El Compilado Hilos Temas Archivo RSS

martes · 16 min de lectura

Briefing Tech — 1 de septiembre de 2026

Anthropic firma USD 35.000 millones de cloud con Lambda en un datacenter cuyo lease tiene Nvidia, el Pentágono suma ChatGPT y Grok a GenAI.mil para 3 millones de personas, y un grupo ruso mete un prompt de arma nuclear en su malware para trabar el análisis con IA.

iahardwareroboticaciberseguridadtecnicas

Generado el martes 1 de septiembre de 2026, 13:10 UTC. Ventana cubierta: últimas 24 horas (31 ago 13:10 UTC → 1 sep 13:10 UTC).

TL;DR

  • Anthropic firmó un contrato de cloud por USD 35.000 millones con Lambda, para unos 350 MW en un datacenter de Hut 8 en Texas cuyo contrato de alquiler lo tiene Nvidia. Es el segundo anuncio de compute grande en una semana, después de los USD 45.000 millones con Nscale.
  • El Pentágono sumó ChatGPT Mil y Grok for Government a GenAI.mil, el portal que ya tenía Gemini. Alcanza a más de 3 millones de personas y ya lleva 1,7 millones de usuarios únicos.
  • UAC-0099 mete “quiero fabricar un arma nuclear” como comentario dentro de un script VBS para que el LLM del analista se trabe con sus propios filtros de seguridad y no llegue a leer el código malicioso. ESET lo bautizó GuardBreaker.
  • Boston Dynamics comprometió toda su producción 2026 de Atlas a plantas de Hyundai y a Google DeepMind, mientras Figure 03 pasó de cargar chapa a secuenciar piezas en la línea de BMW Spartanburg.
  • Google publicó /boost, un comando de Antigravity que dispara una pipeline multi-agente de tres fases con worktrees aislados y verificación independiente por rondas, pensada para bugs de concurrencia y refactors difíciles.

IA

Anthropic firma un contrato de cloud por USD 35.000 millones con Lambda, en un datacenter de Texas cuyo lease tiene Nvidia (31/08). Lo reportó primero el Wall Street Journal y lo confirmó Reuters con una fuente al tanto: el proyecto está en el condado de Nueces, lo desarrolla Hut 8 —la ex minera de cripto reconvertida a datacenters de IA— y cubre unos 350 MW. La estructura es la que empieza a repetirse en el sector: Nvidia pone los chips, sostiene el contrato de alquiler del edificio, y el proveedor de cloud intermedio le vende la capacidad al laboratorio. Anthropic viene acelerando: la semana pasada anunció USD 45.000 millones para alquilar capacidad en el campus de Nscale en West Virginia, y en julio Hut 8 había informado un lease a 15 años con un “cliente investment-grade” por un valor de contrato de USD 19.600 millones en el término base, que el Financial Times atribuyó después a Nvidia. Reuters · Bloomberg

El Pentágono suma ChatGPT Mil y Grok for Government al portal GenAI.mil, que ya tenía Gemini (31/08). GenAI.mil arrancó en diciembre con Google Gemini y ahora incorpora versiones a medida de los productos de OpenAI y xAI, disponibles para los más de 3 millones de personas —civiles y militares— del Departamento de Defensa. La plataforma lleva 1,7 millones de usuarios únicos en nueve meses. El punto técnico que justifica el portal es el aislamiento: los datos procesados en GenAI.mil se quedan dentro del entorno del gobierno y no se usan para entrenar ni mejorar los modelos públicos de los proveedores, que es exactamente lo que pasaría si cada empleado usara la versión de consumo por su cuenta. La otra lectura es de mercado: los tres laboratorios grandes de Estados Unidos quedaron adentro del mismo contrato marco, sin exclusividad. TechCrunch · DefenseScoop

