Publicado el Deja un comentario

Amazon Q Developer releases state of the art agent for feature development

Today, AWS announces the update of Amazon Q Developer’s software development agent. This new agent achieves state-of-the-art performance on industry benchmark SWTBench Verified (49%) and sits among the top ranking models on SWEBench Verified (66%). The agent has access to tools for planning and reasoning that use the capacity of advanced models to their fullest. By running in a dedicated environment with built-in access to all the functionalities of a modern IDE, the agent is now able to generate multiple candidate solutions for a given problem, select the most promising one, and return higher quality code to the developer.

With this new agent, developers can further accelerate their development team velocity. The update to the agent translates to more reliable suggestions and reduced debugging time for developers. This allows developers to focus on higher-level design and innovation, while the agent handles more routine coding tasks with increased accuracy. The new software development agent for Amazon Q Developer is available in all AWS Regions where Amazon Q is supported.

Getting started with the software development agent is simple. Developers can begin using it immediately by typing ‘/dev’ in the Q chat window in Visual Studio Code or JetBrains integrated development environment (IDE) where the Amazon Q Developer plugin is installed. To learn more about Amazon Q, visit the Amazon Q product page or refer to the agent documentation.

 

​Today, AWS announces the update of Amazon Q Developer’s software development agent. This new agent achieves state-of-the-art performance on industry benchmark SWTBench Verified (49%) and sits among the top ranking models on SWEBench Verified (66%). The agent has access to tools for planning and reasoning that use the capacity of advanced models to their fullest. By running in a dedicated environment with built-in access to all the functionalities of a modern IDE, the agent is now able to generate multiple candidate solutions for a given problem, select the most promising one, and return higher quality code to the developer. With this new agent, developers can further accelerate their development team velocity. The update to the agent translates to more reliable suggestions and reduced debugging time for developers. This allows developers to focus on higher-level design and innovation, while the agent handles more routine coding tasks with increased accuracy. The new software development agent for Amazon Q Developer is available in all AWS Regions where Amazon Q is supported. Getting started with the software development agent is simple. Developers can begin using it immediately by typing ‘/dev’ in the Q chat window in Visual Studio Code or JetBrains integrated development environment (IDE) where the Amazon Q Developer plugin is installed. To learn more about Amazon Q, visit the Amazon Q product page or refer to the agent documentation.  

Publicado el Deja un comentario

Asegurar nuestro futuro: informe de progreso de abril de 2025 sobre la Iniciativa Futuro Seguro de Microsoft

abril 21, 2025

Asegurar nuestro futuro: informe de progreso de abril de 2025 sobre la Iniciativa Futuro Seguro de Microsoft

Un fondo azul y blanco con letras negras

Por: Charlie Bell, vicepresidente ejecutivo de seguridad de Microsoft.

La Iniciativa de Futuro Seguro (SFI, por sus siglas en inglés) de Microsoft se erige como el proyecto de ingeniería de ciberseguridad más grande de la historia y el esfuerzo más extenso de su tipo en Microsoft. Desde nuestros inicios, hemos dedicado el equivalente a 34 mil ingenieros que trabajan a tiempo completo durante 11 meses para mitigar los riesgos y abordar las tareas de seguridad de mayor prioridad. Ahora, compartimos el segundo informe de progreso de SFI, que destaca el progreso realizado en nuestro recorrido de varios años para mejorar la postura de seguridad de Microsoft, nuestros clientes y la industria en general.

Lean el más reciente informe de la Iniciativa Futuro Seguro

Hemos progresado en la cultura y la gobernanza a través de fomentar una mentalidad que prioriza la seguridad en cada empleado y con la inversión en estructuras de gobernanza holísticas para abordar el riesgo de ciberseguridad en toda nuestra empresa.

Para proteger mejor a nuestros clientes, los equipos de ingeniería de toda la empresa ofrecen innovaciones alineadas con nuestros principios de seguridad, como el nuevo kit de herramientas Secure by Design UX,  que probamos con 20 equipos de productos, implementamos a 22 mil empleados y compartimos de manera pública. Este kit de herramientas incorpora las mejores prácticas de seguridad en el desarrollo de productos y ya ha comenzado a dar resultados. Incluye prácticas recomendadas, tarjetas de conversación y herramientas de taller para ayudar a los equipos a crear capacidades de seguridad, identificar vulnerabilidades en los productos y priorizar dónde centrarse. 

