El Compilado Hilos Temas Archivo RSS

domingo · 14 min de lectura

Briefing Tech — 6 de septiembre de 2026

Google tira la simulación física a la basura y entrena el pronóstico del clima directo sobre satélite. Meta saca la transcripción en vivo más barata del mercado. Y un 0-day sin parche en Magento ya está dejando backdoors en tiendas que facturan.

iahardwareroboticaciberseguridadtecnicas

Generado el domingo 6 de septiembre de 2026, 13:10 UTC. Ventana cubierta: últimas 24 horas (5 sep 13:10 UTC → 6 sep 13:10 UTC).

TL;DR

  • WeatherNext 3 abandona la simulación física y aprende el clima directo de datos satelitales en vivo: pronóstico cada hora con grilla de 5 km, cinco veces más fino que su antecesor, y hasta 50% mejor en lluvia. Ya está en Search, Maps y Gemini.
  • Meta lanza Muse Voice Transcribe, transcripción en tiempo real que decide por palabra cuánto esperar antes de escribir. 3,1% de error a USD 0,18 la hora: la mitad de lo que cobran ElevenLabs o Deepgram.
  • Hay un 0-day sin parche en Magento y Adobe Commerce que se está explotando ahora mismo. Sansec lo publicó antes de tiempo porque hay tiendas cayendo; Adobe todavía no sacó ni CVE ni fix.
  • Atacantes toman control administrativo total de routers MikroTik por SSH expuesto y sin autenticación, según CERT Polska. Los ataques arrancaron al menos el 2 de septiembre.
  • Vender modelos abiertos con los rechazos removidos ya es un servicio comercial llave en mano: Abliteration.ai cobra USD 5 por millón de tokens por un GLM-5.3 modificado, sin verificación de identidad y sin guardar logs.

IA

Google tira la simulación física y entrena WeatherNext 3 directo sobre datos de satélite en vivo (06/09). Los modelos de clima con IA anteriores, incluido WeatherNext 2, se entrenaban con salidas de predicción numérica que corren en supercomputadoras y llegan con seis horas de retraso, lo que mete error justo en las variables que cambian rápido. WeatherNext 3 lee directamente satélites geoestacionarios y rehace el pronóstico cada hora: 5 km de grilla para temperatura y humedad, 10 para otras variables de superficie y 25 para viento en altura, contra los 25 km cada seis horas del anterior. En lluvia —el punto flojo histórico de los modelos globales— mejora el CRPS hasta 60% sobre IMERG y 30% sobre MRMS a horizontes cortos, y agrega viento a 100 metros (altura de turbina) e irradiancia solar para que los operadores de red estimen generación. Google dice que las zonas más beneficiadas son América Latina, África y Asia-Pacífico, donde el costo de cómputo de los modelos regionales tradicionales dejó a la gente sin pronóstico fino. Ya alimenta Search, Maps, la app de Gemini y la Weather API, y los datos se consultan por BigQuery y Earth Engine. The Decoder · Google

Meta saca Muse Voice Transcribe, un modelo de transcripción en vivo que decide palabra por palabra cuánto le conviene esperar (06/09). Corta el audio en trozos de 80 milisegundos y después de cada uno decide si sigue escuchando o ya emite la palabra: más espera es más precisión y más demora, así que Meta entrenó ese comportamiento con aprendizaje por refuerzo premiando al mismo tiempo error bajo y latencia baja. En el mismo modelo, sin sistemas aparte, mete separación de hablantes —hasta más de 20 a la vez, etiquetados de A a Z— y detección de fin de oración, y aguanta grabaciones de más de una hora sin postprocesamiento. Artificial Analysis lo verificó de forma independiente: 3,1% de error en inglés a 0,16 segundos del fin del habla, contra 3,6% de ElevenLabs Scribe v2 Realtime y 4,0% de AssemblyAI Universal-3.5 Pro. El dato que ordena el resto es el precio: USD 0,18 la hora, o USD 3 cada mil minutos de audio, contra USD 4 de Cartesia y USD 6,50 de ElevenLabs y Deepgram. Meta no publica los pesos ni el tamaño del modelo, y lo enmarca como el cimiento de asistentes personales que escuchan conversaciones reales a través de sus anteojos con cámara. The Decoder · Meta

Google mete generación de música en la app de Gemini con Lyria 3.5 (06/09). El modelo promete voces más expresivas y arreglos más ricos que su antecesor; en la app se elige género y estilo, se opta por instrumental o con voz, y se generan pistas cortas o largas, con plantillas para música de fondo o canciones de cumpleaños personalizadas. Más allá de Gemini, está en Google Flow Music, en AI Studio para desarrolladores y en Google Vids. Google repite que Lyria se entrenó solo con contenido licenciado —a diferencia de Suno, condenado por un tribunal alemán— pero sigue sin decir con qué datos exactamente. The Decoder · Google

