<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Empresas &#8211; Jobbloo</title>
	<atom:link href="https://jobbloo.com/tag/empresas/feed/" rel="self" type="application/rss+xml" />
	<link>https://jobbloo.com</link>
	<description>Encuentra consejos de RRHH, vacantes en tecnología y recursos para impulsar tu carrera. Noticias, guías y oportunidades en un solo lugar.</description>
	<lastBuildDate>Thu, 05 Feb 2026 16:52:01 +0000</lastBuildDate>
	<language>es-CR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://jobbloo.com/wp-content/uploads/2025/05/cropped-jobbloo-logo-512x512-1-32x32.png</url>
	<title>Empresas &#8211; Jobbloo</title>
	<link>https://jobbloo.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Amazon confirma el despido de 16.000 empleados.</title>
		<link>https://jobbloo.com/amazon-confirma-el-despido-de-16-000-empleados-tras-una-filtracion-accidental-por-correo-electronico/</link>
					<comments>https://jobbloo.com/amazon-confirma-el-despido-de-16-000-empleados-tras-una-filtracion-accidental-por-correo-electronico/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 19:16:12 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Empleo]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Trabajo]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5233</guid>

					<description><![CDATA[Tras una filtración accidental por correo electrónico&#8230; Lo que comenzó como un aparente error técnico terminó convirtiéndose en la confirmación de uno de los mayores recortes en la historia de la compañía. Amazon ha oficializado la salida de 16.000 trabajadores corporativos, apenas unas horas después de que un borrador interno sobre los despidos fue enviado [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p data-wp-context---core-fit-text="core/fit-text::{&quot;fontSize&quot;:&quot;&quot;}" data-wp-init---core-fit-text="core/fit-text::callbacks.init" data-wp-interactive data-wp-style--font-size="core/fit-text::context.fontSize" class="has-fit-text">Tras una filtración accidental por correo electrónico&#8230;</p>



<p>Lo que comenzó como un aparente error técnico terminó convirtiéndose en la confirmación de uno de los mayores recortes en la historia de la compañía. Amazon ha oficializado la salida de 16.000 trabajadores corporativos, apenas unas horas después de que un borrador interno sobre los despidos fue enviado por error a cientos de empleados.</p>



<p>Todo comenzó con un fallo técnico: una invitación de calendario filtrada accidentalmente por una asistente ejecutiva. El título, <strong>&#8220;enviar correo electrónico del proyecto amanecer&#8221;</strong>, una aparente referencia al nombre en clave que Amazon utiliza para los despidos.</p>



<p>Incluía un borrador que presentaba &#8220;condolencias&#8221; a empleados de <strong>Estados Unidos, Canadá y Costa Rica</strong>, afirmando que ya habían sido notificados de su despido, cuando en realidad muchos aún no sabían nada. Aunque el correo fue retirado rápidamente, la noticia ya se había vuelto viral en los canales internos.</p>



<p>El CEO de Amazon, <strong>Andy Jassy</strong>, ha insistido en que estos ajustes no son puramente financieros, sino una estrategia para &#8220;eliminar la burocracia&#8221; , estas decisiones son difíciles y se toman con reflexión mientras posicionamos nuestra organización  para el éxito futuro&#8221;, mencionaba el correo filtrado.</p>



<h3 class="wp-block-heading">Apoyo a los afectados</h3>



<p>Amazon ha informado que los empleados impactados en EE. UU. tendrán un periodo de transición de <strong>90 días con salario completo y beneficios</strong> para buscar nuevas vacantes internas. Quienes no logren recolocarse recibirán indemnizaciones basadas en su antigüedad y 12 meses de acceso gratuito a servicios de formación.</p>



<p><strong>¿Afectará este error de comunicación  la capacidad de Amazon para atraer talento en el futuro? </strong></p>



<p>#Amazon #AWS #TechNews #Liderazgo #IA #Costa Rica #DesarrolloDeSoftware</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/amazon-confirma-el-despido-de-16-000-empleados-tras-una-filtracion-accidental-por-correo-electronico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Prompt para mejorar el  Currículum</title>
		<link>https://jobbloo.com/jobbloo-com-prompt-para-mejorar-cv/</link>
					<comments>https://jobbloo.com/jobbloo-com-prompt-para-mejorar-cv/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Sat, 24 Jan 2026 02:15:28 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Empleo]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[curriculum]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[teletrabajo]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5141</guid>

					<description><![CDATA[Candidato consiguiendo empleo usando un prompt para mejorar CV".]]></description>
										<content:encoded><![CDATA[
<p>¿Alguna vez has sentido que tu currículum no le hace justicia a todo lo que sabes hacer? Si estás buscando el <strong>prompt para mejorar CV</strong> definitivo, has llegado al lugar correcto. El problema no eres tú, es la &#8216;traducción&#8217;</p>



<p>Los reclutadores y los sistemas automáticos (ATS) hablamos un idioma específico: el idioma de los Logros y Resultados. Y hoy, quiero regalarte la herramienta exacta para traducir tu carrera a ese idioma en segundos.</p>



<p>No necesitas contratar a un redactor costoso. Solo necesitas este &#8220;Prompt Maestro&#8221; (una instrucción precisa) y una herramienta de IA como ChatGPT, Gemini o Claude.</p>



<h2 class="wp-block-heading">¿Por qué la mayoría de los CVs son descartados?</h2>



<p>Antes de darte la herramienta, entiende la lógica. Un CV promedio dice:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <em>&#8220;Encargado de ventas y atención al cliente.&#8221;</em></p>
</blockquote>



<p>Un CV optimizado que pasa el filtro ATS dice:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <em>&#8220;Superé la meta de ventas anual en un 15% mediante la implementación de una nueva estrategia de fidelización, garantizando un índice de satisfacción del 98%.&#8221;</em></p>
</blockquote>



<p>¿Ves la diferencia? El primero describe una obligación. El segundo describe un éxito.</p>



<h2 class="wp-block-heading">El prompt maestro</h2>



<p>He diseñado este comando actuando como Headhunter para que la IA no solo corrija tu ortografía, sino que reescriba tu historia profesional con enfoque ejecutivo.</p>



<p><strong>Instrucciones de uso:</strong></p>



<ol start="1" class="wp-block-list">
<li>Abre tu IA de confianza (ChatGPT, Gemini, etc.).</li>



<li>Copia y pega el siguiente texto tal cual.</li>



<li>Cuando la IA te lo pida, pega tu CV actual.</li>
</ol>



<h3 class="wp-block-heading">Copia y pega esto:</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Copia y pega el siguiente <strong>prompt para mejorar CV</strong> tal cual en tu herramienta de IA.</p>



<div style="background-color: #f8f9fa; border: 1px solid #e9ecef; border-left: 5px solid #2c3e50; border-radius: 8px; padding: 25px; margin: 30px 0; font-family: sans-serif; box-shadow: 0 4px 6px rgba(0,0,0,0.05);">
    
    <h3 style="margin-top: 0; color: #2c3e50; font-size: 1.2rem; display: flex; align-items: center; gap: 10px;">
        <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <span>Copia y Pega este Prompt</span>
    </h3>
    
    <p style="color: #6c757d; font-size: 0.9rem; margin-bottom: 20px; font-style: italic;">
        Usa el siguiente texto para instruir a tu IA de confianza (ChatGPT, Gemini, Claude):
    </p>

    <div style="background-color: #ffffff; padding: 20px; border-radius: 6px; border: 1px solid #dee2e6; color: #333; line-height: 1.6;">
        <p style="margin-top: 0;"><strong>Actúa como un experto en selección de talento y consultor de carrera</strong> con amplia experiencia en múltiples industrias.</p>
        
        <p><strong>Tu objetivo:</strong> Profesionalizar y elevar el nivel de mi currículum actual. Quiero dejar de ser un candidato &#8220;promedio&#8221; para convertirme en un candidato &#8220;destacado&#8221;, con un documento optimizado para sistemas ATS y atractivo para lectura humana, puedes basarte en el modelo 𝘀𝗲𝗴ú𝗻 𝗛𝗮𝗿𝘃𝗮𝗿𝗱.</p>
        
        <p><strong>Instrucciones para la reescritura estratégica:</strong></p>
        
        <ul style="padding-left: 20px;">
            <li style="margin-bottom: 10px;">
                <strong>Perfil profesional (El Gancho):</strong> Redacta un extracto de 3-4 líneas que defina quién soy, mis años de experiencia y mi mayor valor diferencial. Evita frases cliché como &#8220;busco aprender&#8221;. Enfócate en lo que yo ofrezco a la empresa.
            </li>
            <li style="margin-bottom: 10px;">
                <strong>Experiencia laboral (Enfoque en Logros):</strong> Transforma mis listas de tareas diarias en bullet points de impacto.
                <br><em>Usa la estructura: &#8220;verbo de acción + logro concreto + resultado/beneficio para la empresa&#8221;.</em>
                <br>Ejemplo: En lugar de &#8220;Encargado de ventas&#8221;, usa &#8220;Superé la meta de ventas anual en un 15% mediante la implementación de una nueva estrategia de fidelización de clientes&#8221;. Intenta cuantificar siempre ($, %, tiempo). Si no hay números exactos, usa indicadores de mejora cualitativa.
            </li>
            <li style="margin-bottom: 10px;">
                <strong>Habilidades (Skills):</strong> Detecta las palabras clave (keywords) más importantes de mi profesión y asegúrate de que estén presentes. Equilibra las Hard Skills con las Soft Skills.
            </li>
            <li style="margin-bottom: 10px;">
                <strong>Tono, redacción y formato visual:</strong> Usa un lenguaje formal, ejecutivo y persuasivo. Elimina la voz pasiva. Empieza cada frase con verbos fuertes: Lideré, Gestioné, Negocié, Organicé, Creé.
                <br><strong>IMPORTANTE (Formato):</strong> Para facilitar la lectura, pon en negrita únicamente el Título del Puesto, la Empresa y las Fechas. El resto del texto debe ir sin negrita.
            </li>
        </ul>

        <hr style="border: 0; border-top: 1px solid #eee; margin: 20px 0;">

        <p><strong>Pasos a seguir:</strong></p>
        <ol style="padding-left: 20px;">
            <li><strong>Paso 1:</strong> Pídeme que te copie mi CV actual y el puesto o sector al que quiero aplicar.</li>
            <li><strong>Paso 2:</strong> Analiza mi texto y entrégame la versión mejorada y reescrita profesionalmente.</li>
            <li><strong>Paso 3:</strong> Al final, dame un consejo breve sobre qué habilidad o certificación me haría más competitivo en el mercado actual para este puesto.</li>
        </ol>
        
        <p style="margin-bottom: 0;"><strong>Quedo a la espera de tus instrucciones.</strong></p>
    </div>

</div>
</blockquote>



<h2 class="wp-block-heading">Tres consejos de tu reclutadora</h2>



<p>Una vez que la IA te dé el resultado, aplica tu criterio humano:</p>



<ol start="1" class="wp-block-list">
<li><strong>Verifica la verdad:</strong> La IA puede exagerar. Si dice que &#8220;lideraste un equipo de 50 personas&#8221; y solo eran 5, corrígelo. La honestidad es innegociable.</li>



<li><strong>Personaliza por oferta:</strong> Usa este prompt cada vez que apliques a un puesto diferente, indicándole a la IA el nuevo cargo al que aspiras.</li>



<li><strong>El formato importa:</strong> Gracias a la instrucción de las &#8220;negritas&#8221; que incluí en el prompt, tu CV será escaneable visualmente. Recuerda exportarlo siempre en PDF.</li>
</ol>



<p>Tu carrera merece ser contada de la mejor manera. ¡Usa la tecnología a tu favor y ve por ese &#8220;Sí&#8221;!</p>



<p><em>¿Te sirvió este prompt? En <strong><a href="http://Jobbloo.com" target="_blank" rel="noopener">Jobbloo.com</a></strong> comparto recursos semanales para potenciar tu empleabilidad y marca personal. ¡Suscríbete para no perderte el próximo!</em></p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/jobbloo-com-prompt-para-mejorar-cv/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Publicidad en ChatGPT: ¿El Fin de la Era Gratuita?</title>
		<link>https://jobbloo.com/publicidad-en-chatgpt-consecuencias/</link>
					<comments>https://jobbloo.com/publicidad-en-chatgpt-consecuencias/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Tue, 20 Jan 2026 16:48:27 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Finanzas]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5133</guid>

					<description><![CDATA[El 16 de enero de 2026 marcó un antes y un después en la historia de la inteligencia artificial. OpenAI confirmó lo que muchos temían y otros anticipaban: la llegada oficial de la publicidad en ChatGPT. Si eres usuario de la versión gratuita, prepárate, porque tu interfaz está a punto de cambiar. Pero, ¿por qué [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>El 16 de enero de 2026 marcó un antes y un después en la historia de la inteligencia artificial. OpenAI confirmó lo que muchos temían y otros anticipaban: la llegada oficial de la <strong>publicidad en ChatGPT</strong>.</p>



<p>Si eres usuario de la versión gratuita, prepárate, porque tu interfaz está a punto de cambiar. Pero, ¿por qué una empresa que prometió &#8220;beneficiar a la humanidad&#8221; ha decidido llenar su chat de anuncios? ¿Cómo te afectará realmente?</p>



<p>En este artículo, desglosamos todo lo que necesitas saber sobre esta polémica decisión, basándonos en los datos más recientes.</p>



<h2 class="wp-block-heading">¿Por qué OpenAI decidió poner publicidad en ChatGPT?</h2>



<p>Para entender esta decisión, hay que mirar la billetera de OpenAI. Aunque la narrativa oficial habla de &#8220;democratizar el acceso&#8221;, la realidad es una cuestión de supervivencia financiera pura y dura.</p>



