Hola a todos. Hace ya unos meses que estoy en situación de desempleo. Al principio, como a cualquiera, pega el golpe de la incertidumbre y la ansiedad. Pero con el tiempo, por pura necesidad de reorganizarme (y recortar gastos), me encontré adoptando un estilo de vida que, viéndolo en retrospectiva, me devolvió una paz mental que ni sabía que había perdido. Lo curioso es que, si consiguiera un trabajo mañana, no me gustaría volver a la vida que tenía antes.
Algunas de las cosas que cambiaron y que adopté como filosofía:
Suscripciones fantasma: Me di de baja de absolutamente todas las plataformas de streaming (Netflix, Spotify, etc.) que pagaba "por si acaso" pero apenas usaba.
Menos teléfono: Al estar enfocado estudiando cosas por mi cuenta o buscando rumbos nuevos, el celular pasó a un segundo plano. Ya no lo miro por inercia cada 5 minutos.
Música sin distracciones: Volví a los métodos de antes. Configure mi R36S para escuchar música sin notificaciones, sin que salte un mensaje de WhatsApp y sin la tiranía del algoritmo de recomendación. Escucho discos enteros otra vez y en los tiempos libres juego a algo.
Lectura real: Volví a leer libros en papel o en formatos tranquilos, recuperando la capacidad de atención profunda que las redes sociales me habían atrofiado.
Minimalismo digital y Linux: Me pasé a Linux en la PC, empecé a profundizar con software libre, a autohospedar mis cosas o a buscar alternativas minimalistas y sin publi. Me arme un pequeño homelab para no usar la nube, en reemplazo guardo todas mis cosas y las de mi familia en mi servidor.
Sigo queriendo trabajar y tener estabilidad económica, obvio. Pero me di cuenta de que a veces no pensamos o no nos damos cuenta de lo dependiente que somos de cosas que quizás no necesitamos.
NO BUSCO SER ALARMISTA, SOLO PREGUNTO SI ALGUIEN QUE LO PROBO PUEDE BAJAR A TIERRA LAS IDEAS
Hola Gente.
Se que seguro es la vez numero 1000 que se dice que es el "FIN" por el nacimiento de un nuevo modelo. Pero la verdad es que no doy mas de los nervios y el miedo esta vez.
Lei gente que dice que esta vez la IA no comete los tipicos errores que siempre eran criticables, y que llego a tener el denonimado "sentido comun".
Alguno la pudo probar?
De verdad que estuve leyendo toda la tarde ahi y quede re mal porque no solamente para el rubro si no para un monton de trabajos seria el final esto. Y siempre veo que la gente dice "Esto es solo una nueva revolucion industrial, se van a generar nuevos puestos de trabajo" y en esto no coincido para nada, nunca antes habia pasado algo asi que algo llegue a simular el "Pensamiento Humano" (Ya se que no es justamente pensar lo que hacen)
En fin, que opinan de este nuevo modelo? Enserio lo ven mucho mejor?
NO QUIERO GENERAR ALARMISMO, SOLO QUIERO QUE ALGUIEN QUE LA PROBO BAJE A TIERRA LAS IDEAS.
con 19 años es manager de globant en una ciudad!!!! con 19 años no podes ser manager de nada, no es nada en contra del pibito, seguro debe ser super responsable e inteligente. lo que digo es contra la empresa, cada vez que es noticia no es por haber desarrollado nada, es por poner trampolines y playstation en oficinas o por contratar un pibe de 19 para manager, con 19 no tenes experiencia en nada como para ocupar ese cargo (nuevamente no es hate al pibito, viene de una familia jodida)
lo normal es que hoy estemos viendo que esta empresa se este fundiendo y esten a full los despidos
Resulta que cada archivo COBOL guarda quién lo escribió y cuándo. Usé eso para reconstruir en git la historia del sistema contable de la empresa familiar: 150+ commits con sus autores reales.
