Más de 300 repositorios de GitHub en riesgo por vulnerabilidades Cordyceps en pipelines CI/CD. Eso incluye a Microsoft, Google y Apache. La amenaza ya no se mueve a velocidad humana: los ataques ahora son agenticos, automatizados y desplegados en minutos, no semanas. En República Dominicana, nuestras pymes y bancos todavía están calibrando defensas para amenazas del 2024. Mientras tanto, el 2026 llegó con adversarios que no duermen. Lo crítico aquí es que la mayoría de empresas dominicanas ni siquiera tienen visibilidad sobre sus propias cadenas de suministro de software. No saben qué código entra a sus sistemas ni quién lo autorizó. En Jeturing hemos visto directores de TI que descubren vulnerabilidades en producción cuando ya es tarde. El cambio es radical: pasamos de ciclos de parches de meses a necesidad de respuesta en horas. ¿Tu empresa tiene un plan de respuesta a amenazas agenticas o aún espera que el vendor envíe un parche? 🚨