estás acostumbrado a hablar en públicos y en estas acostumbrado en una particular tu ideas en comunicarlas, pues te puede limitar un poco más adelante en la vida, ¿no? Entonces, desde siempre he estado como que consciente de eso y he estado forzándome a hablar más en público, no? Es estructurando mis ideas en comunicar y todo eso. Y pues, y esa encampus para y fue de la, creo que fue la primera, la primera vez. Y después, empecé a hacer charlas un poco más casuales en mitos, en reuniones, internas en las empresas en donde he trabajado y ya donde sí me digamos me destrampé un poco, fue ya estándaca, pues, además como los comendos mil reinitidos, no, fue de dos mil reinitiquadro, creo que en dos mil reinitiquadro y ahí otro dato interesante, no, acerca de la perseverancia, creo que, si yo he hecho charlas, no, te has hecho un rey de, pues un poquito más del 50% no, digamos, pero, pero pues sí, es para la, le quiero decir a la gente que si quieres empezar en esto de hablar en público, en hablar acerca de tus investigaciones, pues no te desanímben, no, sí, mandas un, un investigación, un research y no te lo apreban a la primera, no, se hacía en pre, va a ver una conferencia donde, donde te van a abrir las puertas. Claro, buenísimo, padre y símo. Y ahora, tratando de recordar un poco de todas las conferencias que has dado, alguna que haya sido muy especial para ti por el tema o, por lo que sucedió, que quizás nos paso compartir. Sí, pues esa va a ser yo creo como más reciente 2019, cuando me mudé aquí a California y yo no conocía nadie, no, este llegue y quería conocer gente de la área de la seguridad, de entonces hay una página web que se ha admitó.com, donde encontré en grupo que se llama pacíficakers, que es donde, actualmente soy voluntario con ellos, es una asoción, sin fina del lucro y era el primer mito del año, una cual lo muy bien era en elero, el primer mito del año y era muy casual era en una, en una biblioteca en San Jose, una biblioteca de Martin Luther King. Y pues yo fui a y no, sin conocer a nadie y no se ve a crear la primera del año y en la primera del año, la gente como que crea todo el crono grama de todas las charlas que va a dar la, pues ahora sí como que el club, claro, durante el año, entonces como que ahí, digamos, me forzaron así como hoy, etores, nuevo, va a ver de qué vas a hablar en el teva, ¿no? Que traíse a la mesa. Y si yo se me pusieron, o yo me, yo me impusa y un tema,