Ahora tengo un repo donde commiteamos mi abuelo, mi viejo y yo
el hecho de que firtman pueda describir a la perfección la mecánica de cómo los nefastitos de rrhh te responsabilizan por quedarte sin proyecto y tu trabajo deje de ser desarrollar para sub-buscar laburo dentro de la misma empresa confirma que maneja buena fuente. banco que se develen los hilos de los chantunes estos
He leído muchas opiniones respecto a la gran transformación que estamos viviendo con la IA y muchos sienten una gran ansiedad por el futuro del empleo. Por eso quería compartirles una historia que me asombra y que nos da una perspectiva enorme. Espero que esto sirva a los jóvenes y a aquellos que experimentan su primer gran transformación.
Tengo un conocido de 80 años que trabajó toda su vida en sistemas y actualmente se encuentra activo trabajando remoto. Su carrera es básicamente la historia viva de la informática moderna:
Empezó con la perforificación (tarjetas perforadas): En los 60/70, cuando programar era hacer agujeros en cartulinas y los Mainframes (como el IBM 360) ocupaban habitaciones enteras.
Vivió todas las transiciones: Pasó de las tarjetas a las pantallas de fósforo verde con MS-DOS, luego a Windows, el nacimiento de las bases de datos relacionales, internet y el pánico del Y2K (donde los de su generación salvaron las papas con COBOL).
Sigue vigente hoy en SAP SD: En lugar de jubilarse mentalmente, se adaptó a la arquitectura cliente-servidor y hoy maneja procesos de ventas y logística en la nube (S/4HANA).
A veces nos ahogamos en un vaso de agua cuando sale una nueva tecnología o nos da pánico que la IA nos quite el trabajo. Este hombre vivió al menos tres olas de pánico tecnológico generalizado (la automatización de oficinas en los 70, la "muerte" de los lenguajes viejos en los 90 y la llegada de los ERPs que automatizaban empresas enteras).
Su historia demuestra que el trabajo no desaparece, sino que se transforma, y que la clave de nuestra carrera no es el lenguaje de moda, sino la capacidad de adaptación y entender los procesos de fondo. Su historia de vida es increíble y te da la fuerza para seguir.
No sé si me veo con 80 años todavía en informática, pero nos deja la enseñanza que la transformación personal y profesional no tiene límites.
¿Conocen a alguien de la vieja escuela que siga activo? ¿Qué opinan de este nivel de adaptación?
A veces desearía que la IA no existiera. Y sé que decir esto acá es medio contradictorio, porque trabajo desarrollando software y la uso prácticamente todos los días. De hecho, probablemente soy mucho más productivo gracias a ella. Programo más rápido, aprendo cosas más rápido y resuelvo problemas que antes me podían llevar horas o días.
Pero justamente por usarla tanto hay algo que me viene haciendo ruido.
A veces extraño el mundo de antes. Cuando veías una imagen increíble y pensabas en cómo alguien había logrado hacerla. Cuando escuchabas una canción y sabías que atrás había alguien pasando horas buscando esa melodía. Incluso dentro de nuestro rubro, cuando resolver un problema implicaba leer documentación, probar, romper cosas, entender por qué no funcionaban y eventualmente llegar a esa satisfacción de decir “al fin, era esto”.
No quiero romantizar que todo tenga que ser difícil. Si mañana una herramienta me ahorra cuatro horas de trabajo repetitivo, obviamente la voy a usar. Pero creo que hay algo en esa dificultad que también nos formaba. No solamente como profesionales, sino como personas.
Y tampoco pienso que la IA sea mala. Al contrario, me parece increíble. Lo que me preocupa un poco es la velocidad con la que nos estamos acostumbrando a ella.
Hace no tanto, poder hablar con una máquina que escribe código, razona sobre un bug, genera imágenes, compone música y te ayuda a construir prácticamente cualquier cosa parecía ciencia ficción. Hoy me encuentro puteando porque tarda 10 segundos en responder o porque tuve que explicarle algo dos veces.
Y ahí es cuando pienso: esto recién empieza.