Un desarrollador de OpenAI dice que Astra les adelantó planes internos seis meses (06/09). Sigue de lo de ayer, donde el modelo llegaba a los planes pagos de ChatGPT con la mitad de mensajes que su antecesor: ahora Thibault Sottiaux escribió en X que mientras Astra no era público fue “probablemente la mayor ventaja competitiva” de OpenAI, y que desde que el equipo lo usa internamente la productividad subió lo suficiente como para mover algunos planes seis meses hacia adelante. Es una afirmación de parte interesada y sin números, pero conversa con un estudio reciente del IAPS donde 20 de 25 investigadores de OpenAI, Anthropic, Google DeepMind y Meta ubicaron la automatización de la investigación en IA entre los riesgos mayores, y la mitad espera que los modelos más potentes queden puertas adentro y nunca se vendan. También hay trabajos que contradicen justamente esas mejoras de productividad autorreportadas. The Decoder


Hardware y Robótica

Microsoft saca Project Zenith, un Windows 11 recortado para desarrolladores de IA que pide 64 GB de memoria unificada y 250 GB/s de ancho de banda (05/09). Debuta sobre la AMD Ryzen AI Halo, la respuesta de AMD a la DGX Spark de Nvidia, y después llega a equipos de otros OEM y otros silicios. Viene con Visual Studio Code, GitHub Copilot, PowerShell 7, Git, WSL 2, Python 3.14+, uv, Node 24+ y .NET 10 preinstalados y preconfigurados, más contención de agentes por Microsoft Execution Containers e identidad forzada por el sistema operativo. La lógica es explícita: correr modelos de 30B+ parámetros localmente para no pagar tokens, en un momento en que los agentes consumen mil veces más que un chat normal. El problema es el precio de entrada —la Ryzen AI Halo con Ryzen AI Max+ 395, 128 GB de LPDDR5x y 2 TB de SSD sale USD 3.999— y que el piso de 64 GB unificados es un muro con la RAM por las nubes. Tom’s Hardware

Taiwán lleva 166 investigaciones y al menos 36 condenas por empresas chinas operando de forma ilegal en la isla, y 33 de las 36 eran de semiconductores (05/09). El mecanismo es viejo: sociedades pantalla registradas en terceros países o testaferros no chinos que ponen la cara, para esquivar el permiso que exige la Ley de Relaciones a través del Estrecho. El objetivo real es la gente: las empresas chinas ofrecen sueldos de cinco a diez veces el promedio para llevarse ingenieros con experiencia en la industria taiwanesa. Entre las investigadas y allanadas aparecen firmas vinculadas a Xiaomi, a Oppo/OnePlus y a SMIC. La Oficina de Investigación del Ministerio de Justicia sumó además 67 casos de presunto robo de secretos comerciales. Las penas llegan a tres años de prisión y multas de hasta unos USD 800.000. Taipéi lo trata como seguridad nacional porque su “escudo de silicio” depende de mantener la ventaja técnica. Tom’s Hardware

El ARM Institute recibe casi USD 90 millones para diez proyectos de robótica en las fábricas militares de EE.UU. (05/09). El dinero viene del Organic Industrial Base Modernization Challenge de la oficina ManTech del Departamento de Guerra, y quince organizaciones miembro tienen que entregar soluciones funcionando en dos años, en doce sitios de fabricación militar —arsenales, depósitos y plantas de munición— repartidos por el país. Los proyectos seleccionados apuntan a mejorar seguridad y calidad en producción de energéticos con IA, acelerar la preparación con drones y destrabar cuellos de botella con robótica. El detalle que distingue este paquete de otros: cada plan incluye obligatoriamente un componente de preparación de la fuerza de trabajo, identificando qué habilidades hacen falta para operar los sistemas nuevos. The Robot Report

Enovis compra eCential Robotics por USD 180 millones y apunta a un robot de rodilla en dos años (05/09). eCential desarrolla robótica quirúrgica y Enovis dice que planea sacar primero un sistema robótico para rodilla dentro de los próximos dos años, y después uno enfocado en hombro. Es la segunda operación grande de robótica quirúrgica de la semana, después de los USD 700 millones que Medtronic puso en Cornerstone Robotics: el segmento ortopédico y quirúrgico se está consolidando rápido mientras la robótica de propósito general todavía discute demos. The Robot Report