  5. 20:25 , obre el vídeo en una pestanya nova

    era con teledores de Docker y era, referente aseguridad, ¿no? Y era una tecnología que en ese tiempo era nueva para mí apenas estaba aprendiéndola, la iba a utilizar en el trabajo y pues fue como que una forma de como deforzarme a aprender, ¿no? Porque para mí, una, hay un dicho, ¿no? Este que alguien dijo que es para, como sabes que aprendició un tema cuando lo intentas enseñar, ¿no? Y entonces fue como que bueno, pero ahora tengo una excusa y tengo un compromiso, ¿no? De aprender sobre este tema y no sólo eso, si no ponerlo en un slide y hacer que enseñarlo, ¿no? A ver que la gente lo aprende. Entonces, yo creo que esta fue una, charla muy significativa para mí. Padrísimo, perfecto, muy interesante. Si ya te que sí, he tenido la oportunidad de ver algunas de las cosas que hacen, este pasipi, pacífica, que es, ¿no? Así se llaman. Un momento con conocer a un par de personas en, en justo ahí en DevCon y recién de mente abren Miami, estoy con uno de los fundadores muy padre, el iniciativa y todo el contenido que están compartiendo. Hoy en la en, y me gustaría que multiplicaramos un poquito acerca de inteligencia artificial y de lo que creemos que es el futuro de la programación. Creo que aquí hay, hay ver este más interesante para compartir y acercándonos al tema de algunos desarrollos que has hecho tú. En el caso de inteligencia artificial, ¿tu quieres que la inteligencia artificial vas a substituir a los desarrolladores? Tu factura de correo sigue creciendo mestras mes. Algunos necesitan más, otros sólo lo esencial. ¿Te sientes identificado con esto? Reduce hasta un 40% el costo de tu correo empresarial con correo hibrido. Menos gastos más eficiencia. Ajen de tu asesoría con Galdity. Dependiendo en el momento en el que estás, la inteligencia artificial te puede sentirlo como una ataque hacia tu carrera o como una inseguridad o estar emocionado, ¿no? Asel que hay que es lo que se viene. Yo pienso que puede reemplazar una versión de los programadores. A que me refiero con eso la versión de por ejemplo donde los que solamente se dedican a ser boilerplate. ¿No? A que es el boilerplate, es el código repetitivo que tienes que implementar una y otra vez en los proyectos. Por ejemplo, antes de que existieran frayngueres como no se yo, yo empecé mi carrera programando MPHP y primero hacia HPP puro a mano y después empecé a usar un fraynguer que se llama K-P HP. Cuando descubrí K-P HP, dije rayos, está haciendo esto que hace el fraynguer en 12 segundos lo estaba haciendo manualmente por años. Entonces, digamos esa tecnología reemplazó la parte de mí que tenía que hacer sistemas usuarios de deseros, este sistema de notificación de deseros. Ahora el fraynguer lo hace por mí, ¿no? Otro ejemplo, por ejemplo, Y-Q-E-E-Q-E-I-I, ya ve escrib antes de que tuvieran librarias como Y-Q-E-I, este tenemos que hacer todo el manejo del dom y los eventos a mano. Entonces, yo lo veo más o menos de como de esa forma, ¿no? En donde mucho del código que escribimos antes de ley-I era repetitivo, y era todos son crudos, es un importal industria, todo es un crud, no? Ta-da, una pantalla para crear, eliminar, borrar, actualizar todo esto. Entonces, con la inteligencia artificial, de cierta forma, nos libera de estar haciendo de estar repetitivas y ahora puedes hacer cosas muchísimo más complejas, ¿no? Y con más impacto. A lo que yo le digo mucho a las personas es, yo antes de trabajar en seguridad, en super seguridad, fue en el ano de software como más de 10 años. Entonces, en 2012, más o menos yo empieza a utilizar ella y chat y piti en esa época y ahorita ya lo adopte 100% en mi flujo. Y en los últimos dos años que está usando flujos agénticos, es crito y he generado más código que en los 10 años anteriores, ¿no? Después, ¿no? Entonces, eso es una locura, ¿no? Porque la verdad es como si ya se le era las cosas, ¿no? Y hay varios, hay varios matices, ¿no? Lo que yo digo, yo estoy consciente que traigo a la mesa toda esta experiencia de haber hecho las cosas a mano, antes, entonces puedo saber si el agente está escribiendo código que es como le llaman Slope, ¿no? O es este código mal hecho. O sí, el agente si está escribiendo el código basado en las arquitectures y algunas prácticas que yo ya le indiquen. Entonces, pues sí, es como mi respuesta, no, más bien, es como que reemplaza una versión de los programadores, pero la profesión o la disciplina como tal, yo creo que no va a desaparecer, de hecho, se necesita más, hay estadísticas por ahí donde se ve la cantidad de nuevos desarrollos que están, o no vas a pese tan publicando en la abstornada, o no, a raíz de la democratización y la industrialización

  6. 25:52 , obre el vídeo en una pestanya nova

    del software, ¿no? ¿Lom de ya cualquier persona tiene acceso a crear una aplicación, una app y publicarla, este tolo usando Wipe Coating. Claro, pico en sido contigo, sí, creo que viene potencializado, yo también soy como de esa corriente, creo que es como lo más sensato para pensar y me encantan los ejemplos que estás dando desde tu experiencia, desde justo las herramientas que usabas y ahora como empieza a saber y como traduce esa experiencia, en lo que vas a suceder a los próximos años, se me parece, y teniendo o siguiendo ese hilo con doctor que piensas referente a que la inteligencia artificial pudiera reemplazar a los pentesters o a la área de si ver seguridad, o sea como, como se traduce. Sí, yo creo que es la respuesta es muy similar, ¿no? acerca de que te potencia a lista, te vuelve más rápido, va a reemplazar si de otros aspectos del pentest tradicional, pero a la vez se creó una nueva industria, una nueva superficie de ataque completamente nueva, que no existían, como por ejemplo, cómo ser pentestín a flujos que involupran sistemas agentes, o sistemas que tienen algún tipo de integración con modelos de ella, ¿no? como el proteger infraestructura que entra y este ya se inferencia de eso es un modelo, de los prompts, ¿no? de todo eso no era común o no existía hace tres, cuatro años, ese tipo de infraestructura, ese tipo de tecnología de desarrollo, solamente existían dentro de los lo que le aman los frontiers, las compañías que son las que realmente están haciendo el desarrollo de estas tecnologías, pero era, era lo que nadie más de este tenía, tenía un problema de eso, no, nadie más estaba entregando modelos locales, nadie más estaba creando aplicaciones con inteligencia artificial y ahora ya es una obligación casi casi, no, que cualquiera aplicación que está lanzando al mercado tiene que tener algún tipo de integración con ella, ¿no? entonces lo que yo he visto bastante es que ahora así como ya vamos a ver, de que los convertiron un pentester y quieres especializar, te no se en pentestín web o de redes o de aplicaciones bancarias o no importa de que pero tienes que tener unas ciertas bases y esas bases son por ejemplo Linux, por redes, y estamos operativos, ¿no? que es lo que se espera de cualquier pentester, ahora una nueva base de inteligencia artificial, ¿por qué? porque es muy probable que cualquier aplicación con la que te enfonentes no importa el industrie va a tener un componente inteligencia artificial, entonces tu tienes que estar familiarizado con toda esa taxonomía, con esos conceptos de que es un modelo que es un promingection, como ocurre el promingection, cuáles son los puntos de viles de una aplicación que está conectada un modelo, un poder de ese estilo, no, pues la cuarta no creo que va a desaparecer. Sí, yo también creo que simplemente está cambiando todo, a mí me gusta mucho ponerle ejemplo de que la inteligencia artificial es una herramienta y al final de cuentes como herramienta tú sabes que haces con ella, ¿no? así como los pintores, quizás antes todas las yanamanos, ahora quizás los artistas que pintaban también empiezan a utilizar herramientas digitales, así como los escritores, no escribían a mano, con la máquina escribir, ahora editan más rápido en world, etcétera, pues también los programadores ahora están siendo más ágil, es y están teniendo como que este toolbox más grande del montón de herramientas que ella fuera para utilizar y mejorar su trabajo y creo que al final estamos en un punto de inflexión en que lo único que va a pasar es que vamos a tener tantas opciones que van a ser buenas, malas, más o menos, y uno tendrá que decidir cuál es utilizar hablando de nuevas herramientas de nuevas aplicaciones, eso se cree que va a haber una hiperpúblicación de soluciones y creo que de alguna manera puede ser que con el tiempo muy en el futuro, ya no sea tan importante el esquídeo de una aplicación, sino que más bien tú la vas a crear aunque no sea técnico, se cree que va un poco hacia allá, no sé cuánto tiempo nos va a llevar eso, pero creo que va un poco hacia allá, no sé, este visto algunas cosas que me hacen pensar en eso. Sí, no de acuerdo y ahí este conozco al menos un par de compañeros que está trabajando exactamente en esos que mencionas, una es replit y la otra es lovable que su visión es, dar el las herramientas a la gente común para poder crear su software, por ejemplo, imagínate a alguien que tiene un negocio de flores, una florella o alguien que tiene un pequeño negocio de diseño, de marketing, darles una interfaz general de donde ellos puedan crear su propio software, no? Y son retos interesantes, todo eso es de un punto de vista

