viernes · 16 min de lectura
Briefing Tech — 2 de octubre de 2026
Fortinet admite un 0-day de FortiMail explotado y todavía sin parche. Google puso en órbita su primer satélite con TPUs. Cloudflare liberó Clef, modelos de decisión abiertos que responden en 38 ms. Y cayó KillSec: 110 TB y un pibe de 16 años al frente.
Generado el 2 de octubre de 2026 a las 13:14 UTC. Cubre las últimas 24 horas, desde el 01/10 a las 13:14 UTC.
TL;DR
- Fortinet reconoció un 0-day de FortiMail explotado activamente, con 9,8 de puntaje y sin parche disponible: escritura de archivos arbitrarios sin autenticar, y plazo federal al 4 de octubre.
- Google lanzó su primer satélite de datacenter con TPUs a bordo y publicó la investigación que dice que la cuenta cierra recién a 200 dólares por kilo de lanzamiento.
- Cloudflare liberó Clef y Clef-flash con licencia Apache 2.0: modelos que devuelven probabilidades calibradas sobre esquemas tipados en una sola pasada, 38,8 ms de latencia mediana.
- Operación KillSwitch: diez agencias desarmaron KillSec, con cinco servidores centrales, al menos 110 TB de datos robados y un supuesto operador principal de 16 años.
- Boston Dynamics mostró la mano nueva de Atlas: cuatro dedos, 13 grados de libertad, y la decisión explícita de no poner el dedo chico.
IA
La edición selectiva de imágenes se volvió la pelea del momento: Flux 3 Image de Black Forest Labs salió un día después de Ideogram 4.5, con el mismo argumento (01-02/10). Las dos empresas atacan el mismo dolor: cambiar una parte de la imagen sin que se mueva el resto. Flux 3 Image hace ediciones en varios pasos sin tocar lo que no se le pidió, acepta hasta diez imágenes de referencia, permite componer la escena con cajas delimitadoras y saca hasta 4K; la API está 50% off hasta el 8 de octubre y hay licencia comercial para correrlo y afinarlo en infraestructura propia. Ideogram 4.5 llegó el 1 de octubre con cuatro niveles de calidad de 0,008 a 0,22 dólares por imagen, todos en 2K nativo, y ya está integrado en Picsart, Runway, Pika y Leonardo. El detalle que importa para quien construye: las dos prometen versión de pesos abiertos “en las próximas semanas”, así que el piso de la edición precisa local se mueve pronto. The Decoder · The Decoder
Anthropic puso Claude para agencias civiles en un entorno FedRAMP High mientras la pelea con el Pentágono sigue trabada (01/10). Claude for Government salió del beta abierto de julio y pasó a disponibilidad general en el nivel de seguridad de nube más estricto de Estados Unidos. Las agencias reciben lo mismo que los clientes empresariales: precio por uso con topes de gasto, control de presupuesto y de qué modelos se habilitan por departamento, registro de auditoría de toda la actividad, aprobación de dos personas para operaciones sensibles y aislamiento de datos en los dispositivos de la agencia. El contraste es el otro lado del mismo gobierno: el Pentágono bloqueó a Anthropic en marzo después de que la empresa se negara a soltar sus límites sobre vigilancia masiva y armas autónomas. Un juez de San Francisco declaró una de las designaciones “represalia ilegal” en agosto, pero una cámara de apelaciones de Washington confirmó la otra a fines de septiembre, y la posición militar no se movió ni después de la cena de Dario Amodei con Trump. The Decoder
Ataraxos le ganó 15-1 al cuatro veces campeón mundial de Stratego, y entrenarlo costó menos de 8.000 dólares (01/10). El sistema —de Carnegie Mellon, NYU, Stanford y MIT— jugó una serie oficial de 20 partidas contra el holandés Pim Niemeijer: 15 victorias, 1 derrota y 4 empates, un 85% de tasa efectiva. Stratego era uno de los últimos refugios humanos en juegos de tablero porque es de información imperfecta: no se ven las piezas del rival. El método combina aprendizaje por refuerzo con regularización que fuerza variación estratégica durante el entrenamiento, más una red de creencias que predice las piezas ocultas del oponente antes de cada movida. El número que llama la atención es el costo: una semana sobre 16 H100 de Nvidia, menos de 8.000 dólares, cerca de 1/500 del cómputo que DeepMind gastó en su intento fallido de 2023, estimado entre 3 y 4,5 millones. El paper salió en Nature. The Decoder
