jueves · 16 min de lectura
Briefing Tech — 17 de septiembre de 2026
Un dev de Bloomberg descifró con GPT-6 Astra un mensaje Enigma de 1941 que llevaba 83 años sin resolver. Una extensión común secuestra los asistentes de IA de cinco navegadores. Y en Fairphone la memoria ya es el 60% del costo de materiales.
Generado el jueves 17 de septiembre de 2026, 14:00 UTC. Ventana cubierta: últimas 24 horas (16 sep 13:20 UTC → 17 sep 14:00 UTC).
TL;DR
- Un mensaje Enigma de la Wehrmacht de julio de 1941 que estaba catalogado como no resuelto desde hace 83 años quedó descifrado en diez horas con GPT-6 Astra y una pila de agentes. El texto pide instrucciones de marcha y tiene los errores de tipeo del radiooperador.
- Anthropic fusionó Claude Chat y Cowork en un solo producto, y sumó Claude Docs y Claude Slides con exportación a PowerPoint y PDF.
- La escasez de memoria empujada por la IA ya rediseña productos: Fairphone dice que la memoria pasó a ser el 60% del costo de materiales y que hay que testear contra chips falsificados.
- Un desarrollador de Codex de OpenAI avisa que más de dos sub-agentes en paralelo queman tokens sin mejorar la calidad. Le puso nombre: impuesto de coordinación.
IA
GPT-6 Astra descifró en diez horas un mensaje Enigma de 1941 que llevaba 83 años catalogado como no resuelto (17/09). Carter Leffen, coach de desarrollo de producto en Bloomberg LP, publicó el caso completo: el 10 de julio de 1941 un soldado alemán cifró con Enigma un mensaje de 82 caracteres pidiendo la ruta de marcha y respuesta inmediata por radio, y nadie lo había podido leer desde entonces. La variante “GPT-6 Astra Extra High” trabajó unas diez horas: buscó en archivos históricos, construyó un simulador de Enigma, escribió el código de criptoanálisis y corrió experimentos en paralelo comparando claves. La fuerza bruta nunca fue opción —Enigma tenía alrededor de 159 trillones de configuraciones diarias—, así que el corte vino de un mensaje ya descifrado del mismo día donde aparecía dos veces el nombre del pueblo “Rosenow”; apostaron a que también estuviera en el mensaje sin resolver y lo usaron como crib, apoyándose en la debilidad conocida de que Enigma nunca cifra una letra como sí misma. En una posición encajó todo y los 68 caracteres restantes dieron alemán coherente. El detalle que Leffen considera prueba de autenticidad son los errores del propio radiooperador, como “BTTE” en vez de “BITTE”: un resultado fabricado saldría sin fallas. El código, los datos de búsqueda y un simulador 3D están publicados, pero el propio autor aclara que falta revisión independiente, y remata que puso “99 veces más esfuerzo en armar el sitio web que en descifrar el código”. The Decoder · Caso de estudio
Anthropic fusionó Claude Chat y Cowork en un solo producto y sumó Docs y Slides (16/09). En vez de elegir entre Chat para preguntas rápidas y Cowork para tareas largas, ahora Claude decide solo qué necesita cada pedido. El motivo declarado es que la división se sentía torpe y nunca quedaba claro cuál usar, algo que le pasó igual a OpenAI con ChatGPT y ChatGPT Work. Lo nuevo son Claude Docs y Claude Slides, que permiten crear, editar y exportar documentos y presentaciones como PowerPoint o PDF desde la conversación; Claude Design también queda integrado, y las tareas siguen corriendo en la nube con la notebook cerrada. El despliegue arranca por Pro y Max, después Team y Free, con al menos 30 días de aviso para los administradores enterprise. The Decoder · Anthropic
Google DeepMind fundó un instituto para discutir AGI con gente que no es de IA (16/09). El DeepMind Institute (DMI) junta investigadores de Google DeepMind, de Google y de la comunidad científica global alrededor de seguridad, gobernanza y riesgos como ciberataques o pérdida de control. La tesis de los directores —Shane Legg, James Manyika y el Nobel Demis Hassabis— es que las respuestas no pueden salir solo de tecnólogos, y que hacen falta las artes, las humanidades y la política. El problema de fondo sigue sin resolverse: no hay definición acordada de AGI. DeepMind la describe como un sistema con todas las capacidades cognitivas del cerebro humano y sostiene que está cerca, aunque los modelos de hoy todavía fallan en tareas simples; Legg dijo hace poco que un precursor podría llegar en 2028 y Altman que la AGI podría estar para fin de año, cada uno con su propia definición. The Decoder · DeepMind Institute