  7. 30:59 , obre el vídeo en una pestanya nova

    seguridad de seguridad, es que tienes que asegurarlo, no hay protegerlo porque al final en día eso sistema, van a tener datos, no? Y eso es un dato muy importante del negocio, un dato de usuarios, quizás tienen datos de información personal, no? Entonces, va a ver, hay mucho trabajo de seguridad que hacer totalmente y de programación también, no, que creo que justo el punto que que estás tocando un punto bien padre que es saber, no es que va a desaparecer, sino es que va a desaparecer las actividades que hacemos hoy en día, quizás ahora van a hacer otras actividades y quizás no vamos a asegurar las aplicaciones como tal, sino vamos a hacer cosas diferentes como asegurar las aplicaciones que hacen aplicaciones, o sea, vamos a cambiar un poco el paradigma, pero al final se va a requerir y se va a requerir más porque se va a producir mucho más rápido, mucho más cosas y eso sólo nos va a llevar algo que es esa evolución y es algo que creo que puede ser muy interesante. Hoy, Lenin, y ahí se rándon un poco ese tema para alcanzar a platicar de otras cosas que digo a la verdad es que hay muchísimas cosas que me gustaría preguntarte y compartir contigo, ¿cómo es hoy en día tu entorno de desarrollo? Si, quiero que empezamos a platicar un poco sobre cómo programas y más alineándonos hacia esta solución que hiciste que se llama Respondent, que está padrísimo, se aplatican un poco como sobre esa experiencia de Fulstack de Velopher, linkándose y o her seguridad que tipo de herramientas ha sucedo este club de Gemini, algunas cosas de CLA y cursor, OpenCube, etcétera, como que ha sucedo y que te funciona actualmente, que los frutíques son poco de eso. Sí, claro, es curioso que lo pregunta es porque antes, yo estaba obsesionado con por ejemplo tener el entorno de desarrollo perfecto, no tenía mi editor de toda la vida había sido opin y lo tenía si super configurados, super customizado y no se cuantas horas de mi vida invertí en eso, entonces ahora a partir del boom del código agéntico, del flujo agénticos, paso yo creo que el 99% de mi tiempo con una terminal de CLA, y esa terminal pues ahí le estoy pidiendo todo lo que haces, ahí le pido que corra pruebas, que corra ciertos skills que yo ya diseñé y tengo editores de código, pero esos editores de código son más que nada solamente para revisar, para revisar el código y como bien dice, entonces la profesión de ingeniero de software como tal yo creo que cambió completamente en los últimos dos años, ahora yo me siento más como un orque estadounidense, donde yo les estoy pidiendo que hagan ciertas cosas y te puedo compartirla, pantalla un poco, si gustas pero la te cuesta mayor de las cosas que estoy haciendo es revisar la comentación, revisar Markdown, entonces voy a compartir un y pantalla rápidamente, sí, claro, eso es un ejemplo del proyecto, a ver la del ante el entente, y este es el ejemplo del proyecto, en donde yo por ejemplo tengo aquí el código abierto del proyecto y la mayoría del tiempo yo estoy revisando lo que le vamos un spec, y un plan, entonces esto se specs, generalmente es lo que antes los desarrolladores, así vamos en las compañías en donde antes de escribir código, tenemos una junta con otros programadores, con arquitectos, alguien trae un requerimiento del negocio y empezamos a mover el aruesto en términos de la tecnología, de los framework, de todo eso, entonces con CloudCode, hay varios plugins que yo uso, uno de ellos se llama Superpowers que lo que hace despreizamente automatizar ese tipo de procesos, y si tú, por ejemplo le pires, no sé, hazme un nuevo feature para una pantalla de login o un feature para que es cosa lo primero que hace es crear este documento de especificaciones, que si te fijas trae, pues son solamente textos, ¿no? de que no vamos a hacer yo os va a crear que este Suproesda de Verificación y todo eso, entonces una vez que tú ya revisas todo esto, crea un plan de implementación, y este plan de implementación es básicamente otro documento, donde ya tiene de forma más táctica, más específica, que es lo que cuál es el código, ¿no? como es nipes de código, entonces esto, vamos a mente y no es ningún secreto lo hace Google desde hace toda la vida, ¿no? porque es una empresa muy, muy académica, donde todos tus cualquier tipo de sistema que tú vayes a hacer, tienes que hacer como que una propuesta formal, donde dice de aquí está mi modelo de datos, aquí están les herbicios y todo eso, ¿no? entonces esa misma forma de trabajar la fítula dotas con la inteligencia artificial, el límite se componente que la gente llama Bigh code o

