El Compilado Hilos Temas Archivo RSS

miércoles · 13 min de lectura

Briefing Tech — 23 de septiembre de 2026

OpenAI saca GPT-6 Sol y Luna diecinueve días después de Astra y parte los precios de la API al medio. Alphabet abre el núcleo de su plataforma de robótica industrial. Y F5 parchea un cero-día de BIG-IP que ya estaban explotando.

iahardwareroboticaciberseguridadtecnicas

Generado el miércoles 23 de septiembre de 2026, 13:10 UTC. Ventana cubierta: últimas 24 horas (22 sep 13:10 UTC → 23 sep 13:10 UTC).

TL;DR

  • OpenAI lanzó GPT-6 Sol y GPT-6 Luna, diecinueve días después de Astra, con la API a mitad de precio: Sol a 2/10 dólares por millón de tokens y Luna a 0,10/0,50.
  • Alphabet abrió Intrinsic Core bajo Apache 2.0 en ROSCon: control en tiempo real, planificación de movimiento y de agarre, estimación de pose y simulación, el mismo stack que usa en fábricas reales.
  • F5 parcheó un cero-día crítico de BIG-IP APM que ya estaban explotando, 9.8 de CVSS, ejecución remota sin autenticar cuando el aparato hace de servidor de autorización OAuth.
  • Un investigador le pidió a Muse el agente de Meta que le archivara sus archivos y recibió 6,8 GB, con la documentación interna, 68 skills, el setup del contenedor y claves SSH. Meta cerró el reporte como “no aplica”.
  • IonQ corrió un decodificador de corrección de errores cuánticos en tiempo real sobre una sola CPU común, con hasta 408 qubits lógicos simulados y 0,02% de demora agregada.

IA

OpenAI lanzó GPT-6 Sol y GPT-6 Luna, y bajó los precios de la API a la mitad o menos (22/09). Salen apenas diecinueve días después de Astra, el buque insignia, y OpenAI los presenta como cortados de la misma tela. Sol queda en 2 dólares por millón de tokens de entrada y 10 de salida —venía de 4 y 20, y es el mismo escalón que Claude Opus 5.5—; Luna se va a 0,10 y 0,50, desde 0,20 y 1,20, y arma un piso agresivo para tareas de fondo de alto volumen. La API por lotes descuenta otro 50% sobre esos precios ya partidos: salida de Sol a 5 dólares por millón, Luna a 0,25. En DeepSWE 1.1 con esfuerzo máximo Sol saca 68,8% contra 69,9% de Claude Fable 5 en esfuerzo xhigh, pero OpenAI estima el costo por tarea alrededor de 80% más bajo; en OSWorld 2.0 offline da 60,5% contra 60,3% de Opus 5 en medio. El dato que más conviene mirar si uno arma agentes es otro: Sol comete cerca de la mitad de errores factuales que GPT-5.6 Sol. VentureBeat · MarkTechPost · Vellum

GPT-6 Astra rompió solo un mensaje Enigma que resistía desde 2005, y el criptoanalista que lo validó publicó el detalle (22/09). La historia llegó al público ayer, cuando el análisis de Frode Weierud en Crypto Cellar Research trepó a la portada de Hacker News con 257 puntos. Carter Leffer le pidió al modelo nada más que mirara los mensajes sin resolver publicados en el sitio; Astra eligió el Nr. 172, MVUEH, del 10 de julio de 1941, sospechó por su cuenta que el texto plano se parecía al del Nr. 173 ya roto, escribió en Python y C++ un simulador de Enigma y una Bombe, y atacó con el topónimo repetido ROSENOW ROSENOW como crib. La clave resultó tener otro orden de rotores que el resto del día, y el rotor izquierdo gira en la letra 72, dos cosas que explican por qué nadie lo había roto en veintiún años. Weierud agrega un detalle incómodo y sin resolver: en los registros, Astra cita signaturas correctas del Bundesarchiv —RS 3-3/20a y RS 3-3/63b— que no están en el sitio, y menciona una “colección privada” que nadie identificó. “Lo que logró en dos días le llevaría a un investigador humano semanas o meses”, escribe. Crypto Cellar Research · Hacker News

