martes · 16 min de lectura
Briefing Tech — 15 de septiembre de 2026
Apple sacó Siri AI construido sobre Gemini, sin la UE ni China. La industria le contestó a Amodei: Cohere habla de cartel y Trump de hoax. Agility mostró Digit 5. Y Cisco tiene un 9.8 explotándose en la puerta del correo corporativo.
Generado el martes 15 de septiembre de 2026, 13:15 UTC. Ventana cubierta: últimas 24 horas (14 sep 13:20 UTC → 15 sep 13:15 UTC).
TL;DR
- Apple finalmente sacó el Siri reconstruido, corriendo sobre modelos Gemini de Google, en beta y solo en inglés. La UE y China quedan afuera por ahora.
- La contraofensiva al freno de la IA llegó de todos lados: Cohere lo llamó “un cartel con otro nombre”, Hugging Face “el disparate más raro que leí”, David Sacks lo comparó con una extorsión y Trump directamente lo declaró un “hoax”.
- Anthropic les dijo a sus inversores que cerró su segundo trimestre rentable seguido, con ingresos trimestrales de 11.500 millones, mientras prepara salida a Nasdaq a 2 billones de dólares o más.
- Agility presentó Digit 5, el primer humanoide que dice poder trabajar al lado de personas sin vallas, con piernas humanas en vez de las de avestruz y 300 millones en pedidos plurianuales.
- Cisco confirmó que un 9.8 en Secure Email Gateway se está explotando: un mail armado da ejecución de comandos como root, y CISA le puso fecha límite del 17 de septiembre.
IA
Apple lanzó el Siri reconstruido sobre modelos Gemini de Google, en beta, sin la Unión Europea ni China (15/09). Después de años de demoras que le costaron el puesto a su jefe de IA, Apple publicó “Siri AI” como beta y solo en inglés; el francés, japonés, coreano, portugués y español llegan el mes que viene. Los modelos son de Google y corren partidos entre el dispositivo y Private Cloud Compute, con la promesa de que los datos personales no se almacenan ni quedan accesibles para la empresa. Lo que cambia en la práctica: entiende contexto personal de mensajes, mails y fotos, lee la pantalla, y ejecuta acciones cruzando apps —el ejemplo de Apple es buscar una receta familiar mencionada en Mensajes y pasar los ingredientes a Recordatorios—, con soporte de terceros como WhatsApp y Audible. Los primeros testers coinciden en que es un salto real y en que sigue alucinando: Ivan Mehta de TechCrunch dice que volvió a usar el asistente para pedidos de varios pasos; Federico Viticci de MacStories, en cambio, reporta que falló repetidamente justo en el contexto personal, con información que estaba en sus propios mensajes. Ciertas funciones del lado servidor tienen límite diario de uso y Apple ya avisó que el acceso ampliado va a costar plata más adelante. Apple · The Decoder · TechCrunch
La industria y la política le contestaron al pedido de frenar la IA, y casi nadie compró el argumento de la seguridad (15/09). Sigue de lo de ayer, cuando Altman precisó su “pacing” y China habló de alarmismo: ahora salieron los críticos del propio sector. El más detallado es Aidan Gomez, CEO de Cohere, que en un posteo escribe que la propuesta de Anthropic —exención antimonopolio para un puñado de laboratorios dominantes, estándares compartidos y el resto del mundo obligado a seguirlos— crea barreras de entrada imposibles: cómputo masivo, infraestructura de monitoreo permanente, organizaciones de seguridad dedicadas y contactos de gobierno para administrar todo eso. Su remate: “un lobo con piel de cordero, un cartel con cualquier otro nombre”. El ingeniero de Hugging Face Niels Rogge fue más corto y más duro —“el disparate más raro que leí últimamente”— y argumentó que a Amodei le preocupan los modelos abiertos chinos, no el riesgo existencial. David Sacks, zar de IA de la Casa Blanca, aportó el matiz más útil: OpenAI y Anthropic tienen un duopolio en inteligencia de frontera y enfrentan una responsabilidad civil enorme si un modelo suyo habilita un ciberataque grande, así que cambiar potencia cruda por previsibilidad “es simplemente buen negocio”. Trump cerró el tema llamando “hoax” a las advertencias y metiéndolas en la misma bolsa que el cambio climático; Obama, Sanders y Harris se pusieron del otro lado. The Decoder · Cohere