Un modder hace andar DLSS 5 de Nvidia sobre GPUs AMD RDNA 4 en cualquier juego DirectX 12 (05/09). Por ahora una RX 9070 XT apenas llega a 30 fps en 1080p, así que es más prueba de concepto que algo usable, pero el objetivo declarado es alcanzar rendimiento equivalente a una 5070 Ti. Lo interesante no es el frame rate sino el precedente: el renderizado neuronal que Nvidia presenta como propiedad de su hardware resulta portable con suficiente trabajo de terceros. Tom’s Hardware


Ciberseguridad

Hay un 0-day sin parche en Magento y Adobe Commerce que está dejando backdoors en tiendas ahora mismo, y Adobe todavía no publicó nada (05/09). Sansec lo bautizó StyleSmuggler, dice que los ataques arrancaron el 4 de septiembre y publicó antes de tiempo justamente porque hay tiendas cayendo. Al 6 de septiembre no hay CVE, ni parche, ni workaround oficial; el próximo release de seguridad de Adobe está agendado para el 8. Afecta a todas las versiones actuales, incluida la 2.4.9, y Sansec reprodujo la cadena completa sin autenticación en instalaciones limpias de 2.4.7, 2.4.8 y 2.4.9. La cadena es elegante y desagradable: primero inyecta código PHP en un archivo que Magento mismo escribe —un reporte de fallo o var/log/system.log— y después hace que Magento lo ejecute disparando el correo estándar de “Payment Transaction Failed Reminder”; el código corre mientras se renderiza el mensaje, así que nadie tiene que abrirlo y el ataque funciona aunque el envío falle. El implante es un binario Rust estático que se disfraza de hilo del kernel bajo [kworker/u:8:0], vive fuera del webroot y se reinstala por cron cada cinco minutos —una tienda tenía la misma línea 1.728 veces—. La recomendación provisoria de Sansec es apagar GraphQL hasta que Adobe saque algo; Disrex, que respondió a dos tiendas comprometidas, agrega que conviene sumar proc_open a disable_functions y montar /tmp, /var/tmp y /dev/shm con noexec. Dato incómodo: en una de esas tiendas el propio escáner eComscan corrió con el implante vivo y las 1.728 líneas de cron presentes, y reportó la tienda limpia. The Hacker News · Sansec · Disrex

Atacantes toman control administrativo total de routers MikroTik por SSH expuesto a internet y sin autenticación (05/09). CERT Polska publicó el aviso el 5 de septiembre y ubica ataques exitosos desde al menos el 2. Llama MikroTrick a la combinación de dos fallas, pero ni el aviso ni la divulgación identifican explícitamente cuáles son ni cómo se encadenan, así que el estatus de 0-day queda sin verificar: el changelog de la 7.25beta3 tiene fecha del 2 de septiembre y los primeros fixes se anunciaron el 3. Las versiones corregidas son 6.49.21, 7.23.4 —conviene 7.23.5, que arregla una regresión de DHCP IPv6— y 7.24.2. Hasta poder actualizar, CERT recomienda apagar los servicios expuestos o restringirlos a redes de gestión confiables, en particular SSH, WWW/WWW-SSL y bandwidth-test, y no iniciar conexiones TLS ni usar el cliente SSH del propio equipo sin parchear. Como indicadores, mirar cuentas privilegiadas inesperadas y registros de creación de cuentas que contengan ssh:-2@. Si hay sospecha de compromiso: aislar, preservar logs y configuración, resetear de fábrica y reconstruir desde una configuración verificada —no restaurar el backup del equipo comprometido— y rotar todas las claves. The Hacker News · CERT Polska · MikroTik

JetBrains le pide a los usuarios de Cadence rotar absolutamente todas sus credenciales después de que le entraran por una falla de TeamCity sin parchear (05/09). Cadence es el servicio cloud de JetBrains que se integra con PyCharm para correr cargas de machine learning pesadas. Los atacantes explotaron una vulnerabilidad crítica de TeamCity divulgada hace poco para comprometer el propio entorno de JetBrains el mes pasado. La empresa dice que hay que revocar o rotar cualquier credencial que se haya usado para correr ejecuciones de Cadence, y tratar todas las ejecuciones —con sus entradas y salidas— como potencialmente no confiables. Cualquier secreto guardado en Cadence, contenido en el backup comprometido o disponible para las ejecuciones del servidor afectado se considera comprometido. Es el patrón que se repite: el proveedor de herramientas de desarrollo se vuelve el punto de entrada al pipeline del cliente. The Hacker News

