lunes · 16 min de lectura
Briefing Tech — 31 de agosto de 2026
Anthropic cancela el aumento de precio de Sonnet 5 que vencía hoy, OpenClaw 2.0 sale con sesiones compartidas en la nube, y CXMT anuncia producción en masa de LPDDR6 antes que Samsung, SK hynix y Micron.
Generado el lunes 31 de agosto de 2026, 13:10 UTC. Ventana cubierta: últimas 24 horas (30 ago 13:10 UTC → 31 ago 13:10 UTC).
TL;DR
- Anthropic no va a subir el precio de Claude Sonnet 5. El precio introductorio de USD 2 / USD 10 por millón de tokens vencía hoy; el aumento a USD 3 / USD 15 previsto para el 1 de septiembre queda cancelado y ese precio pasa a ser el estándar.
- OpenAI y otros labs compraron decenas de miles de Mac minis y Mac Studios para entrenar agentes de computer use. Los modelos más potentes están agotados hace meses por la escasez de chips de memoria.
- CXMT dice haber arrancado la producción en masa de LPDDR6 para un teléfono de Xiaomi, adelantándose al anuncio de Samsung, SK hynix y Micron. Es el primer salto de generación en el que China no llega tarde.
- Microsoft documentó TerminalFix, una variante de ClickFix que manda a la víctima a Windows Terminal o PowerShell en vez del diálogo Ejecutar, y termina en un túnel inverso con acceso de red al interior de la organización.
- Anthropic está avisando a usuarios de Claude que un infostealer les robó la sesión activa y la está usando para consumir su cuota. Los revoca, borra los métodos de pago guardados y devuelve los cargos.
IA
Anthropic cancela el aumento de precio de Claude Sonnet 5, que iba a entrar en vigor mañana (31/08). Sigue de lo de ayer, pero para el otro lado: mientras los límites semanales de Claude Code bajan un 17% efectivo el 14 de septiembre, en la API la decisión fue no tocar nada. El precio de USD 2 por millón de tokens de entrada y USD 10 de salida se había anunciado en el lanzamiento como introductorio y válido hasta el 31 de agosto de 2026 —o sea, hoy—, con un salto programado a USD 3 / USD 15 desde el 1 de septiembre. La documentación de la plataforma ahora dice explícitamente que ese aumento “no ocurrirá” y que el precio introductorio pasa a ser el estándar. Para quien tenga cargas de trabajo grandes sobre Sonnet 5 el efecto práctico es que el presupuesto de mañana no sube un 50%: el batch queda en USD 1 / USD 5 y el cache hit en USD 0,20 por millón. Documentación de Anthropic
OpenAI y otros labs compraron decenas de miles de Mac minis y Mac Studios para entrenar agentes de computer use (31/08). El dato lo publicó The Information: OpenAI los usa para entrenar agentes que resuelven tareas multi-paso de forma autónoma, y quiere más, pero los modelos más potentes están agotados hace meses por la escasez de chips de memoria. Anthropic también está en la jugada, alquilando Mac minis a través de AWS. La lógica es la misma que empuja al Mac mini como computadora de IA local: chip fuerte, memoria unificada y refrigeración decente, que es exactamente lo que pide una carga de trabajo larga. El DGX Spark de Nvidia ataca el mismo nicho por el otro lado, con CUDA y Tensor cores en vez de memoria unificada. Alrededor de eso creció un ecosistema propio: Exo permite armar clusters de varias Macs para correr modelos grandes localmente, y Peter Voell, ex del equipo de infraestructura de cómputo de OpenAI, está montando un cloud basado en Apple llamado Mount Thor. La facturación de Mac de Apple subió casi 29% hasta USD 10.400 millones en el trimestre de junio. The Decoder · The Information