<p>Mantener a ChatGPT funcionando es astronómicamente caro. Según informes financieros recientes, el costo de inferencia (lo que cuesta generar cada respuesta) sigue siendo elevado en comparación con los ingresos directos.</p>



<p>El problema radica en la &#8220;conversión del 5%&#8221;. De los más de 800 millones de usuarios activos semanales que alcanzó la plataforma a finales de 2025, se estima que solo un pequeño porcentaje paga una suscripción (según análisis de mercado de firmas como <em>Sequoia Capital</em> y datos de <em>First Page Sage</em>).</p>



<p>El otro 95% somos usuarios gratuitos que consumimos energía y recursos de cómputo masivos (confirmado por reportes de <em>The Information</em> como el gasto operativo más grande de la empresa) sin aportar dinero directamente. La publicidad es la única &#8220;máquina de dinero&#8221; capaz de cubrir ese agujero financiero y sostener el modelo gratuito a largo plazo.</p>



<h2 class="wp-block-heading">Así funcionarán los anuncios: Lo que verás en tu pantalla</h2>



<p>OpenAI ha sido cuidadoso (o astuto) con el diseño. No verás ventanas emergentes molestas que bloqueen tu lectura. Han optado por lo que llaman &#8220;Recomendaciones Patrocinadas&#8221;.</p>



<h3 class="wp-block-heading">¿Dónde aparecerán?</h3>



<p>A diferencia de Google, que pone los anuncios arriba, la <strong>publicidad en ChatGPT</strong> aparecerá en la <strong>parte inferior</strong> de las respuestas. Estarán en un recuadro visualmente separado, asegurando que no confundas el consejo de la IA con el producto que te quieren vender.</p>



<h3 class="wp-block-heading">¿Quiénes verán anuncios?</h3>



<p>Aquí está la clave del asunto. La implementación afectará a dos grupos:</p>



<ol class="wp-block-list">
<li><strong>Usuarios del Plan Gratuito (Free Tier):</strong> Verán anuncios frecuentemente.</li>



<li><strong>Usuarios del Nuevo Plan &#8220;ChatGPT Go&#8221;:</strong> Sí, has leído bien. OpenAI ha lanzado un nivel intermedio de <strong>$8 dólares al mes</strong> que ofrece mejores modelos (como GPT-5.2 Instant) pero que <strong>incluye publicidad</strong>.</li>
</ol>



<p><strong>Nota importante:</strong> Si pagas los $20 dólares del plan Plus o eres usuario Enterprise, tu experiencia seguirá siendo 100% libre de anuncios. La privacidad se ha convertido, oficialmente, en un producto de lujo?</p>



<h2 class="wp-block-heading">La reacción de la comunidad: ¿Traición o evolución?</h2>



<p>La noticia no ha caído bien en foros como Reddit y X. La palabra más repetida por la comunidad es <em>&#8220;Enshittification&#8221;</em> (un término que describe cómo las plataformas empeoran para el usuario a favor del lucro).</p>



<p>Muchos usuarios se sienten traicionados, recordando cuando Sam Altman, CEO de OpenAI, dijo públicamente: <em>&#8220;Odio los anuncios como una elección estética&#8221;</em>. Sin embargo, dos años después, la narrativa ha cambiado. Ahora, Altman compara los anuncios de ChatGPT con los de Instagram, sugiriendo que ayudan al descubrimiento de productos.</p>



<p>Existe un temor real a que la IA empiece a sesgar sus respuestas. ¿Te recomendará ChatGPT que compres algo que no necesitas solo porque un anunciante pagó por ello? OpenAI asegura que los &#8220;prompts&#8221; de los anuncios están separados del contenido, pero la desconfianza está sembrada.</p>



<h2 class="wp-block-heading">Ventajas y desventajas de la publicidad en ChatGPT</h2>



<p>Para ser justos, no todo es negativo. Aquí tienes un balance rápido de la situación:</p>



<h3 class="wp-block-heading">Lo bueno</h3>



<ul class="wp-block-list">
<li><strong>Sostenibilidad del servicio:</strong> Los anuncios aseguran que exista una versión gratuita potente. Sin ellos, OpenAI podría verse obligada a cobrar por todo.</li>



<li><strong>Acceso a modelos avanzados:</strong> Gracias a los ingresos publicitarios, el plan gratuito y el plan &#8220;Go&#8221; de $8 pueden acceder a tecnología que antes costaba $20.</li>
</ul>



<h3 class="wp-block-heading">Lo malo</h3>



<ul class="wp-block-list">
<li><strong>Privacidad de datos:</strong> Aunque sea &#8220;anónimo&#8221;, el sistema debe leer tu intención para mostrar anuncios relevantes. Si planeas una cena, verás anuncios de comida.</li>



<li><strong>Economía de la atención:</strong> El objetivo de OpenAI podría cambiar de &#8220;darte una respuesta rápida&#8221; a &#8220;mantenerte hablando más tiempo&#8221; para mostrarte más anuncios.</li>



<li><strong>Experiencia de usuario:</strong> Por muy sutiles que sean, los anuncios rompen la inmersión de conversar con una inteligencia.</li>
</ul>



<h2 class="wp-block-heading">El futuro de tus búsquedas</h2>



<p>Ya no es solo un oráculo de conocimiento; se ha convertido en una plataforma de medios, un competidor directo de Google.</p>



<p>Para los usuarios, el trato es claro: si quieres la mejor IA gratis, pagarás con tu atención. Si quieres privacidad, tendrás que abrir la cartera. La era de la IA subvencionada por capital de riesgo ha terminado; la era comercial ha comenzado.</p>



<p>¿Qué opinas tú? ¿Pagarías $8 por una versión mejorada aunque tenga anuncios, o te quedarás con la versión gratuita?</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/publicidad-en-chatgpt-consecuencias/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cloudflare compra Astro: El futuro vs Next.js</title>
		<link>https://jobbloo.com/cloudflare-compra-astro/</link>
					<comments>https://jobbloo.com/cloudflare-compra-astro/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 22:20:42 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Finanzas]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Desarrollo Web]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[programación]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5107</guid>

					<description><![CDATA[El mundo del desarrollo web amaneció con una noticia sísmica este enero de 2026: Cloudflare compra Astro. No es solo una adquisición financiera más; es un movimiento estratégico que redefine cómo construiremos, alojaremos y navegaremos por internet en la próxima década. Si eres desarrollador, CTO o simplemente te apasiona la tecnología, es normal que te [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>El mundo del desarrollo web amaneció con una noticia sísmica este enero de 2026: <strong>Cloudflare compra Astro</strong>. No es solo una adquisición financiera más; es un movimiento estratégico que redefine cómo construiremos, alojaremos y navegaremos por internet en la próxima década.</p>



<p>Si eres desarrollador, CTO o simplemente te apasiona la tecnología, es normal que te preguntes: ¿Por qué este framework en específico? ¿Qué pasará con mis proyectos actuales? ¿Cómo afecta esto a la competencia con Vercel y Next.js?</p>



<p>En este artículo, desglosamos las implicaciones de que <strong>Cloudflare compre Astro</strong>, explicamos la tecnología detrás del acuerdo y analizamos el futuro del ecosistema.</p>



<h2 class="wp-block-heading">¿Por qué Cloudflare compra Astro? La &#8220;Estrategia de ciclo completo&#8221;</h2>



<p>Para entender la lógica detrás de esta adquisición, debemos mirar qué pieza le faltaba al rompecabezas de Cloudflare.</p>



<p>Durante la última década, Cloudflare ha construido una de las infraestructuras más potentes del mundo (la red de servidores, la seguridad y las bases de datos en el borde). Sin embargo, tenían un problema grave: <strong>les faltaba la herramienta de construcción</strong>.</p>



<p>Hasta ahora, su gran competencia, Vercel, dominaba el mercado porque ofrecía el paquete completo: la herramienta para crear la web (Next.js) y el lugar donde alojarla, todo integrado. Cloudflare tenía la potencia bruta, pero Vercel tenía la facilidad de uso.</p>



<p>La noticia de que <strong>Cloudflare compra Astro</strong> soluciona este vacío. Al adquirir el framework, Cloudflare cierra el círculo:</p>



<ol class="wp-block-list">
<li><strong>Creación:</strong> Usas Astro para desarrollar.</li>



<li><strong>Infraestructura:</strong> Despliegas en Cloudflare Pages/Workers.</li>



<li><strong>Datos:</strong> Conectas con Cloudflare D1 (Base de datos).</li>
</ol>



<p>Astro se convierte en el &#8220;puente oficial&#8221; que facilita a los desarrolladores usar la nube de Cloudflare, eliminando la fricción técnica, o al menos esa es la apuesta.</p>



<h2 class="wp-block-heading">¿Qué es Astro y por qué está ganando tanta popularidad?</h2>



<p>Astro no es simplemente &#8220;otro framework de JavaScript&#8221;. Su filosofía va a contracorriente de lo que hemos visto en los últimos años. Mientras la mayoría de herramientas intentaban cargar más scripts en el navegador, Astro se centró en la velocidad pura.</p>



<h3 class="wp-block-heading">La arquitectura de islas: Rendimiento inteligente</h3>



<p>La gran innovación que hace único a Astro es su <strong>Arquitectura de Islas</strong>.</p>



<p>Imagina tu página web como un océano de contenido estático (HTML simple, que carga instantáneamente). En ese océano, flotan &#8220;islas&#8221; de interactividad. A diferencia de otros frameworks que cargan una aplicación pesada completa antes de que el usuario pueda ver algo, Astro solo &#8220;enciende&#8221; el JavaScript en los componentes específicos que lo necesitan (como un botón de compra o un carrusel), manteniendo el resto del sitio increíblemente ligero.</p>



<h2 class="wp-block-heading">Comparativa: Astro vs. React y Next.js</h2>



<p>Esta es la duda más común tras saber que <strong>Cloudflare compró Astro</strong>. Si ya usas Next.js, ¿deberías cambiar? Veamos las diferencias clave:</p>



<h3 class="wp-block-heading">Filosofía de carga (Hidratación)</h3>



<ul class="wp-block-list">
<li><strong>Next.js (React):</strong> Envía una gran cantidad de código JavaScript al navegador para controlar toda la página. Es ideal para aplicaciones web complejas (Dashboards, Redes Sociales, SaaS) que se sienten como apps nativas.</li>



<li><strong>Astro:</strong> Por defecto, <strong>elimina el JavaScript innecesario</strong>. Genera sitios que son mayoritariamente HTML. Esto lo hace superior para <strong>sitios de contenido</strong>, blogs, noticias y comercio electrónico donde el SEO es vital.</li>
</ul>



<h3 class="wp-block-heading">Flexibilidad (BYOF &#8211; Bring Your Own Framework)</h3>



<ul class="wp-block-list">
<li><strong>Next.js:</strong> Te obliga a usar React.</li>



<li><strong>Astro:</strong> Es agnóstico. Puedes usar componentes de <strong>React, Vue, Svelte o Solid</strong> dentro de un mismo proyecto Astro. No te casa con una sola tecnología de interfaz.</li>
</ul>



<h3 class="wp-block-heading">El veredicto</h3>



<p>El hecho de que <strong>Cloudflare compra Astro</strong> no mata a Next.js, pero define los campos de juego:</p>



<ul class="wp-block-list">
<li>Usa <strong>Next.js</strong> para aplicaciones complejas de gestión.</li>



<li>Usa <strong>Astro</strong> para todo lo que necesite cargar rápido y posicionar en Google.</li>
</ul>



<h2 class="wp-block-heading">¿Qué significa esto para el futuro del ecosistema?</h2>



<p>La comunidad tiene miedo aún al &#8220;Vendor Lock-in&#8221; (quedar atrapado con un proveedor), pero el análisis de la situación sugiere un futuro interesante:</p>



<ul class="wp-block-list">
<li><strong>Estabilidad Económica:</strong> Astro tenía dificultades para monetizar su plataforma &#8220;Studio&#8221;. El respaldo de Cloudflare asegura que el desarrollo del framework continuará sin riesgo de quiebra.</li>



<li><strong>Compromiso Open Source:</strong> Cloudflare ha confirmado que Astro seguirá siendo de código abierto (Licencia MIT). Seguirá siendo gratuito.</li>



<li><strong>Mejoras en el Edge:</strong> Veremos integraciones nativas donde Astro aprovechará las capacidades del &#8220;Edge Computing&#8221; de Cloudflare automáticamente, haciendo que las webs sean rápidas en cualquier lugar del mundo sin configuración extra.</li>
</ul>



<p>La compra de Astro por Cloudflare valida una tendencia clara: el futuro de la web no está en servidores centralizados lentos, sino en el <strong>Edge</strong>, y no está en aplicaciones pesadas, sino en la entrega inteligente de contenido ligero.</p>



<p>Para los desarrolladores, esto significa herramientas más robustas. Para las empresas, sitios web más rápidos y baratos de escalar. Si aún no has probado esta tecnología, el hecho de que <strong>Cloudflare compra Astro</strong> es la señal definitiva para prestar mayor atención ahora y a sus casos de uso.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/cloudflare-compra-astro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TELCEL: Vulnerabilidad de datos personales en registro de líneas celulares</title>
		<link>https://jobbloo.com/telcel-vulnerabilidad-registro-datos-analisis/</link>
					<comments>https://jobbloo.com/telcel-vulnerabilidad-registro-datos-analisis/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Tue, 13 Jan 2026 04:34:18 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Finanzas]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ciberseguridad desarrollo web]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5066</guid>

					<description><![CDATA[Este 2026 ha traído consigo una tormenta perfecta para las telecomunicaciones en México. Lo que debía ser un procedimiento administrativo rutinario —el cumplimiento del nuevo mandato de registro de líneas móviles— se transformó rápidamente en una crisis de confianza digital que ha puesto a Telcel bajo el escrutinio público. Usuarios y expertos en ciberseguridad reportaron [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Este 2026 ha traído consigo una tormenta perfecta para las telecomunicaciones en <strong>México</strong>. Lo que debía ser un procedimiento administrativo rutinario —el cumplimiento del nuevo mandato de registro de líneas móviles— se transformó rápidamente en una crisis de confianza digital que ha puesto a <strong>Telcel</strong> bajo el escrutinio público.</p>