  8. 36:17 , obre el vídeo en una pestanya nova

    es loco, ¿no? es lo, ¿por qué? porque tú, este antes de escribir una sola línea de código, tú ya sabes o puedes alinear al a la gente a aquí es lo que quieres hacer, ¿no? y al final le leía también decirlo de como memoria técnica, ¿no? porque tú puedes decir si tú quieres entender porque la gente hizo cierta cosa, puedes ir a revisar en la archivo especie de cuando es propuso ese cambio específico, ¿no? o es código nuevo, ¿no? entonces, mucho de mi digamos profesión de ingenieres, ahora ha sido así, ¿no? este es revito, dándole uno requerimientos alto nivel, digamos a la gente, el agente se pone a discutir con otros agentes incluso, lo tengo configurado de esa forma y empieza a darme propuestas, ¿no? entonces yo reviso la propuesta, la puroego, este, el agente crea el plan, he revisado que el plan está bien y el agente escribe el código y ya yo puedo ir revisar el código, corre toda la suite de pruebas y este ver que no ya ningún tipo de regreso, ¿no? y entre más automatíasiones tienes que puedes avanzar más rápido y evita que el proyecto se te rompan, ¿no? entonces este ha sido digamos la metodología la técnica que yo he implementado y podemos ahorita hablar de una cosa nueva que tal lo hace unos semanas que se llama luz, pero también lo hace, la parte que o sea esto que te estoy explicando digamos ya sigue siendo relevante pero ya es obsoleto, ¿no? porque cada semana salió una nueva metodología, no es una locura, es una locura de ese, digo resumiendo, tienes visual, visual studio code que tienes, está utilizando este cloth, está su utilizante específicamente opus, según este bebe viene en tu pantalla y utiliza superpowers para trabajar con la metodología de Spectre Vente Balopen, sí, sí, sí, es correcto, su superpowers, como plugin, uso cloud code que es mi, mi gente principal, también utilizo gemina y codex y este glm, también hay un tipo importante lo que es depende de el tipo de trabajo que está haciendo, a veces es mejor una gente utilizar una gente para ciertas tareas, claro no gastar los otros tokens, cloud code acaba de meter una cosa muy interesante que se llama ultra code, que es más, más, más, razonamiento, la gente se empieza a trabajar en lo que le llaman workflows y entonces empieza a trabajar más este más en serio, en ciertos tareas, no, y eso lo combinas con lo que le llaman lo lup, ahora y puedes tener un flujo donde la gente se va y se pone a trabajar por dos, tres horas y tú le das un plan que es lo que haga, ¿no? entonces están saliendo lo más funcionalidad de esto en el tiempo y eso también es la parte de lo que a mí se me hacen lo padre de la industria, ¿no? que tienes que estar aprendido aprendiendo todo el tiempo, ¿y creo que por eso? la, la la la la, la la la la la la la la la la la la la es la es que está en si ver seguridad, entonces, si ver seguridad. Como que más nos apasiona y rápido nos adaptamos, pretend muy acostumbrados a aprender todos los días, ¿no? y yo me acuerdo o sea, yo cuando encontré este, EI, la parte programar con EI, y luego me empecé a poner a hacer pruebas con modelo locales y que que se que también es parte de tu experiencia y lo los modelos en un hoy demás porque los toques se acababan por mi balocales y demás y ya según yo iba como ha celerado y así no lo mando de repente me lo menti luego no es ingenier inglego lup saorita no hay luego sale este uno de los fundadores de de clod y diciendo no es que no pero luego entre esta parte del pues sí lo que tú quieres es que me acaben los toques para seguir para no más pero es una locura lo que está pasando con los lups no entonces si me gustaría que que aprovechemos el momento para platicar un poco de experiencia con lups antes de brincar ahora sí a la parte de respondente no responde claro todo lo que platican si yo creo que tiene mucho que ver con lo que decíamos de que la industria se está lineando no la gente está explorando diferentes formas de trabajar diferentes metodología si alguien dice hoy es de acabo de ver que alguien este público que los agentes son más potentes o tiene mejor resultados y solamente tiene dos folders uno que se llama documentos y el proyecto llaman no te distribuyen sus archivos de esa forma y a la gente parece que da mejor resultado no es lo lups también era algo que yo y otros amigos ya hacíamos desde antes pero lo hacíamos más manualmente no tenemos