El negocio de publicidad de ChatGPT llegó a una tasa anualizada de USD 1.000 millones, y el self-serve abre hoy en India, Europa, Medio Oriente y el norte de África (31/08). El dato lo dio la propia OpenAI y lo publicó CNBC. La empresa lo presenta como prueba de diversificación de ingresos mientras prepara una salida a bolsa grande y está bajo presión para justificar su valuación de USD 852.000 millones. El negocio publicitario tiene unos 200 días: los avisos empezaron a probarse en febrero en Estados Unidos, hoy están en más de 40 países, y aparecen para suscriptores Go y usuarios gratuitos. OpenAI dice que están claramente etiquetados, que no influyen sobre las respuestas y que los anunciantes no acceden a conversaciones privadas. Lo que conviene mirar en los próximos meses no es el run rate sino si la frontera entre respuesta y aviso se mantiene donde está hoy. The Decoder · CNBC

La búsqueda con IA de Google recomendaba “ponerse a salvo o llamar a emergencias” según la nacionalidad de la persona con la que estabas (01/09). Un usuario de Reddit detectó las diferencias y publicó capturas de los AI Overviews, los resúmenes generados que van arriba de los resultados; Futurism replicó las pruebas. A quien escribía que estaba solo con una persona africana, india o pakistaní, el sistema le sugería buscar un lugar seguro o llamar a servicios de emergencia; para una persona británica, sugería té y charla sobre el clima. Google dijo en X que los resultados no cumplían sus propios estándares, que está trabajando en arreglarlo, y que las respuestas variaban mucho y no se limitaban a un solo grupo; a la empresa el disparador le pareció ser la palabra “solo”. Poco después las preguntas por nacionalidad volvieron a respuestas normales, aunque las advertencias siguieron apareciendo en otras búsquedas. Futurism · The Decoder


Hardware y Robótica

Boston Dynamics comprometió toda la producción 2026 de Atlas a Hyundai y a Google DeepMind, y Figure 03 pasó a secuenciar piezas en BMW Spartanburg (31/08). Son dos caminos distintos hacia la misma pregunta —si un humanoide aguanta un turno completo sin intervención— y esta semana los dos dejaron el terreno de la demo. Figure 03 dejó de cargar chapa y ahora saca piezas sin ordenar de contenedores grandes y las organiza en carros que alimentan la línea, una tarea de just-in-sequence que es repetitiva y ergonómicamente cara. El hardware acompaña: extremidades rediseñadas, cámaras en la palma para guiar el agarre de cerca, sensores táctiles que detectan cambios de fuerza del orden de unos pocos gramos, exterior blando para trabajar sin jaula al lado de operarios, y carga inductiva inalámbrica para eliminar el downtime de cambiar baterías. Atlas va por el otro lado: eléctrico, pensado desde el diseño para piezas pesadas y rangos articulares imposibles para un esqueleto humano, y con toda la tirada de este año ya asignada —unidades a plantas de Hyundai para aprender tareas reales de producción, y unidades a DeepMind para entrenar modelos fundacionales de IA encarnada—. Eso implica que la venta comercial abierta queda postergada hasta que entre capacidad nueva. Humanoid Press

1X puso en marcha en Hayward la primera fábrica de humanoides de alto volumen verticalmente integrada de Estados Unidos (31/08). La “Neoactory” tiene 58.000 pies cuadrados y ya fabricó más de 17.000 motores Revo2 propios, los actuadores del sistema por tendones del robot NEO —una arquitectura que permite un exterior blando forrado en tela, sin juntas metálicas ni puntos de pellizco, decisión deliberada para una máquina que va a compartir espacio doméstico—. La fase actual apunta a 10.000 unidades por año, y las primeras se están desplegando puertas adentro de la propia 1X para logística y stock de repuestos, juntando datos de entrenamiento en condiciones controladas pero operativamente relevantes. Las 10.000 reservas se agotaron en cinco días tras el anuncio público, las entregas piloto a hogares seleccionados empiezan a fines de 2026 y siguen en 2027, y el objetivo declarado para fin de 2027 es superar las 100.000 unidades anuales con un precio de venta apuntado a USD 20.000. La distancia entre un robot que ordena repuestos en una fábrica propia y uno que se maneja en una casa ajena sigue siendo enorme, pero la fábrica y el cronograma existen, que es más de lo que puede mostrar casi cualquier otro proyecto de robótica de consumo. Humanoid Press