<p>Usuarios y expertos en ciberseguridad reportaron una vulnerabilidad crítica en el portal de registro, alegando que datos sensibles estaban quedando expuestos. Aunque la empresa ha mantenido una postura firme negando una brecha masiva, la evidencia técnica compartida en foros y redes sociales cuenta una historia diferente, una que nos obliga a reflexionar sobre cómo se construye el software crítico hoy en día.</p>



<h2 class="wp-block-heading">Un Mandato contra Reloj</h2>



<p>Para entender el &#8220;porqué&#8221;, debemos mirar la regulación. En enero de 2026, entró en vigor la normativa que obliga a vincular cada línea de prepago con la identidad fiscal y civil del usuario (<strong>CURP</strong>). El objetivo, según las autoridades, es mitigar el uso de líneas anónimas en delitos como la extorsión.</p>



<p>Las operadoras recibieron un plazo estricto: lograr el registro masivo antes del <strong>30 de junio de 2026</strong>. Esta ventana de tiempo reducida forzó el despliegue acelerado de plataformas web (<code>registro.telcel.com</code>) capaces de procesar millones de solicitudes.</p>



<h2 class="wp-block-heading">La Falla Técnica: Lo que reveló la Comunidad</h2>



<p>Más allá de los comunicados de prensa, el análisis técnico realizado por la comunidad de desarrolladores (y difundido en canales especializados) señaló un error de diseño fundamental conocido como <strong>Exposición Excesiva de Datos (Excessive Data Exposure)</strong>.</p>



<h3 class="wp-block-heading">¿Cómo funcionaba la vulnerabilidad?</h3>



<p>Al ingresar un número telefónico en el portal para iniciar el registro, el servidor respondía a la solicitud enviando un paquete de datos (JSON) al navegador del usuario.</p>



<ul class="wp-block-list">
<li><strong>El problema:</strong> Este paquete contenía información completa del titular (Nombre, CURP, RFC, Correo) <em>antes</em> de que se completara cualquier verificación de identidad (como el código SMS).</li>



<li><strong>La visibilidad:</strong> Aunque la página web &#8220;ocultaba&#8221; visualmente estos datos, la información ya residía en la memoria del navegador. Cualquier usuario con conocimientos básicos podía presionar <code>F12</code> (Herramientas de Desarrollador), inspeccionar la red y leer los datos en texto plano.</li>
</ul>



<p>Esto viola el principio de <strong>&#8220;Zero Trust&#8221;</strong> (Confianza Cero), asumiendo erróneamente que si el dato no se muestra en pantalla, está seguro.</p>



<h2 class="wp-block-heading">El Impacto: ¿Por qué es peligroso?</h2>



<p>La exposición de la triada <strong>Teléfono + Nombre + CURP</strong> es combustible para el cibercrimen. No se trata de un riesgo abstracto, sino de vectores de ataque concretos:</p>



<ol class="wp-block-list">
<li><strong>Ingeniería Social de Alta Precisión:</strong> Un estafador ya no necesita &#8220;adivinar&#8221; tu nombre. Puede llamarte fingiendo ser tu banco o la misma operadora, recitando tus datos fiscales para ganar tu confianza inmediata y solicitar transferencias o códigos de acceso.</li>



<li><strong>Robo de Identidad Fiscal:</strong> El acceso al RFC y CURP facilita la creación de perfiles falsos para trámites crediticios o gubernamentales fraudulentos.</li>
</ol>



<h2 class="wp-block-heading">Comunidad: ¿Ahorro o &#8220;Vibe Coding&#8221;?</h2>



<p>Este incidente ha servido como catalizador para un debate mucho más amplio y necesario en la industria del software. Sin señalar culpables internos —pues desconocemos los procesos específicos de Telcel—, el caso ejemplifica vicios sistémicos del sector tecnológico actual.</p>



<h3 class="wp-block-heading">El Debate del &#8220;Vibe Coding&#8221;</h3>



<p>En foros especializados se discute si este tipo de errores son producto del <em>Vibe Coding</em>. Esta tendencia, popularizada por el uso de Inteligencia Artificial generativa, se refiere a la práctica de crear código priorizando la velocidad y la funcionalidad superficial (&#8220;que corra y se vea bien&#8221;) sobre la robustez y la seguridad. Una API que entrega más datos de los necesarios es un error clásico de código generado automáticamente o por programadores <em>junior</em> sin supervisión, donde la IA sugiere una solución funcional para &#8220;traer los datos del usuario&#8221;, pero omite los filtros de seguridad que un arquitecto <em>senior</em> implementaría.</p>



<h3 class="wp-block-heading">La Falacia del Ahorro en Equipos de TI</h3>



<p>¿Es culpa del programador? Raramente. Un error de esta magnitud en producción suele ser síntoma de una falla en la cadena de mando y presupuesto:</p>



<ul class="wp-block-list">
<li><strong>Equipos Insuficientes:</strong> Muchas corporaciones, en un intento de austeridad, delegan proyectos críticos a equipos reducidos o a desarrolladores individuales (<em>Full Stack</em>) sobrecargados.</li>



<li><strong>Falta de QA y Pentesting:</strong> La ausencia de una etapa rigurosa de pruebas de penetración (hacking ético preventivo) sugiere que se priorizó el &#8220;entregar a tiempo&#8221; sobre el &#8220;entregar seguro&#8221;.</li>
</ul>



<p>La lección para la industria es financiera: el costo de reputación y contención de daños por una vulnerabilidad siempre superará el &#8220;ahorro&#8221; de no contratar a un equipo competente.</p>



<h2 class="wp-block-heading">Estado Actual: Negación Oficial vs. Realidad Técnica</h2>



<p>A la fecha de publicación, la situación presenta dos caras:</p>



<ul class="wp-block-list">
<li><strong>Postura Oficial:</strong> Telcel ha emitido comunicados negando una filtración masiva de su base de datos, atribuyendo los reportes a especulaciones.</li>



<li><strong>Realidad Técnica:</strong> A pesar de la negativa, la comunidad técnica ha confirmado que el <em>endpoint</em> vulnerable ha sido parcheado. El sistema ahora requiere validación estricta antes de liberar cualquier dato personal al navegador.</li>
</ul>



<p>Esta noticia resalta los riesgos críticos de no priorizar equipos robustos de desarrollo y QA. Para el usuario final, la lección es dura pero necesaria: ante la vulnerabilidad corporativa, la autoprotección y la vigilancia personal son nuestra última línea de defensa.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/telcel-vulnerabilidad-registro-datos-analisis/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Feriados Costa Rica 2026: Calendario y Pago Obligatorio</title>
		<link>https://jobbloo.com/feriados-en-costa-rica-2026/</link>
					<comments>https://jobbloo.com/feriados-en-costa-rica-2026/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Thu, 08 Jan 2026 17:11:08 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Estilo de vida]]></category>
		<category><![CDATA[Empresas]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=5028</guid>

					<description><![CDATA[El 2026 se perfila como un año de retorno a la normalidad en el calendario laboral costarricense. Tras el vencimiento de la ley que trasladaba los feriados a los lunes (vigente entre 2020 y 2024 para fomentar el turismo), los feriados de 2026 se disfrutarán en sus fechas naturales, salvo que se emita un nuevo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>El 2026 se perfila como un año de retorno a la normalidad en el calendario laboral costarricense. Tras el vencimiento de la ley que trasladaba los feriados a los lunes (vigente entre 2020 y 2024 para fomentar el turismo), los <strong>feriados </strong>de 2026 <strong>se disfrutarán en sus fechas naturales</strong>, salvo que se emita un nuevo decreto gubernamental.</p>



<p>A continuación, detallamos la lista completa, los fines de semana largos confirmados y las reglas de pago salarial.</p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c5.png" alt="📅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Calendario Completo de Feriados 2026</h3>



<p>Este año cuenta con <strong>12 feriados oficiales</strong>. Es importante notar que algunos feriados importantes (como el 11 de abril y el 25 de julio) caen en sábado, lo cual afecta principalmente a quienes tienen jornada laboral de fin de semana.</p>



<style>
    .holiday-header {
        background-color: #00bfb2; /* Color Jobbloo */
        color: white;
        padding: 20px;
        text-align: center;
    }

    .holiday-header h3 {
        margin: 0;
        color: white !important;
        font-size: 1.5rem;
        text-transform: uppercase;
        letter-spacing: 1px;
    }

    /* Wrapper para scroll en móviles */
    .holiday-table-wrapper {
        overflow-x: auto; 
    }

    table.holiday-table {
        width: 100%;
        border-collapse: collapse;
        min-width: 500px; 
    }

    table.holiday-table th {
        background-color: #009ba0; 
        color: white;
        padding: 12px 15px;
        text-align: left;
        font-weight: 600;
        font-size: 0.95rem;
    }

    table.holiday-table td {
        padding: 12px 15px;
        border-bottom: 1px solid #eee;
        color: #555;
        font-size: 0.95rem;
    }

    table.holiday-table tr:nth-child(even) {
        background-color: #f9fbfb;
    }

    /* Etiquetas de Pago */
    .tag-obligatorio {
        background-color: #e6fffa;
        color: #007c74;
        padding: 4px 8px;
        border-radius: 4px;
        font-weight: bold;
        font-size: 0.85rem;
        display: inline-block;
        border: 1px solid #b2f5ea;
    }

    .tag-no-obligatorio {
        background-color: #fff5f5;
        color: #c53030;
        padding: 4px 8px;
        border-radius: 4px;
        font-size: 0.85rem;
        display: inline-block;
        border: 1px solid #fed7d7;
    }

    /* ESTILOS DEL BRANDING SUTIL */
    .holiday-footer {
        padding: 10px 20px;
        background-color: #fff;
        text-align: right; /* Alineado a la derecha */
        border-top: 1px solid #f0f0f0;
    }
    
    .brand-link {
        text-decoration: none;
        color: #ccc; /* Gris muy suave para ser sutil */
        font-size: 0.75rem; /* Letra pequeñita */
        font-weight: 600;
        letter-spacing: 0.5px;
        transition: color 0.3s ease;
    }

    /* Al pasar el mouse, brilla con tu color */
    .brand-link:hover {
        color: #00bfb2; 
    }
</style>

<div class="">



<style>
    .holiday-container {
        max-width: 800px;
        margin: 30px auto;
        font-family: -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif;
        box-shadow: 0 4px 12px rgba(0,0,0,0.08);
        border-radius: 8px;
        overflow: hidden; 
        border: 1px solid #e0e0e0;
        background: #fff;
    }

    /* ENCABEZADO CON BRANDING */
    .holiday-header {
        background-color: #00bfb2; /* Color Jobbloo */
        color: white;
        padding: 20px;
        text-align: center;
        position: relative;
    }

    .holiday-header h3 {
        margin: 0;
        color: white !important;
        font-size: 1.5rem;
        text-transform: uppercase;
        letter-spacing: 1px;
        line-height: 1.2;
    }

    /* Estilo del link de marca en el encabezado */
    .brand-link-top {
        display: block; /* Ocupa su propia línea */
        margin-top: 5px;
        font-size: 0.8rem;
        color: rgba(255, 255, 255, 0.7); /* Blanco con transparencia para ser sutil */
        text-decoration: none;
        font-weight: 500;
        transition: color 0.3s, opacity 0.3s;
    }

    .brand-link-top:hover {
        color: #ffffff; /* Blanco total al pasar el mouse */
        opacity: 1;
        text-decoration: underline;
    }

    /* Wrapper para scroll en móviles */
    .holiday-table-wrapper {
        overflow-x: auto; 
    }

    table.holiday-table {
        width: 100%;
        border-collapse: collapse;
        min-width: 500px; 
    }

    table.holiday-table th {
        background-color: #009ba0; 
        color: white;
        padding: 12px 15px;
        text-align: left;
        font-weight: 600;
        font-size: 0.95rem;
    }

    table.holiday-table td {
        padding: 12px 15px;
        border-bottom: 1px solid #eee;
        color: #555;
        font-size: 0.95rem;
    }

    table.holiday-table tr:nth-child(even) {
        background-color: #f9fbfb;
    }

    /* Etiquetas de Pago */
    .tag-obligatorio {
        background-color: #e6fffa;
        color: #007c74;
        padding: 4px 8px;
        border-radius: 4px;
        font-weight: bold;
        font-size: 0.85rem;
        display: inline-block;
        border: 1px solid #b2f5ea;
    }

    .tag-no-obligatorio {
        background-color: #fff5f5;
        color: #c53030;
        padding: 4px 8px;
        border-radius: 4px;
        font-size: 0.85rem;
        display: inline-block;
        border: 1px solid #fed7d7;
    }
</style>

<div class="holiday-container">
    <div class="holiday-header">
        <h3>Calendario Feriados 2026</h3>
        <a href="https://jobbloo.com" target="_blank" class="brand-link-top">jobbloo.com</a>
    </div>
    