  9. 41:06 , obre el vídeo en una pestanya nova

    un trona y en baixo estaba literalmente como que despertando el proceso de cloud cada cierto casi a tus minutos o cada cierto tiempo no y estaba verificando el progreso contra contra la lista de tareas no entonces antropic bió que esta forma funciona vamos a adoptar la no directamente como una funcionalidad nativa en el agente no entonces mucha gente está como que probando varias formas y la que le furió yo no está delmente digo la que te funciona a ti es la que si ahora sí que la que con la que decinta de más cómodo con la que decinta de más más seguro adopta esa no porque esto es un cómodo lo fremo de ya o escrib no se acaba de semana vas a salir uno nuevo y no no gastas están no inviertas tanto tiempo en cambiar toda una tu metodología de trabajo no te la que encuentres que te funciona usa esa no entonces me experiencia con lo lufteste concretamente ha sido que yo atenía un poco mi sistema utilizando esquiz y tenía básicamente tu perpowers y tenía un ahora sí que un proyecto concurrado con la comentación de cómo implementar cualquier sistema empresarial no desde así se hace el formulae de login así se hace un formulario de recuperación de pasgur no así se hace un formulario de multifactor autenticillo no ya tenía digamos que todo un desarrollo empresarial documentado que se haría como referencia cada vez que yo quería hacer una nueva aplicación o una nueva plataforma no entonces mi me todo lo giera eso no decirla la gente o yo vamos a empezar un proyecto de deserro que va a tener esto esto esto esto vete a la documentación y empieza como lo que hacemos antes normalmente como promedores tenés el cliente uno el cliente 12 y el cliente 13 y entonces empezaba a sacar recodio de otros proyectos no para utilizar más rápido entonces es ha sido más sumado en la metodología y ahora con los luftes le puedes decir que se ponga trabajar este en la función alez hasta que ya está en la hasta que están listos. Mi hicimos súper interesante pues ahora sí Lenin platicó no se acerca de respondent. ¿Cómo nace la idea y quién das haciendo ahí con ese proyecto que se muestra que lo todavía? Sí claro este déjame te comparto la pantalla de nuevo. Respondent es un proyecto que salió de una pues de una idea de que quiero aprender un poco más acerca de oce y no o pensó por si inteligentes había un vídeo de un youtuber que el mostró una plataforma muy similar este que va y podió entonces yo dije a pues yo puedo siento que yo puedo hacer eso mismo también. Entonces empecé a usar utilizando inteligencia artificial y principios de ingenier inversa en el sentido de entender como las cosas están hechas empecé a desarrollar esta prueba de concepto en donde la idea es muy sencillo. No tienes una plataforma donde puedes conectar diferentes fuentes de información. Estas fuentes de información son datos públicos que están distribuidos en varias ápices en internet y puedes visualizar todo en un mapa de planeta en tiempo real. Me refiero es por ejemplo aquí tenemos datos acerca de la calidad de la héroe acerca del clima acerca de de las fronteras. Este acerca de algunos conflictos y de lo que imagina. Entonces yo todo esto puedo ingestarlo en una plataforma y puedo desplegarlo en tiempo real o cada cierto tiempo y puedo tener una visión más concreta de lo que está ocurriendo en una cierta área. Entonces el proyecto empezó como un jove por aquí se desplegaron los sabió. Y este empezó un poco como simplemente la parte de los datos pero después de eso podían me quise yo enfocar en hacerlo más utilizable, hacerlo más reusable, incluido a agregar ciertos funcionalidades como por ejemplo para quiero ver si por ejemplo puedo ver algún vamos a despegar la estación facial internacional que está aquí y puedo por ejemplo capturar o pueden gestar esos datos cada cierto tiempo y puedo generar el patrón el patrón de la estación facial internacional. Entonces para yo de una forma muy visual ver por donde te han movido en el planeta. Entonces tengo esa misma, eso mismo, por ejemplo, para los atelites, este para aviones, para tengo alrededor de 60 fuentes diferentes de información, todas open source y diseñé este sistema de una forma que fuera fácil de extender, no requiere cambios en el código fuente, la único que tú tienes que hacer es definir todas estas fuentes de información en un archivo llame y ese archivo llame le dice la plataforma de forma declarativa de donde calarlos datos como limpiarlo como parciarlos y como plegarlos, entonces esto es open source tengo por aquí y está el repositorio para la gente que quiera contribuir, que quiera probar el proyecto en su máquina, es una imagen de Docker, entonces lo único que tienes que hacer es creo que por aquí