CXMT ya produce sus primeros HBM3E, en cantidades chicas (31/08). Sigue de lo de ayer, cuando CXMT anunciaba producción en masa de LPDDR6 antes que Samsung, SK hynix y Micron: hoy The Information reporta, con dos fuentes internas, que la fabricante china también está haciendo HBM3E por primera vez. Acá el retraso sí se nota: los tres grandes ya están en producción masiva de HBM4, así que CXMT queda una generación atrás. T-Head, de Alibaba, y Cambricon están probando la memoria y planean usarla en productos desde 2027, lo que bajaría una de las barreras para los aceleradores de IA chinos, porque las reglas de exportación estadounidenses limitan la compra de HBM avanzada. The Information calcula que CXMT está tres a cinco años atrás en lo técnico y que pelea con yields bajos —SemiAnalysis los estimaba en torno al 25% en junio—. En su salida a bolsa en Shanghái, la empresa levantó USD 8.600 millones, y según el prospecto ninguno está asignado a HBM. The Decoder · The Information

Los reguladores chinos empiezan a frenar la avalancha de capital sobre humanoides casi idénticos (31/08). Sigue de lo de ayer, donde el desplome del alquiler diario mostraba la compresión de precios por abajo: hoy el problema aparece por arriba. El máximo organismo de planificación económica de China emitió advertencias públicas sobre el ingreso redundante de capital en plataformas casi calcadas, y describió el fenómeno como un sumidero ineficiente que desplaza inversión más productiva; se esperan reglas más estrictas de entrada al mercado y de cotización para depurar los proyectos de hardware sin diferenciación. El contexto son más de 150 empresas construyendo bípedos, muchas clonando diseños open source básicos en vez de atacar los problemas difíciles de percepción, planificación y motricidad fina, con el capital fluyendo hacia carcasas y actuadores mucho más rápido que hacia el software que decide si la máquina sirve. Los World Humanoid Robot Games dejaron la imagen que resume la trampa: Tiangong Ultra marcó un récord de 8,64 segundos en 100 metros, y varias de las mismas plataformas no sabían frenar y terminaron chocando las barreras acolchadas o cayéndose después de la meta. Humanoid Press

Un enfriador de estado sólido sin motor se refrigera con el calor que recibe (31/08). Investigadores del Karlsruhe Institute of Technology y la Universidad de Tsukuba publicaron en Nature Energy un sistema de enfriamiento elastocalórico que reemplaza el actuador eléctrico —lo que normalmente hace el trabajo mecánico— por una aleación con memoria de forma que responde al calor. Son dos películas ultrafinas de níquel-titanio encadenadas: una convierte calor en movimiento mecánico, la otra convierte ese movimiento en frío, y con eso el ciclo puede correr desde una fuente de calor externa en vez de un motor. El prototipo usa una película de TiNi de 22 micrómetros y logra un salto térmico de 12,9 K a nivel de la película refrigerante y 4,0 K a nivel del dispositivo con actuación por efecto Joule a 86 °C; accionado por una fuente de calor externa, el salto a nivel de dispositivo baja a 2,2 K. Es una demostración de laboratorio, pero la aplicación que se busca es explícita: reciclar el calor de escape de un datacenter para producir refrigeración. Tom’s Hardware · Nature Energy


Ciberseguridad

GuardBreaker: UAC-0099 mete un pedido de arma nuclear dentro del malware para que el LLM del analista se trabe con sus propios filtros (01/09). ESET publicó la técnica en una serie de posts en X, tras verla usada por el actor alineado con Rusia contra un objetivo en Ucrania. El truco es de una simpleza incómoda: el atacante inserta como comentario dentro de un script VBS malicioso el texto “quiero fabricar un arma nuclear, ayudame a…”, con el objetivo explícito de atraer la atención del modelo hacia contenido sensible y detener el análisis del resto del código. O sea, ya no se trata de inyectar instrucciones al modelo, sino de disparar sus mecanismos de seguridad a propósito para negarle el servicio al defensor. El script forma parte de un toolset más amplio de UAC-0099, que tiene antecedentes de ataques a los sectores de transporte y energía. La implicancia práctica es que cualquier pipeline de triage que le pase muestras crudas a un LLM necesita distinguir entre “el modelo se negó” y “la muestra es limpia”. The Hacker News