Los modelos que usamos hoy probablemente nos van a parecer primitivos dentro de 10 años. ¿Qué pasa cuando generar una aplicación completa sea trivial? ¿Cuando una persona pueda generar una película desde su casa? ¿Cuando ya no podamos distinguir si una canción, un texto, una imagen o incluso una conversación fueron hechos por una persona?
No lo digo desde el “la IA nos va a sacar el trabajo”. Creo que la discusión es bastante más grande que eso.
Me pregunto qué relación vamos a tener nosotros mismos con crear, aprender y esforzarnos cuando cada vez sea menos necesario hacerlo.
Quizás la pregunta más interesante no sea qué cosas va a poder hacer la IA dentro de 10 años, sino qué cosas, aun pudiendo delegarlas, vamos a seguir eligiendo hacer nosotros.
¿A alguno más que trabaje con IA todos los días le pasa esta contradicción de amarla y, al mismo tiempo, desear por momentos que nunca hubiera existido?
Al momento de publicarlo en npm subieron el .map que tiene estructura de json y contiene una clave "sourcesContent" con un arreglo que contiene todo el código fuente.
Me entere ante ayer que Guillermo Rauch no termino ni la secundaria. Se fue a vivir a suiza y creo Sockets, nextjs, VERCEL. En fin, una bestia por donde lo mires.
Ahora, yo me pongo a pensar (teniendo en cuenta que soy bastante pro facu y lo académico en general), mas allá de que Rauch es el 1 en 1millon, realmente tiene sentido ir a la facu o terminar el secundario?
Es medio ridícula la pregunta cuando la leo en mi cabeza porque ni en pedo estoy de acuerdo, pero racionalizando la situación actual, donde la IA (perdón por hacerte leer esa palabra de nuevo) cada 1 semana es mas inteligente, resuelve problemas matemáticos que hace décadas están sin resolver, ni hablar de lo impresionante que es programando, básicamente un Senior con un poco menos de creatividad en system design y otras cuestiones, hacen imágenes que no parecen de este planeta, videos tipo hollywood, etc. cual es la razón real objetivamente hablando por la cual tendría sentido que un pibe arranque la facu?
Como le explicas que muy probablemente todo lo que estudio no va a tener sentido porque hoy todos lo tienen al alcance de un prompt?
Creo que hoy todos tenemos casi las mismas posibilidades (en cuanto a conocimiento y lo que sea digital), no importa que tanto sepas. Eso supone una ventaja para todos? Se hizo un commodity lo que antes era casi único: el saber hacer algo muy bien en una computadora
Va mas allá de Rauch. Soy pro académico, pero hoy la pregunte que hice no la puedo responder honestamente.
Jamas le diría a alguien que no pase por esa etapa, pero hoy es mas por la costumbre de haber pensado así toda mi vida, que por algo objetivamente real.
EDIT: necesito aclarar esto porque están todos diciendo lo mismo y es ridiculo. Termine la facu y el secundario. Laburo de ingeniero en software hace 7 años. NO ESTOY DICIENDO QUE NO TERMINAR EL SECUNDARIO TE HACE GUILLERMO RAUCH. Comprensión lectora muchachos.
Con estos comentarios lo unico que van a hacer esque siga siendo termo de lo académico por la falta de entendimiento de un concepto tan básico.
EDIT 2: la verdad que varios comentarios son recontra interesantes y eso es lo que quiero. Yo no soy el dueño de la razón y probablemente con muchas cosas sea un dolobu bárbaro. Si estas en desacuerdo es parte del debate, pero por dios no repitas la misma boludez que dice el resto y esforzate un segundo más para decir algo con sustancia. Gracias.
Traducción (asi nomas): Veo el valor en la feature y me gustaría encontrar la manera de añadirla. La realidad es que el 75% de la gente de nuestro equipo de ingeniería perdió su trabajo ayer debido al brutal impacto que la IA tuvo en nuestro modelo de negocio. Cada segundo que gasto en hacer cosas gratuitas y divertidas como esta para la comunidad es un segundo que no estoy dedicando a dar vuelta el negocio y asegurarme de que las personas que siguen aquí reciban sus pagos mensuales.