  10. 47:00 , obre el vídeo en una pestanya nova

    tengo el comando de Docker run, entonces cualquier persona puede correr este contenedor y va a empezar a correr la plataforma de forma local, entonces es un proyecto un poco complejo en el sentido de cómo configurar esas fuentes y debido a eso y se también ha una documentación para desarrolladores, esta documentación no la tienes que leer tu solamente de hacer la tu agente, tiene un botón que está en la lema en donde copia esto y puedes ir a tu gente favorito y decirle creame una nueva fuente para no se desplegar, no se los aviones, o desplegar cualquier tipo de entidad que yo quieren gestarnos, entonces es el idea más o menos darle a la gente una motor de ingesta de datos que sea declarativo en donde tú puedes ya se ingestar información pública o estar algún tipo de sensor que tú tengas no se entú la guaratorio o cualquier otro lado y eso lo puedes desplegar en el mapa como tal, que eso es su respone en la gran de razo. Si no, la verdad es que esta padrísimo y digo obviamente las herramientas es como según el usuario que es la utilidad que pueden llegar a tener, porque aquí no se está demostrando como pues digamos muchos sensores y una información que se puede desplegar para poder ser visualizada, pero creo que estaría padre darle la audiencia algunos pequeños ejemplos de casos de uso, por ejemplo, a lo que a mí se me ocurre es que normalmente cuando están los conflictos bélicos, a veces los diferentes países mandan a satélites, a ver la zona, a ver el variante de un conflicto de licuentes, por ejemplo, uno puede llegar a ver si está por ahí pasando un satélite pues que están por ahí observando o espiando, ¿no? o por ejemplo, los satélites las órbitas donde están pasando, quién está pasando, o el tipo de avión, si el tipo de avión es una avión es de militar en una zona que se supone que no pueden volar aviones militares por alguna situación que está sucediendo, pues ayuda, no, se hay que o sea creo que el concepto de ocint para algunas personas que quizás no no lo entenden bien estar a padre si no se yo sé explicarlo y más esta parte de qué ocint, ¿no? que ocint, sí, claro, y de hecho, es una de las funcionalidades principales en las que quería agregar esta plataforma, ¿no? porque de la misma forma en que yo puedo definir todas estas fuentes de información como bien dice el poder de loscint no está solamente en ingesta de datos, de esta en la correlación y hay toda una ciencia de tráudas, ¿no? pero yo puedo definir esto a hacer estas reglas en donde yo puedo crear estos estos giovenses o estas áreas de interés, en donde de forma en un llame yo puedo decir creame una notificación cuando en este llame el se detecte que hay un cierto avión que hay que no se un satélite en esta misma ubicación geográfica al inado y que haya cierta distancia, por ejemplo no se una de estos misiles, ¿no? entonces el el motor de esta plataforma ya soporta eso, ¿no? el cuerpo es definir esos tipos de análisis de datos directamente en la plataforma, ¿no? pues hacer eso también otra cosa que pueda hacer es enriquecer los datos con interés artificial, por ejemplo lo que menciona esas cerca de los aviones, si yo aquí este veo este avión, los aviones generalmente tienen un código de este estilo, ¿no? pero este código no me dice nada, entonces yo puedo definir una regla para utilizando una gente, este tratar de preguntarle ¿a qué avión o cuál es el modelo que pertenece este código, ¿no? o que aquí es donde realmente puedes aprovechar el poder de los agentes y decir que de los LLLM, porque tú le puedes dar varias formaciones que no es estructurada de diferentes fuentes y puedes pedirle a la gente que haga una análisis como si ellos fueron una análista de seguridad, una análista de inteligencia y todas las información puedes después tu correelaciónarla con otras reglas, otros agentes o pasar las otras fuentes, entonces la aplicación genera principalmente suporte esos tres posas, ¿no? que son las fuentes, los analgidades y las tareas, ¿no? las tareas este básicamente es cuando se detecta este tipo de evento, o este tipo de notificación, que es lo que quieras, lo que tú quieres que ocurra, ¿no? y pues te puede mandar una notificación a tu telagram o a disco, con cualquier otro otro target que tú decinas, ¿no? y como digo es puedes extender este herramienta, todo lo que quieras, todo el llame, todas estas reglas, tú las puedes están aquí viendo comentadas, esta es la parte que hablamos de los cuérdidas datos, las operaciones con AI y ahora sí que la limitación es la imaginación, ¿no? en las fuertes. los medios tradicionales digamos,