También hemos progresado en todos los pilares y objetivos de ingeniería, para reforzar de manera continua nuestra seguridad de identidad, para reducir el riesgo de movimiento lateral a través de redes e inquilinos, mejorar nuestra capacidad para detectar y responder a las ciberamenazas y asociándonos con la industria para proteger a los clientes desde días cero. La información y los aprendizajes de este progreso informan las innovaciones continuas en nuestra cartera de seguridad de Microsoft (Microsoft Entra, Microsoft Defender y Microsoft Purview) que ayudan a proteger mejor a los clientes y a Microsoft.

Para proteger mejor las claves de firma, en septiembre de 2024 anunciamos que hemos trasladado las claves de firma del ID de Entra y del token de acceso de la cuenta de Microsoft (MSA, por sus siglas en inglés) a módulos de seguridad basados en hardware (HSM, por sus siglas en inglés) y seguridad basada en virtualización en Windows, con rotación automática. Desde entonces, hemos aplicado nuevas protecciones de defensa en profundidad en respuesta a nuestra investigación y evaluaciones de Red Team, hemos migrado el servicio de firma de MSA a máquinas virtuales confidenciales de Azure y migramos el servicio de firma de Entra ID al mismo. Cada una de estas mejoras ayuda a mitigar los vectores de ataque que sospechamos que el actor utilizó en el ataque Storm-0558 de 2023 a Microsoft.

También hemos mejorado nuestra capacidad para detectar y responder a las ciberamenazas, al agregar más de 200 detecciones adicionales contra las principales tácticas, técnicas y procedimientos (TTP, por sus siglas en inglés), que se integrarán en Microsoft Defender cuando corresponda. Al asociarnos con la comunidad de investigación de seguridad, descubrimos de manera proactiva 180 vulnerabilidades en las áreas de alto impacto de la nube y la IA, y ampliamos nuestro programa para abordar las vulnerabilidades en un tiempo reducido para mitigarlas y cubrir más productos, entornos y menores gravedades.

A continuación, se presentan los aspectos más destacados del informe completo de progreso del SFI:

Lean el informe completo de progreso del SFI

Seguro por diseño, de forma predeterminada y en operaciones

En este informe, encontrará ejemplos de cómo incorporamos protecciones desde el principio, alineadas con nuestros principios de seguridad:

  • El nuevo kit de herramientas de UX Secure by Design, probado por 20 equipos de producto e implementado para 22 mil empleados, así como una versión disponible de manera pública, ayuda a los equipos a crear experiencias más seguras y centradas en el usuario.
  • El lanzamiento de 11 nuevas innovaciones en Microsoft Azure, Microsoft 365, Windows y Microsoft Security que ayudan a mejorar la seguridad de forma predeterminada.
  • Procesos de desarrollo de IA que ahora incluyen revisiones de seguridad y protección dedicadas dirigidas por la Organización de Seguridad y Protección de Inteligencia Generativa Artificial.
  • Aplicar prácticas de operaciones seguras en todos nuestros sistemas de IA, como se describe en nuestro Informe de transparencia de IA Responsable.
  • Nuevas políticas, modelos de detección basados en el comportamiento y métodos de investigación que frustraron $4 mil millones en intentos de fraude.

Estos avances ayudan a proteger a nuestros clientes y a Microsoft.

Mentalidad donde la seguridad es primero, en toda la empresa

La seguridad comienza con las personas. En el último año, hemos activado una cultura que prioriza la seguridad en todos los rincones de la empresa, desde la ingeniería hasta las operaciones y la atención al cliente.

  • Todos los empleados de Microsoft ahora tienen una prioridad principal de seguridad vinculada de manera directa a las evaluaciones de rendimiento.
  • 50 mil empleados han participado en la Academia de Seguridad de Microsoft para mejorar sus habilidades de seguridad.
  • El 99% de los empleados han completado nuestros cursos de Fundamentos de Seguridad y Código de Confianza.

Este cambio no tiene que ver con el cumplimiento, sino con el empoderamiento. Queremos que todas las personas de Microsoft comprendan su papel en mantener la seguridad de nuestros clientes y que tengan las herramientas para actuar de acuerdo con esa responsabilidad.

Gobernanza más sólida para gestionar el riesgo en toda la empresa

En mayo de 2024, introdujimos una nueva estructura de gobernanza para mejorar la visibilidad del riesgo y la rendición de cuentas. Desde entonces, hemos profundizado nuestra inversión:

  • Hemos nombrado a un director adjunto de seguridad de la información (CISO, por sus siglas en inglés) para aplicaciones empresariales y hemos consolidado la responsabilidad de Microsoft 365 y Experiencias y dispositivos.
  • Los 14 CISO adjuntos de Microsoft han completado un inventario de riesgos y una priorización, para crear una visión compartida del riesgo de seguridad en toda la empresa.