Frenar la IA: la prensa estatal china le contesta a Amodei y von der Leyen le ofrece ayuda europea a los labs de Estados Unidos (16/09). Sigue de lo de ayer y de la pelea de la semana. Por un lado, China Daily publicó que el pedido de Dario Amodei de limitar el desarrollo de IA de frontera es en realidad una respuesta a que los modelos chinos están alcanzando a los laboratorios estadounidenses: la acusación de cartel, ahora desde Pekín. Por el otro, Ursula von der Leyen usó su discurso del Estado de la Unión 2026 para ofrecerles a los grandes labs estadounidenses la experiencia europea en desacelerar el desarrollo. Citó el incidente de Hugging Face y advirtió que “los modelos que se están desarrollando van a permitir hackeos de un nivel que nunca creímos posible”, que los agentes que “escapan de su entorno” son apenas un anticipo, y cerró con un argumento incómodo: “si la gente que desarrolla la tecnología es clara sobre esto, nosotros también deberíamos serlo”. Planea trabajar con Canadá y el Reino Unido en evaluación y verificación de modelos e invitar a los labs a conversar, aunque la UE todavía no tiene acceso confiable a los modelos de ciberseguridad más avanzados. Tom’s Hardware · The Decoder
Mozilla metió un asistente de IA en Firefox y lo hizo correr sobre modelos de Mistral (16/09). Se llama Firefox Smart Window, está en beta y sirve para búsquedas complejas, recordar contenido ya visitado y resumir información de las pestañas abiertas. Sale primero en Francia y Norteamérica, con Reino Unido y Alemania más adelante este año. El gancho es la privacidad: las conversaciones no se guardan en los servidores de Mozilla por defecto y Mistral se compromete a no almacenar datos. Para Mistral es la vía para salir del cliente empresarial y llegar al usuario final; las dos empresas insisten en que el navegador tiene que seguir siendo un lugar donde compitan varios proveedores y el open source tenga lugar propio. The Decoder · Mistral
Hardware y Robótica
Arm armó un programa de más de 80 empresas para IA física y publicó un marco de seis niveles para clasificar robots (17/09). Arm Total Design for Physical AI junta a AWS, Hugging Face, Liquid AI, NXP, PlusAI, Psyonic, QNX, Qwen, Siemens y Unitree, entre otros, y calca lo que Arm ya había hecho en el ecosistema cloud. El diagnóstico de Dermot O’Driscoll, VP de go-to-market para IA física, es el mismo que motivó OpenRobOps hace dos días: la robótica está fragmentada y no había lugar donde las empresas compartieran tecnología o colaboraran. La segunda pieza es el Robotics Capability Framework, seis niveles de sofisticación del cero al cinco —de robots que reaccionan a estímulos con reglas fijas hasta sistemas cuyo comportamiento aprende y se autooptimiza—, inspirado en los niveles de conducción autónoma de SAE. Arm dice que la robótica es más compleja y por eso el marco es multidimensional, y está invitando a la industria a corregirlo. El puente con automotive es explícito: toda la computación de un auto actual corre en algún chip Arm, y las exigencias de criticidad de seguridad, tiempo real y visión por computadora se superponen. The Robot Report · Arm
Apple estaría armando un servidor empresarial con sus propios chips M8 Ultra, y mirando NVLink de Nvidia para conectarlos (16/09). Según The Information, el servidor saldría en dos versiones, con dos o con cuatro M8 Ultra, y está pensado para inferencia —correr modelos ya entrenados—, apuntando a desarrolladores de IA, empresas y gobiernos. Apple estaría evaluando NVLink Fusion para la comunicación interna del datacenter, la tecnología que Nvidia abrió a hardware de terceros. El lanzamiento no sería antes de 2029 y el proyecto todavía puede cancelarse o seguir sin Nvidia. Lo que le da verosimilitud es el contexto: labs como OpenAI y Anthropic ya compran Mac Minis y Mac Studios por lotes para cargas de IA, y los ingresos de Mac subieron casi 29% el trimestre pasado hasta 10.400 millones de dólares. El nuevo CEO, John Ternus, ya respaldaba la idea hace un año cuando todavía dirigía hardware. The Decoder · The Information