    <div class="holiday-table-wrapper">
        <table class="holiday-table">
            <thead>
                <tr>
                    <th>Fecha</th>
                    <th>Día</th>
                    <th>Celebración</th>
                    <th>Tipo de Pago</th>
                </tr>
            </thead>
            <tbody>
                <tr>
                    <td>1 de Enero</td>
                    <td>Jueves</td>
                    <td>Año Nuevo</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>2 de Abril</td>
                    <td>Jueves</td>
                    <td>Jueves Santo</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>3 de Abril</td>
                    <td>Viernes</td>
                    <td>Viernes Santo</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>11 de Abril</td>
                    <td>Sábado</td>
                    <td>Día de Juan Santamaría</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>1 de Mayo</td>
                    <td>Viernes</td>
                    <td>Día del Trabajador</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>25 de Julio</td>
                    <td>Sábado</td>
                    <td>Anexión de Nicoya</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>2 de Agosto</td>
                    <td>Domingo</td>
                    <td>Virgen de los Ángeles</td>
                    <td><span class="tag-no-obligatorio">No Obligatorio</span></td>
                </tr>
                <tr>
                    <td>15 de Agosto</td>
                    <td>Sábado</td>
                    <td>Día de la Madre</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>31 de Agosto</td>
                    <td>Lunes</td>
                    <td>Día de la Persona Negra</td>
                    <td><span class="tag-no-obligatorio">No Obligatorio</span></td>
                </tr>
                <tr>
                    <td>15 de Setiembre</td>
                    <td>Martes</td>
                    <td>Día de la Independencia</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
                <tr>
                    <td>1 de Diciembre</td>
                    <td>Martes</td>
                    <td>Abolición del Ejército</td>
                    <td><span class="tag-no-obligatorio">No Obligatorio</span></td>
                </tr>
                <tr>
                    <td>25 de Diciembre</td>
                    <td>Viernes</td>
                    <td>Navidad</td>
                    <td><span class="tag-obligatorio">Obligatorio</span></td>
                </tr>
            </tbody>
        </table>
    </div>
</div>



<h3 class="wp-block-heading">Fines de Semana Largos y Semana Santa</h3>



<p>Aunque ya no hay traslados por ley, el calendario 2026 ofrece naturalmente algunas oportunidades de descanso extendido:</p>



<ol start="1" class="wp-block-list">
<li><strong>Semana Santa (Abril):</strong> Los días libres obligatorios serán el <strong>Jueves 2 y Viernes 3 de abril</strong>. Al unirse con el fin de semana, crean un bloque de 4 días de descanso para la mayoría de los trabajadores.</li>



<li><strong>Fin de Semana del Trabajador (Mayo):</strong> El 1 de mayo cae <strong>viernes</strong>, garantizando un fin de semana largo oficial.</li>



<li><strong>Fin de Año (Diciembre):</strong> El 25 de diciembre cae <strong>viernes</strong>, permitiendo un fin de semana largo para las celebraciones navideñas.</li>



<li><strong>Día de la Persona Negra (Agosto):</strong> El 31 de agosto cae <strong>lunes</strong>, creando un fin de semana largo, aunque recuerda que este es de <em>pago no obligatorio</em>.</li>
</ol>



<h3 class="wp-block-heading">Diferencia entre Pago Obligatorio y No Obligatorio</h3>



<p>Esta es la duda más frecuente entre patronos y colaboradores. Según el Código de Trabajo:</p>



<h4 class="wp-block-heading">1. Feriados de Pago Obligatorio</h4>



<p>(Ej: 1 Enero, 1 Mayo, 25 Diciembre, Jueves/Viernes Santo)</p>



<ul class="wp-block-list">
<li><strong>Si se trabaja:</strong> El patrono debe pagar el día <strong>doble</strong>. Es decir, el salario ordinario más un pago adicional sencillo por el día feriado.</li>



<li><strong>Si NO se trabaja:</strong> El trabajador recibe su salario ordinario normal (no se le descuenta el día).</li>
</ul>



<style>
    /* ----- ESTILOS GENERALES ----- */
    .calc-container {
        background: #ffffff;
        border: 1px solid #e0e0e0;
        border-radius: 8px;
        padding: 25px;
        max-width: 450px;
        font-family: -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif;
        box-shadow: 0 4px 12px rgba(0,0,0,0.08);
        margin: 20px auto;
    }

    /* ----- TÍTULO PRINCIPAL CON EL NUEVO COLOR ----- */
    .calc-container h3 {
        color: #00bfb2; /* Color solicitado */
        text-align: center;
        margin-bottom: 25px;
        font-size: 1.4rem;
        font-weight: 700;
        text-transform: uppercase;
        letter-spacing: 0.5px;
    }

    .calc-group {
        margin-bottom: 18px;
    }
    .calc-group label {
        display: block;
        margin-bottom: 8px;
        font-weight: 600;
        color: #555;
        font-size: 0.95rem;
    }
    .calc-input, .calc-select {
        width: 100%;
        padding: 12px;
        border: 1px solid #ccc;
        border-radius: 6px;
        font-size: 1rem;
        box-sizing: border-box;
        transition: border-color 0.3s;
    }
    /* Pequeño detalle: al hacer clic en un input, el borde se pone turquesa */
    .calc-input:focus, .calc-select:focus {
        outline: none;
        border-color: #00bfb2;
    }

    /* ----- BOTÓN DE ACCIÓN PRINCIPAL ----- */
    .calc-btn {
        width: 100%;
        background-color: #00bfb2; /* Color solicitado para el botón */
        color: white;
        padding: 14px;
        border: none;
        border-radius: 6px;
        font-size: 1.1rem;
        font-weight: bold;
        cursor: pointer;
        margin-top: 15px;
        transition: background-color 0.2s ease-in-out;
    }
    /* Efecto Hover (un poco más oscuro) */
    .calc-btn:hover {
        background-color: #009ba0; 
    }

    /* ----- SECCIÓN DE RESULTADOS ----- */
    .calc-result {
        margin-top: 25px;
        padding: 20px;
        background-color: #f8fdfd; /* Un fondo muy sutilmente turquesa claro */
        border-left: 5px solid #00bfb2; /* Borde de acento turquesa */
        border-radius: 4px;
        display: none; /* Oculto por defecto */
    }
    .calc-line {
        display: flex;
        justify-content: space-between;
        margin-bottom: 12px;
        font-size: 1rem;
        color: #444;
    }
    
    /* Clase utilitaria para resaltar texto con el color de marca */
    .text-accent {
         color: #00bfb2;
         font-weight: 700;
         font-size: 1.05rem;
    }

    .calc-total {
        font-weight: 800;
        color: #333;
        border-top: 1px solid #dae1e7;
        padding-top: 15px;
        margin-top: 10px;
        font-size: 1.2rem;
    }
    
    /* ----- DISCLAIMER ----- */
    .calc-disclaimer {
        margin-top: 25px;
        font-size: 0.75rem;
        color: #888;
        text-align: justify;
        line-height: 1.4;
        border-top: 1px solid #eee;
        padding-top: 15px;
    }
</style>

<div class="calc-container">
    <h3>Calculadora Pago de Feriados <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f1e8-1f1f7.png" alt="🇨🇷" class="wp-smiley" style="height: 1em; max-height: 1em;" /></h3>
    
    <div class="calc-group">
        <label for="salario">Salario Mensual Bruto (₡)</label>
        <input type="number" id="salario" class="calc-input" placeholder="Ej: 600000" min="0" step="any">
    </div>

    <div class="calc-group">
        <label for="trabajo">¿Trabajaste el Feriado?</label>
        <select id="trabajo" class="calc-select" onchange="toggleExtras()">
            <option value="no">No, tuve libre</option>
            <option value="si">Sí, lo trabajé</option>
        </select>
    </div>

    <div class="calc-group" id="group-extras" style="display:none;">
        <label for="horas_extra">Horas Extra realizadas</label>
        <input type="number" id="horas_extra" class="calc-input" placeholder="0" value="0" min="0">
        <small style="color:#666; font-size:0.8em;">(Solo si trabajaste más de la jornada ordinaria)</small>
    </div>

    <button class="calc-btn" onclick="calcularPago()">CALCULAR PAGO</button>

    <div id="resultado" class="calc-result">
        <div class="calc-line">
            <span>Salario Diario (base):</span>
            <span id="res-base">₡0</span>
        </div>
        <div class="calc-line text-accent">
            <span>A pagar ADICIONAL:</span>
            <span id="res-extra">₡0</span>
        </div>
        <div class="calc-line calc-total">
            <span>Valor Total del Día:</span>
            <span id="res-total">₡0</span>
        </div>
    </div>

    <p class="calc-disclaimer">
        <strong>Aviso Legal:</strong> Esta herramienta es de carácter informativo y para fines de referencia únicamente. Los cálculos se basan en la normativa estándar del Código de Trabajo de Costa Rica (pago mensual base 30 días) para feriados de pago obligatorio. No sustituye el criterio legal profesional ni las resoluciones oficiales del MTSS. El uso de esta calculadora es responsabilidad exclusiva del usuario.
    </p>
</div>

<script>
    // --- Funciones de Seguridad y Cálculo (Misma lógica segura anterior) ---

    function sanearNumero(valor) {
        let numero = parseFloat(valor);
        if (isNaN(numero) || numero < 0) {
            return 0;
        }
        return numero;
    }

    function toggleExtras() {
        const trabajo = document.getElementById('trabajo').value;
        const extrasDiv = document.getElementById('group-extras');
        
        if(trabajo === 'si') {
            extrasDiv.style.display = 'block';
        } else {
            extrasDiv.style.display = 'none';
            document.getElementById('horas_extra').value = 0;
        }
    }

    function calcularPago() {
        let inputSalario = document.getElementById('salario').value;
        let inputExtras = document.getElementById('horas_extra').value;
        let trabajoFeriado = document.getElementById('trabajo').value;

        let salarioMensual = sanearNumero(inputSalario);
        let horasExtra = sanearNumero(inputExtras);

        if (salarioMensual <= 0) {
            alert("Por favor ingresa un salario válido mayor a 0.");
            return;
        }

        let salarioDiario = salarioMensual / 30;
        let valorHora = salarioDiario / 8; 

        let pagoAdicional = 0;
        let totalDia = salarioDiario; 

        if (trabajoFeriado === 'si') {
            pagoAdicional += salarioDiario;
            if (horasExtra > 0) {
                if(horasExtra > 24) horasExtra = 24; 
                pagoAdicional += (valorHora * 3 * horasExtra); 
            }
            totalDia += pagoAdicional;
        }

        const formato = new Intl.NumberFormat('es-CR', { style: 'currency', currency: 'CRC' });

        document.getElementById('res-base').textContent = formato.format(salarioDiario);
        document.getElementById('res-extra').textContent = formato.format(pagoAdicional);
        document.getElementById('res-total').textContent = formato.format(totalDia);

        document.getElementById('resultado').style.display = 'block';
    }
</script>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%"></div>
</div>



<h4 class="wp-block-heading">2. Feriados de Pago NO Obligatorio</h4>



<p>(Ej: 2 Agosto, 31 Agosto, 1 Diciembre)</p>



<ul class="wp-block-list">
<li><strong>Trabajadores con pago semanal (actividad no comercial):</strong> Si no trabajan ese día, no se les paga. Si lo trabajan, se paga sencillo (ordinario).</li>



<li><strong>Trabajadores con pago quincenal o mensual:</strong> Aunque sea &#8220;no obligatorio&#8221;, como el salario cubre los 30 días del mes, si no trabajan el feriado, ya está pagado. Si lo trabajan, deben recibir un pago sencillo adicional (resultando en pago doble: el ya incluido en el sueldo + el día extra laborado).</li>
</ul>



<p>Si estás planeando vacaciones o cierres de oficinas, ten en cuenta que los feriados del <strong>11 de abril (Juan Santamaría)</strong>, <strong>25 de julio (Anexión)</strong> y <strong>15 de agosto (Día de la Madre)</strong> caerán en <strong>sábado</strong> en 2026. Esto significa que no generarán día libre extra para quienes trabajan de lunes a viernes.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/feriados-en-costa-rica-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Amazon y la nueva era laboral: despidos masivos por la IA</title>
		<link>https://jobbloo.com/amazon-despidos-ia-revolucion-laboral/</link>
					<comments>https://jobbloo.com/amazon-despidos-ia-revolucion-laboral/#respond</comments>
		
		<dc:creator><![CDATA[jaus]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 04:17:30 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Empleo]]></category>
		<category><![CDATA[Finanzas]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[curriculum]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=4667</guid>

					<description><![CDATA[Durante los últimos meses, una noticia ha sacudido al mundo laboral: Amazon ha iniciado un proceso de despidos que afecta a más de 12.000 empleados y que podría extenderse a más de medio millón en los próximos años. La razón, según analistas y la propia empresa, está en el avance acelerado de la inteligencia artificial [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Durante los últimos meses, una noticia ha sacudido al mundo laboral: <strong>Amazon ha iniciado un proceso de despidos que afecta a más de 12.000 empleados</strong> y que podría extenderse a <strong>más de medio millón en los próximos años</strong>. La razón, según analistas y la propia empresa, está en el avance acelerado de la <strong>inteligencia artificial (IA)</strong> y la <strong>automatización</strong>.</p>



<h2 class="wp-block-heading"><strong>Un recorte histórico en la empresa más grande del mundo</strong></h2>



<p>Amazon, con más de 1,5 millones de trabajadores en todo el mundo, ha comenzado uno de los <strong>ajustes laborales más grandes de su historia</strong>. En un primer anuncio, la compañía confirmó el despido de alrededor de <strong>14.000 empleados</strong>, principalmente del área corporativa: ingenieros, gerentes, analistas y personal de oficinas.</p>



<p>Si se compara, es como si Amazon hubiera eliminado toda la plantilla actual de empresas como Netflix. Aunque la cifra parece descomunal, representa apenas un <strong>4% de su fuerza laboral corporativa</strong>.</p>



<p>El CEO de la empresa, <strong>Andy Jassy</strong>, explicó en una carta interna que el objetivo no es simplemente reducir costos, sino <strong>reorganizar la estructura interna para ser “más ágil, eficiente y con menos capas de gestión”</strong>. En otras palabras, Amazon quiere volver a comportarse como una “startup gigante”: menos burocracia, más autonomía y decisiones más rápidas.</p>