El sentimiento de los empleados sobre la IA se dio vuelta: de 81% positivo en 2019 a 43% a mitad de 2026 (30/08). El análisis lo hizo Glassdoor sobre las reseñas de empleadores en su plataforma, donde las menciones a IA subieron 240% entre mayo de 2025 y mayo de 2026. Lo interesante no es la caída sino la composición de las quejas: el miedo a perder el trabajo explica apenas el 20% de los comentarios negativos. Otro 14% se queja de que la empresa los obliga a usar IA, 13% la ve como una distracción del negocio o algo que empeora la experiencia del cliente, 10% señala vigilancia laboral y mensajes automatizados de la gerencia, y 8% habla de expectativas de productividad irreales. Del lado positivo hay solo dos historias: 44% son empleados de compañías que se benefician del boom, y 41% elogian que su empleador les dé herramientas, capacitación y soporte. Los cortes por rol son brutales: los ejecutivos y arquitectos de software son los más entusiastas, mientras los liquidadores de seguros llegan al 98% de comentarios negativos y los periodistas al 81%; los ingenieros de software, que escriben y revisan código todos los días, están 57% del lado negativo. Y aparece una brecha de género que no se explica por industria ni ocupación: solo el 21% de los comentarios de mujeres de la Gen Z son positivos, contra 42% de los varones de la misma generación. The Decoder · Glassdoor
Hardware y Robótica
CXMT dice haber arrancado la producción en masa de LPDDR6 y le gana el anuncio a Samsung, SK hynix y Micron (31/08). Sigue de lo de ayer, cuando CXMT aparecía demandando al Pentágono para salir de la lista de empresas ligadas al Ejército chino: hoy la noticia es técnica. La empresa anunció en redes sociales, según reportó Reuters, que ya produce en masa LPDDR6 para un teléfono de Xiaomi. LPDDR6 es el salto más grande de la familia en años: señalización PAM3 en vez de NRZ, tasa de transferencia de 43,2 GT/s y ancho de I/O reducido de 32 a 24 bits, lo que obliga a rehacer trabajo en hardware y en software. La advertencia de Tom’s Hardware es la correcta: llegar a producción en masa no es lo mismo que tener paridad tecnológica o de manufactura, y el anuncio cubre un solo fabricante y un solo modelo, con rendimiento sin divulgar. Pero el punto que importa es otro: en generaciones anteriores la DRAM china llegaba años tarde, y con LPDDR6 entra en la ventana de comercialización inicial del estándar. Si CXMT sostiene el ritmo con yields y volúmenes para todo el mercado, cambió el liderazgo de la industria; por ahora es un teléfono de nicho. Tom’s Hardware
Allanan a Unimicron, proveedor clave de Nvidia e Intel, por presunto lavado de origen de PCBs (31/08). Los fiscales de Taiwán investigan si la empresa —una de las mayores fabricantes de PCBs y sustratos del mundo, que abastece a Nvidia, Intel, Google y Amazon— trajo placas fabricadas en China de vuelta a Taiwán para reetiquetarlas como taiwanesas. El 28 de agosto allanaron la sede en Guishan y una planta en Zhongli, e interrogaron a 14 empleados como sospechosos, incluidos el gerente general y el subgerente general del negocio de PCBs, más cuatro testigos, según Nikkei Asia. El gerente identificado como Wang salió bajo fianza de NT$15 millones (unos USD 473.000) y el subgerente Wu con NT$12 millones. Lo que está en juego para los clientes es concreto: desde agosto del año pasado la aduana estadounidense aplica un arancel adicional del 40% a la mercadería que determina que fue transbordada por terceros países para evadir derechos, sin autoridad para condonarlo, y ese cargo recae sobre el importador de registro —o sea, sobre los clientes estadounidenses de Unimicron—. Los productos involucrados parecen ser PCBs convencionales y no los sustratos ABF de alta gama; la capacidad ligada a CoWoS está en la planta de Yangmei, en Taiwán. La velocidad de la fiscalía —nombres y fianzas publicados dentro de las 24 horas del allanamiento— se explica sola: la etiqueta “Made in Taiwan” vale precisamente porque no es “Made in China”. Tom’s Hardware