Este tipo de estructura es fundamental para la escala, ya que garantiza que la seguridad no solo esté centralizada, sino integrada en toda la organización.

Impulsar un progreso medible en todos los pilares

Seguimos con el avance en todos los pilares y objetivos. De los 28 objetivos, cinco están a punto de completarse, 11 han logrado avances significativos y seguimos con el avance en relación con el resto. Como resultado de SFI, nuestras plataformas y servicios son más seguros, y hemos mejorado nuestra capacidad para detectar y responder a las ciberamenazas.

1. Proteger identidades y secretos: Hemos mejorado la seguridad de las identidades para los servicios y clientes de Microsoft

  • Nuevas protecciones de defensa en profundidad para las claves de firma de tokens de Microsoft Entra ID y Microsoft Account (MSA) que ya están almacenadas en módulos de seguridad basados en hardware. El servicio de firma de cuentas de Microsoft (MSA) se ha migrado a máquinas virtuales confidenciales de Azure.
  • El 90% de los tokens de identidad de Microsoft Entra ID para aplicaciones de Microsoft se validan mediante un kit de desarrollo de software (SDK, por sus siglas en inglés) de identidad coherente y protegido.
  • Para mitigar el riesgo de los ciberataques avanzados, el 92% de las cuentas de productividad de los empleados utilizan ahora la autenticación multifactor (MFA, por sus siglas en inglés) resistente al phishing.

2. Proteger a los inquilinos y aislar los sistemas de producción: Seguimos con la eliminación de los recursos heredados y no utilizados, y aumentamos el aislamiento para reducir el riesgo de movimiento lateral

  • Hemos realizado la transición de más del 88% de los recursos a Azure Resource Manager, hemos quitado un total de 6,3 millones de inquilinos (550 mil más desde septiembre) y todos los nuevos inquilinos se registran en automático en nuestro sistema de respuesta a emergencias de seguridad.
  • Utilizamos una solución de gestión del ciclo de vida automatizado para todas las aplicaciones de Microsoft Entra ID en el entorno de producción.
  • La autenticación de 4,4 millones de identidades administradas por el entorno de producción ahora está restringida a ubicaciones de red específicas, lo que protege aún más estos activos críticos.

3. Proteger las redes: Los avances logrados en todos los objetivos han mejorado la seguridad de nuestra red y han aportado nuevas innovaciones para ayudar a los clientes a proteger sus redes

  • Más del 99% de los activos de red han sido inventariados y utilizan estándares de seguridad mejorados.
  • Continuamos con la adición de capas adicionales de defensa en profundidad mediante la aplicación de aislamiento y segmentación de red a nuestra red.
  • Presentamos cuatro nuevas funcionalidades de seguridad para ayudar a los clientes a proteger sus redes: Perímetro de seguridad de red (NSP, por sus siglas en inglés), Extensiones de seguridad de DNS (DNSSEC, por sus siglas en inglés), Azure Bastion Premium y una característica de subred privada.

4. Proteger los sistemas de ingeniería: Hemos mejorado la seguridad de los sistemas que utilizamos para crear, probar e implementar código

  • El 99,2% de los pipelines tienen un inventario completo, que se aplica en el momento de la creación y se valida en 24 horas.
  • MFA protege el 81% de las ramas del código de producción a través de comprobaciones de prueba de presencia.
  • Amplia adopción de Central Feed Services, que ayuda a proporcionar a los desarrolladores una fuente de código abierto gobernada.

5. Monitorear y detectar amenazas: Para mejorar nuestra capacidad de investigar y responder a las amenazas cibernéticas

  • Realizamos un seguimiento centralizado del 97% de nuestros activos de infraestructura de producción.
  • Los equipos de ingeniería continúan con la adopción de nuestro estándar de registro de seguridad, incluida la política de retención mínima de dos años.
  • Agregamos más de 200 detecciones adicionales contra las mejores tácticas, técnicas y procedimientos (TTP, por sus siglas en inglés). Las detecciones aplicables se integrarán en Microsoft Defender.

6. Acelerar la respuesta y la corrección: Abordamos más vulnerabilidades, más rápido, y continuamos con la mejora en las comunicaciones con los clientes relacionadas con la seguridad

  • Tasa de éxito del 73% al abordar las vulnerabilidades de la nube en nuestro tiempo reducido para mitigar, con un alcance del programa ampliado de manera significativa.
  • Como parte de Zero Day Quest, los investigadores identificaron 180 nuevas vulnerabilidades en las áreas de alto impacto de la nube y la IA, lo que nos permite abordarlas de manera proactiva.
  • Introdujimos nuevos procesos y manuales de estrategias para mejorar las comunicaciones de incidentes de seguridad con los clientes.