<h2 class="wp-block-heading"><strong>¿Por qué están ocurriendo estos despidos?</strong></h2>



<p>Los motivos detrás de los recortes no se limitan a un solo factor. Según reportes de <em>Business Insider</em> y <em>Reuters</em>, Amazon está respondiendo a una <strong>combinación de presiones económicas y tecnológicas</strong>:</p>



<ul class="wp-block-list">
<li><strong>Exceso de contratación durante la pandemia:</strong> entre 2020 y 2022, la empresa contrató a cientos de miles de personas para hacer frente al boom del comercio electrónico.</li>



<li><strong>Caída en la demanda y aumento de costos:</strong> con la normalización postpandemia, las ventas se estabilizaron y los costos de operación crecieron, especialmente por temas logísticos y arancelarios.</li>



<li><strong>Transformación interna impulsada por la IA:</strong> la inteligencia artificial está empezando a sustituir tareas administrativas, análisis de datos, gestión de inventarios e incluso atención al cliente.</li>
</ul>



<p>En otras palabras, Amazon está ajustándose a una <strong>nueva realidad en la que la IA no solo reemplaza manos, sino también decisiones</strong>.</p>



<h2 class="wp-block-heading"><strong>El papel de la inteligencia artificial: menos manos, más máquinas</strong></h2>



<p><strong>Amazon planea automatizar hasta un 75% de sus operaciones para 2033</strong>.</p>



<p>Esto significa que en menos de una década, <strong>tres de cada cuatro tareas</strong> que hoy realizan empleados humanos podrían ser ejecutadas por sistemas de IA y robots. Desde los almacenes hasta las oficinas, la empresa busca reducir tareas repetitivas y optimizar tiempos y recursos.</p>



<p>Este cambio, sin embargo, <strong>no se limita a Amazon</strong>. Otras grandes corporaciones como <strong>Meta, Intel o General Motors</strong> ya están anunciando procesos similares. El mensaje es claro: la automatización ya no se concentra solo en fábricas o centros logísticos; <strong>ahora amenaza también los empleos de oficina</strong>.</p>



<h2 class="wp-block-heading"><strong>Una transformación profunda del empleo</strong></h2>



<p>Lo que está ocurriendo en Amazon es, en realidad, el reflejo de una <strong>revolución laboral global</strong>.<br>Durante la primera Revolución Industrial, las máquinas reemplazaron el trabajo manual. Hoy, la IA <strong>reemplaza tareas cognitivas</strong>: análisis, redacción de informes, gestión de correos, toma de decisiones simples.</p>



<p>Según <em>Harvard Business Review</em>, casi todos los trabajos actuales contienen tareas que <strong>la inteligencia artificial puede realizar igual o mejor que los humanos</strong>. Y el fenómeno se acelera: lo que se esperaba para dentro de 10 años está ocurriendo en apenas uno o dos.</p>



<p>El impacto no será uniforme. Los <strong>puestos más amenazados</strong> son aquellos donde las tareas son <strong>rutinarias, predecibles o repetitivas</strong>, incluso en entornos administrativos.<br>Por el contrario, los trabajos que implican <strong>creatividad, pensamiento estratégico, liderazgo o trato humano</strong> seguirán siendo esenciales y más difíciles de automatizar.</p>



<h2 class="wp-block-heading"><strong>“El futuro del trabajo” ya comenzó</strong></h2>



<p>En un video viral sobre los despidos, el creador de contenido y exingeniero de Netflix, <em>ThePrimeTimeTech</em>, explicaba que Amazon busca “eliminar procesos innecesarios” y <strong>dar más autonomía a los empleados que permanezcan</strong>. Según él, más del <strong>70% de los despidos actuales afectan a cargos directivos o intermedios</strong>, lo que coincide con la intención del CEO de reducir capas jerárquicas.</p>



<p>Sin embargo, el especialista advierte que esta transición, aunque necesaria para la empresa, <strong>no es una buena noticia para los trabajadores</strong> que dependen de la estabilidad corporativa.<br>A corto plazo, la IA está generando más incertidumbre que oportunidades. Pero, a largo plazo, <strong>podría impulsar un mercado laboral más competitivo, flexible y basado en habilidades reales</strong>.</p>



<h2 class="wp-block-heading"><strong>¿Qué significa esto para los trabajadores?</strong></h2>



<p>Para quienes hoy temen por sus empleos, los expertos insisten en un mensaje: <strong>la clave está en la adaptación</strong>.<br>“Las empresas que no sigan el camino de Amazon se quedarán atrás. Y los trabajadores que no se reconviertan, también.”</p>



<p>Esto no significa que todo el mundo deba aprender a programar o dominar la IA, pero sí implica <strong>mantenerse en constante aprendizaje</strong>: desarrollar pensamiento crítico, habilidades comunicativas y conocimientos digitales básicos.</p>



<p>Las oportunidades seguirán existiendo, pero <strong>no necesariamente en los mismos lugares</strong>.<br>El futuro del trabajo no será humano <em>o</em> artificial, sino una mezcla de ambos.</p>



<h2 class="wp-block-heading"><strong>Amazon marca el inicio de una nueva etapa</strong></h2>



<p>Los despidos masivos de Amazon no son solo un ajuste interno: son <strong>el inicio de una transformación estructural del mercado laboral global</strong>.<br>Así como en el pasado la mecanización cambió las fábricas, hoy la inteligencia artificial redefine qué significa trabajar.</p>



<p>Las empresas buscarán eficiencia. Los trabajadores, estabilidad. Y en medio de ambos, la tecnología seguirá avanzando sin pausa.</p>



<p>El reto, ahora, es que esta nueva era <strong>no deje atrás a las personas</strong>, sino que las impulse a reinventarse.<br>Como diría un experto del MIT: “El trabajo no desaparecerá. Lo que desaparecerán son las tareas que ya no necesitan de nosotros.”</p>



<h3 class="wp-block-heading"><strong>Fuentes consultadas</strong></h3>



<ul class="wp-block-list">
<li><em>Business Insider</em>: “AI job apocalypse: how automation is reshaping Amazon’s workforce” (2025)</li>



<li><em>Negocios.com</em>: “Amazon planea automatizar el 75% de sus operaciones para 2033” (25 de octubre de 2025)</li>



<li><em>Reuters</em>, <em>BBC</em>, <em>The Guardian</em> (actualizaciones sobre despidos y automatización)</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/amazon-despidos-ia-revolucion-laboral/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ataque masivo a NPM: qué pasó, cómo afecta y cómo protegerse</title>
		<link>https://jobbloo.com/ataque-npm-que-paso-como-protegerse/</link>
					<comments>https://jobbloo.com/ataque-npm-que-paso-como-protegerse/#respond</comments>
		
		<dc:creator><![CDATA[jaus]]></dc:creator>
		<pubDate>Fri, 12 Sep 2025 23:37:23 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Back-End]]></category>
		<category><![CDATA[Crypto]]></category>
		<category><![CDATA[desarrollador]]></category>
		<category><![CDATA[developer]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Front-End]]></category>
		<category><![CDATA[FullStack]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Nodejs]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=4581</guid>

					<description><![CDATA[La seguridad de millones de desarrolladores y usuarios se vio comprometida tras un ataque a gran escala contra NPM, la popular plataforma de paquetes de código abierto. En septiembre de 2025, ciberdelincuentes lograron tomar el control de cuentas de mantenedores de paquetes NPM muy utilizados, inyectando código malicioso en actualizaciones de librerías ampliamente usadas. Este [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La seguridad de millones de desarrolladores y usuarios se vio comprometida tras un ataque a gran escala contra NPM, la popular plataforma de paquetes de código abierto. En septiembre de 2025, ciberdelincuentes lograron tomar el control de cuentas de mantenedores de <strong>paquetes NPM</strong> muy utilizados, inyectando código malicioso en actualizaciones de librerías ampliamente usadas. Este incidente ha sido catalogado como uno de los mayores ataques a la <strong>cadena de suministro de software</strong> en la historia de la comunidad <strong>JavaScript</strong>.</p>



<h2 class="wp-block-heading">¿Qué es NPM y qué lenguajes lo usan?</h2>



<p><strong>NPM (Node Package Manager)</strong> es el gestor de paquetes predeterminado para el ecosistema de JavaScript. Es una herramienta que utilizan principalmente los desarrolladores de <strong>Node.js</strong> y aplicaciones web para administrar fácilmente las librerías o “dependencias” de sus proyectos. En otras palabras, NPM funciona como una enorme biblioteca o almacén de código reusable: ofrece acceso a un vasto repositorio con más de un millón de módulos de código abierto que cualquiera puede instalar con simples comandos. Esto permite que los programadores <strong>compartan y reutilicen código</strong>, ahorrando tiempo al no tener que reinventar la rueda para tareas comunes.</p>



<p>NPM soporta principalmente proyectos escritos en <strong>JavaScript</strong> (y su superset <strong>TypeScript</strong>), ya que viene incluido con Node.js y es parte integral del desarrollo web moderno. Gracias a NPM, frameworks populares de JavaScript como React, Angular o Vue, así como herramientas de servidor en Node.js, pueden integrar miles de paquetes creados por la comunidad. La razón por la que tantos proyectos usan NPM es porque <strong>facilita la instalación, actualización y gestión de dependencias</strong> de forma centralizada, asegurando que cada proyecto tenga las librerías correctas en la versión adecuada. De hecho, NPM es el registro de software más grande del mundo en cuanto a cantidad de paquetes disponibles. En resumen, prácticamente <strong>cualquier aplicación web o móvil moderna que use JavaScript</strong> probablemente dependa de paquetes instalados vía NPM, lo que explica por qué un ataque a NPM puede tener un impacto tan amplio.</p>



<h2 class="wp-block-heading">¿Cómo se descubrió el ataque y cuál fue el problema?</h2>



<p>El <strong>ataque</strong> se descubrió a principios de septiembre de 2025, cuando expertos en seguridad detectaron que se habían publicado versiones sospechosas de ciertos paquetes muy populares de NPM. Todo comenzó cuando un actor malicioso logró <strong>comprometer la cuenta de un mantenedor reconocido de NPM</strong>. En particular, el desarrollador Josh Junon (conocido en NPM como <em>“qix”</em>) fue víctima de una campaña de <strong>phishing</strong> altamente sofisticada. Este mantenedor recibió un correo electrónico que parecía venir del equipo oficial de NPM, usando un dominio falso casi idéntico (<code>npmjs.help</code>). En el mensaje se le amenazaba con bloquear su cuenta si no “actualizaba” urgentemente la configuración de autenticación de dos factores (2FA). Lamentablemente, al hacer clic en el enlace y proporcionar sus datos, <strong>el atacante obtuvo el usuario, la contraseña y el código 2FA de una sola vez</strong>, tomando control total de la cuenta.</p>



<p>Una vez dentro de la cuenta del mantenedor, el atacante publicó nuevas <strong>versiones maliciosas</strong> de al menos 18 paquetes muy utilizados, incluyendo librerías famosas como <strong>debug</strong> y <strong>chalk</strong>. Estas librerías por sí solas acumulan cientos de millones de descargas cada semana (por ejemplo, <em>debug</em> tiene ~357 millones semanales y <em>chalk</em> casi 300 millones). Sumando todos los paquetes afectados (como ansi-styles, color-convert, strip-ansi, entre otros), <strong>superaban los 2 mil millones de descargas por semana</strong> – lo que da una idea del alcance de la intrusión. En efecto, se trató de un ataque masivo: al comprometer la cuenta de un solo desarrollador influyente, los atacantes lograron infiltrar malware en decenas de miles de proyectos río abajo que dependían de esas librerías sin saberlo.</p>



<p>La comunidad detectó algo extraño rápidamente. En cuestión de horas, desarrolladores y empresas de seguridad notaron que el código de estas nuevas versiones contenía lógica ofuscada (escondida) sospechosa, específicamente fragmentos de código que no pertenecían a las versiones legítimas. Alrededor de las 9 AM (EST) del 8 de septiembre ya se habían publicado los paquetes infectados, y antes del mediodía ese mismo día el incidente fue expuesto públicamente y el propio mantenedor confirmó la brecha. Inmediatamente se iniciaron acciones de mitigación: <strong>se publicaron actualizaciones “limpias” de los paquetes para reemplazar a las comprometidas y NPM retiró las versiones maliciosas en pocas horas</strong>. Además, NPM procedió a <strong>bloquear o “congelar” las cuentas afectadas</strong> para investigar y evitar más daños. En total, las versiones infectadas estuvieron disponibles alrededor de <strong>dos horas</strong> antes de ser eliminadas. Sin embargo, ese breve lapso fue suficiente para que muchas aplicaciones automáticamente las descargaran (por ejemplo, mediante dependencias que se actualizan en procesos de construcción CI/CD), propagando el malware con una rapidez alarmante.</p>



<h2 class="wp-block-heading">¿Qué hace el malware y cuáles son las consecuencias para los usuarios?</h2>


<div class="wp-block-image">
<figure class="alignleft size-large is-resized"><img fetchpriority="high" decoding="async" width="1024" height="644" src="https://jobbloo.com/wp-content/uploads/2025/09/img-candado-ciberseguridad-laptop-codigo-1024x644.webp" alt="Candado físico colocado sobre una computadora portátil con código en la pantalla, representando seguridad informática y protección de datos" class="wp-image-4585" style="width:563px;height:auto" title="Candado sobre laptop con código en pantalla como símbolo de ciberseguridad" srcset="https://jobbloo.com/wp-content/uploads/2025/09/img-candado-ciberseguridad-laptop-codigo-1024x644.webp 1024w, https://jobbloo.com/wp-content/uploads/2025/09/img-candado-ciberseguridad-laptop-codigo-300x189.webp 300w, https://jobbloo.com/wp-content/uploads/2025/09/img-candado-ciberseguridad-laptop-codigo-768x483.webp 768w, https://jobbloo.com/wp-content/uploads/2025/09/img-candado-ciberseguridad-laptop-codigo.webp 1535w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>El <strong>código malicioso</strong> introducido en estos paquetes estaba diseñado con un objetivo principal: <strong>robar criptomonedas y datos sensibles</strong> de las aplicaciones que usaran las librerías comprometidas. A diferencia de un virus tradicional, este malware no infecta el sistema operativo ni se instala como un programa independiente; más bien, actúa como una especie de <strong>“polizón” dentro de aplicaciones web</strong>. Cuando un desarrollador actualizó (sin saberlo) una de estas dependencias comprometidas y luego su proyecto fue desplegado en la web, el código malicioso se integraba al JavaScript de la aplicación. Así, cualquier usuario final que cargaba esa aplicación en su navegador podía estar ejecutando también el malware en segundo plano.</p>