SpaceX va a fabricar sus propios álabes y paletas de turbina para destrabar los generadores a gas de los datacenters de xAI (30/08). Musk lo anunció en X: el cuello de botella para producir turbinas de gas natural es el fundido de los álabes y las paletas, y por eso SpaceX se lo trae adentro. El contexto es el de siempre —la conexión a la red eléctrica tarda años, así que los proyectos de datacenter recurren a generadores de turbina portátiles, del tamaño de un tráiler, para arrancar antes—, y esa demanda repentina chocó contra una industria de motores a reacción que ya venía escasa por sus propios problemas de cadena de suministro. Un lote de álabes puede tardar entre 60 y 90 semanas: son piezas sometidas a fuerzas y temperaturas extremas, y la precisión que exigen no baja porque el motor esté atornillado al piso en vez de colgado del ala de un avión. Musk dice que la movida recorta 18 meses de espera frente a una cola que se estira hasta 2030. También aclaró que SpaceX y Tesla siguen construyendo 100 GW/año de capacidad solar cada una, pero que “el gas natural va a seguir siendo necesario para suplementar y arrancar la solar durante varios años”. Tom’s Hardware
El alquiler diario de un humanoide en China se desplomó de USD 1.500 a USD 440 (30/08). El dato viene de las plataformas chinas de alquiler de robots y ordena bastante bien el estado real del mercado. Morgan Stanley proyecta que el precio promedio de un humanoide de tamaño completo caiga 15% en 2026, y los números de fabricante ya lo muestran: el Kuavo de Leju Robotics bajó 26% interanual hasta unos USD 46.000, por sustitución acelerada de componentes locales y por precios agresivos de volumen. Pero la compresión más fuerte está en el alquiler para eventos promocionales, activaciones en shoppings y sitios turísticos, que pasó de unos USD 1.500 por día el año pasado a un rango de USD 440 a USD 600. En la provincia de Hubei el efecto ya se ve en la calle: los robots rotan entre locales como atracción temporal en vez de justificarse como inversión de capital a varios años. Se proyecta que el mercado total de alquiler de robots en China llegue a unos USD 1.500 millones este año, incluyendo exoesqueletos que asisten a los turistas en subidas empinadas. La lectura de doble filo: el alquiler barato genera un laboratorio real de datos de interacción en espacios públicos no controlados, y al mismo tiempo anticipa que varios jugadores chicos no van a sobrevivir cuando se agote la prima de novedad y los clientes empiecen a pedir desempeño repetido y confiable. Humanoid Press
Ciberseguridad
TerminalFix: la variante de ClickFix que te manda a PowerShell en vez del diálogo Ejecutar, y termina en un túnel inverso (30/08). Microsoft publicó el análisis. La diferencia con el ClickFix clásico es de superficie: en vez de dirigir a la víctima al diálogo Ejecutar de Windows, la manda a Windows Terminal o a PowerShell, lo que aumenta bastante la probabilidad de que un script multilínea complejo se ejecute completo. La cadena arranca en sitios web comprometidos que sirven falsos CAPTCHA de Cloudflare y piden copiar y ejecutar un comando de PowerShell; ese comando baja un ZIP con un binario legítimo (LockScreenContentServer.exe) y una DLL maliciosa (dui70.dll) para hacer DLL sideloading. La DLL cargada de costado extrae las etapas siguientes escondidas dentro de imágenes PNG alojadas en dominios externos, persiste por claves Run del registro y por tareas programadas, hace reconocimiento de dominio —metadatos del sistema, descubrimiento de relaciones de confianza, enumeración de administradores de dominio, búsqueda de usuarios y equipos en Active Directory, ping a servidores para mapear la topología interna— y despliega un implante de C2 en Python que tunelea tráfico TCP arbitrario por un WebSocket cifrado. Lo grave no es el malware sino lo que habilita: el servidor de C2 puede alcanzar cualquier host visible desde la red de la víctima. Las mitigaciones que recomienda Microsoft son las de siempre y siguen sin estar aplicadas: restringir la ejecución de PowerShell y del diálogo Ejecutar para usuarios estándar vía AppLocker o directivas de grupo, y activar el script block logging. The Hacker News · Microsoft