El 48% de los sujetos de prueba creyó que el avatar de video de Tavus era una persona real en una llamada de un minuto (01/10). Tavus presentó Griffin, que llama “Human Interaction Model”: procesa habla, expresiones faciales, tono, gestos y pausas, y al mismo tiempo recibe y genera video. El salto es el dato: 48% de los participantes lo tomó por humano contra 2% de los sistemas anteriores. En una evaluación independiente de Nvidia sacó 3,83 sobre 5, con humanos reales en 3,92 y el mejor sistema previo en 2,80. Por ahora solo hay Griffin-Lite como vista previa de investigación para testers seleccionados, y la versión completa queda en espera hasta resolver cuestiones de seguridad —razonable, considerando para qué sirve algo que pasa por humano en un minuto de video—. Los usos que propone la empresa son tutoría, práctica de conversación y soporte técnico por cámara. The Decoder
Hardware y Robótica
Google puso en órbita su primer satélite de datacenter con TPUs y publicó la investigación que dice que la cuenta cierra recién a 200 dólares por kilo (02/10). El satélite Suncatcher se lanzó la semana pasada y lleva TPUs a bordo para probar si el silicio de entrenamiento aguanta allá arriba. El paper revisado por pares es más interesante que el lanzamiento, porque enumera lo que falta: las tecnologías de red existentes no sirven para unir satélites en clústeres funcionales, el diseño del satélite probablemente tenga que irse a un enfoque de system-on-chip integrado, y la comunicación tierra-órbita todavía pelea con la turbulencia atmosférica y el seguimiento de precisión —la misión TBIRD de la NASA, con 200 Gbps, es el punto de referencia—. La economía es el verdadero cuello de botella: los datacenters orbitales recién empatan el gasto terrestre por unidad de potencia a unos 200 dólares por kilo de lanzamiento, y para llegar ahí SpaceX tendría que lanzar unas 1.800 Starships reutilizando componentes 100 veces. Google lo dice sin vueltas: requiere investigación sostenida y varios hitos críticos todavía no alcanzados. The Register
Robótica: Boston Dynamics mostró la mano nueva de Atlas y la decisión más interesante fue no poner el dedo chico (01/10). Son cuatro dedos y 13 grados de libertad —4 en el pulgar, 3 en cada uno de los otros tres— con actuación directa pensada para manufactura, un solo tipo de actuador y componentes completamente encapsulados, en un tamaño parecido a una mano humana grande. Para validar que el meñique no valía la pena, los ingenieros se ataron el dedo chico y el anular con cinta durante un día entero: la conclusión de Dylan Thrush fue que la destreza extra no compensa tres grados de libertad más, el tamaño y el consumo. Lleva sensores táctiles de presión densos en las puntas de los dedos y la palma, más actuadores retroaccionables y transparentes que dan realimentación propioceptiva. Lo que puede hacer: pinzas deslizantes, agarres trípode diestros y manejo de taladros, atornilladores de torque, amoladoras, clavadoras y sopletes de soldar. El criterio de diseño está declarado: transferencia de aprendizaje por refuerzo de simulación a realidad y manejo confiable de herramientas, no imitar la complejidad de la mano humana. The Robot Report