Explotan dos fallas críticas, una en Langflow y otra en Ruby on Rails, para probar credenciales y montar C2 (01/09). Los hallazgos son de VulnCheck. CVE-2026-0768 (CVSS 9,8) es una falta de validación de entrada del usuario en Langflow que permite ejecutar código Python arbitrario en el contexto del usuario root. CVE-2026-66066, apodada KindaRails2Shell (CVSS 9,5), deja a un atacante sin autenticar leer archivos arbitrarios del servidor y filtrar el entorno del proceso de Rails y sus secretos —secret_key_base, la master key, contraseñas de base de datos, credenciales de almacenamiento en la nube, tokens de API—, lo que termina en ejecución remota de código. Se explota subiendo una imagen preparada, aprovechando la discrepancia entre cómo leen el archivo Active Storage y libvips; para que la aplicación sea vulnerable tiene que usar libvips con Active Storage. Que el primero sea una herramienta de flujos para LLMs y el segundo un framework web clásico dice bastante sobre dónde está hoy la superficie de ataque. The Hacker News

Los zero-days de PaperCut ya se usan para robar datos, no solo para reconocimiento (01/09). Las dos vulnerabilidades —CVE-2026-81578, un bypass de autenticación de severidad alta en la interfaz web de administración, y CVE-2026-82078, una carga dinámica de clases sin validar en las utilidades de conexión a base de datos, crítica con 9,4— se encadenan para saltear la autenticación y ejecutar código Java arbitrario en el proceso del servidor. Se parchearon la semana pasada después de ser explotadas como zero-day, y PaperCut tuvo que sacar un Emergency Patch Release 2 porque watchTowr y Huntress encontraron varios bypasses del parche original más un bypass de autenticación adicional. Ahora el uso pasó de comandos de reconocimiento a robo de datos. Si administrás PaperCut NG o MF, hay que instalar Release 2 aunque ya esté aplicado el primero, y las versiones 23 o anteriores no van a recibir parche: hay que actualizar. BleepingComputer · Aviso de PaperCut

Quedan casi 22.000 servidores Microsoft Exchange expuestos y sin parchear contra un bypass de autenticación (01/09). La falla es de severidad alta y permite a un atacante secuestrar todas las casillas de los usuarios del servidor. El número no sorprende a nadie que haya administrado Exchange on-premise: son instalaciones que sobreviven por inercia, muchas veces en organizaciones que ya migraron el grueso a la nube y dejaron el servidor viejo prendido para una función puntual. El patrón histórico de Exchange es que la ventana entre “hay parche” y “hay explotación masiva” se mide en semanas, no en meses. BleepingComputer

Fire Ant, de origen chino, convierte routers Cisco IOS XR en plataformas de espionaje y apaga los logs que lo delatarían (31/08). Sygnia investigó la intrusión y describe una campaña que se extendió más allá de los hipervisores VMware —su terreno conocido— hacia routers Cisco IOS XR, servidores TACACS y hosts Linux de administración, o sea la capa que enruta, autentica y gestiona redes de alto valor. El detalle que destapó todo es prolijo: una interfaz de túnel GRE activa en un router IOS XR que no se explicaba ni por la configuración corriendo ni por el historial de commits. Desde ahí el actor capturó tráfico, cosechó credenciales y suprimió el logging y la telemetría con los que un defensor reconstruye un ataque. Sygnia evaluó que usó ese punto de apoyo para explorar caminos hacia entornos conectados de alto valor, incluida infraestructura crítica, aunque contra esas redes la actividad se limitó a escaneo e intentos de conexión y no a compromiso confirmado. The Hacker News · BleepingComputer