Anthropic avisa a usuarios de Claude que un infostealer les robó la sesión y la está usando para quemarles la cuota (30/08). El mail que la empresa está mandando a los afectados, compartido por uno de ellos en Reddit, dice que un atacante está usando infostealers comunes para robar sesiones de login de Claude de las computadoras de la gente y después acceder a las cuentas para consumir su uso. La señal que da Anthropic para reconocerlo es concreta: “si tus límites de uso parecían recargarse y después se drenaban mientras no estabas usando Claude, esta fue probablemente la causa”. La empresa desloguea a los afectados, borra los métodos de pago guardados y devuelve los cargos que identifica como no autorizados. El detalle técnico que importa es que un infostealer copia una sesión de navegador ya autenticada, así que el atacante no necesita pasar de nuevo por contraseña ni 2FA. Anthropic identificó Vidar, LummaC2, StealC, RedLine y Acreed en Windows, más Atomic Stealer (AMOS) en un puñado de Macs, y aclara que el malware no tiene nada que ver con Claude: llega por descargas y apps maliciosas —el usuario del hilo confirmó que había bajado un juego pirateado— y roba todo lo que encuentra guardado localmente. La advertencia final es la que se suele ignorar: desloguear corta las sesiones robadas pero no saca el malware, así que el próximo login se roba igual. BleepingComputer
FulcrumSec se atribuye el hackeo de Manchester Airports Group y dice haberse llevado 86 GB (30/08). BleepingComputer validó el registro de un pasajero real y reporta que las muestras revelan información detallada de clientes, reservas y viajes que va más allá de lo que MAG había divulgado inicialmente. El grupo opera los aeropuertos de Manchester, Stansted y East Midlands, así que el volumen de datos personales en juego es alto. La secuencia es la habitual y conviene leerla como patrón: la organización comunica una brecha en términos mínimos, y días después el atacante publica muestras que muestran un alcance mayor. BleepingComputer
Extensiones de Chrome y Edge distribuyen un framework modular que roba cripto, datos del navegador e inyecta señuelos ClickFix (30/08). Las extensiones entregaban un framework de malware que después desplegaba módulos separados para vaciar billeteras de criptomonedas, robar datos sensibles e historial de navegación, y meter señuelos ClickFix dentro de las páginas. El patrón de distribución es el mismo que se viene viendo en las tiendas de extensiones: el actor compra una extensión legítima que ya tiene usuarios, o publica una versión limpia y espera a juntar instalaciones, y recién entonces sube la versión con el comportamiento malicioso. La actualización llega sola y el usuario nunca vuelve a revisar los permisos que aceptó meses atrás. BleepingComputer
Técnicas, repos y práctica
OpenClaw 2.0 sale con setup automático, app de navegador reescrita y sesiones compartidas entre varias personas (31/08). Es la release más grande del proyecto hasta ahora, con más de 16.000 pull requests. El cambio que más se nota es el primer arranque: el software ahora detecta lo que ya hay en la máquina —suscripciones a ChatGPT o Claude, claves de API, modelos locales— y se saltea buena parte de la configuración manual; el resto se ajusta después conversando con el bot. La app de navegador se rehizo desde cero y abre directo en una conversación, con un “Session Rail” que muestra el progreso de la sesión en curso (ratings, avance del plan, pull requests) y un hilo acompañante para preguntar sobre la sesión sin interrumpir al agente: según la documentación, el gateway carga un snapshot limitado de la sesión y usa un modelo utilitario aparte para eso. Lo tercero son las Shared Cloud Sessions, que permiten que varias personas trabajen sobre la misma tarea y que se sumen compañeros a un trabajo en curso arrastrando su contexto; el propio equipo de OpenClaw dice usarlas para construir OpenClaw. Las sesiones pueden correr en tres lugares: el gateway local por defecto, hardware propio conectado con openclaw connect, o máquinas descartables alquiladas vía la herramienta de aprovisionamiento Crabbox, con backends como AWS y Hetzner. Las credenciales del proveedor se quedan siempre en el gateway y nunca llegan a la máquina remota. The Decoder · Release notes · GitHub