El primer mini PC con Panther Lake se refrigera con una membrana ultrasónica y corre abajo de 21 dBA sin un solo ventilador (01/10). El Up Xtreme PTL Edge Air de Aaeon usa la tecnología AirJet de Frore en lugar de ventiladores, con opciones de Core Ultra X7 358H —con iGPU Arc B390—, Core Ultra 7 356H y Core Ultra 5 325. Los números del cambio: 35% más delgado y 43% más liviano que los modelos refrigerados de la manera tradicional, a costa de 6% más de consumo y un rango de temperatura operativa más angosto, de -10 °C a 45 °C. No es un producto de consumo: apunta a embebidos e industriales —kioscos, robots móviles autónomos, equipamiento médico—, y el precio se consulta directo a la empresa. Vale seguirlo igual, porque la refrigeración de estado sólido en un equipo real con silicio nuevo es el tipo de cosa que después baja a laptops. Tom’s Hardware
HP sacó el OmniBook 5 a 699,99 dólares con OLED en todas las configuraciones, y la escasez de memoria le parte el lanzamiento en tres (01/10). Lleva Core 5 320 o Core 7 350 —Wildcat Lake—, pantalla OLED de 14 pulgadas, 1,16 kg, batería de 60 Wh con cargador de 65 W por USB-C, y cuatro colores. Lo interesante es cómo quedó escalonado: al lanzamiento hay 1920×1200 a 300 nits con 8 o 16 GB y 256 o 512 GB; la opción de 12 GB y la de 1 TB llegan en noviembre de 2026, y el panel de 2560×1600 a 620 nits recién en marzo de 2027. Es exactamente el efecto de lo que Micron avisó ayer cuando dijo que la memoria sigue escasa hasta 2028: ya no se traduce solo en precios más altos, se traduce en configuraciones que no se pueden vender todavía. Compite con el Dell 14S y el IdeaPad Vibe de Lenovo, todos alrededor de los 700 dólares, apuntando a quien no quiere un MacBook Neo. Tom’s Hardware
Ciberseguridad
Fortinet avisó que hay un 0-day de FortiMail explotado activamente y todavía sin parche: CVE-2026-104286, puntaje 9,8 (02/10). Es un salto de directorio combinado con neutralización incorrecta de bytes NULL, y permite a un atacante sin autenticar escribir archivos arbitrarios en el sistema con pedidos HTTP o HTTPS armados. Las versiones afectadas son FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 y 7.2.0 a 7.2.9; hay que ir a 8.0.2+, 7.6.7+ o 7.4.9+, y las ramas 7.2.x tienen que migrar a 7.4+. El problema es que los parches están anunciados pero no publicados para todos, así que la mitigación por ahora es deshabilitar la función IBE y restringir la interfaz de administración a redes de confianza. Las dos IPs maliciosas a bloquear: 79.141.169[.]187 y 45.129.0[.]192. CISA lo metió al catálogo KEV el 1 de octubre y el plazo para agencias federales vence el 4. The Hacker News · The Register
Cayó KillSec: cinco servidores centrales, al menos 110 TB de datos robados y un supuesto operador principal de 16 años (01-02/10). La Operación KillSwitch, liderada por Alemania con diez agencias de Europa y Estados Unidos más apoyo de Bitdefender y Group-IB, allanó domicilios en España, Rumania, Grecia y Reino Unido el 30 de septiembre. El detenido señalado como operador principal es un rumano de 16 años en Alicante, donde tenía la casa y una oficina montada en un hotel; también cayeron un rumano de 24 que ayudó a montar el grupo en octubre de 2023, otro rumano de veintipico como presunto afiliado, y el holandés Fouad Eltibrizi, imputado en Estados Unidos y Puerto Rico y con pedido de extradición. El supuesto desarrollador cumplió 18 en agosto, así que era menor durante parte de los hechos. El grupo venía desde 2023 con unos 1.000 ataques en todo el mundo bajo doble extorsión, contra servicios financieros, salud, gobierno y empresas, con rescates entre 5.000 y 500.000 dólares. La policía se quedó con el sitio de filtraciones. The Register · The Hacker News
