Soy Daniel Alfocea, conocido durante años como cr0hn
Encuentro por dónde se rompe un sistema antes de que lo encuentre otro. Sobre todo cuando hay IA de por medio.
Llevo veinte años haciéndolo dentro de bancos y grandes empresas. Ahora doy formación y consultoría en desarrollo seguro y seguridad en IA. Y cada día mando un email, Vamos al lío, con una cosa que he visto romperse esa semana. Se lee en tres minutos.
Nada más apuntarte escuchas el audio de por qué tu IA se vuelve tonta al sexto mensaje. Mañana a las 15:17 te llega el primer email. Te das de baja con un clic.

Para que sepas con quién hablas
Empecé rompiendo sistemas. Luego escribí herramientas para no tener que romperlos a mano cada vez. Algunas vienen de serie en el sistema que usan los profesionales de seguridad de medio mundo. Otras las usan equipos que nunca sabrán mi nombre.
Una vez encontré, abiertos en internet, los historiales médicos de millones de personas. Su dueño creía que aquello estaba cerrado. Les escribí. Se ahorraron una multa de las que duelen. No me dieron las gracias, y no lo hice por eso.
Un proceso que tardaba ocho horas se quedó en un décimo de segundo. Misma máquina, mismo código. Solo miré dónde se iba el tiempo. Es lo que hago siempre: encontrar dónde se gasta el tiempo, dónde petará bajo presión y por dónde te van a entrar.
Di una charla y varias empresas revisaron sus sistemas al día siguiente. Algunas encontraron puertas abiertas que llevaban meses dentro. Eso es lo que quiero que te pase a ti. Pero antes de que entre nadie.
He estado dentro de BBVA, de buena parte del IBEX 35 y de empresas en Estados Unidos, India y Reino Unido. No de visita: dentro, con el sistema en marcha. En Banco Santander fui el responsable técnico del equipo de IA cuando montaban el área nueva. El banco tiene 185.000 empleados y a OpenAI de socio; lo mío era que aquello funcionara por dentro.
Fundé Navaja Negra y OWASP Madrid porque en España hacían falta sitios donde hablar de seguridad sin postureo. He dado charlas en RootedCON, RSA y Codemotion. Con Alfonso Muñoz escribí un libro sobre seguridad en IA que está en Amazon.
Ahora trabajo por mi cuenta. Formo equipos y entro cuando el problema ya no se resuelve con otra reunión. Y cada día mando un email con una cosa que he visto romperse, para que no se te rompa a ti.
La versión larga está en Sobre mí. Si prefieres ver cómo pienso, apúntate a la newsletter: mañana a las 15:17 te mando el primero.
Dónde más me encuentras
- Servicios Doy formación y consultoría en desarrollo seguro, seguridad en IA y cómo usar la IA de verdad.
- El podcast Hago episodios cortos y en cada uno cuento una idea.
- El blog Escribo artículos técnicos largos, en español y en inglés.
- cr0hn Explico por qué cambié de nombre y qué sigue igual.
- Escríbeme Escríbeme con un problema concreto.