Simon Willison desarmó ChatGPT Work y encontró siete capacidades que no están en Chat (30/08). El post nace de una queja legítima: OpenAI explica Work por lo que sirve y no por lo que hace, así que Willison se puso a probar. Primero, son dos productos distintos: el que corre en la nube (accesible desde chatgpt.com y las apps móviles) y el de la app de escritorio —la que antes se llamaba Codex— que accede a archivos y ejecuta programas en la máquina local. Sobre la versión cloud, la lista de lo que Work tiene y Chat no: elección de modelo entre Sol, Luna y Terra con seis niveles de razonamiento; un entorno de ejecución de código con acceso a internet, que Chat no tiene y que en Claude está limitado a una allowlist muy corta de dominios, mientras acá el default parece ser abierto; un Chrome headless completo que carga sitios, llena formularios, saca screenshots y corre JavaScript contra el DOM vía Playwright; un filesystem persistente y compartido entre sesiones, montado en /workspace, donde las ediciones de una sesión se ven al instante desde otra; la posibilidad de construir y desplegar sitios enteros sobre Cloudflare Workers, con D1 y R2 para estado del lado del servidor; sub-agentes; y automatizaciones de prompts programados. La advertencia que cierra el post es la que hay que leer dos veces: Work combina los tres elementos de su “trifecta letal” —acceso a datos privados, exposición a contenido no confiable y un canal para sacar información hacia afuera— y OpenAI todavía no explicó cómo protege esas sesiones contra prompt injection. Simon Willison
El 98% del tráfico de git.kernel.org son scrapers de IA, y ya resuelven los desafíos de Anubis (29/08). Konstantin Ryabitsev, que administra la infraestructura del kernel, publicó los números duros de algo que venía contando como anécdota. El titular: gastan más ciclos de CPU renderizando commits para scrapers que en todo el resto del acceso legítimo junto, incluidos los git clone. En cualquier momento dado, sobre 90 cores repartidos en cinco nodos geodistribuidos, hay entre 14 y 16 haciendo nada más que renderizar commits en HTML para bots —un 20% de la capacidad total, y en oleadas mucho más picudas que un 20% plano—. Lo absurdo es el método: el historial completo está a un git clone de distancia, pero los bots eligen recorrerlo commit por commit en HTML, y como cgit expone parches, renders planos y diffs entre commits arbitrarios, un solo fork de linux.git genera miles de millones de URLs válidas; hay 922 forks y 1,48 millones de commits. La escalada defensiva es la parte útil para cualquiera que administre infraestructura pública: primero fail2ban por user-agent, después por IP, después por ASN entero, hasta que los bots empezaron a llegar desde millones de IPs residenciales y móviles que hacen cuatro o cinco requests y no vuelven —el negocio de la “monetización de SDK proxy”, con el televisor de casa como nodo de salida—. Anubis, el proof-of-work que pone a los bots a quemar ciclos calculando hashes, funcionó unos meses en dificultad 4, después en dificultad 5, y hoy el 33% de los 6 millones de requests diarios resuelve el desafío y pasa. La respuesta actual es apagar funcionalidad para reducir el espacio de URLs rastreables. Konstantin Ryabitsev
Fuentes consultadas: The Decoder, The Information, BleepingComputer, The Hacker News, Tom’s Hardware, Microsoft Security, Glassdoor, Anthropic, Simon Willison, Humanoid Press, kernel.org.