La escasez de memoria ya no encarece productos: los rediseña, y en Fairphone la memoria es el 60% del costo de materiales (16/09). El dato lo dio la propia Fairphone, y describe un problema que para los fabricantes chicos es peor que el precio: la disponibilidad. Sin volumen para negociar, las empresas están rehaciendo diseños de motherboard, cambiando estrategias de compra y —el detalle más feo— testeando contra chips falsificados que aparecen cuando el mercado se seca. En el otro extremo de la misma escasez, Micron anunció el mismo día módulos DDR5-9200 de 512 GB con 16 W de consumo, ya probados por AMD e Intel, que permiten hasta 12 TB por servidor y que según la empresa gastan 60% menos energía que cuatro módulos de 128 GB; el suministro, aclara, va a depender de la demanda. Es la misma restricción vista desde los dos lados: el datacenter se lleva la memoria y los fabricantes de dispositivos rediseñan alrededor del hueco. Tom’s Hardware · Tom’s Hardware
Jensen Huang cree que China va a tener sus propias herramientas de litografía avanzada para 2030, y que en la práctica “ya está ahí” (16/09). El CEO de Nvidia puso un plazo de tres a cuatro años para que China desarrolle equipamiento de fabricación de semiconductores de punta, y dijo que lograr esa capacidad es solo cuestión de tiempo. Es la declaración que más incomoda a la teoría de que los controles de exportación funcionan como freno duradero: si la restricción es temporal, lo que compra es plazo, no ventaja permanente. En paralelo, SK hynix estaría discutiendo con Intel fabricar memoria en Estados Unidos, con opciones que incluyen arrendar la planta de Ohio o armar un joint venture; sería la primera fábrica de HBM en suelo estadounidense. Tom’s Hardware · Tom’s Hardware
Ciberseguridad
Mandiant documentó un atacante que secuestró la sesión activa de un asistente de código y desde ahí esparció Shai-Hulud por unos 100 repositorios internos (16/09). La víctima es un proveedor de software como servicio que Mandiant no nombra, y el caso aparece en su informe de septiembre de 2026. La secuencia importa más que el gusano: antes de la propagación, el asistente recomendó un paquete que el atacante ya había envenenado, y la recomendación fue aceptada. Con la sesión activa del desarrollador instalaron un infostealer vía un paquete de PyPI envenenado y robaron tokens OAuth de GitHub; recién ahí desplegaron Shai-Hulud, que se propaga solo, por los cien repositorios, llevándose secretos y código fuente. También envenenaron un paquete en el namespace oficial de la empresa, y otro empleado se infectó al traerse la versión comprometida. El informe público no dice cuándo ocurrió ni cómo tomaron la sesión del asistente. Las tres contramedidas que recomienda Mandiant son concretas: verificar toda dependencia sugerida por la IA contra checksums criptográficos y listas aprobadas, mantener las claves de API y los tokens OAuth de larga vida fuera del alcance directo de las extensiones, y rutear el tráfico de dependencias por repositorios internos controlados. The Hacker News · Mandiant
Dos fallas de verificación de JWT quedaron bajo explotación activa el mismo día: Issabel y WSO2 API Manager (16/09). En Issabel Framework, la interfaz web de la centralita open source, la falla es CVE-2026-89026 (CVSS 3.1 de 9,8; CVSS 4.0 de 9,3): hay una clave de firma HS256 hardcodeada en el index.php de pbxapi que es idéntica en todas las instalaciones del mundo, así que cualquiera puede forjar un bearer token válido, llamar al endpoint /pbxapi/manager/originate con el parámetro System y hacer que Asterisk ejecute comandos del sistema operativo. El parche salió el 1 de agosto de 2026. En WSO2 API Manager, CVE-2026-5430 (CVSS 9,8) permite saltear la autenticación JWT firmando el token con un algoritmo no soportado, con toma de cuentas administrativas como resultado; afecta a API Manager 4.1.0 hasta 4.6.0 y a varios productos asociados, y WSO2 lo había avisado en mayo de 2026. Los dos tienen parche disponible desde hace meses y los dos se están explotando ahora, que es el patrón que conviene mirar: la ventana peligrosa no es la del día cero sino la del parche que nadie aplicó. The Hacker News · The Hacker News
Google parchó un fallo del módem celular de los Pixel que ya estaba bajo explotación dirigida (16/09). Es CVE-2026-58704 (CVSS 8,0), una escalada de privilegios por un error de lógica en el módem que permite un salto de permisos remoto —de proximidad o adyacente— sin privilegios de ejecución adicionales y sin ninguna interacción del usuario. Google reconoció indicios de que “puede estar bajo explotación limitada y dirigida” pero no dio detalles del ataque ni del actor detrás. Va junto con otros 109 fallos en el mismo boletín. Que el vector sea el módem y no el sistema operativo lo vuelve especialmente incómodo: es el componente al que menos mira la mayoría de las defensas de endpoint. The Hacker News