  11. 52:41 , obre el vídeo en una pestanya nova

    ¿a que todo este tema es fascinante y le he ditamos un? realmente es a todo esto hay un mercado gigante de los data brokers que son organizaciones que se dedican precisamente a vender datos y a recolectar y yo lo que hice aquí es, o sea, todos estos datos son datos públicos que están en internet, el por ejemplo el que más me habían preguntado era acerca de los datos de los para acá, si os han los datos de las de los crueldas fronterizos, ¿no? de preguntar dónde estoy sacando esa, pues hay una app, este pública, de los crueldas fronterizos donde te dan estadísticas, ¿de cuál es el tiempo de espera, este más o menos el tiempo de espera de los niveles, de los carros, de todo eso, ¿no? entonces tú puedes analizar en tiempo real, cada vez que se reflesque los datos, por ejemplo aquí tengo esto, y aquí, aquí más o menos te dice, este el status, mexico, ambo el presidio, ¿no? hay otros que tienen datos más actualizados, pero alguien podría analizar todo esto y está y combinarlo con otro tipo de eventos, ¿no? como por ejemplo no se decía, aquí se ve que hubo unos temblores cerca de estos de estos crueldas fronterizos, ¿no? entonces podría hasta también vestigar ver una correlación entre no sé si el temblores de cierta magnitud, como afectó este, no sé, los tiempulos de espera, ¿cuál es tío, ¿no? una notificación que yo tenía aquí, que se me ha bastado bastante interesantes, vamos a cancelar esto de aquí vamos a habilitar barcos y vamos a habilitar, había infraestructura crítica de internet, internet infrastructure, hay ciertas infraestructura de internet que está en pues ahora sí que está en el en el mar, ¿no? el tacto, sí, va a dejar cables submarinos, entonces tú puede ver como cuando hay un barco cerca de una de un cables submarino que está haciendo ahí, ¿no? entonces puedes investigar eso, ¿no? y yo guiño, guiño, sí, sí, sí, entonces puedes hacer todo, a poemple estos cables submarinos, no, o sea puedes hacer todo ese tipo de análisis y puedes empezar a tener tus propias alertas, y definitivamente un medio tradicional, pues puede, pues de ella, garantir, sabes esto como para tratar de tener una visión global, ¿no? de que es lo que estaba ocurriendo en una ciudad de geográfica y combinarlo con otras fuentes de información, ¿no? aquí no tengo todavía una nueva funcionalidad en la que estoy trabajando, que es para directamente extraer datos de páginas de noticias, ¿no? las páginas de noticias te dan muchísimo más contexto todavía, ¿no? porque este texto que tú puedes dar a un en el en el en el en el en el en el en el en el en el en el en el en el claro, y ese ese ese contexto te puede ayudar enriquecer una alerta que tuya temias, ¿no? entonces aquí ya estamos hablando más de la un concepto que se llama data fusion o fútbol fusion de datos en donde para las empresas de inteligencia, las empresas de tecnología, de datos, de big data, realmente eso es, digamos, el secreto de de trato, de sus productos que se entremejor calidad de datos tengas puedes realizar mejores predicciones, no, predicciones de mayor calidad y digamos el arte de esto es eliminar todo el ruido que haya detrás, porque si yo creo una alerta que es muy, digamos, no es tan específica, me van a, voy a tener millones de notificaciones, no, entonces tengo que culir esa alerta o tengo que decirle a una gente a un look que me crea alertas que sean muchísimo más específicas, para que eso es a esas alertas realmente sean señales útiles para mí, no, dependiendo lo que, lo que sea que está haciendo, sí, sí, sí, yo sale, le digo a la gente este proyecto es, 100% pensores pueden tomarlo, pueden revisarlo, pueden ahora sí que adoptarlo en sus casos de uso y me gustaría bastante ver qué es lo que la gente esté haciendo con eso. Claro, sí, no, sino de alguna la verdad es que está muy padre, te veis como mucho que no se descomptido hacer que este proyecto vamos a poner enlace, este aquí en pantalla y también en la descripción al, al proyecto de GitHub para que puedan por ahí verlo este por favor si lo utilizan, se nos etiquetan al buen Lenin, este y lo más importante es, está padre utilizarlo que ya hizo él pero creo que también colaborar, no, el tratar de agregar nuevas funcionalidades apoyar en esto creo que estaría padre, es una buena manera de aprender, y que no hay mejor manera de aprender que haciéndolo, no, entonces este buenísimo Lenin, ya para, para prácticamente casi cerrar Lenin, me gustaría ser tu unas preguntas muy enfocadas, si brez, la primera es este, tu mejor libro técnico, el que más te gusta. Es un libro que cada vez que entrevisto regreso a él, para prepararme sobre las entrevistas,