Un futuro de innovación segura

El progreso en ciberseguridad nunca es lineal. Las amenazas cibernéticas evolucionan. La tecnología cambia. Surgen nuevos riesgos. Pero cada paso que damos para proteger nuestras plataformas es una inversión en un futuro más seguro, para Microsoft, nuestros clientes y todo el ecosistema.

SFI es la forma en que estamos a la altura de ese desafío. Aplicamos los principios de Zero Trust, al impulsar la seguridad desde el núcleo de ingeniería y compartir lo que aprendemos. Hay más trabajo por delante y estamos comprometidos con el recorrido.

También sabemos que la seguridad es un deporte de equipo. Se necesita la colaboración entre clientes, socios y la industria en general para avanzar juntos. Como parte de nuestro compromiso con el ecosistema en general, estamos orgullosos de seguir con el apoyo a iniciativas como el compromiso CISA Secure by Design, lo que refuerza nuestra creencia de que la seguridad es la base de la confianza.

Gracias por su confianza y su asociación. Sigamos con la construcción en conjunto de un futuro seguro.

Lean el más reciente Informe de Progreso de SFI

Más información con Microsoft Security

Para obtener más información sobre las soluciones de seguridad de Microsoft y la iniciativa Secure Future de Microsoft, visiten nuestro sitio web. Agreguen a Favoritos el blog de seguridad para mantenerse al día con nuestra cobertura experta en asuntos de seguridad. Además, síganos en LinkedIn (Microsoft Security) y X (@MSFTSecurity) para conocer las últimas noticias y actualizaciones sobre ciberseguridad. 

The post Asegurar nuestro futuro: informe de progreso de abril de 2025 sobre la Iniciativa Futuro Seguro de Microsoft appeared first on Source LATAM.

 

​The post Asegurar nuestro futuro: informe de progreso de abril de 2025 sobre la Iniciativa Futuro Seguro de Microsoft appeared first on Source LATAM.  

Publicado el Deja un comentario

Amazon CloudWatch launches cross-account observability in the AWS GovCloud (US) Regions

AWS launches CloudWatch cross-account observability in the AWS GovCloud (US) Regions, enabling monitoring and troubleshooting of applications across multiple AWS accounts within an AWS GovCloud (US) Region. CloudWatch Cross-account observability allows seamless searching, visualization, and analysis of metrics, logs, and traces, removing account boundaries.

Security teams, operations teams, and service owners can now easily explore cross-account telemetry and analyze them to drive powerful insights helping to efficiently monitor and troubleshoot application health issues. CloudWatch Cross-account observability enables searching log groups across multiple accounts, running cross-account Logs Insights queries, and creating Contributor Insights rules to identify top contributors generating log entries. You can now run Metrics Insights queries on your cross-account metrics for a consolidated view and create cross-account alarms. With cross-account observability, you can now use AWS X-Ray Trace Map to monitor your cross-account applications or achieve single pane of glass observability on your end-to-end distributed traces for requests spanning across multiple accounts. For example, users can obtain end-to-end distributed traces tracking AWS Lambda functions calling each other across accounts. This eliminates the need to switch between accounts during troubleshooting, saving time and providing comprehensive visibility.

CloudWatch cross-account observability is now available in all commercial AWS Regions and the AWS GovCloud (US) Regions with no extra cost for logs and metrics, and the first trace copy is free. Detailed pricing information and documentation are available on the Amazon CloudWatch pricing page and documentation pages.
 

 

​AWS launches CloudWatch cross-account observability in the AWS GovCloud (US) Regions, enabling monitoring and troubleshooting of applications across multiple AWS accounts within an AWS GovCloud (US) Region. CloudWatch Cross-account observability allows seamless searching, visualization, and analysis of metrics, logs, and traces, removing account boundaries. Security teams, operations teams, and service owners can now easily explore cross-account telemetry and analyze them to drive powerful insights helping to efficiently monitor and troubleshoot application health issues. CloudWatch Cross-account observability enables searching log groups across multiple accounts, running cross-account Logs Insights queries, and creating Contributor Insights rules to identify top contributors generating log entries. You can now run Metrics Insights queries on your cross-account metrics for a consolidated view and create cross-account alarms. With cross-account observability, you can now use AWS X-Ray Trace Map to monitor your cross-account applications or achieve single pane of glass observability on your end-to-end distributed traces for requests spanning across multiple accounts. For example, users can obtain end-to-end distributed traces tracking AWS Lambda functions calling each other across accounts. This eliminates the need to switch between accounts during troubleshooting, saving time and providing comprehensive visibility. CloudWatch cross-account observability is now available in all commercial AWS Regions and the AWS GovCloud (US) Regions with no extra cost for logs and metrics, and the first trace copy is free. Detailed pricing information and documentation are available on the Amazon CloudWatch pricing page and documentation pages.    