“Dije que no y Apple dijo que sí”: macOS 27 elimina el interruptor para apagar Apple Intelligence (22/09). El post de David Bushell fue lo más leído de Hacker News en el día, con 628 puntos y más de 500 comentarios. El caso concreto: había desactivado Apple Intelligence en macOS 15, actualizó a macOS 27 y la función volvió encendida, sin interruptor directo para volver a apagarla. Lo más cerca que se llega es esconder las herramientas de los menús vía las restricciones de control parental de Screen Time, que no desactivan nada realmente. La queja de fondo no es técnica sino de consentimiento, y es la misma que atraviesa el otro hilo de Apple que explotó el mismo día en la sección de hardware. dbushell.com · Hacker News

“Spymarks, no watermarks”: la propuesta de nombrar distinto a las marcas de agua que rastrean usuarios (22/09). El artículo de Brandon Thomas quedó segundo en Hacker News con 607 puntos. El argumento es de vocabulario y por eso mismo es práctico: una marca de agua es visible y reclama autoría; un spymark es una señal oculta que hace rastreable tu trabajo sin que lo sepas ni lo consientas. El ejemplo que desarrolla es SynthID de Google, cuyo paper de SynthID-Image reporta una carga útil de 136 bits en una imagen de 512×512 píxeles: alcanza para un identificador de base de datos de 64 bits y sobran 72 para corrección de errores. La diferencia con los metadatos EXIF o ID3 es que esos son estándar, inspeccionables y borrables, mientras que una señal incrustada en los píxeles, en la forma de onda o en la elección de palabras sobrevive al borrado de metadatos y a varias ediciones. Menciona también los puntos de rastreo de impresoras, que son spymarks desde los años ochenta. brand.io · SynthID-Image (arXiv)


Hardware y Robótica

Alphabet abrió el núcleo de su plataforma de robótica industrial bajo Apache 2.0 en ROSCon (22/09). Intrinsic, la unidad de robótica de Alphabet, presentó Intrinsic Core en ROSCon 2026 en Toronto: un conjunto de capacidades compatibles con ROS que incluye un marco de control en tiempo real que funciona entre distintos fabricantes de hardware, estimación de pose, planificación de movimiento, planificación de agarre y simulación. El punto que hace que valga la pena mirarlo es que no es una versión de demostración: según la empresa son las mismas capacidades y servicios que usa a diario en despliegues de manufactura reales, empaquetados como bloques que se combinan. Viene con un entorno preconfigurado que corre en hardware local, sin obligación de pasar por la nube de Intrinsic. Enlaza con lo de ayer: la IFR contó 7.000 humanoides vendidos en todo 2025 y señaló la manipulación y la integración como el cuello de botella; esto ataca la capa de software de ese mismo problema, aunque del lado del brazo industrial y no del humanoide. Intrinsic · SiliconANGLE · The Robot Report

IonQ corrió un decodificador de corrección de errores cuánticos en tiempo real sobre una sola CPU de las que se compran en cualquier lado (22/09). La empresa dice que es el primero de punta a punta y en tiempo real, y da los números: circuitos simulados de hasta 408 qubits lógicos y más de 31,5 millones de operaciones cuánticas, con un sistema de doble decodificador que agrega apenas 0,02% de demora de procesamiento bajo ruido operativo estándar. El problema que ataca es conocido y caro: si la decodificación clásica no sigue el ritmo del cómputo cuántico, los errores se acumulan más rápido de lo que se corrigen, y la salida habitual era hardware dedicado —FPGAs, ASICs—. Hacerlo con una CPU común cambia la cuenta de costo de todo el stack. IonQ lo encuadra en su arquitectura de tolerancia a fallos Walking Cat y en el plan de pasar de 256 qubits físicos a miles. La acción subió con el anuncio. BusinessWire · The Quantum Insider · IonQ

Apple metió avisos que no se pueden descartar adentro de Ajustes de iOS, y la queja se volvió masiva (22/09). Los avisos promocionan productos de la propia Apple: almacenamiento pago de iCloud+, pruebas gratis de Apple Music y Apple TV, y la garantía extendida AppleCare+. La parte que enoja no es que existan sino que no hay botón para sacarlos: la única forma de que desaparezcan es esperar a que venzan, lo que puede llevar semanas o meses con la insignia de notificación clavada en el ícono de Ajustes, o pagar el servicio que ofrecen. Apple no documentó ninguna opción para desactivarlos. Hay indicios de que parte de esto es además un bug: usuarios que ya están suscritos a iCloud+ reportan ver igual el aviso de iCloud+. El reclamo se disparó con el lanzamiento de los iPhone nuevos y llegó a la portada de Hacker News con 289 puntos. TechRadar · Michael Tsai

