El Compilado Hilos Temas Archivo RSS

lunes · 12 min de lectura

Briefing Tech — 5 de octubre de 2026

Trump creó la Super Intelligence Force y Altman marca la cancha contra Anthropic; China acumuló 343 escáneres DUV para hacer 7nm sin EUV; 0-day de NetScaler explotado en horas; y Strata corre un 125B en una placa de gamer.

iahardwareroboticaciberseguridadtecnicas

Generado el 5 de octubre de 2026 a las 13:30 UTC. Cubre las últimas 24 horas.

TL;DR

  • Trump creó la “Super Intelligence Force” con el director de Inteligencia Nacional al frente, y Altman aprovechó para marcar la diferencia con Anthropic: hay que aceptar que pasen algunas cosas malas.
  • Un informe estima que China acumuló 343 escáneres de inmersión DUV, suficientes para hacer 7nm sin EUV, y pide prohibir la exportación por completo.
  • Citrix parchó un 0-day de NetScaler que ya se estaba explotando, y pegó en equipos actualizados días antes.
  • Google congeló su programa de bug bounty open source porque lo inundaron de reportes generados con IA.
  • Strata corre Qwen3.8-Flash-Next de 125.000 millones de parámetros en una placa de gamer, y un benchmark de la comunidad le dio 89,1% contra 71,9% de un 27B en el mismo fierro.

IA

Trump creó la “Super Intelligence Force” y puso al director de Inteligencia Nacional, Jay Clayton, a conducir la IA federal (04/10). Lo anunció el domingo por redes sociales, con Andrew Ferguson de la FTC, Emil Michael —CTO del Pentágono— y Scott Kupor de la OPM como co-líderes, reportando directo a Trump y a su jefa de gabinete Susie Wiles. El mandato es coordinar el esfuerzo federal “para que Estados Unidos siga liderando el mundo en Super Inteligencia”, hablando con empresas, proveedores de infraestructura, grupos de interés público y organizaciones religiosas. El rebranding de “artificial” a “super” ya se está contagiando: Musk confirmó que SpaceXAI pasa a llamarse SpaceXSI. PBS NewsHour · TechCrunch · SecurityWeek

Altman dice que OpenAI y Anthropic tienen visiones del mundo incompatibles sobre regulación, y que el mundo debería aceptar que pasen algunas cosas malas (04/10). Sigue de cuando se despegó de la “inteligencia mágica en el cielo”: ahora el que marca la cancha es él, y la línea la traza contra Anthropic. El argumento es que los beneficios de la tecnología justifican correr algunos riesgos, y que pedir garantías antes de desplegar es una diferencia de fondo, no de grado. Viene cuatro días después de que se fuera David Robinson del equipo Trustworthy AI diciendo exactamente lo contrario. Reuters vía US News · Techmeme

Reflection prepara un modelo de pesos abiertos estadounidense de primera línea, y Axios dice que sale este mes (04/10). La fundaron en marzo de 2024 Misha Laskin e Ioannis Antonoglou, los dos ex Google DeepMind, y levantó 2.000 millones de dólares a una valuación de 8.000 millones en octubre de 2025, más un acuerdo de cómputo con Nebius por arriba de los 1.000 millones. El objetivo declarado es pelearle de igual a igual a DeepSeek y Qwen, no a los cerrados de OpenAI, Anthropic y Google. Es la primera vez en dos años que un laboratorio estadounidense bien financiado apunta explícitamente al nicho que los chinos tienen monopolizado. Crypto Briefing · Digg

Los system prompts de Muse, extraídos por investigadores, muestran que Meta arma “una página para cada persona en la vida del usuario” y la actualiza cada hora (04-05/10). Según el reporte de Wired, cada página guarda dónde vive la persona, de qué trabaja, los temas que se repiten —la mudanza, el ahorro compartido—, las fechas que importan como cumpleaños y aniversarios, y el historial: viajes, peleas resueltas, hitos recientes. También hay tips para mejorar la relación. Nada de esto se le pide a la persona perfilada, que ni se enteró, y el que lo lee es un modelo que corre en la infraestructura de Meta. Social Media Today · Techmeme