<p>En términos más sencillos, el ataque funcionó así: el malware <strong>se infiltra en el navegador web del usuario</strong> a través del sitio o aplicación afectada, y allí comienza a vigilar ciertas operaciones financieras. Por ejemplo, intercepta llamadas a APIs de criptomonedas y funciones de red como <code>fetch</code> o <code>XMLHttpRequest</code> (usadas para comunicar con servidores). También engancha las interfaces de <strong>wallets</strong> (billeteras digitales) en el navegador, como <code>window.ethereum</code> que usan herramientas tipo MetaMask. El malware está constantemente <strong>escaneando si el usuario va a realizar una transacción</strong> de criptomoneda (ya sea enviar fondos o aprobar un movimiento en Ethereum, Bitcoin, Solana, Tron, Litecoin, etc). En el momento en que detecta una transacción, astutamente <strong>reemplaza la dirección de destino legítima por una perteneciente a los atacantes</strong>. Esto lo hace de forma silenciosa y cuidada: utiliza técnicas para que la dirección modificada se parezca a la original (cambiando algunos caracteres por otros similares) de modo que a simple vista en la interfaz nada parezca raro. Así, cuando la persona afectada confirma la transacción pensando que todo está correcto, en realidad está <strong>enviando dinero al monedero del hacker</strong> sin darse cuenta.</p>



<p>Las consecuencias directas de este ataque pueden ser <strong>muy graves</strong> para los usuarios finales y las empresas: desde <strong>pérdida de fondos</strong> en criptomonedas (imagine que transfiere dinero a los atacantes sin saberlo), hasta potencial filtrado de datos sensibles. Afortunadamente, hasta donde se ha reportado, el impacto efectivo en robo de criptodivisas fue limitado – al parecer los atacantes no lograron hacer mucho botín antes de ser descubiertos. Sin embargo, el daño potencial fue enorme, y solo la rápida respuesta evitó un desastre mayor. Además, aunque no todos los proyectos afectados eran aplicaciones financieras, el incidente causó una especie de <strong>“denegación de servicio” a la industria</strong> en el sentido de que miles de desarrolladores tuvieron que pausar su trabajo para revisar si sus aplicaciones estaban comprometidas, actualizar dependencias y reforzar medidas de seguridad. En otras palabras, incluso donde no hubo robo directo, sí hubo <strong>pérdidas de tiempo, confianza y productividad</strong>.</p>



<p>Para la comunidad de desarrolladores, este ataque fue un balde de agua fría. <strong>Demostró lo vulnerable que puede ser la cadena de suministro de software</strong>: si un solo mantenedor es engañado, el efecto dominó puede impactar a miles de proyectos y millones de usuarios. Muchos desarrolladores, incluso juniors o personas no técnicas, se preguntan cómo es posible que algo así ocurra y qué se puede hacer al respecto. A continuación, veremos cómo respondió la comunidad y qué medidas se están tomando.</p>



<h2 class="wp-block-heading">¿Qué hizo la comunidad al respecto?</h2>



<p>La respuesta de la comunidad y de los administradores de NPM fue rápida y contundente. Una vez identificado el problema, como mencionamos, <strong>se eliminaron las versiones maliciosas</strong> y se restauró la seguridad de los paquetes afectados en cuestión de horas. El mantenedor comprometido (Josh “qix” Junon) comunicó abiertamente lo ocurrido, admitiendo que fue víctima del phishing, lo cual sirvió de alerta para otros desarrolladores sobre este tipo de trampas. NPM, por su parte, <strong>bloqueó las cuentas involucradas</strong> y muy probablemente contactó a los demás propietarios de paquetes populares para reforzar sus medidas de seguridad.</p>



<p>Este incidente también aceleró conversaciones en la comunidad sobre <strong>mejorar la seguridad del ecosistema open-source</strong>. Ya antes NPM (que es administrado por GitHub/Microsoft) había comenzado a exigir autenticación de dos factores obligatoria para los mantenedores de paquetes críticos. Tras el ataque, se reiteró la importancia de que <em>todos</em> los autores de paquetes tengan 2FA habilitado, para que incluso si una contraseña se ve comprometida, los atacantes no puedan acceder tan fácilmente. Sin embargo, como vimos, el phishing logró saltarse incluso la 2FA al engañar al usuario para que revelara su código temporal. Por ello, algunos expertos sugieren implementar métodos más robustos, como <strong>llaves de seguridad física</strong> o sistemas de firma digital de paquetes, que hagan más difícil suplantar la identidad de un mantenedor legítimo.</p>



<p>La comunidad de código abierto también está discutiendo la necesidad de <strong>herramientas automatizadas de detección de malware en paquetes</strong>. Empresas de seguridad como Aikido, Wiz, JFrog, Sonatype, entre otras, han desarrollado sistemas de monitoreo que analizan las nuevas versiones publicadas en NPM en busca de comportamientos sospechosos. De hecho, en este caso varios de esos sistemas alertaron casi de inmediato cuando se publicó el código malicioso, lo que permitió contener el incidente rápidamente. Es posible que en el futuro cercano veamos integradas en NPM algunas de estas medidas, de modo que cuando alguien intente publicar una versión de un paquete que contenga código potencialmente malicioso, se emitan alertas o bloqueos preventivos antes de que llegue a los usuarios.</p>



<p>Otro aspecto que la comunidad ha enfatizado es la <strong>educación y concienciación</strong>. Muchos desarrolladores están compartiendo sus experiencias sobre cómo identificar correos de phishing como el que engañó al mantenedor. NPM y organizaciones afines podrían enviar recordatorios más visibles sobre nunca hacer clic en enlaces sospechosos y verificar dos veces los dominios de los correos (por ejemplo, notar que <code>npmjs.help</code> no es el dominio oficial <code>npmjs.com</code>). También se está recomendando revisar los <em>logs</em> de proyectos para ver si entre las dependencias instaladas en ese periodo de tiempo entró alguna versión comprometida, y si es así, volver a instalar una versión segura inmediatamente.</p>



<p>En resumen, la comunidad reaccionó con rapidez reparando el daño, y ahora se centra en <strong>aprender de lo ocurrido para fortalecer la seguridad</strong> a futuro. Esto incluye desde medidas técnicas (2FA, firmas digitales, escáneres de malware) hasta buenas prácticas humanas (desconfiar de correos inesperados, revisar las dependencias antes de actualizar, etc.).</p>



<h2 class="wp-block-heading">¿Qué puedes hacer para evitar este tipo de ataques en tus dependencias de NPM?</h2>



<p>Si bien es difícil para un desarrollador individual anticipar un ataque de esta naturaleza, sí hay <strong>buenas prácticas</strong> que puedes adoptar para minimizar los riesgos en tus proyectos:</p>



<ul class="wp-block-list">
<li><strong>Mantén tus dependencias actualizadas, pero con precaución</strong>: Actualizar regularmente ayuda a obtener parches de seguridad, pero hazlo de forma informada. Lee las notas de versión y presta atención a alertas de la comunidad. Si se reporta que cierta versión fue comprometida, evita instalarla. Herramientas como <code>npm audit</code> o servicios de monitoreo de vulnerabilidades pueden ayudarte a enterarte de problemas conocidos rápidamente.</li>



<li><strong>Habilita la autenticación de dos factores (2FA) en tu cuenta de NPM</strong> si eres un mantenedor de paquetes. Esto añade una capa extra de seguridad para que nadie más pueda publicar versiones en tu nombre sin ese código adicional. Y nunca compartas ni ingreses tu código 2FA en sitios que no sean los oficiales; NPM nunca te pedirá que “revalides” tu 2FA por correo de esa manera.</li>



<li><strong>Revisa las fuentes de tus paquetes</strong>: Mientras sea posible, intenta usar paquetes populares y mantenidos por comunidades confiables. Evita descargar dependencias de fuentes desconocidas o fuera del registro oficial de NPM. Si usas un paquete poco común, considera mirar su código fuente o los comentarios de otros usuarios para asegurarte de que no haya comportamientos extraños.</li>



<li><strong>Monitorea tus aplicaciones en producción</strong>: Si tu aplicación maneja transacciones (por ejemplo, comercio electrónico o integra criptomonedas), implementa monitoreos que detecten actividades inusuales. En este ataque, por ejemplo, si de repente varias transacciones iban a la misma dirección desconocida, podría saltar una alarma. Revisar los logs y tener alertas de movimientos sospechosos de fondos es recomendable.</li>



<li><strong>Sigue las recomendaciones de seguridad de la comunidad</strong>: Mantente informado con blogs de seguridad, foros de desarrolladores y las comunicaciones oficiales de NPM/GitHub. Cuando ocurren incidentes como este, suelen publicarse guías de cómo mitigar el problema (por ejemplo, qué versiones específicas actualizar). Participar en la conversación te ayudará a reaccionar rápido si algo afecta a tus proyectos.</li>
</ul>



<p>Para quienes no programan, puede sonar alarmante que <strong>un componente invisible en el código de una aplicación pueda comprometer la seguridad de tantos usuarios</strong>. Sin embargo, la comunidad está trabajando activamente para reforzar la cadena de suministro del software y prevenir futuros incidentes.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/ataque-npm-que-paso-como-protegerse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La IA ya impacta estos 40 trabajos, según Microsoft</title>
		<link>https://jobbloo.com/la-ia-impacta-40-trabajos-segun-microsoft/</link>
					<comments>https://jobbloo.com/la-ia-impacta-40-trabajos-segun-microsoft/#respond</comments>
		
		<dc:creator><![CDATA[jaus]]></dc:creator>
		<pubDate>Tue, 05 Aug 2025 03:49:51 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Empleo]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Automatización]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Microsoft]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=4341</guid>

					<description><![CDATA[La aceleración de la inteligencia artificial (IA) en los últimos años ha generado tanto entusiasmo como preocupación en el mundo laboral. Desde la aparición de herramientas como ChatGPT a finales de 2022, se ha debatido incansablemente sobre si la IA acabará con decenas de empleos humanos. De hecho, algunas empresas ya han empezado a incorporar [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La aceleración de la <strong>inteligencia artificial (IA)</strong> en los últimos años ha generado tanto entusiasmo como preocupación en el mundo laboral. Desde la aparición de herramientas como ChatGPT a finales de 2022, se ha debatido incansablemente sobre si la IA acabará con decenas de empleos humanos. De hecho, algunas empresas ya han empezado a incorporar esta tecnología para <strong>reemplazar ciertas funciones</strong>: compañías como Klarna, UPS o la app de idiomas Duolingo han admitido haber despedido a empleados tras integrar soluciones de IA, argumentando mejoras de eficiencia y rendimiento. Ante este panorama, es natural que surja la duda: <em>¿qué trabajos están en la mira de la IA y cuáles se mantendrán seguros?</em></p>



<p>En medio de este debate, la división de investigación <strong>Microsoft Research</strong> ha dado a conocer un estudio que ofrece datos concretos sobre el impacto de la IA en distintos empleos. Un grupo de investigadores de Microsoft analizó qué <strong>40 profesiones</strong> son las más susceptibles de <strong>automatización mediante IA</strong>, basándose en el uso real de estas herramientas en cada campo. El estudio se centró en el mercado laboral de EE.UU., pero sus hallazgos pueden extrapolarse a muchos otros países desarrollados y en desarrollo. Según los resultados, más de <strong>8,4 millones de trabajadores</strong> estadounidenses ya están empleados en alguno de estos 40 roles altamente impactados por la IA.</p>



<h2 class="wp-block-heading">Un estudio para medir el impacto real de la IA en el trabajo</h2>



<p>A diferencia de estudios teóricos previos, Microsoft abordó esta cuestión analizando datos <strong>reales</strong> de uso de IA. Específicamente, los expertos recopilaron <strong>200.000 conversaciones anónimas</strong> entre usuarios y la plataforma <strong>Bing Chat / Copilot</strong> (el asistente basado en IA de Microsoft) a lo largo de 9 meses durante 2024. Cada interacción se mapeó contra las bases de datos de tareas laborales del Departamento de Trabajo de EE.UU. (concretamente el estándar O*NET), identificando qué actividades de cada profesión estaban involucradas en las consultas a la IA.</p>



<p>A partir de este mapeo, los investigadores crearon una <strong>“puntuación de aplicabilidad de la IA”</strong> para cada ocupación. Esta puntuación combina varios indicadores: por ejemplo, cuán exitosamente la IA pudo completar las tareas solicitadas, qué porcentaje de personas acudió al asistente para resolver cierta tarea y hasta qué punto el resultado fue útil según el feedback de usuarios. En esencia, mide el <strong>solapamiento entre las capacidades actuales de la IA y las tareas típicas</strong> de cada empleo. Cuanto más alta la puntuación, mayor es la porción del trabajo que <strong>ya</strong> puede ser realizada (al menos parcialmente) con ayuda de IA generativa.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong><mark style="background-color:rgba(0, 0, 0, 0);color:#00bfb2" class="has-inline-color"><sup>“</sup></mark>Nuestro estudio explora <mark style="background-color:rgba(0, 0, 0, 0);color:#00bfb2" class="has-inline-color">cómo la IA puede moldear las ocupaciones</mark> examinando el uso en el mundo real. Introduce una puntuación de aplicabilidad de la IA que mide las capacidades de la IA frente a las tareas laborales, destacando <mark style="background-color:rgba(0, 0, 0, 0);color:#00bfb2" class="has-inline-color">dónde la IA podría cambiar la forma en que se realiza el trabajo<sup>”</sup></mark></strong>, explicó Kiran Tomlinson, investigador principal del proyecto. En otras palabras, no se trata de predecir en abstracto, sino de ver <strong>dónde</strong> la IA ya está siendo utilizada con éxito en tareas laborales cotidianas.</p>
</blockquote>