Anthropic les dijo a sus inversores que va a cerrar su segundo trimestre rentable seguido, camino a Nasdaq (14/09). El número grande: ingresos trimestrales de 11.500 millones de dólares, catorce veces los de un año atrás, con márgenes brutos arriba del 80%. La letra chica importa igual: la rentabilidad se apoya en una métrica ajustada que deja afuera costos como la compensación en acciones, y ese margen del 80% es antes de los pagos de reparto de ingresos a socios como Amazon y del costo de entrenar modelos. La tasa anualizada tocó los 65.000 millones a fin de julio, y el analista de SemiAnalysis Joey Brookhart dice que los inversores esperan 120.000 millones anualizados para fin de año y casi el triple para fines de 2027. La salida a bolsa apuntaría a una valuación de 2 billones de dólares o más; en vez de publicar el prospecto la semana pasada como se esperaba, la empresa lo compartió primero con un grupo chico de inversores. Vale leerlo contra el ítem anterior: el pedido público de frenar el desarrollo llegó en la misma semana que la ronda de convencimiento a los inversores. Altman, del otro lado, le dijo a Fortune que OpenAI no sale a bolsa este año. The Decoder · FT
El Clay Mathematics Institute dijo que el problema de Navier-Stokes “aparentemente quedó resuelto” (14/09). Es uno de los siete Problemas del Milenio anunciados en París en 2000, cada uno con un millón de dólares encima, y pregunta si las ecuaciones que gobiernan el movimiento de fluidos en tres dimensiones siempre tienen una solución suave y completa. El instituto dice esperar “olas de nuevo entendimiento humano” a medida que se analicen las innovaciones detrás del trabajo, y aclara que la solución entró en revisión bajo un proceso “deliberadamente sin apuro”. La nota que conecta con todo lo demás: el CMI señala explícitamente que “la creciente capacidad de las nuevas tecnologías para acelerar la investigación matemática” elevó la expectativa. El resultado viene además con una pelea fea: el matemático Tristan Buckmaster acusa a OpenAI de haber redirigido recursos al problema después de que se filtraran rumores sobre su investigación, de haber usado sus borradores como datos de entrenamiento, y de haber rechazado como coautor a Levent Alpöge, que trabaja en Anthropic. Clay Mathematics Institute · The Decoder
Hardware y Robótica
Agility presentó Digit 5, el primer humanoide que dice poder trabajar pegado a personas sin vallas físicas (15/09). El cambio más visible son las piernas: se fueron las rodillas invertidas tipo avestruz y llegaron piernas humanas, movidas por actuadores cicloidales propios. La razón es de ingeniería, no estética —“la configuración anterior estaba optimizada para caminar y correr muy bien; la nueva está optimizada para levantar cosas pesadas y bajar y subir del piso todo el tiempo”, dice el cofundador Jonathan Hurst—, y el resultado son 22,7 kg de carga repetida, que cubre las tareas de levantamiento de una persona en instalaciones reguladas por OSHA. El número operativo que importa más que la carga es el de carga eléctrica: 90 minutos de trabajo por 9 de recarga, una relación de 10 a 1 contra el 2 a 1 del Digit 4, que lo deja trabajando más de 20 horas de cada 24. La seguridad es el argumento central: detección de personas en 360º con sensores múltiples, frenado gradual según distancia sin zonas predefinidas, un controlador de seguridad independiente por encima, y la capacidad de sentarse en el piso y apagar los motores antes de que alguien pueda tocarlo. Agility declara más de 300 millones de dólares en pedidos plurianuales —contra 1,8 millones de ventas netas en 2025, según su presentación a la SEC—, y llega justo antes de salir a bolsa vía SPAC con Churchill Capital Corp. XI a una valuación de 2.500 millones. Acceso temprano en el primer semestre de 2027, disponibilidad general a fin de ese año, y por primera vez venta fuera de Norteamérica con marcado CE. The Robot Report