GPT-6 Astra rompió en seis horas un cifrado napoleónico de 1809 que aguantó 217 años (04/10). Lo corrió Carter Church, ingeniero de SentinelOne, con un solo prompt sobre la imagen de 24 filas de números, letras y símbolos inventados que salieron del cuartel de Eugène de Beauharnais para el general Auguste de Marmont. El texto resuelto es un parte de tropas sobre los preparativos de la invasión austríaca, y completa una frase de las memorias de Napoleón de 1865 que quedaba cortada: termina con “una junta de chusma”. Satoshi Tomokiyo, que mantiene la base de cifrados históricos sin resolver de Cryptiana, lo marcó como resuelto, y Church publicó el paquete completo con un script que regenera la lectura, así que es verificable mecánicamente contra el texto cifrado. Tom’s Hardware


Hardware y Robótica

Un informe estima que China acumuló 343 escáneres de inmersión DUV, y que 270 de ellos alcanzan para producir 7nm sin tocar una sola máquina EUV (05/10). El cálculo es del Center for Technology & Statecraft, que cuenta más de 13.000 millones de dólares gastados en herramientas de ASML entre 2024 y 2025 y pide por eso una prohibición total de exportación, no la actual que solo frena el EUV. El punto técnico es que la litografía de inmersión con múltiples patronados llega a 7nm: es más caro y el rendimiento es peor, pero funciona, y los fierros ya están instalados. Si el número es correcto, el control de exportaciones que se armó alrededor del EUV llegó tarde. Tom’s Hardware · SCMP · TrendForce

Los 32 GB le ganaron el primer puesto a los 16 GB en la encuesta de Steam, justo en medio de la escasez de memoria (05/10). La encuesta de septiembre pone 32 GB en 42,22%, con una suba de 4,77 puntos en el mes, y 16 GB cae a 37,82%. Crecieron también las configuraciones raras: 24 GB llegó a 2,56% y 48 GB a 1,46%. En el mismo relevamiento AMD tocó su mejor número del año con 48,37% de los CPUs, contra 51,63% de Intel, y en Linux la relación es 66,18% a 33,71% a favor de AMD. Que la gente siga subiendo de capacidad mientras los precios de RAM se van a las nubes dice más de la presión de los juegos que del bolsillo. Tom’s Hardware

Amazon se compromete a dejar de firmar acuerdos de confidencialidad con los gobiernos por sus datacenters, después de que la oposición vecinal le bloqueara 68.000 millones de dólares en proyectos en un trimestre (05/10). El programa, que anunció hoy, incluye 1.000 millones de dólares en cinco años para las comunidades donde AWS pone fierros, mejoras de eficiencia en más de 300 escuelas y edificios comunitarios, y retrofits en 30.000 hogares que apuntan a bajar la factura entre 20% y 40%, unos 700 dólares por año. Promete también publicar cada año el consumo de energía, de agua y el porcentaje de electricidad libre de carbono. Hay más de 100 moratorias de datacenters propuestas en Estados Unidos: esto es el precio de entrada que ya no se puede negociar en silencio. Tom’s Hardware

Robótica: RobCo se volvió unicornio vendiendo 40 millones de dólares en acciones de sus empleados, y duplicó valuación en nueve meses (05/10). La empresa de Múnich hace hardware robótico flexible para pymes industriales —carga y descarga de máquinas, paletizado— y ya vendió más de 1.000 robots, con el Grupo BMW entre los clientes. Venía de unos 500 millones en la Serie C de enero. En la venta secundaria entraron Lightspeed, Lingotto Innovation y Sequoia, más Cherry Ventures, European Tech Collective y Leitmotif, el brazo inversor respaldado por Volkswagen. El próximo paso es Alfie, un robot industrial autónomo que sale comercialmente en marzo de 2027. Silicon Republic · Trending Topics