Técnicas, repos y práctica
Un desarrollador de Codex de OpenAI le puso número al costo de los enjambres de agentes: más de dos en paralelo queman tokens sin mejorar la calidad (17/09). Eric Provencher lo llama “impuesto de coordinación” y el argumento es de arquitectura, no de opinión: los agentes no confían entre sí y terminan “revisando la tarea de todos los demás”, así que el trabajo duplicado se come la ganancia. “Es realmente difícil mantener tantos carriles paralelos corriendo sin descarrilar y quemar tokens en verificación excesiva”, escribió. Los system prompts se suman a través de cada sub-agente, y sin suficiente contexto los sub-agentes hacen llamadas a herramientas redundantes. Su alternativa práctica: delegar a hilos separados que avisen al agente principal recién cuando terminaron, en vez de sondear el estado todo el tiempo. El caso que disparó el hilo fue un proyecto donde alguien gastó 20.000 dólares en tokens refactorizando un solo archivo de Python con 1.393 agentes; Provencher comentó que un único agente Astra lo habría hecho por una fracción. El resumen es que los enjambres pueden ahorrar tiempo, pero el sobrecosto de tokens es “una trampa”, y admite que OpenAI todavía debe mejores soluciones acá. The Decoder · Nous Research
Tencent liberó BrowserSkill, que le presta a un agente tu navegador ya logueado en vez de pedirle que abra uno limpio (17/09). 1.350 estrellas en el día, licencia MIT. La idea resuelve el problema más aburrido y más caro de la automatización de navegador: mantener cuentas de prueba y sesiones separadas. BrowserSkill conecta Cursor, Claude Code, Codex, DeepSeek Harness y cualquier agente que pueda llamar a una shell, a través de la CLI bsk más una extensión de Chrome o Edge, con soporte para macOS, Linux y Windows. Las decisiones de diseño son las que vale copiar. Las tareas del agente corren en una ventana separada y visible, así que se puede seguir usando el navegador propio mientras tanto. Si el agente necesita tocar una pestaña que ya está abierta, tiene que pedirla prestada explícitamente, devolverla al terminar y no tocar el resto. Y hay human-in-the-loop incorporado: cuando la tarea choca con un captcha, un login o un diálogo de confirmación, el agente pide que la persona tome el control y después sigue. La versión 0.3.0 endureció esto último: los flags que permitían saltear la confirmación de préstamo de pestañas o desactivar los pedidos de ayuda ya no lo hacen. GitHub
La skill de auditoría de Cloudflare pasó al primer puesto de tendencias y más que duplicó su ritmo: 3.606 estrellas en el día (17/09). Sigue de ayer, cuando security-audit-skill había entrado segunda con 1.434 estrellas diarias tras la publicación del post de la cosechadora de vulnerabilidades. Hoy va primera, con 9.305 acumuladas y 501 forks: la adopción se aceleró en lugar de desinflarse, que es lo contrario de lo que suele pasar con un repo que sale en un blog corporativo. Lo que se está copiando es el diseño del pipeline de seis fases —reconocimiento, cacería, validación, reporte, salida estructurada y verificación independiente—, con agentes paralelos atacando desde ángulos distintos y agentes separados que intentan refutar cada hallazgo, donde el que revisa nunca es el que encontró. GitHub · Cloudflare
El revisor de código de Alibaba lleva cuatro días en tendencias y sumó 3.290 estrellas más (17/09). Sigue de ayer: Open Code Review pasó de 30.485 a 33.709 estrellas acumuladas, con 2.402 forks, y mantiene un ritmo diario prácticamente idéntico al de ayer (3.215). Cuatro días de meseta alta, no de pico. El argumento que lo sostiene sigue siendo el de arquitectura híbrida —pipelines deterministas más agente LLM, con comentarios a nivel de línea y un ruleset multilenguaje propio para NPE, seguridad de hilos, XSS e inyección SQL—, y el benchmark honesto: gana en precisión y F1 contra un agente de propósito general con el mismo modelo usando cerca de un noveno de los tokens, y pierde en recall a propósito, para hacer menos ruido. GitHub · Open Code Review
Fuentes consultadas: The Decoder, The Hacker News, Tom’s Hardware, The Robot Report, Anthropic, DeepMind Institute, Mistral, Arm, The Information, Forever Security, Mandiant, GitHub, Cloudflare.