Un backdoor de WordPress se reconstruye solo desde ocho lugares distintos, incluida la memoria compartida de System V (01/10). Lo llaman SC, por los marcadores “SC_” que deja en el contenido inyectado, y la gracia no es la sofisticación de cada pieza sino la redundancia: un .user.ini con auto_prepend_file, un cargador en wp-content/c1b12371.php y su copia oculta, un payload comprimido y codificado en Base64 dentro de db.php, un advanced-cache.php que se reconstruye desde cinco fuentes, un duplicado residente en el functions.php del tema khorshidi, y dos copias más como must-use plugin y plugin normal bajo el nombre hyper-engine-kit. El resumen de los investigadores es el que define el problema: borrás el plugin y el drop-in lo reescribe; borrás el drop-in y el tema lo reescribe. Y como además persiste en segmentos de memoria compartida de System V, limpiar el filesystem y la base de datos no alcanza: hay que purgar la memoria compartida en la misma pasada o vuelve. The Hacker News
Un agente de IA hackeó al instituto holandés que divulga vulnerabilidades, encadenó dos 0-days de Zammad, y se delató dejando notas para sí mismo en los scripts (01/10). La víctima es el DIVD, la organización sin fines de lucro de investigación de seguridad. El encadenamiento fue CVE-2026-102489 —ejecución remota de código sin autenticar y fuga de sesiones de usuario, en Zammad 6.3.0 a 6.5.4 y 7.0.0 a 7.1.3— con CVE-2026-102490, escalada local a root que afecta a todas las versiones; combinados dan 9,4. Lo que convenció al DIVD de que había un agente detrás fue el comportamiento: decisiones automatizadas a velocidad alta, una operación “ruidosa y muy muy desordenada”, y notas que el atacante se dejaba a sí mismo dentro de los scripts explicando qué estaba haciendo. Se llevó direcciones de correo de los investigadores voluntarios y posiblemente otros datos de contacto, lo que los deja más expuestos a ingeniería social. El ataque fue el 21 de septiembre, lo descubrieron el 22, y reportaron al proveedor el 24. Es el caso concreto detrás de la pila de incidentes atribuidos a comportamiento de agentes que la FTC citó ayer. The Register
TA419 se hizo pasar por una ejecutiva de Anthropic y una ex funcionaria de la Casa Blanca para robar credenciales de Microsoft 365 a expertos en política de IA (01/10). El grupo alineado con China suplantó a Lynne Edwards Parker, ex subdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca, a la economista Heidi Crebo-Rediker, y a un empleado jerárquico de Anthropic. El esquema es de varias etapas y por eso funciona: el primer correo invita a integrar un comité asesor de política de IA inexistente o a contribuir a un informe del comité de relaciones exteriores del Senado, y la respuesta —no el correo inicial— trae la URL acortada que lleva a dominios del atacante con pantalla falsa de carga de OneDrive y verificación de Cloudflare Turnstile, para cosechar credenciales por proxy intermediario. Los blancos fueron expertos en política de IA de universidades, think tanks y estudios jurídicos estadounidenses. La campaña principal arrancó el 8 de julio, y ya en febrero habían suplantado a un ejecutivo de Anthropic contra un analista de un think tank. Lo reportó Proofpoint. The Register
Técnicas, repos y práctica
Cloudflare liberó Clef y Clef-flash: modelos abiertos que devuelven probabilidades tipadas en vez de texto, con 38,8 ms de latencia mediana (01/10). La idea rompe con el patrón de pedirle a un LLM que conteste en JSON y después parsear: Clef lee un estado de entrada y un conjunto de preguntas tipadas, y devuelve una probabilidad calibrada para cada respuesta permitida, en una sola pasada no autorregresiva. Son dos tamaños post-entrenados sobre Qwen —Clef de 27B y Clef-flash de 9B—, con licencia Apache 2.0, pesos en Hugging Face, ventana de 64K y hasta 64 preguntas por pedido, en tres tipos: booleano, opción múltiple y puntuación ordenada. Las latencias medianas son 209 ms para Clef y 38,8 ms para Clef-flash contra 524 ms del competidor Jev, y Clef gana en 7 de 10 benchmarks de decisión. Lo accionable: el esquema de preguntas va dentro del pedido, así que se pueden cambiar las etiquetas sin reentrenar, y corre en vLLM, SGLang y Transformers además de Workers AI. Hay también un servicio de afinado por refuerzo que usa el tráfico propio del AI Gateway. Los casos obvios son triage de soporte, clasificación de amenazas, moderación y chequeos de seguridad de agentes: donde la velocidad y la estructura importan más que la explicación. Cloudflare · AlphaSignal