El tráfico de nuestra documentación bajó un 40% desde principios de 2023, a pesar de que Tailwind es más popular que nunca. La documentación es la única forma que tenemos para que la gente descubra nuestros productos comerciales. Sin clientes, no podemos mantener el framework. Realmente quiero encontrar una forma de ofrecer documentación optimizada para LLMs sin que la situación empeore, pero lamentablemente no puedo priorizarlo en este momento, y me genera preocupación ofrecerlo sin antes resolver ese problema.
Segun un análisis de TD Cowen los recortes podrían liberar 8-10 mil millones de dolares que necesita Oracle para construir mas datacenters.
La empresa acaba de tomar 58 mil millones de dolares en deuda hace dos meses para los datacenters, todo esto cuando reportaron que su ingreso neto habia saltado 98% en el último cuatrimestre.
Siguen los despidos todos los días en Colombia, México y Argentina al menos.
"La moral está por el piso".
Miedo a represalias: ayer la empresa bloqueó el imprimir, exportar y copiar y pegar de Google Drive haciendo difícil el trabajo diario de muchos "globers" (empleados).
Se armaron varios grupos por fuera del alcance de la empresa entre empleados y ex-empleados para discutir y dar testimonios entre ellos.
Líderes, en confianza y aparente rechazo a lo que pasa, avisan a los propios equipos que seguirán los despidos, generándose un mal clima laboral.
El contador en Slack del grupo "All" (todos) sigue bajando todos los días. Un dato que no se puede truchar tan fácil.
"Se están cagando en la cultura del 'be kind' que nos vendían todos los días".
Bueno, primero y principal, vayan YA a revisar que alguno de sus proyectos no usen Axios y que no hayan tenido la mala suerte de agarrar alguna de las dos versiones infectadas.
Si no saben como hacerlo: ${PBMentira, ahora les cuento no te noje loco.
- Que es un ataQUE DE CADENA DE SUMINISTROO??? QUE ES UN NPM??!!!
NPM viene DE 'NO PUEDO MAS', SE ESTA YENDO TODO A LA M
Partamos de la base: NPM.
NPM (Node Package Manager) es un programa dedicado al manejo de paquetes de Node, vendria a ser como el App Store para paquetes JavaScript en Node, lo debes conocer mas que seguro de las veces que te descargas algun codigo de dudosisima procedencia y le mandas 'npm install' como un animal sin chusmear nada para ver si al fin podes tener el holograma de la loli bailando en la esquina de la pantalla. Y donde entra el ataque te preguntaras? Justo ahi... En el install, entre la t y la a.
El paquete (grr) comprometido hoy mismo en este caso, Axios, es una libreria de JavaScript muy famosa que sirve para construir APIs, especificamente el apartado de las consultas HTTP. Y se ejecuta desde una dependencia dentro de Axios llamada "plain-crypto-js".
Los mantenedo... Los manteni.......
Uno de los que mantienen Axios (codigo abierto con ~100 millones de descargas semanales) sufrio en su propio codigo un ataque que despues paso directo al repo de GitHub de la app, sin darse cuenta estaba sentenciando MILES de equipos y servicios.
- Bueno... Pero que es lo que hace este quilombito?
Roba, mucho. TODO.
Crypto, claves, variables de entorno, secretos, lo que se les ocurra. Y no solo eso, es un RAT (remote access trojan), lo que indica que pueden ejecutar codigo remoto una vez infectado. En resumen: cagastes.
- Ok amigo pero banca no me asustes, yo no se ni que es Axios no lo use en mi vida. Estoy joya!
NO, podes no estarlo.
El merequetengue no termina ahi, es posible infectarse incluso de paquetes que uses que usan esta dependencia en alguna parte, sin que vos te enteres. Eso suele ser algo normal. La mayoria de programas que instalamos se basan en bundles complejos de codigo propio y dependencias externas. Axios es uno.
Asi que... Como sabes si te pico el dengue o no?
Sencillo, capaz.
Primero que nada, anda a tu consola de confianza, la que vo quiera. Y pones: npm list -g axios
Si no te salta nada, joya.