Nvidia rearmó la RTX 5090 para el margen de IA mientras la placa gamer desaparece del retail estadounidense (14/09). Dos noticias del mismo día que cuentan una sola historia. Por un lado, Nvidia lanzó la RTX Pro 5500 Blackwell Workstation Edition, orientada a IA generativa y agéntica: mismas especificaciones base que la 5090 pero con 2,6 veces la VRAM. Por el otro, la 5090 quedó sin stock en los vendedores de primera parte en Estados Unidos, y los de terceros están pidiendo hasta 9.500 dólares por ella. La lectura es directa: cuando el mismo silicio rinde mucho más vendido como placa de estación de trabajo para cargas de IA, el canal gamer deja de ser prioridad. Para quien esté armando una máquina de inferencia local, el dato práctico es que el camino barato a mucha VRAM se está cerrando por precio antes que por disponibilidad. Tom’s Hardware · Tom’s Hardware
Universal Robots presentó su séptima generación de plataforma en IMTS: tres brazos nuevos, controlador rehecho y una brida preparada para IA (14/09). La Gen 7 incluye tres brazos robóticos nuevos, un controlador central reconstruido desde cero y una brida de herramienta descrita como “AI-ready”. El argumento comercial de UR es de continuidad y no de ruptura: que sus clientes puedan desplegar aplicaciones con IA sobre la misma experiencia de robot que operadores, técnicos, ingenieros e integradores ya saben manejar. Es el contrapeso sobrio a la conversación de humanoides: mientras Digit 5 promete cubrir el flujo completo de una planta en 2027, el cobot de brazo fijo sigue siendo lo que de verdad está instalado y funcionando en producción hoy. The Robot Report
Micron ofreció un bono de 31.650 dólares a sus empleados en Taiwán y los sindicatos lo rechazaron, con amenaza de huelga (14/09). El paquete es de un millón de dólares taiwaneses por cabeza y es un récord para la empresa, pero los gremios lo rechazaron y exigen algo distinto: reparto permanente de utilidades del 15%, no un pago único. El conflicto está abierto y las conversaciones sobre huelga siguen. Importa más allá de lo laboral porque Micron es uno de los tres fabricantes grandes de memoria y la escasez de RAM ya está moviendo precios en todo el mercado de consumo; una interrupción en Taiwán en el momento de mayor demanda de HBM y DDR5 se traslada rápido a las góndolas. Tom’s Hardware
Ciberseguridad
Cisco confirmó que un 9.8 en Secure Email Gateway se está explotando activamente y da ejecución de comandos como root (15/09). CVE-2026-76461 es una validación insuficiente en la lógica de parseo de correo: un atacante remoto y no autenticado manda un mail armado con sentencias SQL maliciosas, esas sentencias se ejecutan, y el resultado es ejecución de comandos con privilegios de root sobre el sistema operativo. Afecta a Secure Email Gateway físico y virtual, sin importar la configuración del equipo, y no hay workaround: hay que actualizar a 15.5.5-0141, 16.0.4-302 o 16.5.0-780 según la rama. Cisco ya contactó directamente a clientes de Secure Email Cloud donde detectó actividad maliciosa, pero no dijo cuántos. El detalle operativo que conviene retener: con acceso root, la evidencia y los indicadores de compromiso pueden ser borrados u ocultados desde el propio equipo, así que Cisco recomienda cruzar logs de red y firewall fuera del dispositivo buscando subidas inesperadas a IPs externas. Como indicador puntual sugiere revisar los mail_logs con grep -i "COPY.*TO PROGRAM". CISA lo sumó al catálogo KEV con fecha límite del 17 de septiembre para las agencias federales. The Hacker News · Cisco