Publicado el Deja un comentario

Amazon Managed Service for Prometheus now supports label-based active series limits

Amazon Managed Service for Prometheus now supports label-based active series limits within your workspace. This feature helps you manage active series volume across different producers such as applications, services or teams that share a workspace.

You can now allocate specific active series limits to different metric producers in your workspace, enabling you to protect your critical metrics. If a sub-set of metrics experience an unexpected surge, only the metrics sharing the same label-based active series limits are throttled. For example, you can set different limits for metrics from different applications using label sets like {app=»payment-service», environment=»prod»}. If the payment-service application produced an unexpected surge in metrics, only ingested metrics originating from the payment-service application are throttled.

This experience is enabled by the new Workspace Configuration APIs. Using these APIs, you can also manage the data retention period of your workspace. You can specify the number of days to retain metrics data within your workspace, before permanent deletion. To get started, visit AMP console’s workspace configuration tab or use AWS CLI, SDK, or APIs. Check out the Amazon Managed Service for Prometheus user guide for detailed documentation.

This feature is now available in all AWS regions where Amazon Managed Service for Prometheus is generally available.

 

​Amazon Managed Service for Prometheus now supports label-based active series limits within your workspace. This feature helps you manage active series volume across different producers such as applications, services or teams that share a workspace. You can now allocate specific active series limits to different metric producers in your workspace, enabling you to protect your critical metrics. If a sub-set of metrics experience an unexpected surge, only the metrics sharing the same label-based active series limits are throttled. For example, you can set different limits for metrics from different applications using label sets like {app=»payment-service», environment=»prod»}. If the payment-service application produced an unexpected surge in metrics, only ingested metrics originating from the payment-service application are throttled.
This experience is enabled by the new Workspace Configuration APIs. Using these APIs, you can also manage the data retention period of your workspace. You can specify the number of days to retain metrics data within your workspace, before permanent deletion. To get started, visit AMP console’s workspace configuration tab or use AWS CLI, SDK, or APIs. Check out the Amazon Managed Service for Prometheus user guide for detailed documentation. This feature is now available in all AWS regions where Amazon Managed Service for Prometheus is generally available.  

Publicado el Deja un comentario

AWS HealthOmics announces workflow versioning support

AWS HealthOmics now supports workflow versioning, enabling customers to manage multiple versions of their bioinformatics workflows efficiently. AWS HealthOmics is a HIPAA-eligible service that helps healthcare and life sciences customers accelerate scientific breakthroughs with fully managed biological data stores and workflows. With this release, workflow developers can create and maintain multiple versions of their workflows while retaining consistent workflow IDs and base ARNs across versions.

With workflow versioning, users can select specific workflow versions when starting a run, enabling better control and reproducibility of their analyses. This simplifies collaboration by automatically sharing new workflow versions with existing subscribers, eliminating the need for manual resharing and ensuring teams always have access to the latest workflow iterations.

Workflow versioning is supported in all regions where AWS HealthOmics is available: US East (N. Virginia), US West (Oregon), Europe (Frankfurt, Ireland, London), Asia Pacific (Singapore), and Israel (Tel Aviv).

To get started with workflow versioning, see the AWS HealthOmics documentation.

 

​AWS HealthOmics now supports workflow versioning, enabling customers to manage multiple versions of their bioinformatics workflows efficiently. AWS HealthOmics is a HIPAA-eligible service that helps healthcare and life sciences customers accelerate scientific breakthroughs with fully managed biological data stores and workflows. With this release, workflow developers can create and maintain multiple versions of their workflows while retaining consistent workflow IDs and base ARNs across versions. With workflow versioning, users can select specific workflow versions when starting a run, enabling better control and reproducibility of their analyses. This simplifies collaboration by automatically sharing new workflow versions with existing subscribers, eliminating the need for manual resharing and ensuring teams always have access to the latest workflow iterations. Workflow versioning is supported in all regions where AWS HealthOmics is available: US East (N. Virginia), US West (Oregon), Europe (Frankfurt, Ireland, London), Asia Pacific (Singapore), and Israel (Tel Aviv). To get started with workflow versioning, see the AWS HealthOmics documentation.  