Robótica: Safeworld salió del sigilo con más de 12 millones de dólares para probar en simulación que los robots con IA generativa no van a lastimar a nadie (05/10). La fundaron Ding Zhao, que dirige el Safe AI lab de Carnegie Mellon, junto a Kyle Wong y Simo Rachidi, y la ronda semilla la lideran Shine Capital y a16z Speedrun. El método es armar simulaciones con modelos humanos realistas sobre Genesis o MuJoCo y correr miles de escenarios de lo que la gente hace de verdad: tropezarse, caerse, cargar cosas, aparecer de atrás de una esquina ciega. El primer cliente es Gritt Robotics, que hace el cerebro de robots de construcción para parques solares industriales. Es el eval de seguridad probabilístico aplicado a fierros que se mueven. TechCrunch


Ciberseguridad

Citrix parchó un 0-day de NetScaler que ya se estaba explotando, y pegó en equipos que habían sido actualizados días antes (05/10). El CVE-2026-88779 puntúa 8,7 y es un desbordamiento de memoria que tumba el servicio cuando el NetScaler está configurado como proveedor de servicio o de identidad SAML. Afecta ADC y Gateway 14.1 y 13.1, más las variantes FIPS y NDcPP, y se arregla en 14.1-73.41 y 13.1-64.28. Lo encontraron Bishop Fox y watchTowr, que lo reprodujo en horas desde la actividad de sus honeypots. Ya está en el catálogo KEV de CISA, con fecha límite del 7 de octubre para las agencias federales. The Hacker News · SecurityWeek

Google congeló su programa de bug bounty de open source porque lo inundaron de reportes automatizados que no sirven (04-05/10). La explicación oficial es que la pausa se debe a “un aumento significativo de envíos automatizados, la enorme mayoría de los cuales no son válidos”. Es el mismo mecanismo que ya rompió otros programas: el costo de generar un reporte plausible se fue a cero y el de triagearlo no bajó nada, así que el que paga la cuenta es el mantenedor. Que lo frene Google, que tiene el equipo de triage más grande del rubro, marca dónde está el techo. TechCrunch · BleepingComputer · Help Net Security

Un generador de números aleatorios mal elegido en Rejetto HFS deja forjar la cookie de sesión del administrador, y un actor chino lo está usando contra hosts de Estados Unidos (05/10). El CVE-2026-61500 puntúa 9,3 y afecta las versiones 3.0.0 a 3.2.0: alcanza con juntar unas pocas respuestas de login para reconstruir el estado del generador, recuperar la clave de firma y armarse una cookie de admin válida, que después ejecuta código por la función server_code. VulnCheck detectó la explotación el 1 de octubre, un día después de que Alejandro Ramos publicara una prueba de concepto en Python. El parche salió en 3.2.1, en julio. The Hacker News

La botnet Cling esconde sus comandos haciéndolos pasar por respuestas legítimas del servicio STUN de Google (05/10). El análisis es de Nozomi Networks: el malware entra por el viejo CVE-2021-35394 del SDK Jungle de Realtek —un 9,8 que todavía anda dando vueltas en routers y DVRs— y lleva adentro exploits para otras siete fallas, de Eir D1000 a MVPower, LB-LINK, FiberHome, TBK y Linksys. Lo distinto es el canal de control: manda un STUN Binding Request cada cinco segundos a 13 servidores hardcodeados y recibe las órdenes codificadas en el campo de transaction ID, con el IP de origen falseado al de Google (74.125.250.129). No es un paquete que parece STUN, es un paquete que parece la respuesta de Google. The Hacker News