Un actor chino encadenó tres fallas de Chrome y Windows para meter la puerta trasera GRIMWEDGE en ONGs, usando el sitio de una universidad como trampolín (15/09). Volexity, que sigue al grupo como UTA0560, ubica la campaña el 1 de septiembre de 2026 contra múltiples organizaciones no gubernamentales. La mecánica del anzuelo es lo más interesante: los mails invitaban a hacer clic en un link que llevaba al sitio legítimo de una universidad estadounidense, y ahí abusaban de un cross-site scripting reflejado para redirigir a la infraestructura del atacante, donde esperaba la cadena de exploits. Es decir, el dominio que ve la víctima al pasar el mouse por encima es real. La cadena combina tres fallas ya parcheadas —dos en Chrome y una en el mecanismo ALPC de Windows— y termina entregando GRIMWEDGE, una puerta trasera en JavaScript. Proofpoint ya había descrito la misma cadena antes, lo que sugiere que el kit circula entre varios grupos. The Hacker News
DDRop rompe la computación confidencial de Intel y AMD con una plaqueta de menos de 200 dólares intercalada entre el procesador y la memoria (14/09). El ataque no descifra nada: silenciosamente descarta las escrituras a memoria, de modo que el procesador sigue leyendo datos cifrados viejos como si fueran actuales. Funciona contra Intel TDX, Intel Scalable SGX y AMD SEV-SNP, o sea contra el hardware con el que los proveedores de nube prometen que los datos del cliente están protegidos incluso del propio proveedor. Requiere un atacante que ya controle el software del servidor y pueda acceder brevemente a la máquina para insertar el interposer, lo cual acota el escenario al operador del datacenter o a quien pueda pasar por ahí. La causa de fondo es una decisión de diseño explícita y conocida: para cubrir la cantidad de memoria que usa un servidor de nube, estos esquemas omiten la garantía de frescura. Cifran, verifican integridad, pero no pueden afirmar que lo que están leyendo sea la última versión escrita. DDRop convierte esa omisión documentada en un ataque práctico y barato. The Hacker News
Una falla en LiteSpeed Enterprise permite que un solo cliente de hosting compartido se haga root del servidor entero (15/09). cPanel publicó el aviso el 14 de septiembre: en un servidor compartido, donde conviven los sitios de muchos clientes en la misma máquina, un usuario de bajo privilegio con una de esas cuentas puede escalar a root y desde ahí acceder o alterar los sitios de los demás y el servidor mismo. Lo que hace grave el caso es que la falla puede saltear los controles que mantienen separadas a las cuentas, incluido CageFS, la herramienta de CloudLinux que le da a cada cuenta una vista restringida del sistema de archivos justamente para que no vea a las otras. Afecta a versiones anteriores a la 6.3.7, que LiteSpeed publicó el 11 de septiembre. Ni el aviso de cPanel ni las notas de versión de LiteSpeed explican cómo funciona la falla, lo cual es una decisión razonable mientras el parche se propaga y también una razón para no esperar. The Hacker News
Técnicas, repos y práctica
colibrì trepó a 33.000 estrellas proponiendo algo que suena imposible: correr modelos MoE de frontera desde el disco, en C puro y sin dependencias (15/09). El repo sumó 2.035 estrellas en el día y la idea que lo mueve merece atención aunque uno nunca lo instale. Un modelo Mixture-of-Experts de 744 mil millones de parámetros activa solo unos 40 mil millones por token, y de esos apenas ~11 GB cambian de un token al siguiente. colibrì toma esa observación en serio: la parte densa —atención, expertos compartidos, embeddings, unos 17B de parámetros— se queda residente en RAM en int4, unos 9,9 GB, y los 19.456 expertos ruteados viven en NVMe y se transmiten bajo demanda. La analogía que usa el autor es la de un JIT: los parámetros no son estado a sostener, son