<h2 class="wp-block-heading">Las 40 profesiones con mayor probabilidad de ser impactadas por la IA</h2>



<p>El resultado más llamativo del estudio fue un listado de <strong>40 puestos de trabajo</strong> que obtuvieron las puntuaciones más altas de aplicabilidad de IA. Esto significa que en estos roles la IA tiene una alta capacidad de ayudar (o potencialmente <strong>reemplazar</strong> ciertas tareas), en comparación con otras ocupaciones. Importante: una puntuación alta no implica necesariamente que la IA vaya a <em>eliminar</em> esos empleos por completo, sino que <strong>muchas de sus tareas pueden ser automatizadas o asistidas por IA</strong>. A continuación presentamos la lista completa de los 40 empleos más expuestos, junto a la puntuación de IA que Microsoft les asignó en el estudio:</p>



<figure class="wp-block-table jobbloo-table"><table class="has-fixed-layout"><thead><tr><th><strong>Posición</strong></th><th><strong>Puesto de trabajo</strong></th><th><strong>Puntuación IA</strong></th></tr></thead><tbody><tr><td>1</td><td><strong>Intérpretes y Traductores</strong></td><td>49%</td></tr><tr><td>2</td><td><strong>Historiadores</strong></td><td>48%</td></tr><tr><td>3</td><td><strong>Auxiliares de Vuelo</strong> <em>(personal de pasajeros)</em></td><td>47%</td></tr><tr><td>4</td><td><strong>Representantes de Ventas de Servicios</strong></td><td>46%</td></tr><tr><td>5</td><td><strong>Escritores y Autores</strong></td><td>45%</td></tr><tr><td>6</td><td><strong>Representantes de Servicio al Cliente</strong></td><td>44%</td></tr><tr><td>7</td><td><strong>Programadores de Herramientas CNC</strong></td><td>44%</td></tr><tr><td>8</td><td><strong>Operadores Telefónicos</strong></td><td>42%</td></tr><tr><td>9</td><td><strong>Agentes y Empleados de Viajes</strong> <em>(venta de billetes)</em></td><td>41%</td></tr><tr><td>10</td><td><strong>Locutores de Radio y DJs</strong></td><td>41%</td></tr><tr><td>11</td><td><strong>Empleados de Corretaje</strong> <em>(sector financiero)</em></td><td>41%</td></tr><tr><td>12</td><td><strong>Educadores en Gestión Agropecuaria y Doméstica</strong> <em>(formación postsecundaria)</em></td><td>41%</td></tr><tr><td>13</td><td><strong>Teleoperadores (Telemarketing)</strong></td><td>40%</td></tr><tr><td>14</td><td><strong>Conserjes (Atención al cliente presencial)</strong></td><td>40%</td></tr><tr><td>15</td><td><strong>Científicos Políticos (Politólogos)</strong></td><td>39%</td></tr><tr><td>16</td><td><strong>Analistas de Noticias, Reporteros y Periodistas</strong></td><td>39%</td></tr><tr><td>17</td><td><strong>Matemáticos</strong></td><td>39%</td></tr><tr><td>18</td><td><strong>Redactores Técnicos</strong> <em>(escritores técnicos)</em></td><td>39%</td></tr><tr><td>19</td><td><strong>Correctores de Estilo y Copistas</strong></td><td>38%</td></tr><tr><td>20</td><td><strong>Anfitriones y Anfitrionas</strong> <em>(Hosts/Hostesses)</em></td><td>37%</td></tr><tr><td>21</td><td><strong>Editores</strong></td><td>37%</td></tr><tr><td>22</td><td><strong>Profesores Universitarios de Negocios</strong></td><td>37%</td></tr><tr><td>23</td><td><strong>Especialistas en Relaciones Públicas</strong></td><td>36%</td></tr><tr><td>24</td><td><strong>Demostradores y Promotores de Productos</strong></td><td>36%</td></tr><tr><td>25</td><td><strong>Agentes de Ventas de Publicidad</strong></td><td>36%</td></tr><tr><td>26</td><td><strong>Empleados de Nuevas Cuentas</strong> <em>(área financiera)</em></td><td>36%</td></tr><tr><td>27</td><td><strong>Asistentes de Estadística</strong></td><td>36%</td></tr><tr><td>28</td><td><strong>Empleados de Mostrador y Alquiler</strong></td><td>36%</td></tr><tr><td>29</td><td><strong>Científicos de Datos</strong></td><td>36%</td></tr><tr><td>30</td><td><strong>Asesores Financieros Personales</strong></td><td>35%</td></tr><tr><td>31</td><td><strong>Archivistas</strong></td><td>35%</td></tr><tr><td>32</td><td><strong>Profesores Universitarios de Economía</strong></td><td>35%</td></tr><tr><td>33</td><td><strong>Desarrolladores Web</strong></td><td>35%</td></tr><tr><td>34</td><td><strong>Analistas de Gestión</strong> <em>(Management Analysts)</em></td><td>35%</td></tr><tr><td>35</td><td><strong>Geógrafos</strong></td><td>35%</td></tr><tr><td>36</td><td><strong>Modelos</strong> <em>(de pasarela, publicidad, etc.)</em></td><td>35%</td></tr><tr><td>37</td><td><strong>Analistas de Investigación de Mercado</strong></td><td>35%</td></tr><tr><td>38</td><td><strong>Telecomunicadores de Seguridad Pública</strong></td><td>35%</td></tr><tr><td>39</td><td><strong>Operadores de Centralita (Central Telefónica)</strong></td><td>35%</td></tr><tr><td>40</td><td><strong>Profesores Universitarios de Biblioteconomía</strong></td><td>34%</td></tr></tbody></table></figure>



<p><br>Como se observa, <strong>muchos de los trabajos en la lista comparten un perfil “informacional”</strong>: son roles que implican procesar lenguaje, manejar datos, comunicar información o realizar tareas rutinarias de oficina. Por ejemplo, <strong>traductores, escritores, periodistas y correctores</strong> dependen principalmente de la <strong>generación y revisión de texto</strong>, algo que los modelos de IA generativa (como GPT-4) ya hacen sorprendentemente bien. Del mismo modo, los <strong>representantes de ventas y servicio al cliente</strong> pasan gran parte del día comunicándose con personas, resolviendo preguntas o promoviendo productos, tareas en las que un chatbot avanzado puede desempeñarse con eficacia. No es sorprendente entonces que la IA tenga alta aplicabilidad en estos campos que <strong>no requieren presencia física</strong> ni destrezas manuales, sino trabajo cognitivo que una máquina puede imitar.</p>



<p><em>Los profesionales dedicados a <strong>escribir, traducir o generar contenido</strong> se encuentran entre los más expuestos a la IA. Herramientas de redacción automática, traducción y creación de informes pueden acelerar (o reemplazar parcialmente) muchas de sus tareas cotidianas.</em></p>



<p>Llama la atención la presencia de algunos empleos en apariencia <em>muy calificados</em> en la lista, como <strong>científicos de datos (29º)</strong> o <strong>profesores universitarios</strong> de ciertas áreas (Negocios, Economía, Biblioteconomía). Esto no significa que la IA vaya a suplantar por completo a estos profesionales, sino que incluso en ocupaciones altamente especializadas <strong>ya se está usando IA para tareas puntuales</strong>. Por ejemplo, un científico de datos puede apoyarse en un asistente de IA para generar código o documentar hallazgos, y un profesor puede emplear ChatGPT para elaborar material didáctico o evaluaciones. Así, la IA actúa más como un <strong>“copilot”</strong> que realiza parte del trabajo pesado, mientras el humano supervisa y aporta la creatividad o el criterio donde la máquina no llega.</p>



<h2 class="wp-block-heading">¿Qué tan segura está mi profesión frente a la IA?</h2>



<p>Es importante recalcar que <strong>“impacto” no equivale automáticamente a despidos masivos</strong>. Los mismos autores del estudio advierten que sería un error concluir que las ocupaciones con alto solapamiento verán una pérdida inmediata de empleos. La investigación de Microsoft midió qué tareas puede hacer la IA actualmente, <strong>pero no predice directamente las decisiones empresariales</strong> ni las dinámicas económicas a largo plazo. De hecho, el efecto de la automatización podría manifestarse de formas diferentes según el caso: algunas empresas podrían <strong>reducir plantilla</strong> para ahorrar costos, mientras otras podrían <strong>aspirar a más</strong> y mantener (o incluso contratar) personal apoyado por IA para ser más productivos. Como explican los investigadores, su análisis se limita a la <strong>capacidad de la IA para realizar tareas</strong>, sin datos sobre las consecuencias posteriores en creación o eliminación de puestos.</p>



<p>En otras palabras, un <strong>puntaje alto de IA</strong> indica que esa profesión <strong>cambiará</strong> significativamente gracias a estas tecnologías, pero no necesariamente para mal. En muchos casos, veremos una <strong>transformación del rol</strong> más que su eliminación. Por ejemplo, en vez de desaparecer el trabajo de un redactor, es posible que la IA se encargue de los borradores iniciales o de la documentación repetitiva, dejando al humano las tareas de <strong>edición fina, estrategia de contenido y creatividad</strong>. Un traductor humano podría centrarse en matices culturales y calidad estilística, apoyándose en traducciones automáticas como base. Y así en muchas otras áreas: la <strong>colaboración hombre-máquina</strong> podría ser el modelo dominante, al menos en el corto plazo.</p>



<p>Por supuesto, existen voces tanto optimistas como pesimistas sobre este tema. Algunos líderes de la industria tecnológica han advertido que la IA podría llegar a <strong>eliminar hasta la mitad de los empleos de oficina y administrativos</strong> en los próximos años. Por el contrario, otros (como el empresario Mark Cuban) sostienen que la IA, al automatizar el trabajo tedioso, acabará <strong>generando más empleos de los que destruye</strong>, impulsando nuevas industrias y aumentando la demanda de trabajadores en áreas emergentes. Lo que sí parece claro es que la <strong>naturaleza del trabajo evolucionará</strong>: tareas que antes requerían horas de esfuerzo ahora se completarán en minutos con un botón, mientras surgirán necesidades antes inexistentes (por ejemplo, prompt engineers, supervisores de resultados de IA, etcétera).</p>



<p>Finalmente, cabe mencionar que el estudio de Microsoft deliberadamente se enfocó en IA de tipo <strong>modelo de lenguaje (LLM)</strong> operando en entornos digitales. Esto explica por qué <strong>los trabajos manuales o técnicos</strong> (operarios, mecánicos, construcción, salud asistencial, etc.) aparecen como los “menos afectados” en esta investigación. Ocupaciones que demandan <strong>esfuerzo físico considerable o manejo de maquinaria</strong> quedaron al fondo del ranking de aplicabilidad de IA. En la lista complementaria de 40 empleos <em>menos</em> amenazados (no mostrada aquí), aparecen roles como auxiliares de enfermería, técnicos de laboratorio clínico, albañiles, limpiadores, instaladores, operadores de maquinaria pesada, entre otros. Estos puestos hoy por hoy requieren destrezas motoras, contacto humano directo o adaptabilidad a entornos cambiantes, cosas donde las IA actuales (basadas solo en software) no pueden competir. Sin embargo, eso <strong>no significa que estén completamente fuera del alcance</strong> de la automatización en el futuro: avances en robótica e IA especializada podrían algún día abordar también parte de esas tareas físicas. Por ejemplo, aunque un <strong>dron autónomo</strong> difícilmente reemplace pronto a un albañil, ya existen robots pintores, prototipos de enfermeros robóticos e incluso vehículos autónomos en prueba. La <strong>frontera de lo que la IA puede o no puede hacer</strong> se mueve constantemente.</p>



<h2 class="wp-block-heading">Una realidad en desarrollo: adaptabilidad y aprendizaje continuo</h2>



<p>El estudio de Microsoft nos ofrece un valioso vistazo a <strong>cómo la IA ya está incidiendo en el mundo laboral actual</strong>. Identificar los 40 empleos más impactados por la IA no equivale a dictar sentencia de muerte para esas profesiones, sino a reconocer que son las que <strong><mark style="background-color:rgba(0, 0, 0, 0);color:#00bfb2" class="has-inline-color">más verán transformadas sus dinámicas de trabajo</mark></strong>.</p>



<p>Al igual que otras revoluciones tecnológicas del pasado, traerá disrupción pero también nuevas oportunidades. Los datos de Microsoft dejan algo bien claro: <em>aquellos trabajos centrados en manipular información, comunicarse o generar contenido serán los primeros en sentir la ola de la IA</em>.</p>



<p>La inteligencia artificial ha llegado para quedarse, y comprender cómo encaja en nuestro entorno laboral es el primer paso para <strong>sacarle el mejor provecho</strong> en vez de temerle.</p>