El generador de números aleatorios de AMD, bajo sospecha de no poder generar un cero (22/09). Un hilo en el foro de flatassembler reporta que la instrucción RDRAND en procesadores AMD nunca devuelve el valor cero en las pruebas del autor, y llegó a la portada de Hacker News con 186 puntos y 144 comentarios. Lo anotamos con la etiqueta que le corresponde: es un reporte de un usuario, no hay confirmación de AMD ni aviso de seguridad, y en los comentarios hay tanto reproducciones independientes como objeciones metodológicas sobre el tamaño de la muestra. Si se confirmara, importa: un RNG de hardware que excluye un valor del espacio de salida deja de ser uniforme, y hay código criptográfico que lo consume directamente. Por ahora es una anomalía para seguir, no un fallo establecido. flatassembler.net · Hacker News


Ciberseguridad

F5 parcheó de urgencia un cero-día de BIG-IP APM que ya estaban explotando, con 9.8 de CVSS (22/09). CVE-2026-94127 es un desbordamiento de búfer en el montón —CWE-122— que permite ejecutar código de forma remota y sin autenticarse. La condición para que aplique es específica y conviene revisarla antes de entrar en pánico: solo afecta a servidores virtuales configurados a la vez con una política de acceso de APM y un perfil OAuth, es decir donde el APM hace de servidor de autorización OAuth. Tráfico de red especialmente armado corrompe la memoria y de ahí se llega a ejecución arbitraria. F5 publicó el aviso K000162605 el 22 después de enterarse de que los atacantes ya lo tenían armado, con hotfixes de ingeniería para tres ramas: BIG-IP 21.1.0, 17.5.x y 17.1.x. Para quien no pueda parchear ya, hay una mitigación por iRule que se consigue abriendo un ticket con soporte. BleepingComputer · The Hacker News · F5

CISA sumó cuatro vulnerabilidades más al catálogo de explotadas, y una tiene 10.0 clavado (22/09). Además del fallo de F5, entraron CVE-2026-93952 en VeloCloud Orchestrator de Arista en instalaciones propias, con CVSS 3.1 de 10.0: permite que un atacante remoto sin cuenta acceda a funciones internas privilegiadas y afecte el host del orquestador. Las otras dos son de Check Point: CVE-2026-93616, un recorrido de rutas que la empresa arregló el mismo 22, y CVE-2026-85102, un fallo de VPN que según el seguimiento se intenta explotar desde el 12 de septiembre. Sumando la semana, once CVEs cruzaron de teóricas a explotadas confirmadas en siete días, repartidas entre ocho fabricantes. El patrón es el de siempre y vale repetirlo: son todos aparatos de borde y de acceso remoto, que es exactamente donde el parcheo suele ir más lento. CISA · Senserva

Le pidió a Muse que le archivara sus archivos y recibió 6,8 GB con la documentación interna de Meta adentro (22/09). Sigue de lo de ayer, cuando Amazon bloqueó al agente de Meta por comprar sin identificarse. Peter James, de Mouse, le pidió a Muse en una conversación común que empaquetara los archivos que podía ver y los mandara a su Google Drive. Muse lo hizo: 2,7 GB comprimidos, 6,8 GB descomprimidos, con lo que parecía ser el sistema de archivos raíz del entorno Linux asignado a su sesión. Adentro había archivos de sistema Ubuntu, la documentación interna del producto, código de integraciones, plantillas de aplicaciones, archivos de memoria, registros de 113 subagentes y también claves SSH, de las que el autor aclara que no estableció si estaban activas. Dos archivos de configuración, skill-scopes.conf y bin-scopes.conf, dejan ver conectores todavía no lanzados: Slack, Dropbox, Polymarket, Canva, Klaviyo y un internal-facebook-cli. James reportó todo al programa de recompensas de Meta y la empresa marcó el caso como “no aplica”. No demostró escape del contenedor y dice que la frontera aguantó en sus pruebas; el problema que reportó es otro y es el que importa: material interno sensible sale del entorno por una conversación ordinaria y un destino de exportación conectado. Mouse · Hacker News