datos a preparar justo cuando el router prueba que hacen falta, y eso funciona porque el ruteo tiene estructura medible —resulta 71,6% predecible un layer por adelantado, lo que habilita el prefetch—. Los números son honestos y modestos: 1,8 tok/s en un escritorio CPU-only de 128 GB, 1,07 tok/s en una caja con una sola RTX 5070 Ti, y 0,05-0,1 tok/s en frío en la máquina de 25 GB de RAM y doce núcleos donde nació el proyecto. Declara soporte para GLM-5.2, Inkling (975B), Kimi K3 (2,8T), DeepSeek V4 Flash, Qwen3.8-Flash-Next y OLMoE. Truco que vale más allá del repo: si tenés un segundo SSD, poner una copia completa del modelo ahí y rutear los expertos por hash entre ambos suma el ancho de banda de las dos unidades —un par de 9 GB/s + 3 GB/s lee ~33% más rápido que el disco veloz solo—. GitHub
Atlas propone control de versiones para agentes: correr Claude Code, Codex y su propio agente en paralelo sobre una memoria compartida (15/09). 1.091 estrellas en el día, 4.477 acumuladas, MIT, escrito en Rust sobre Tauri, con macOS como plataforma soportada. El diagnóstico que hace es el que cualquiera que use dos agentes reconoce: los agentes escriben una porción grande del código y no guardan nada del razonamiento detrás, y cambiar de agente pierde el hilo. Su respuesta concreta: una decisión que tomó Claude Code aparece en el próximo prompt de Codex, porque ambos corren como subprocesos externos sobre ACP y pasan por el mismo camino de envío, donde Atlas inyecta memoria compartida, coincidencias semánticas embebidas en el dispositivo, y un “fact pack” curado más la cola de la sesión anterior en el primer mensaje. Los checkpoints son la parte más lograda: cada commit queda ligado a la sesión que lo produjo, aunque lo hayas hecho desde la terminal con Atlas cerrado, y los enlaces sobreviven a rebases y amends por reconciliación de patch-id —cuando un squash vuelve el vínculo genuinamente ambiguo, lo deja huérfano en vez de adivinar—. Todo local por defecto, con los secretos depurados antes de escribir a disco y no antes de subir. GitHub · Atlas
alphaXiv liberó OpenResearch, que convierte agentes de código en agentes de investigación (15/09). 568 estrellas en el día sobre 2.942 acumuladas, en Rust. La premisa es que el andamiaje que ya existe para agentes de programación —bucle de herramientas, lectura y escritura de archivos, ejecución— sirve igual de bien para el trabajo de investigación si se le cambian las herramientas y el contexto, en vez de construir un agente de investigación desde cero. Para quien tenga un flujo con Claude Code o Codex andando, es la propuesta más barata de probar de las tres de hoy: no reemplaza nada, reapunta lo que ya está instalado. Conviene tomarlo como proyecto joven en tracción, con la calidad todavía por medir contra los productos de deep research de los laboratorios. GitHub
El revisor de código de Alibaba no fue un pico de un día: hoy volvió a ser el repo número uno con 2.751 estrellas más (15/09). Sigue de ayer, cuando Open Code Review apareció en tendencias con 443 estrellas en el día: en veinticuatro horas sextuplicó ese ritmo y pasó de unas 22.300 estrellas acumuladas a 27.311. El dato importa porque separa una novedad de un adopción real: lo que se está llevando la gente no es la herramienta sino el argumento de arquitectura que trae —resolver con ingeniería determinista todo lo que no puede fallar (selección y agrupamiento de archivos, matching de reglas, posicionamiento de comentarios) y dejarle al agente solo la decisión dinámica—, respaldado por AACR-Bench y por un consumo de alrededor de un noveno de los tokens contra un agente de propósito general. GitHub · Open Code Review
Fuentes consultadas: The Decoder, The Hacker News, Tom’s Hardware, The Robot Report, Apple Newsroom, Financial Times, Cohere, Clay Mathematics Institute, Cisco, Volexity, TechCrunch, GitHub.