Publicado el Deja un comentario

Amazon CloudWatch agent now supports Red Hat OpenShift Service on AWS (ROSA)

Amazon CloudWatch agent support for Red Hat OpenShift Service on AWS (ROSA) enables monitoring of applications and infrastructure using familiar CloudWatch tools such as Container Insights and Application Signals. ROSA is a fully-managed cloud service that helps customers to quickly deploy, operate, and scale containerized applications on AWS with the same consistent OpenShift experience they have on-premises. This new capability allows DevOps teams and application owners to gain deep visibility into their ROSA clusters’ performance, health, and resource utilization leveraging AWS’s native observability tools.

CloudWatch agent on ROSA enables the collection and analysis of metrics, logs, and traces from containerized applications and underlying infrastructure components, helping customers to identify the impact of anomalies on end-user experience. This integration streamlines the troubleshooting process and allows teams to quickly identify issues across their ROSA clusters and other AWS services. Through unified infrastructure and application monitoring, customers can set up automated alerts, track performance trends, and correlate events across their entire application stack.

Amazon CloudWatch agent is available in all public AWS Regions and AWS GovCloud (US). Please see Amazon CloudWatch pricing for pricing details.

To get started with Amazon CloudWatch agent on Red Hat OpenShift Service on AWS, see Setting up Container Insights on RedHat OpenShift on AWS (ROSA) in the Amazon CloudWatch User Guide.

 

​Amazon CloudWatch agent support for Red Hat OpenShift Service on AWS (ROSA) enables monitoring of applications and infrastructure using familiar CloudWatch tools such as Container Insights and Application Signals. ROSA is a fully-managed cloud service that helps customers to quickly deploy, operate, and scale containerized applications on AWS with the same consistent OpenShift experience they have on-premises. This new capability allows DevOps teams and application owners to gain deep visibility into their ROSA clusters’ performance, health, and resource utilization leveraging AWS’s native observability tools. CloudWatch agent on ROSA enables the collection and analysis of metrics, logs, and traces from containerized applications and underlying infrastructure components, helping customers to identify the impact of anomalies on end-user experience. This integration streamlines the troubleshooting process and allows teams to quickly identify issues across their ROSA clusters and other AWS services. Through unified infrastructure and application monitoring, customers can set up automated alerts, track performance trends, and correlate events across their entire application stack. Amazon CloudWatch agent is available in all public AWS Regions and AWS GovCloud (US). Please see Amazon CloudWatch pricing for pricing details. To get started with Amazon CloudWatch agent on Red Hat OpenShift Service on AWS, see Setting up Container Insights on RedHat OpenShift on AWS (ROSA) in the Amazon CloudWatch User Guide.  

Publicado el Deja un comentario

AWS STS global endpoint now serves your requests locally in regions enabled by default

AWS Security Token Service (AWS STS) now automatically serves all requests to the global endpoint (sts.amazonaws.com) in the same AWS Region as your deployed workloads, enhancing resiliency and performance. Previously, all requests to the STS global endpoint were served from the US East (N. Virginia) Region.

With this enhancement, your applications benefit from improved latency and fault isolation as requests are processed in the same Region as your workloads. For example, if your application runs in US West (Oregon) and calls the STS global endpoint, your requests are now served locally in US West (Oregon) instead of being routed to US East (N. Virginia).

This update is available in all AWS Regions that are enabled by default. No action is required from customers to benefit from these improvements. Any requests to the STS global endpoint from Regions not enabled by default (i.e. opt-in Regions) will continue to be served in US East (N. Virginia).

We continue to recommend that you use the appropriate STS Regional endpoints whenever possible. For more information about these changes, see AWS STS global endpoint changes , and the announcement blogpost.
 

 

​AWS Security Token Service (AWS STS) now automatically serves all requests to the global endpoint (sts.amazonaws.com) in the same AWS Region as your deployed workloads, enhancing resiliency and performance. Previously, all requests to the STS global endpoint were served from the US East (N. Virginia) Region. With this enhancement, your applications benefit from improved latency and fault isolation as requests are processed in the same Region as your workloads. For example, if your application runs in US West (Oregon) and calls the STS global endpoint, your requests are now served locally in US West (Oregon) instead of being routed to US East (N. Virginia). This update is available in all AWS Regions that are enabled by default. No action is required from customers to benefit from these improvements. Any requests to the STS global endpoint from Regions not enabled by default (i.e. opt-in Regions) will continue to be served in US East (N. Virginia). We continue to recommend that you use the appropriate STS Regional endpoints whenever possible. For more information about these changes, see AWS STS global endpoint changes , and the announcement blogpost.    

