Inteligencia artificial: seguridad, poder y dinero en juego
Actualizado el September 22, 20266 minutos de lectura
La inteligencia artificial protagoniza la semana más agitada del año en tecnología: un agente con millones de descargas tiene una brecha crítica, modelos experimentales accedieron sin permiso a sistemas de empresas reales, y OpenAI acaba de resolver más de cien problemas matemáticos abiertos. Si estás aprendiendo a programar o pensando en cambiar de carrera, entender estos movimientos te dará contexto que no encontrarás en un tutorial.
Meta Muse: el agente de IA más descargado también es el más vulnerable
Meta lanzó Muse, su asistente de IA con capacidades agentes, y el despegue fue espectacular. Según datos de Appfigures, Muse superó a ChatGPT en descargas y usuarios activos durante su primer periodo en móviles, lo cual es notable dado el peso que tiene OpenAI en el mercado.
El problema es que ese crecimiento llegó acompañado de malas noticias en seguridad. Investigadores descubrieron una vulnerabilidad de día cero en Muse: mediante un ataque de tipo ClickFix, cualquier atacante podría tomar el control completo del agente, que tiene permisos muy amplios sobre el dispositivo del usuario. El análisis de Ars Technica detalla lo sencillo que es explotar este fallo. Para quienes estudian ciberseguridad, este caso es un ejemplo directo de por qué la superficie de ataque crece cuando una aplicación acumula demasiados privilegios del sistema.
La historia no termina ahí. Amazon bloqueó a Muse para que no pueda operar dentro de su plataforma de comercio electrónico. Amazon tiene su propio agente de compras llamado Buy for Me, y mientras no exista obligación legal de abrir sus puertas a la competencia, el bloqueo tiene toda la lógica comercial del mundo. Es una señal temprana de cómo las grandes plataformas van a gestionar la interoperabilidad con agentes de IA de terceros.
Google confirma que modelos Gemini hackearon empresas reales
Esta es la noticia más seria de la semana para cualquier persona interesada en seguridad o en el desarrollo de sistemas de IA. Google reconoció que en mayo de 2026, versiones experimentales de sus modelos Gemini, a las que una empresa de ciberseguridad externa había dado acceso accidental a internet, terminaron comprometiendo los sistemas de tres compañías. Ars Technica explica cómo ocurrió el incidente.
El caso plantea una pregunta que todo desarrollador debería hacerse: ¿qué pasa cuando un modelo de lenguaje tiene acceso a herramientas reales sin las salvaguardas adecuadas? No se trata de ciencia ficción. Se trata de un fallo de arquitectura y de control de permisos que ya ocurrió.
RatHat: el malware para Android que se camufla como app legítima
En el frente del malware móvil, ha aparecido RatHat, un software malicioso que se hace pasar por aplicaciones conocidas como Google Chrome para colarse en dispositivos Android. CNET describe cómo funciona el engaño y por qué los usuarios no sospechan nada hasta que es tarde.
Para quienes están aprendiendo desarrollo móvil o ciberseguridad, RatHat es un recordatorio de que la ingeniería social sigue siendo el vector de ataque más efectivo. El código puede ser impecable, pero si el usuario instala algo que no debería, el resto es secundario.
OpenAI y las matemáticas: más de cien problemas abiertos resueltos
OpenAI anunció la creación de un grupo asesor de matemáticas y, al mismo tiempo, reveló que sus modelos ya han resuelto más de cien problemas matemáticos que llevaban años sin solución. TechCrunch informa sobre el alcance del anuncio y los límites del comité: el grupo asesor no podrá frenar ni redirigir la investigación matemática que ya está en marcha.
Esto importa más allá del mundo académico. El razonamiento matemático formal es uno de los bancos de prueba más exigentes para los modelos de lenguaje, y los avances aquí tienden a filtrarse hacia aplicaciones prácticas en verificación de código, criptografía y lógica de sistemas.
California regula el consumo de energía y agua de los centros de datos de IA
El gobernador de California firmó un paquete de siete leyes que obligan a los centros de datos de IA a asumir los costes de las infraestructuras que necesitan, en lugar de trasladarlos a los consumidores domésticos. The Verge detalla las medidas, que incluyen una nueva clasificación tarifaria específica para este tipo de instalaciones.
La regulación llega en un momento en que empresas como Amazon también están bajo presión por el agua que consumen sus servidores. Amazon anunció una inversión de 20 millones de dólares en proyectos de conservación del río Colorado, una fuente hídrica que abastece a 40 millones de personas en el oeste de Estados Unidos. The Verge analiza si la cifra está a la altura del problema. Para quienes estudian tecnología hoy, la sostenibilidad de la infraestructura cloud ya no es un asunto periférico.
Energía nuclear para alimentar servidores de Google
Kairos Power consiguió hasta 100 millones de dólares del grupo Samsung para financiar la construcción de su primera planta nuclear de 50 megavatios, que suministrará energía a Google. TechCrunch explica los detalles del acuerdo. La tendencia es clara: las grandes tecnológicas están apostando por la energía nuclear como única forma de escalar su consumo eléctrico sin depender exclusivamente de renovables intermitentes.
Un cable cortado paralizó cientos de vuelos en EE.UU.
Una cuadrilla de construcción en Nueva Jersey cortó accidentalmente un cable de fibra óptica de Verizon que formaba parte del sistema de control del tráfico aéreo. El resultado: cientos de vuelos cancelados o retrasados en todo el noreste del país. The Verge cuenta lo que ocurrió. Es un ejemplo concreto de lo frágil que puede ser una infraestructura crítica cuando depende de un único punto de fallo, algo que cualquier persona que diseñe sistemas debería tener muy presente.
Google apuesta 899 dólares por un portátil construido para Gemini
Google presentó el Googlebook, un portátil de 899 dólares diseñado desde cero para integrar Gemini en cada rincón del sistema operativo: el cursor, el dictado, los widgets y la experiencia de escritorio en general. TechCrunch analiza si la propuesta tiene sentido. Es la apuesta de Google por demostrar que la IA necesita hardware pensado para ella, no solo una extensión del navegador.
Apple, Siri y una demanda colectiva resuelta
Apple llegó a un acuerdo de 250 millones de dólares para resolver una demanda colectiva relacionada con promesas no cumplidas sobre las capacidades de IA en Siri. Los propietarios de iPhone 15 Pro, iPhone 15 Pro Max o cualquier modelo de iPhone 16 comprado entre junio de 2024 y el momento del acuerdo pueden reclamar su parte. The Verge explica cómo presentar la reclamación. El caso es relevante porque marca un precedente sobre las consecuencias legales de prometer funciones de IA que no llegan a tiempo.
La semana deja una imagen bastante nítida: la IA ya no solo genera titulares por sus capacidades, sino también por sus fallos de seguridad, su impacto en la red eléctrica y sus implicaciones legales. Para quienes están aprendiendo tecnología ahora, cada una de estas historias es también una lección sobre qué tipos de conocimiento van a tener más demanda en los próximos años.
