El Compilado Hilos Temas Archivo RSS

martes · 11 min de lectura

Briefing Tech — 8 de septiembre de 2026

Mistral levanta 3.000 millones de euros, la ronda más grande de la historia tecnológica europea. Google documenta atacantes que ya arman frameworks multiagente. Y hay un 0-day sin parche en todas las versiones de Magento.

iahardwareroboticaciberseguridadtecnicas

Generado el martes 8 de septiembre de 2026, 13:10 UTC. Ventana cubierta: últimas 24 horas (7 sep 13:15 UTC → 8 sep 13:10 UTC).

TL;DR

  • Mistral cierra una Serie D de 3.000 millones de euros liderada por Samsung, la ronda de capital más grande que levantó una empresa tecnológica europea. La valuación se duplicó a más de 21.000 millones, aunque sus modelos no compiten con los cerrados de EE.UU. ni con los abiertos chinos.
  • Anthropic firmó hasta 517.000 millones de dólares en contratos de cómputo en once meses, según The Information: al menos 14,8 gigavatios comprometidos desde octubre de 2025. Amodei había advertido hace nueve meses contra invertir demasiado rápido.
  • Google documenta el salto de los atacantes a frameworks multiagente: un actor montó una campaña masiva de robo de credenciales en menos de seis horas, y apareció un panel llamado “Recon” administrando en vivo 23.800 secretos robados.
  • Hay un 0-day sin parche en todas las versiones de Magento y Adobe Commerce, explotado desde el 4 de septiembre para instalar un backdoor en Rust que disfraza su tráfico de NTP. Adobe todavía no dio fecha.
  • GPT-6 Astra terminó Portal solo, de principio a fin, en 23 horas y 43 minutos, controlando el juego por MCP con una herramienta que lo pausa mientras el modelo piensa. El código del harness está publicado.

IA

Mistral levanta 3.000 millones de euros con Samsung a la cabeza, la ronda más grande de la historia tecnológica europea (08/09). La Serie D lleva la valuación arriba de 21.000 millones de euros, casi el doble de los 12.000 millones que valía cuando ASML puso 1.300 millones en septiembre de 2025. Coliderean el Scaleup Europe Fund (gestionado por EQT) y PSG Equity, y entran Advent, fondos de BlackRock y el Gran Ducado de Luxemburgo; a16z, Nvidia, ASML y General Catalyst siguen adentro. El dato incómodo es que los modelos no acompañan: Mistral Medium 3.5 queda atrás de Qwen y Kimi entre los abiertos y no compite con los cerrados de EE.UU. La apuesta es enteramente empresarial —opera en 20 países con más de 125 clientes como Airbus, ASML y HSBC— y el motor es la demanda europea de bajar la dependencia de proveedores estadounidenses. Mistral AI · The Decoder

Anthropic firmó hasta 517.000 millones de dólares en contratos de cómputo en once meses (07/09). Según The Information, desde octubre de 2025 la empresa se aseguró al menos 14,8 gigavatios de capacidad además de los uno o dos que ya tenía, y planea datacenters propios. Sigue por debajo de la meta de 30 gigavatios que OpenAI proyecta para 2030, aunque la comparación es tramposa: muchos contratos de Anthropic se extienden bastante más allá de esa fecha. Ninguna de las dos cubre esos compromisos con ingresos: Anthropic pasó los 65.000 millones anualizados según Bloomberg, OpenAI estaba arriba de 40.000 en julio. La ironía es que a principios de 2026 Dario Amodei decía que los competidores “no entienden de verdad los riesgos que están tomando” por invertir tan rápido, y ahora Altman es el que advierte sobre la “tontería insostenible” de los proveedores de neo-cloud. The Decoder · The Information

GPT-6 Astra terminó Portal entero, solo, en 23 horas y 43 minutos (07/09). Continúa el despliegue de Astra que ayer llegaba al plan Plus: ahora la novedad es qué hace cuando lo dejan suelto en un entorno de tiempo real. El desarrollador cozyblaze le fijó el objetivo inicial y el modelo llegó a los créditos sin ninguna ayuda humana. El truco del armado es que el juego no corre mientras el modelo piensa: una versión modificada de SourcePauseTool lo congela en cada turno, el agente recibe capturas de pantalla, la posición del jugador y el ángulo de cámara, elige las entradas y deja que el juego siga. El consumo de tokens da al menos 570 dólares a precio de lista, aunque cozyblaze usó una suscripción a Codex de 200. The Decoder · Tom’s Hardware · GitHub