Elastic documenta cuatro programas ligados a REVSTEALER que se quedan en la máquina después de que el ladrón se borra solo, y uno apaga Windows Update y Defender para minar cripto (06/09). REVSTEALER se vende como infostealer comercial desde al menos febrero de 2026 y su comportamiento base es prolijo: roba contraseñas y cookies del navegador, billeteras cripto, cuentas de juegos, datos de mensajería y archivos, reporta “complete” al servidor, se borra y no deja persistencia. Los cuatro programas nuevos —ProManager, WinUpdate, SoftManager y LockAppHost— hacen lo contrario: se instalan en el perfil del usuario y se quedan. Uno de ellos desactiva Windows Update y Microsoft Defender antes de arrancar un minero. La lección operativa es que la ausencia de persistencia del stealer principal no significa que la máquina quedó limpia. The Hacker News

Broadcom parchea una falla crítica en VMware Workstation y Fusion que deja saltar de la VM al host (05/09). CVE-2026-59346 (CVSS 9,3) es un desbordamiento de entero que un atacante con privilegios administrativos locales dentro de una máquina virtual con adaptador de red VMXNET3 puede usar para ejecutar código en el anfitrión. En el mismo lote va CVE-2026-59347 (CVSS 8,1), un desbordamiento de buffer en pila en HGFS que permite ejecutar código como el proceso VMX del host. Las dos exigen privilegios elevados dentro de la VM, lo que suena tranquilizador hasta que uno recuerda para qué se usan estas VMs: análisis de malware y pruebas de software no confiable. The Hacker News


Técnicas, repos y práctica

Sacarle los rechazos a un modelo abierto y vender el acceso ya es un servicio comercial llave en mano (06/09). Abliteration.ai lanzó a fines de agosto “abliterated-model-large-v2”, una versión modificada de GLM-5.3 de Z.AI que rechaza mucho menos. La técnica —abliteración— busca los patrones de activación internos que disparan el rechazo y ajusta los pesos para suprimirlos: no es un jailbreak de prompt sino un cambio al modelo. Novedad real no es la técnica, que hace años circula en Hugging Face, sino el empaquetado: la empresa no publica los pesos, hostea el modelo y cobra USD 5 por millón de tokens de entrada o salida, sin exigir verificación de identidad y sin guardar prompts ni respuestas. Lo vende para seguridad ofensiva, red teaming y análisis de malware, y reporta 84,5% en CyberGym y 41,8% en Terminal-Bench 4.0 —números de casa, con harnesses distintos, donde GPT-5.5 igual le gana en CyberGym—. TechCrunch consiguió sin mucho esfuerzo código para extraer contraseñas guardadas de Chrome y una guía detallada para cultivar un patógeno peligroso. Vale el matiz técnico: según SaferAI el GLM-5.2 sin modificar ya rechazaba cero tareas en evals de seguridad ofensiva, y varios proveedores de red team dicen que no usan modelos abliterados en su trabajo de rutina. Además hay experimentos que muestran que la abliteración no extirpa un rasgo con precisión quirúrgica sino que cambia el comportamiento incluso en tareas donde el modelo base nunca rechazaba nada. The Decoder · Abliteration.ai · TechCrunch

OKF Agent Memory: memoria persistente para agentes de código que vive en el propio repo, en Markdown y sin base vectorial (06/09). Apareció en Hacker News y propone algo deliberadamente aburrido: guardar el conocimiento del proyecto como archivos Markdown con frontmatter YAML en un directorio knowledge/, versionados por Git, siguiendo el formato abierto OKF v0.2 de Google. La búsqueda es BM25 léxica en memoria, sin embeddings, lo que según sus benchmarks da menos de 300 microsegundos por consulta y costo cero de API contra los 150-800 ms de una pila con base vectorial. Trae CLI en Go sin dependencias, servidor MCP por stdio para enchufar a Claude Code o Cursor, y un comando bootstrap que arma la estructura completa en cualquier repo. La idea de fondo es divulgación progresiva: índices jerárquicos y grafo de enlaces para que el agente cargue solo los conceptos que necesita, más una regla de “buscar antes de escribir” para evitar duplicar conceptos. Está muy verde —un solo commit, tres estrellas— así que conviene mirarlo por el diseño más que por la madurez, pero el planteo de que la memoria del agente tiene que ser auditable con git diff es la parte que se puede robar sin instalar nada. GitHub · Hacker News


Fuentes consultadas: The Decoder, Google, Meta, Tom’s Hardware, The Robot Report, The Hacker News, Sansec, Disrex, CERT Polska, MikroTik, Abliteration.ai, TechCrunch, GitHub, Hacker News.

Ver todos los briefings