Técnicas, repos y práctica

Strata corre Qwen3.8-Flash-Next, 125.000 millones de parámetros, en una placa de gamer, y el benchmark que hizo la comunidad le dio 89,1% contra 71,9% de un 27B en el mismo fierro (04-05/10). El repo llegó a 844 puntos y 374 comentarios en Hacker News. La receta es repartir el modelo: la GPU se queda las partes calientes, la RAM tiene todo el modelo, el CPU procesa el resto y el SSD guarda las tablas de lookup, más decodificación especulativa con un modelo chico que adivina y el grande que valida en paralelo. El repo declara 94 tokens por segundo en una RTX 5070 y 60 en una RX 9070 XT, con 12 GB de VRAM y 32 GB de RAM como piso. El dato más útil lo puso un usuario que midió en una 3090 destartalada: el 125B en iq3_xxs sacó 114 de 128 en generación y completado de código contra 92 de 128 de un 27B en Q4/Q5, con la mitad de fallas de API y 20 minutos más de corrida. Cuantizar fuerte un modelo grande le ganó a cuantizar poco un modelo chico. GitHub · Hacker News

Repos: e2e pasó de 344 a 1.430 estrellas en el día y se quedó con el primer puesto del trending (05/10). Sigue de cuando entró al trending ayer: cuadruplicó el ritmo en 24 horas y ya va por 3.901 estrellas totales. La idea sigue siendo la misma y es la parte que vale copiar: describís el objetivo en lenguaje natural, el agente lo ejecuta, y los pasos quedan grabados para que las corridas siguientes los repitan sin llamar al modelo hasta que la app cambie. Los tests sin pasos de agente no gastan ni un token, y podés poner tu propia API key, tu suscripción o un modelo local. GitHub · Trending

Solo el 11% de unas 400 empresas pudo pronosticar su gasto en IA, y un estudio encontró que los modelos baratos salen más caros que los caros en el 32% de más de 6.800 tareas (05/10). El número de abajo es el que cambia decisiones: elegir por precio de token es elegir por la variable equivocada un tercio de las veces, porque el modelo barato reintenta, alarga el razonamiento y arrastra más contexto hasta que el costo por tarea resuelta lo pasa. La métrica a mirar es costo por tarea completada, no dólares por millón de tokens. Y si tu equipo no puede proyectar la factura del mes que viene, estás en el 89%. Techmeme

GHOST: un agente de largo plazo pisa en el 11,5% de los casos una restricción de seguridad que le dieron muchos turnos antes (05/10). El paper lo nombra Governance Hazard from Overlooked Safety Constraints across Turns y mide el fenómeno sobre GPT-5.5: no es un caso raro, pasa en condiciones normales, y el resultado teórico es que si el riesgo de violación por turno no baja lo suficientemente rápido, la ejecución entra a la zona de peligro casi con certeza. La defensa que proponen, STAR-Guard, tiene dos capas: restaurar al contexto las restricciones viejas que son semánticamente relevantes antes de que el agente proponga la acción, y una auditoría determinista previa a ejecutar que bloquea lo que se escape. Con eso los eventos GHOST bajaron a cero en sus pruebas. Si tenés un agente con muchos turnos, el chequeo barato es el segundo. arXiv

Repos: text-to-cad sumó 456 estrellas en el día y ya va por 12.800 — skills de CAD, CAE y CAM para que el agente exporte STEP, URDF y G-code (05/10). Continúa la línea del agente que diseña CAD de ayer, pero resuelta como librería de skills en vez de proyecto cerrado: el agente interpreta un pedido en texto o una imagen, arma el modelo 3D y lo saca en STEP como formato principal, más STL, 3MF, GLB, DXF, URDF, SRDF, SDF y G-code. Hay skills aparte para conseguir piezas, hacer planos y manejar descripciones de robots. Licencia MIT, y se instala por el CLI de skills o como plugin nativo. Que la salida incluya URDF y G-code es el detalle: no termina en un render, termina en algo que una impresora o un robot puede ejecutar. GitHub · Trending

Ver todos los briefings