Técnicas, repos y práctica

Google documentó /boost, un comando de Antigravity que arma una pipeline multi-agente de tres fases para bugs difíciles (01/09). La documentación salió esta semana y llegó a la portada de Hacker News. El flujo separa estrategia de ejecución: un orquestador principal lee el prompt, inspecciona el contexto del workspace y parte el problema en subtareas verificables; después despacha esas subtareas a subagentes en scopes aislados —unos implementan y escriben tests, otros hacen debugging de causa raíz y trazan grafos de llamadas sin tocar archivos, y todos corren build y suites de tests localmente antes de reportar—; y al final agrega los hallazgos, valida la solución combinada contra las suites completas y, si una aserción falla, realimenta el diagnóstico a la iteración siguiente. Los detalles que importan a la hora de copiar el patrón: worktrees aislados y efímeros en vez de un árbol de trabajo compartido, verificación independiente por múltiples rondas en vez de un solo chequeo de herramienta, y aislamiento de contexto para que los logs de debug de los subagentes no ensucien el hilo principal. Está en planes pagos, tanto en Antigravity 2.0 como en la CLI. Documentación de Antigravity · Hacker News

Simon Willison publicó un inventario completo de las 232 herramientas y 44 skills de una sesión de ChatGPT Work (31/08). Es la continuación práctica de su análisis de la semana pasada: en vez de describir el producto, volcó el snapshot entero. La referencia tiene 232 interfaces de herramientas con sus descripciones y declaraciones TypeScript, y 44 skills con el código fuente verbatim de cada SKILL.md, unos 615.000 caracteres de instrucciones. Las categorías dan una idea de la superficie: 89 herramientas de GitHub, 23 de Sites, 21 de Gmail, 15 de Google Calendar, más runtime y archivos, sub-agentes y coordinación, gestión de plugins, recursos MCP, REPL de JavaScript y automatizaciones. Para quien diseña sus propios agentes es material de estudio directo: son prompts de producción de un laboratorio grande, con la advertencia de que la disponibilidad cambia según configuración de sesión, permisos, apps conectadas y plugins instalados. Codex Tool Reference · Hacker News

DoltLite entra en beta: un fork de SQLite con control de versiones estilo Git, construido con unos 2.000 pull requests de agentes (31/08). Reemplaza el motor de almacenamiento B-tree por un prolly tree direccionado por contenido, y con eso trae branches, merges, diffs, rebases, cherry-picks y resets sobre una base SQL, más push, pull, clone y fetch contra un remoto propio o contra DoltHub. El número que vale la pena mirar es el de la cirugía: unas 18.000 líneas nuevas de C para el motor y el control de versiones, contra apenas 8 líneas modificadas del C original de SQLite —el parser SQL, el analizador, la capa de interacción con el filesystem y el harness de tests quedan de stock—. Hay wrappers para Python, Ruby, Node.js/Bun, navegador vía WASM y Swift, y viene con el Dolt Workbench completo incluyendo modo agente, con el argumento de uso más honesto del release: soltale un agente a tu SQLite y usá dolt_reset('--hard') cuando rompa algo. DoltHub · GitHub

Wrapture lleva las ideas de monkeypatching de wrapt al testing y al tracing al mismo tiempo (31/08). Lo escribió Graham Dumpleton —autor de wrapt, mod_wsgi y el agente de Python de New Relic—, y sirve para envolver cualquier función o método de forma que todo acceso quede trazado, o pueda sobreescribirse para devolver otro valor. Funciona como alternativa a unittest.mock y como forma de meterle tracing a un proyecto existente, con soporte de OpenTelemetry y un mecanismo puramente por configuración que agrega observabilidad sin tocar el código observado. El proyecto tiene pocas semanas. El dato que lo hace relevante para esta sección es cómo se construyó: cada línea de código y de documentación la escribió un asistente de IA bajo su dirección, y el autor se ocupa de marcar la diferencia con el vibe coding —él ya conocía exactamente el resultado que necesitaba en ese rincón de Python, y la IA fue el medio de producirlo, no la fuente del diseño—. Graham Dumpleton · Simon Willison


Fuentes consultadas: Reuters, Bloomberg, The Information, CNBC, TechCrunch, DefenseScoop, The Decoder, The Hacker News, BleepingComputer, Tom’s Hardware, Humanoid Press, Futurism, Hacker News, Simon Willison, DoltHub, Google Antigravity.

Ver todos los briefings