Publicado el Deja un comentario

AWS Console Mobile Application adds support for Amazon Lightsail

AWS customers can now access Amazon Lightsail from within the AWS Console Mobile App to monitor and manage Lightsail instances, containers, databases, network, storage, snapshots, domains and DNS while on the go. Visit the Services tab in the AWS Console Mobile App and select Lightsail to get started.

The AWS Console Mobile App enables AWS customers monitor and manage a select set of resources and receive push notifications to stay informed and connected with their AWS resources while on-the-go. The sign-in process supports biometrics authentication, making access to AWS resources simple, secure, and quick. Lightsail offers easy-to-use virtual private server (VPS) instances, storage, databases, and more for a cost-effective monthly price. For AWS services not available natively, customers can access the AWS Management Console via an in-app browser to access service pages without additional authentication, manual navigation, or need to switch from the app to a browser.

Visit the AWS Console Mobile App product page for more information about the AWS Console Mobile App, including a full list of supported services and regions. Visit the Amazon Lightsail product page for more information about Amazon Lightsail, including supported regions.

 

​AWS customers can now access Amazon Lightsail from within the AWS Console Mobile App to monitor and manage Lightsail instances, containers, databases, network, storage, snapshots, domains and DNS while on the go. Visit the Services tab in the AWS Console Mobile App and select Lightsail to get started. The AWS Console Mobile App enables AWS customers monitor and manage a select set of resources and receive push notifications to stay informed and connected with their AWS resources while on-the-go. The sign-in process supports biometrics authentication, making access to AWS resources simple, secure, and quick. Lightsail offers easy-to-use virtual private server (VPS) instances, storage, databases, and more for a cost-effective monthly price. For AWS services not available natively, customers can access the AWS Management Console via an in-app browser to access service pages without additional authentication, manual navigation, or need to switch from the app to a browser. Visit the AWS Console Mobile App product page for more information about the AWS Console Mobile App, including a full list of supported services and regions. Visit the Amazon Lightsail product page for more information about Amazon Lightsail, including supported regions.  

Publicado el Deja un comentario

Desglose de datos de IA: la sorprendente forma en que la IA facilita el trabajo duro

abril 18, 2025

Desglose de datos de IA: la sorprendente forma en que la IA facilita el trabajo duro

Nuestra nueva investigación muestra que Copilot no solo reduce el esfuerzo mental para tareas difíciles, sino que también mejora la calidad del trabajo.

Un collage de íconos ilustrados, incluyendo un gráfico circular, un gráfico de barras y una escalera, que presenta una imagen silueteada de una persona aparentemente caminando hacia arriba.

Ilustración de Maria Machulska

Esta historia aparece en el boletín de WorkLab. Inscríbanse aquí.

Imaginen correr una carrera de 5 km y, en lugar de sentir esfuerzo, su ritmo cardíaco disminuye, cada zancada se vuelve más suave y fácil a medida que avanzan. No estamos hechos para eso, pero una nueva investigación sugiere que la IA podría hacer que las tareas complejas se sientan igual de fáciles.

Lo que hicimos:

Nuestros investigadores pidieron a los empleados de una empresa multinacional de servicios de TI que completaran un proyecto desafiante: resumir la información de una serie de documentos y redactar un Procedimiento Operativo Estándar (SOP, por sus siglas en inglés), junto con un conjunto de materiales de capacitación adjuntos. Veintiséis participantes del estudio tenían acceso a Copilot, mientras que un grupo de control de 22 no lo tenía.

Los participantes compartieron sus experiencias después de completar cada una de las seis tareas del proyecto y brindaron comentarios sobre el esfuerzo mental percibido que requerían. Se les pidió que calificaran cuánto esfuerzo mental requería cada paso en una escala del uno al 10.

Una vez finalizado el trabajo, los investigadores encuestaron a los participantes sobre su experiencia, incluido lo agotador que les pareció el proceso. Luego compararon las respuestas.

Lo que encontramos:

Los empleados con acceso a Copilot encontraron que la tarea era cinco veces menos agotadora que el grupo de control, y era mucho menos probable que informaran que la tarea requería mucho esfuerzo.