Repos: la skill de auditoría de seguridad de Cloudflare sumó 3.607 estrellas en el día y el revisor de código de Alibaba 3.286 (02/10). La de Cloudflare es una skill para agentes de código que corre la auditoría en seis fases —reconocimiento, caza guiada por cobertura, validación de candidatos, salida estructurada, verificación independiente de cada registro y reporte neutral respecto del blanco— y clasifica cada hallazgo como confirmed con traza completa al código fuente, needs_validation o rejected. Deja architecture.md, coverage-ledger.json, un findings.json validado contra esquema, y tres reportes en Markdown; se instala con npx skills add, licencia MIT, y la página del repo ya marca 16.600 estrellas. open-code-review de Alibaba —34.836 estrellas, Apache 2.0, npm install -g @alibaba-group/open-code-review— es lo mismo pero para revisión de PRs, con una arquitectura híbrida donde lo determinista elige y posiciona los archivos y el agente decide y busca contexto. Lo que lo hace interesante es el trade-off declarado: sobre 50 repos y 200 pull requests dice sacar más precisión y F1 que agentes de propósito general consumiendo cerca de 1/9 de los tokens, a costa de recall más bajo a propósito. GitHub Trending · GitHub · GitHub
Repos: BrowserSkill de Tencent y OpenResearch de alphaXiv confirman el patrón de la semana — lo que crece es el entorno del agente, no el modelo (02/10). Sigue de lo de ayer, donde OpenShell y openrig encabezaban el trending con la misma lógica de aislamiento y orquestación. BrowserSkill sumó 1.302 estrellas en el día sobre 4.214: deja que el agente trabaje en el navegador ya logueado del usuario sin interrumpirlo, abriendo una ventana de agente aparte de la que se pueden prestar y devolver pestañas, con Chrome y Edge desde Chromium 125, y exportación de la historia de acciones a JSON junto con pedidos de red y mensajes de consola para depurar. OpenResearch sumó 939 y va por 6.400: convierte agentes de código —Claude Code, Codex, OpenCode, Cursor, Antigravity— en agentes de investigación, con sesiones paralelas en worktrees de git aislados, seguimiento de experimentos nativo en git con archivos de corrida inmutables, y cómputo en local, SSH, Slurm, Kubernetes o Ray. Los dos son MIT y local-first. GitHub Trending · GitHub · GitHub
Alquilar cuatro H200 para correr DeepSeek V4.1 Flash salió más caro que pagarle la API a DeepSeek, y el experimento está publicado con números (01/10). La consultora The Call Center Doctors probó el “80x más barato” entre el 1 y el 27 de septiembre: cuatro H200 de Nvidia a 9,19 dólares la hora por precio spot, unos 440,88 dólares por día a demanda, cerca de 13.200 al mes. El mismo trabajo por la API de DeepSeek costaba entre 184 y 223 dólares diarios. Para dimensionarlo, su factura de Claude de septiembre fue de unos 5.500 dólares y los mismos tokens por la API de DeepSeek habrían salido entre 3.500 y 7.000, con 4.200 de estimación media. El detalle técnico que explica el fracaso: el setup alquilado llegaba a unos 213 tokens escritos por segundo, pero pasaba el 96% del tiempo de procesamiento releyendo contexto de conversación en caché en vez de generar. Encima encontraron escapes de sandbox —ejecución de código vía archivos de configuración en carpetas temporales compartidas—, así que nunca lo dejaron escribir código: lo usaron solo como 48 a 64 revisores de lectura. La lección accionable es la de siempre y vale repetirla: el precio por token no es el costo, y el hardware propio solo gana si la utilización lo justifica. Tom’s Hardware