Técnicas, repos y práctica

Google actualizó el harness de agentes de la API de Gemini y sumó APIs de archivos y de credenciales (22/09). El harness nuevo se llama antigravity-preview-09-2026, corre sobre Gemini 3.8 Flash con el modelo configurable por interacción, y acerca las herramientas y el comportamiento a lo que da el agente de programación Antigravity. Los números que publican: 40% menos tokens de salida en cambios de archivos, hasta 6% más de tareas completadas en trabajos de ingeniería de software y de investigación multiturno, y hasta 16% más de aciertos de caché en conversaciones largas. Lo acompañan dos APIs nuevas: Files, para meter y sacar datos del entorno del agente, y Credentials, para que el agente use servicios de terceros y servidores MCP sin que uno tenga que inventar el plomero. El precio no cambia. Dato de calendario para quien ya esté integrado: antigravity-preview-05-2026 se deprecia el 5 de octubre y después las peticiones se redirigen solas al nuevo. Google AI Studio · Gemini API docs

La arquitectura de memoria de Muse, documentada de primera mano por la fuga de ayer (22/09). Aparte del problema de seguridad, el volcado de 6,8 GB dejó a la vista un diseño de memoria de agente que se puede copiar. Muse guarda la memoria en Markdown plano: ~/MEMORY.md es una hoja corta de hechos, preferencias y compromisos, y los archivos fechados bajo ~/memory/ llevan el detalle diario. Un trabajo de fondo cada hora contrasta cada afirmación nueva contra los mensajes originales y registra una cita textual, los IDs de mensaje y un ID de afirmación, y recién ahí decide qué sube a la hoja curada y qué se queda en el registro. Postgres lo hace buscable: memory.entries guarda los fragmentos con referencias de línea, memory.embeddings los vectores de 384 dimensiones y memory.claims la evidencia, la confianza y el estado, con un campo supersedes_claim_id para que una afirmación nueva reemplace a una vieja. El agente consulta con memory_search e inspecciona la evidencia con memory_explain. El olvido no es borrar una nota: el flujo marca IDs para retractación, saca el material enlazado y reconstruye el índice para que los trabajos posteriores no lo reconstruyan. Y hay un “sueño” nocturno que revisa las conversaciones recientes y escribe guía para las sesiones futuras, con prompt_hoisted: false, o sea que la prosa del sueño no se inyecta cruda en el prompt. Mouse

Git definió el camino a 3.0: 2.98 en diciembre, y 2.99 más 3.0 juntos en abril de 2027 (22/09). Jonathan Corbet agregó ayer la actualización al artículo de LWN con el plan que Patrick Steinhardt contó en Kernel Recipes, y ese es el dato nuevo: la versión de diciembre se va a llamar 2.98 como señal de que la transición viene, 2.99 sale en abril de 2027 y es de soporte extendido, y Git 3.0 sale el mismo día y queda de base para todo lo que siga. Lo que rompe 3.0 conviene anotarlo ahora: SHA-256 por defecto en lugar de SHA-1, reftable por defecto en vez de los refs como archivos —el repositorio de Android tiene más de 800.000 refs y ahí el mecanismo viejo se arrastra—, y Rust obligatorio para compilar, lo que deja afuera a cualquier plataforma sin compilador de Rust. El bloqueante histórico era GitHub, que todavía no anuncia soporte de SHA-256; brian m. carlson, empleado de GitHub y desarrollador clave de la transición, dijo que hay novedades en camino. Mientras tanto 2.56 llega a fin de mes con git branch --delete-merged, git add --resolved y el subcomando drop del experimental git history. LWN · Hacker News


Fuentes consultadas: VentureBeat, MarkTechPost, Vellum, Crypto Cellar Research, dbushell.com, brand.io, Intrinsic, SiliconANGLE, The Robot Report, BusinessWire, The Quantum Insider, IonQ, TechRadar, Michael Tsai, flatassembler.net, BleepingComputer, The Hacker News, F5, CISA, Senserva, Mouse, Google AI Studio, LWN, Hacker News.

Ver todos los briefings