Blog de Seguridad y Cumplimiento
Aprende estrategias de seguridad, compara proveedores y aplica mejores prácticas para prevenir infracciones y violaciones de cumplimiento por comunicaciones de terceros de riesgo.
Posts by Patrick Spencer

Patrick Spencer, Vicepresidente Senior de Marketing para las Américas e Investigación de la Industria, Kiteworks
Patrick se encarga de crear liderazgo de pensamiento y programas de comunicación que aumentan el reconocimiento de marca, la interacción y potencian la generación de leads. Cuenta con casi veinte años de experiencia en cargos directivos de marketing en ciberseguridad en Contrast Security, Fortinet y Symantec.
Es doctor por la Universidad de Durham y tiene dos maestrías y una licenciatura de Abilene Christian University.
BadBone y la cadena de suministro de IA: cuando el riesgo es el propio modelo
Las herramientas de codificación con IA ahora representan una superficie de ataque en la cadena de suministro
Supervisar el comportamiento de la IA no es lo mismo que gobernarla
La autenticación te da acceso. La gobernanza determina el alcance del daño.
Seguridad de agentes de IA: la tríada letal explicada
Cuando falla la barrera de seguridad: herramientas de codificación con IA y el dilema de la seguridad en la capa de datos
La paradoja de la seguridad en IA: misma tecnología, veredictos opuestos
Cuando tu base de datos vectorial entrega RCE pre-autenticación, RAG tiene un problema en la capa de datos
Los datos internos son el activo más robado. Tus empleados los exportan voluntariamente.
Cuando el proveedor es la brecha: por qué el aumento del 60% en compromisos de terceros exige un plano de control
La explotación de vulnerabilidades ya supera el robo de credenciales. El modelo de parches está fallando silenciosamente.
Informe Synack 2026: La ventana de explotación se ha reducido a horas
Cuando los agentes de IA se implementan inseguros por defecto: la lección de PraisonAI que todo CISO debe conocer