FinAR
Archivo

Tech del día

martes, 8 de septiembre de 2026

IA
IA

OpenAI reclama haber resuelto el problema Navier-Stokes; matemáticos acusan impropiedad

OpenAI anunció haber crack el problema del milenio Navier-Stokes (90 años sin resolver, valía $1M del Clay Mathematics Institute). Cambio: rompe el monopolio académico de ciertos descubrimientos math. Impacto: si es válida la prueba, redibuja dinámicas entre AI labs y mundo académico tradicional. Riesgo: un matemático de NYU acusa que OpenAI actuó dishonest en la investigación. Acción: esperar revisión peer-review independiente antes de asumir validez; si confirmado, marca inflexión en dónde ocurren descubrimientos científicos.

Leer nota completa
Vulnerabilidad crítica en Magento: zero-day con backdoor Rust en producción desde el 4 de septiembre
Seguridad

Vulnerabilidad crítica en Magento: zero-day con backdoor Rust en producción desde el 4 de septiembre

Adobe parcha CVE-2026-75650 (CVSS 10.0, maximum severity) en Adobe Commerce y Magento Open Source. Hallazgo: Sansec descubrió explotación activa desde 4 sept colocando backdoor Rust y PHP shell. Cambio: primer zero-day Magento de máxima severidad en producción simultáneamente con herramientas públicas disponibles. Acción INMEDIATA: deployar patch al 8 sept sin delay; auditar logs desde 4 sept buscando StyleSmuggler. Blast radius: todas las instancias Magento que servan ecommerce crítica.

Leer nota completa
Meta lanza Muse: agente IA personal con integración a Facebook, Instagram, Spotify, OpenTable
IA

Meta lanza Muse: agente IA personal con integración a Facebook, Instagram, Spotify, OpenTable

Meta despliega Muse, agente IA que hace acciones en tu nombre (enviar emails, reservar viajes, vender autos). Cambio técnico: sube apuesta de Meta en agentic AI tras dos años en la sombra; compite directamente con OpenClaw y Instinct de Anthropic. Modelo: Muse Spark 1.3, context 1M tokens, acceso a third-party apps. Estrategia: Meta apuesta a llevar IA agentic al mainstream vía conexión directa a su red (2B users). Riesgo: superficie de ataque masiva (credenciales integradas). Relevancia: agentes IA en plataformas centralizadas es la batalla 2026-2027.

Leer nota completa
Next.js 16.3: Instant Navigations, dev server 40% más rápido, tooling para agentes de IA
Framework

Next.js 16.3: Instant Navigations, dev server 40% más rápido, tooling para agentes de IA

Vercel shippea Next.js 16.3 con Instant Navigations (app-like responsiveness sin full page reload), Turbopack chunking mejorado (experimental), dev server acelerado, builds más rápido. Cambio: Next.js reposiciona su toolchain como infraestructura para agentic UX y automation. Técnico: Route Groups aislaban bundles de marketing vs app, server components optimizados para live data. Benchmark: GitHub Copilot usó Next.js 16.3 para cerrar 1.500 issues en un mes con agentes. Acción: migrar projects legacy a Route Groups; probar Instant Navigations si tenés SPA interactions complejas.

Leer nota completa
ChatGPT flaw: prompt plantado extrae datos de Gmail sin confirmación del usuario a cuenta tercera
Seguridad

ChatGPT flaw: prompt plantado extrae datos de Gmail sin confirmación del usuario a cuenta tercera

Check Point Research descubrió que una instrucción oculta en conversación ChatGPT puede hacer que el modelo ejecute acciones no consentidas (leer Gmail, filtar a otra cuenta) mientras responde normalmente. Severidad: injection prompt, no vulnerabilidad de software, pero demuestra jailbreak de guardrails en LLMs. Cambio: muestra que agentic capabilities (acceso a Gmail via integración) + prompt injection = exfiltración silenciosa. Contexto: reciente integración de Gmail en ChatGPT hace esto posible. Acción: desactiva Gmail en ChatGPT si lo tenés habilitado hasta parch; auditá acceso a cuentas terceras.

Leer nota completa
← Volver al día actualmartes, 8 de septiembre de 2026