  12. 58:05 , obre el vídeo en una pestanya nova

    es un libro sobre algoritmos y estructuras de datos, ese libro es en cuanto a incienidad de esa buena, ok, libro en cuanto a seguridad, yo creo que el clásico, el clásico libro de el del Shell called Handbook creo que es de una autón de seguridad y el otro son son dos son del libro de la misma autorno, no, acerca de lo básico de seguridad que tienes que saber sobre ensamplador, que os sobre cómo hacer un Shell called sobre que es un payload, sobre todo ese ese mundo, como skills básicos de hacker, ok, buenísimo y alguno que la ta que ver con tecnología que te guste mucho, literatura, sí, es fácil, esto le he comprado como cinco veces, si los sigo regalando, que sea más apiens, de su doctor que sea mayor, no haces para ir, que explica, digamos es como que un resumen acerca de la humanidad, de cómo pasamos de ser, de ser normadas, a través de la revolución agricultura, la revolución industrial, la revolución científica, y está muy padre porque es una trilogía de libros, no es apiens, es este un libro, es esa habla del pasado, el que habló del presente se llama 20, 20 elecciones para el siglo XX y el del futuro que se llama un modelo, que es esa habla del futuro y está muy padre porque yo leí como en 2015 y está prediciendo todo lo que está ocurriendo ahí, con el mundo del inteligencia artificial, que prefieres Cloth, Gemini o chat y Piti, yo digo que todos, el que hausse en más es Cloud Code, es el que usó más de forma personal, el que usó más en el trabajo es obviamente Gemini o ya creo que lo remombramos ahora se llama Antigravity, pero el consel que le dea la gente usen todos, no usen todos los agentes, todos tienen diferentes usos, uno son buenos para una cosa y uno son buenos para otra cosa, no te usen todo lo que esa Linux o MacOS, hace otra pregunta reciente, bueno, hace los años me cambié MacOS, porque el hardware simplemente funciona mejor y el tema de las conferencias, nunca, una máquina con Linux, nunca me ha funcionado de forma correcta al conectar al proyecto y no este ma de Linux, no este ma de Linux, que este ma de la tarjeta de video de la ultraiva de Nvidia, pero de en mi diario de utilizos MacOS y me la paso conectado una terminal remota de Linux entonces, bueno, y ya la última para cerrar cuál sería el mejor consejo que le pudiera estar alguien que quieren pesar en el mundo en la si verseguridad. El mejor consejo no solamente para seguridad y no para todo, yo creo que no rendirse, no, este aprender si verseguridad es sinceramente, es algo complicado, es algo en lo que te le tienes que dedicar tu vida, yo creo que las redes sociales nos han dado una falsa percepción de que todo lo puedes aprender en un día, en un curso de 12 semanas de 12 meses lo que sea, como todo, no se nos requiere perseverancia, requiere una carrera, no me refero una carrera de ir a la escuela, sino dedicarle tu vida a un tema, como todo, como si tú quieres aprender a tocar un instrumento, pues tienes que estar practicando una y otra vez, no requiere constancia perseverancia, y eso también es parte de la recompensa, no, cuando tienes un cierto nivel es muy gratificante, no, y Lenin, alguna rechocial para que te sigan, está en contacto contigo, si estoy en todas las redes sociales como Aleps, a L-E-U-B-S-K, principalmente estoy más activo en LinkedIn, pero también tengo mi Twitter, mi Instagram y mi página web. Perfecto Lenin, pues creo que sería todo por el día de hoy la parte de agradezco, infinitamente, el que he estado aquí con nosotros platicándonos y compartiéndonos, hacer que te experiencia y todo lo que ha estado haciendo en este camino de la tecnología, y pues nada, la verdad es, te esperemos, tarnos un espacio para luego seguir platicando y actualizarnos, encontré muy amenado la platica amigo. Tía, el contrario gracias de nuevo agradecido y pues sí, creo que falta con lo que la atención 2 y 3 y 4, porque pero de nuevo gracias y les agradezco, que está muy bien. Gracias Lenin, pues bueno, amigos, he sido todo por el video de hoy, le recuerdo que yo se les agradecán, si les gustó este video de like, no olviden suscribirse, nos vemos hasta la próxima.