Pero esto es lo que resultó sorprendente: los usuarios de Copilot experimentaron una reducción notable en el esfuerzo mental con cada paso de la creación del SOP y los materiales de capacitación. En promedio, su esfuerzo percibido disminuyó un 6,3% por instancia. En contraste, el nivel de esfuerzo del grupo de control aumentó  alrededor de un 2% con cada paso subsiguiente, como el corredor que se fatiga más a medida que avanza la carrera.

De manera crucial, los usuarios de Copilot no vieron ningún impacto adverso en la calidad: de hecho, tuvieron puntuaciones mucho más altas en dimensiones como «exhaustividad» y «estructura y efectividad». También completaron los materiales a un ritmo similar o incluso más rápido que el grupo de control.

La IA reduce la carga mental con el tiempo

Los empleados con Copilot encontraron un conjunto de tareas cada vez más fácil, mientras que aquellos que no lo tenían se enfrentaron a desafíos cada vez mayores.

Un gráfico de líneas que mide el esfuerzo cognitivo (eje y) utilizado para una serie de seis tareas (eje x), mostrando que el grupo que utilizó Copilot para las tareas gastó menos esfuerzo cognitivo a medida que avanzaban en las tareas, mientras que el grupo sin Copilot gastó más.

Lo que significa:

La IA no elimina todo el esfuerzo mental del trabajo, de hecho, aprender a usarla requiere crear un nuevo conjunto de hábitos. Pero nuestro estudio muestra que una vez que los empleados dominan Copilot, las tareas difíciles se vuelven menos agotadoras a nivel mental con el tiempo.

La energía mental es un recurso finito y precioso que toda empresa debe utilizar de la forma más inteligente y decidida posible. Ayudar a los empleados a aprovechar la IA los libera para que se concentren en lo que más importa y les da la resistencia para llegar hasta el final.

The post Desglose de datos de IA: la sorprendente forma en que la IA facilita el trabajo duro appeared first on Source LATAM.

 

​The post Desglose de datos de IA: la sorprendente forma en que la IA facilita el trabajo duro appeared first on Source LATAM.  

Publicado el Deja un comentario

AWS now allows customers in Europe to pay For their usage in advance

AWS customers in Europe can now use Advance Pay, which allows them to pay for their AWS usage in advance and automate future invoice payments. With Advance Pay, customers can add funds to their account, which AWS will automatically use to pay invoices as they become due. This feature provides customers in Europe with more flexibility in managing their AWS expenses and simplifies the payment process for ongoing cloud services.

Advance Pay offers several benefits to AWS customers in Europe. It allows for better financial planning and budgeting by enabling upfront payments for anticipated usage. This feature can be particularly useful for organizations that prefer to pay in advance for services or need to manage their cloud spending more proactively. Additionally, the automatic payment of invoices reduces administrative overhead and ensures timely payments, helping customers maintain good standing with AWS.

With the launch, Advance Pay is now available for both AWS Europe and AWS Inc customers.

Getting started with Advance Pay is straightforward. Customers can register for the service from the Payments page in the AWS Billing and Cost Management console. To add funds, users can generate a funding document and submit an advance payment through electronic fund transfer. For more information on managing Advance Pay, including viewing funding history and setting up recurring payments, customers can refer to the “Managing your Advance Pay” section in the AWS Billing and Cost Management user guide. To learn more about Advance Pay or to get started, visit the AWS Billing and Cost Management console.
 

 

​AWS customers in Europe can now use Advance Pay, which allows them to pay for their AWS usage in advance and automate future invoice payments. With Advance Pay, customers can add funds to their account, which AWS will automatically use to pay invoices as they become due. This feature provides customers in Europe with more flexibility in managing their AWS expenses and simplifies the payment process for ongoing cloud services. Advance Pay offers several benefits to AWS customers in Europe. It allows for better financial planning and budgeting by enabling upfront payments for anticipated usage. This feature can be particularly useful for organizations that prefer to pay in advance for services or need to manage their cloud spending more proactively. Additionally, the automatic payment of invoices reduces administrative overhead and ensures timely payments, helping customers maintain good standing with AWS. With the launch, Advance Pay is now available for both AWS Europe and AWS Inc customers. Getting started with Advance Pay is straightforward. Customers can register for the service from the Payments page in the AWS Billing and Cost Management console. To add funds, users can generate a funding document and submit an advance payment through electronic fund transfer. For more information on managing Advance Pay, including viewing funding history and setting up recurring payments, customers can refer to the “Managing your Advance Pay” section in the AWS Billing and Cost Management user guide. To learn more about Advance Pay or to get started, visit the AWS Billing and Cost Management console.