ChatGPT recupera participación de tráfico web y llega al 55,5%, mientras el repunte de Gemini se apaga (07/09). Los datos de Similarweb muestran a ChatGPT subiendo del 52,7% de hace tres meses al 55,5%, y a Gemini bajando del 27,8% al 25,6%. En el año, sin embargo, ChatGPT perdió muchísimo terreno —venía del 73,3%—, Gemini duplicó su parte y Claude pasó del 1,9% al 9,3%; DeepSeek (3,4%), Grok (2,4%), Copilot (1,6%) y Perplexity (0,9%) siguen siendo marginales. La advertencia metodológica importa más que el número: esto mide solo tráfico web, y deja afuera todo lo que Google empuja por Android abriendo la app de Gemini directamente, además de las apps móviles de OpenAI y del nuevo ChatGPT Work de escritorio. The Decoder · Similarweb vía X


Hardware y Robótica

Agility Robotics declaró 1,8 millones de dólares de ingresos en 2025 antes de salir a bolsa por SPAC a una valuación de 2.500 millones (07/09). El S-4 presentado ante la SEC muestra 1,8 millones de ventas netas contra 140 millones de pérdida operativa y unos 100 millones de caja quemada; el gasto operativo pasó de 71 a 111 millones. La valuación del acuerdo equivale a unas 1.400 veces los ingresos anuales, que es exactamente para lo que sirve un SPAC: salir a bolsa apoyado en proyecciones y no en historial. Agility dice tener los Digit desplegados en 9 sitios de clientes con más de 65.000 horas de operación y más de 300 millones en pedidos plurianuales de un solo cliente. El plan es 800 unidades en 2027, 7.000 en 2030 y hasta 25.000 en 2035, con dos modelos de negocio: alquiler a unos 8.500 dólares mensuales o venta directa a unos 200.000 más mantenimiento. The Robot Report · SEC

Un mod corre DLSS 5 en una segunda GPU y sube hasta 127% los cuadros con renderizado neuronal (07/09). El add-on de ReShade parte el trabajo: la primera placa renderiza el juego y la segunda se ocupa del posprocesado neuronal, más o menos como se hacía con las GPU dedicadas a PhysX. El argumento es que el renderizado neuronal de Nvidia se come una porción grande del presupuesto de la placa principal, así que sacárselo de encima compensa aunque la segunda tarjeta sea modesta. Es un mod de terceros, no una función soportada. Tom’s Hardware

DLSS 5 llevó una RTX 5090 arriba de 600W y derritió el conector de 16 pines (07/09). El reporte de un entusiasta encaja con lo que se midió aparte: el renderizado neuronal agrega hasta 50% más de consumo en pruebas. El conector de 12VHPWR/16 pines de las 5090 ya tiene un historial largo de derretirse, así que la novedad no es la falla sino el disparador: una función de software que sube el techo de consumo sostenido de la placa. Si alguien está corriendo DLSS 5 en una 5090, conviene mirar el conector. Tom’s Hardware

RPCS3 ya puede correr juegos de PlayStation 3 directamente desde una lectora de discos (07/09). Los desarrolladores del emulador anunciaron que se puede jugar desde el disco físico sin volcar la imagen primero, en Windows, Linux y macOS. Destraba veinte años de juegos de PS3 en disco para quien todavía tenga una lectora compatible, y saca del medio el paso más engorroso de la emulación de esa consola. Tom’s Hardware


Ciberseguridad

“StyleSmuggler”: un 0-day sin parche en todas las versiones de Magento y Adobe Commerce instala un backdoor en Rust (07/09). La primera explotación la registró Sansec el 4 de septiembre, sobre un objetivo que tenía los últimos parches de seguridad puestos. El exploit abusa del sistema de plantillas de Magento con inyección de PHP para generar un correo falso de “pago fallido” que dispara la ejecución de código; deja un backdoor chico en Rust corriendo de fondo disfrazado de [kworker/u:8:0] —las versiones nuevas se hacen pasar por fc-cache— más un cron cada 30 minutos para persistir. El detalle más incómodo es la evasión: las muestras nuevas mandan paquetes UDP al puerto 123 con nombres de host que parecen servidores de tiempo, así el tráfico de mando y control pasa por firewalls como si fuera NTP. Magento está instalado en más de 160.000 sitios, incluidos 14.000 del top 1 millón. Mientras no haya arreglo, Sansec recomienda deshabilitar GraphQL y vigilar picos de correos “Payment Transaction Failed Reminder”. BleepingComputer · Sansec