<h3 class="wp-block-heading">Referencias</h3>



<ul class="wp-block-list">
<li>Tomlinson, K. et al. (2025). <em>Measuring the Occupational Impact of Generative AI: A Data-Driven Approach</em>. Microsoft Research.<br>Disponible en: <a class="" href="https://arxiv.org/abs/2507.07935" target="_blank" rel="noopener">https://arxiv.org/abs/2507.07935</a><br>PDF directo: <a class="" href="https://arxiv.org/pdf/2507.07935" target="_blank" rel="noopener">https://arxiv.org/pdf/2507.07935</a></li>
</ul>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/la-ia-impacta-40-trabajos-segun-microsoft/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Recuperación Costo-efectiva de Desastres con AWS Elastic</title>
		<link>https://jobbloo.com/recuperacion-desastres-aws-elastic-dr/</link>
					<comments>https://jobbloo.com/recuperacion-desastres-aws-elastic-dr/#respond</comments>
		
		<dc:creator><![CDATA[Vivian Rojas]]></dc:creator>
		<pubDate>Mon, 31 Mar 2025 03:54:54 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[Empresas]]></category>
		<guid isPermaLink="false">https://jobbloo.com/?p=2713</guid>

					<description><![CDATA[Diana Castro Ingeniera en Sistemas ¿Cuántas veces hemos escuchado frases como &#8220;si algo puede fallar, fallará, y en el peor momento&#8221; o hemos hecho referencia a la Ley de Murphy? Probablemente miles de veces, especialmente en nuestra área. Aunque solemos bromear al respecto, ¿cuántos de nosotros realmente tomamos estas frases en serio y planificamos con [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p></p>



<div class="wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-ad2f72ca wp-block-group-is-layout-flex">
<figure class="wp-block-image size-full is-resized is-style-rounded"><img decoding="async" width="800" height="800" src="https://jobbloo.com/wp-content/uploads/2024/12/diana-2.jpg" alt="" class="wp-image-2716" style="width:89px;height:auto" srcset="https://jobbloo.com/wp-content/uploads/2024/12/diana-2.jpg 800w, https://jobbloo.com/wp-content/uploads/2024/12/diana-2-150x150.jpg 150w, https://jobbloo.com/wp-content/uploads/2024/12/diana-2-300x300.jpg 300w, https://jobbloo.com/wp-content/uploads/2024/12/diana-2-768x768.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<div class="wp-block-group is-vertical is-content-justification-center is-layout-flex wp-container-core-group-is-layout-829f9e33 wp-block-group-is-layout-flex">
<p class="has-text-color has-link-color wp-elements-9a2bcef2d933506faec63193f5da6282" style="color:#000000b3"><em><strong>Diana Castro</strong></em> <br>Ingeniera en Sistemas</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
</div>
</div>



<p></p>



<p>¿Cuántas veces hemos escuchado frases como &#8220;si algo puede fallar, fallará, y en el peor momento&#8221; o hemos hecho referencia a la Ley de Murphy? Probablemente miles de veces, especialmente en nuestra área. Aunque solemos bromear al respecto, ¿cuántos de nosotros realmente tomamos estas frases en serio y planificamos con la posibilidad de que ocurra lo peor?</p>



<p>Planificar para lo inesperado es esencial para garantizar que nuestro negocio podrá mantenerse a flote, permitiendo que nuestras cargas de trabajo soporten el embate de eventos desafortunados.</p>



<p>Estos eventos pueden variar desde situaciones de pequeña o mediana escala hasta incidentes de proporciones épicas. Para amenazas comunes y de magnitud controlable, los esquemas de alta disponibilidad (HA) ofrecen una protección adecuada. Sin embargo, los eventos de gran magnitud requieren un enfoque más robusto: la implementación de estrategias de&nbsp;<strong>Recuperación ante Desastres</strong>, que es precisamente el tema en el que nos queremos enfocar.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#algunos-conceptos-b%C3%A1sicos-detr%C3%A1s-del-dr" target="_blank" rel="noopener"></a>Algunos conceptos básicos detrás del DR</h3>



<h4 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#qu%C3%A9-es-un-desastre" target="_blank" rel="noopener"></a>¿Qué es un desastre?</h4>



<p>Un desastre puede definirse como cualquier evento desafortunado que impide que la carga de trabajo logre su cometido. Aunque estos eventos son poco comunes, suelen ser graves: desastres naturales, fallas técnicas catastróficas o errores humanos, ya sean intencionados o no.</p>



<h4 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#cu%C3%A1l-es-el-costo-de-un-desastre" target="_blank" rel="noopener"></a>¿Cuál es el costo de un desastre?</h4>



<p>La respuesta es variable y como diría un colega y amigo depende, y de qué depende, de la criticidad que tenga la carga de trabajo (definamos carga de trabajo como cualquier conjunto de servicios, sistemas etc. que generan valor) para nuestro negocio, una salida de operación de un sistema critico puede ser caro en dinero, en costo de oportunidad, en imagen ninguna excluyente. Imaginemos una tienda en línea que se ve afectada por un desastre en&nbsp;<strong>Black Friday</strong>&nbsp;o en&nbsp;<strong>Cyber Monday</strong>, un total desastre.</p>



<p>Para definir que tan critica es nuestra carga de trabajo el negocio, nos debe definir dos parámetros importantes los cuales corresponden por sus siglas en inglés a RPO y RTO</p>



<ul class="wp-block-list">
<li><strong>Recovery Point Objective (RPO):</strong>&nbsp;La pérdida máxima de datos que el negocio puede tolerar.</li>



<li><strong>Recovery Time Objective (RTO):</strong>&nbsp;El tiempo máximo que un sistema puede estar fuera de servicio.</li>
</ul>



<figure class="wp-block-image"><a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1yse2co689obggk65hz2.png" target="_blank" rel="noopener"><img decoding="async" src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1yse2co689obggk65hz2.png" alt="RTO Y RPO" title="Esquema RPO y RTO"/></a></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Fuente:&nbsp;<a href="https://aws.amazon.com/es/blogs/aws-spanish/arquitectura-de-recuperacion-ante-desastres-en-aws-parte-1-estrategias-de-recuperacion-en-la-nube" target="_blank" rel="noreferrer noopener">Arquitectura de Recuperación ante Desastres en AWS, Parte 1</a></em></p>
</blockquote>



<p>Esta imagen ilustra muy bien los conceptos anteriores, en términos simples significan cuantos datos puedo perder desde el último respaldo al momento del incidente y cuanto tiempo después del incidente se dispone como máximo para restablecer la operación.</p>



<p>Dependiendo de la criticidad de la carga las respuestas variarán, en algunos casos recibiremos de un mismo cliente un variopinto de duplas RTO y RPO para sus distintas cargas de trabajo, por ejemplo, en una entidad financiera, el sistema a cargo del control de vacaciones tendrá valores más laxos en sus RPO y RTO que los del Core Bancario. Por supuesto entre mas exigentes los valores establecidos más compleja y por lo tanto más onerosa la solución.</p>



<p>En resumen, estos conceptos responden a: ¿cuántos datos puedo perder y cuánto tiempo puedo estar sin servicio?</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#estrategias-de-recuperaci%C3%B3n-ante-desastres" target="_blank" rel="noopener"></a>Estrategias de Recuperación ante Desastres</h3>



<p>Tal y como mencionamos anteriormente, entre más complejo el escenario mayor el costo, existen diversas estrategias que aplican dependiendo de los criterios del negocio, en la siguiente figura se visualizan las principales estrategias.</p>



<figure class="wp-block-image"><a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs9fqylvv75vlys0sqklj.png" target="_blank" rel="noopener"><img decoding="async" src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs9fqylvv75vlys0sqklj.png" alt="Estrategias de Recuperación" title="Estrategias de Recuperación ante Desastres"/></a></figure>



<p>Me concentraré en este artículo en solamente dos de ellas</p>



<h4 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#backup-and-restore" target="_blank" rel="noopener"></a>Backup and Restore</h4>



<p>Es una estrategia esencial en cualquier plan de recuperación, especialmente cuando los tiempos de RPO y RTO permitidos son altos, lo que la convierte en una solución económica pero no rápida. Es crucial no descartar esta estrategia bajo ninguna circunstancia, ya que resulta indispensable en casos como la necesidad de retroceder en el tiempo para corregir errores o recuperar datos tras ataques como ransomware, entre otros. Este enfoque actúa como la base mínima para garantizar la recuperación de información crítica</p>



<h4 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#luz-piloto-pilot-light" target="_blank" rel="noopener"></a>Luz Piloto (Pilot Light)</h4>



<p>Diseñada para tiempos de recuperación más exigentes, generalmente entre 10 y 12 minutos, con una pérdida mínima de datos. Este esquema mantiene un subconjunto de elementos replicados y componentes básicos activos, mientras los principales permanecen inactivos hasta que son necesarios. Esto permite acelerar significativamente la recuperación manteniendo los costos controlados, ya que no implica operar dos ambientes activos simultáneamente.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#implementando-una-estrategia-luz-piloto-con-aws-elastic-disaster-recovery" target="_blank" rel="noopener"></a>Implementando una estrategia Luz Piloto con AWS Elastic Disaster Recovery</h3>



<p>Al definir una estrategia de recuperación, es fundamental considerar varios aspectos clave: primero, garantizar que satisfaga los criterios de criticidad del negocio; segundo, que se implemente de manera costo-efectiva; tercero, asegurar que el mecanismo de recuperación sea práctico y factible de ejercitar, ya que una estrategia que no se prueba regularmente es equivalente a no tener ninguna; y, por último, que el proceso de failback sea simple y eficiente.</p>



<h4 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#por-qu%C3%A9-aws-elastic-disaster-recovery" target="_blank" rel="noopener"></a>¿Por qué AWS Elastic Disaster Recovery?</h4>



<p>En el contexto descrito, AWS ofrece Elastic Disaster Recovery como una solución ideal para implementar una estrategia de Luz Piloto. Además de ser una opción costo-efectiva, esta herramienta destaca por las siguientes bondades:</p>



<ul class="wp-block-list">
<li>Facilita la creación de un entorno de recuperación independientemente de la ubicación original de las cargas de trabajo, ya sea que estas se encuentren on-premise, en otra nube o en una región de AWS</li>



<li>Permite cumplir con tiempos de recuperación (RTO) en cuestión de minutos.</li>



<li>Ofrece la capacidad de lograr objetivos de punto de recuperación (RPO) extremadamente bajos.</li>



<li>Simplifica la ejecución de ejercicios de recuperación, haciéndolos accesibles y prácticos.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#consideraciones-importantes" target="_blank" rel="noopener"></a>Consideraciones importantes</h3>



<p>No es mi intención en este artículo replicar el manual de instalación de EDR pero tras nuestra experiencia me gustaría destacar puntos importantes del proceso.</p>



<p><strong>Staging Area Subnet:</strong><br>Componente crítico se encuentra definida dentro de la VPC de destino en AWS, actúa como un área de preparación temporal para los servidores de replicación, facilitando una transición segura y controlada durante el proceso de recuperación. Factores clave a considerar:</p>



<ul class="wp-block-list">
<li><em><strong>Comunicación de Servidores:</strong></em>&nbsp;Habilitación del puerto 1500 entre servidores de origen y la subnet de staging, para permitir la trasferencia de datos durante la replicación</li>



<li><em><strong>Conectividad con Endpoint de EDR:</strong></em>&nbsp;se debe habilitar la comunicación directa mediante puerto 443 (HTTPS)</li>
</ul>



<p><strong>Agentes de Replicación:</strong><br>Es requerido la instalación de agentes de replicación en los servidores origen, la cual es permitida tanto para servidores con sistemas operativos Windows o Linux, se debe realizar una validación previa de las versiones soportadas</p>



<p><strong>Desafíos de Seguridad:</strong><br>En el caso de que se utilicen herramientas de seguridad empresarial como por ejemplo con Kaspersky Endpoint Security Cloud se requiere que previo a la instalación se habilite de manera explicas las rutas en las que se estará instalando el agente, esto previene bloqueos durante la implementación del agente</p>



<p><strong>Gestión del Ancho de Banda:</strong><br>En condiciones normales, EDR es capaz de gestionar el ancho de banda, pero ante limitaciones económicas y alta cantidad de transferencia se puede optar por un enfoque secuencial, con algo de paciencia en ante limitaciones de este tipo es perfectamente posible abordar la sincronización inicial.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#simulacros-de-recuperaci%C3%B3n" target="_blank" rel="noopener"></a>Simulacros de Recuperación</h3>



<p>Los ejercicios de replicación pueden ser dolorosos complejos y suelen convertirse en un dolor de cabeza en escenarios tradicionales. Con EDR es muy sencillo realizar un ensayo. Entre sus fortalezas puedo citar :</p>



<ul class="wp-block-list">
<li>Flexibilidad para realizar pruebas en uno o todos los servidores</li>



<li>No se interrumpe la operación principal</li>



<li>El costo de infraestructura es viable pues luego del ejercicio el ambiente se destruye con facilidad</li>



<li>El tiempo de despliegue es en promedio de 12 minutos</li>
</ul>



<p>La ejecución de simularos es estratégica pues permite a los responsables practicar que deben hacer ante un desastre y aplicamos la filosofía de la práctica hace al maestro</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><a href="https://dev.to/dcastrocordero22/recuperacion-de-desastres-una-opcion-costo-efectiva-aws-elastic-disaster-recovery-n31#conclusi%C3%B3n" target="_blank" rel="noopener"></a>Conclusión</h3>



<p>La implementación de un sitio de recuperación de desastres requiere algo más que una instalación. Es fundamental desarrollar un plan detallado, documentado y probado regularmente.</p>



<p>Simulacros regulares validan la estrategia técnica y preparan al equipo, minimizando el impacto operativo, económico y sobre la reputación de la organización.</p>



<p>AWS Elastic Disaster Recovery es una excelente opción para la implementación de nuestra estrategia con un costo efectivo y con la agilidad requerida para que nuestros equipos adquieran la pericia que requerirán ante un desastre real.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://jobbloo.com/recuperacion-desastres-aws-elastic-dr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