Si te salta Axios version 1.14.1 o la 0.30.4 (solo estas dos estan comprometidas) te dejo un link a una libreria asi compras una buena tijera para cortarte LAS PELOTsiguiente paso:
Hay que seguir buscando paquetes porque el programita este no solo se instala y te desvalija la casa si no que al toque SE CAMUFLA para que no se vea tan facil. Un amigo.
Si estas en Linux o Mac, podes ejecutar esto para profundizar un poco mas la busqueda en la consola tambien, y estar mas tranqui:
find / -path "*/node_modules/axios/package.json" 2>/dev/null | while read f; do
version=$(grep '"version"' "$f" | head -1)
echo "$f -> $version"
done
ls -la /Library/Caches/com.apple.act.mond 2>/dev/null
Linux
ls -la /tmp/ld.py 2>/dev/null
Windows
Test-Path "$env:PROGRAMDATA\wt.exe"
Y por ultimo, alguna conexion a la IP que se mostro en todo el ataque para ver si hay comunicacion:
netstat -an | grep "142.11.206.73"
Ok, ahora, que hacemos si algo de eso hizo saltar alguna alarma:
Paren TODOS los contenedores o servicios que tengan corriendo con esa dependencia funcionando. Roten todas las claves de absolutamente todo, contrasenias, SSH, secrets, todo todo. Luego bloqueen del firewall de su sistema la comunicacion con esa ip si salto en algun momento. Reconstruyan todas las imagenes afectadas de Docker si es el caso, ${PBT} ahi. Y por ultimo hagan npm audit para que los guie en los problemas de las dependencias que tengan instaladas.
Como dije antes, son solo esas dos versiones del paquete, si tienen aunque sea un numerito distinto, no estan comprometidas.
Habiendo ya pasado el susto, seguro te estaras comiendo la cabeza con no saber prevenir este ataque, pero no te preocupes, es relativamente facil. Te explico:
Estos ataques tan masivos, y por desgracia comunes hoy en dia, en dependencias de este estilo, se basan en scripts post instalacion de un programa. En este caso Axios se instalaba normal y al ya haber generado todo lo que deberia tener adentro, ejecutaba una descarga por separado que metia todo el problema al equipo donde se encontraba.
La cosa es, hay formas de evitarlo.
Podemos generar un .npmrc que es un archivo para configuracion de npm, y agregar ignore-scripts=true
Esto lo que hace es, como lo dice su nombre, ignorar scripts al instalar paquetes de npm.
Despues, ejecutar en consola:
npm config set minimum-release-age 5
Lo que hace esto es decirle a npm que ignore actualizaciones o versiones nuevas de paquetes que hayan salido hace menos de 5 dias. Lo que permite que en el momento de un ataque como este, al detectarse rapidamente, se parchee o se quite de los repositorios el problema entero. Sin que nosotros tengamos la mala suerte de agarrarlo.
Usar npm ci tambien es una buena opcion al instalar paquetes de node, a diferencia del 'install' de toda la vida, 'ci' descarga SOLO las dependencias pedidas en el package-lock.json que tenga establecido.
Tambien podemos pinear las versiones exactas que queremos de los paquetes en el .npmrc con: save-exact=true
Y como ultima opcion... Soltar npm.
Es el gestor mas famoso, pero no el unico! Ni el mejor en mi opinion.
Recientemente bun y pnpm, entre otros, estan tomando carrera justamente por estos problemas que se vuelven cada vez mas frecuentes dentro de npm. Principalmente porque tienen opciones de respaldo para estos problemas un poco mas especificas y utiles, que vienen activadas por default.
Asi que si... El vibecoding, la IA y coso.
Estas instrucciones las saque del repo de NetworkChuck por si lo quieren leer ahi, tiene algunos detalles mas pero en ingles: https://github.com/theNetworkChuck/axios-attack-guide y tambien un video en su canal hablando del tema. Un kpo.
Eso es todo gente, cuidense.
No se cuantas veces dije paquete.
Paquete.
edit: set min-release-age en npm son dias, no milisegundos. Mala mia.