Google documenta el salto de los atacantes de asistentes de código a frameworks multiagente que automatizan el ataque entero (08/09). El informe del Google Threat Intelligence Group, armado con telemetría de respuesta a incidentes de Mandiant, describe agentes que coordinan varias tareas de ataque, depuran sus propias fallas y se adaptan casi sin intervención humana. En un incidente, un atacante con motivación económica comprometió la infraestructura cloud de una organización y en menos de seis horas planificó, construyó y desplegó una campaña masiva de robo de credenciales usando un chatbot de código, un prompt e instrucciones de agente en markdown; los agentes manejaron el escaneo de vulnerabilidades, rotaron direcciones IP y enrutaron el tráfico por entornos cloud legítimos comprometidos. En otro caso apareció un servidor de mando y control expuesto con un framework llamado “Recon” administrando en tiempo real más de 23.800 secretos robados. La aclaración de Google es importante: no vio pipelines totalmente autónomas para descubrir 0-days y explotar redes reales, así que esto todavía es automatización agresiva y no hacking autónomo. BleepingComputer · Google Cloud

Quedaron expuestos 220 millones de registros de pasajeros y tripulación de un sistema APIS ligado a Vietnam (08/09). La base contenía nombres, números de pasaporte, fechas de nacimiento, nacionalidades y detalles de vuelo desde 2017 hasta 2026. Un sistema APIS es el que las aerolíneas usan para mandar los datos de pasajeros a las autoridades fronterizas antes del despegue, así que el contenido es de la clase que no se puede rotar: un número de pasaporte no se cambia como una contraseña. Los investigadores llegaron por una ruta en la nube usando credenciales por defecto. BleepingComputer

El servicio de phishing BigBear 2.0 salteó la autenticación multifactor en 258 organizaciones y robó más de 5.000 credenciales de Microsoft 365 (07/09). Es phishing como servicio: el framework se alquila y quien lo usa no necesita saber montar la infraestructura. El número que importa no es el de credenciales sino el de organizaciones con MFA activo que igual cayeron, porque muestra que el segundo factor por sí solo dejó de alcanzar contra proxies de sesión. BleepingComputer


Técnicas, repos y práctica

El harness que dejó a Astra jugar Portal está publicado, y el patrón sirve para cualquier entorno de tiempo real (07/09). El repo cozyblaze/portal-agent documenta cómo se resuelve el problema de fondo de poner un modelo a operar algo que no espera: en vez de acelerar al modelo, se frena el mundo. Una versión modificada de SourcePauseTool pausa el juego en cada turno, el agente recibe capturas más estado estructurado —posición del jugador, ángulo de cámara—, decide las entradas y libera la pausa. Todo va por MCP, así que la interfaz entre modelo y entorno es reemplazable. Es la clase de andamiaje que hoy se está reinventando en cada proyecto y que conviene mirar antes de escribirlo de cero. GitHub · The Decoder

OpenAI reinstaló el límite de cinco horas en los planes Plus y Business Standard, según reportes de usuarios (08/09). No hay anuncio oficial: lo reportaron usuarios en Hacker News al notar que los límites se comportaban distinto que la semana pasada. El efecto práctico es que la cuota semanal deja de poder gastarse de un saque y pasa a repartirse en ventanas de cinco horas que arrancan con el primer mensaje, lo que hace mucho menos valiosos los reseteos. Varios lo leen como un empujón hacia el plan de 100 dólares justo después del lanzamiento de Astra. Si alguien depende de Codex en ráfagas largas, conviene medir antes de asumir que la cuota está donde estaba. Hacker News

bzip3 trepó al tope de Hacker News, y sigue siendo el compresor más interesante para texto y código (08/09). El proyecto de Kamila Szewczyk combina un codificador de entropía con mezcla de contextos de orden 0, una transformada de Burrows-Wheeler rápida sobre arreglos de sufijos y un paso de RLE con Lempel-Ziv y predicción. En el benchmark del propio repo —todas las versiones de Perl5 en un solo tar— comprime a 546 MB contra 2.056 MB de xz y 3.076 MB de zstd, en menos tiempo de reloj que ambos, a cambio de mucha memoria. Para archivar corpus de texto o código pesa la diferencia; no es un reemplazo general de zstd. GitHub · Hacker News


Fuentes consultadas: Mistral AI, The Decoder, The Information, Tom’s Hardware, The Robot Report, SEC, BleepingComputer, Sansec, Google Cloud, GitHub, Hacker News, Similarweb.

Ver todos los briefings