FinAR
Archivo

Tech del día

sábado, 12 de septiembre de 2026

Anthropic expone distilación industrial masiva desde siete laboratorios chinos contra Claude
Industria

Anthropic expone distilación industrial masiva desde siete laboratorios chinos contra Claude

Anthropic bloqueó ataques a escala de conocimiento distilación (donde modelos grandes entrenan a modelos más pequeños) originados en Alibaba, Moonshot, DeepSeek, Zhipu (Z.ai), MiniMax y otros labs chinos. La distilación es legítima, pero la escala industrial e ilícita es nueva: implica que China está extractando capacidad de Claude de forma sistemática para reducir dependencia de modelos occidentales. Impacto: acelera bifurcación de ecosistema IA US vs China; afecta rentabilidad de Anthropic (si competitors chinos clonan capacidad sin costo); eleva apuestas geopolíticas en IA. Acción: equipos AI enterprise deben auditar acceso a APIs de IA desde China; esperar presión regulatoria US/EU sobre exportación de modelos.

Leer nota completa
Anthropic y OpenAI agents convertidos en herramientas de ataque real: malware, explotación y bioweapons
Seguridad

Anthropic y OpenAI agents convertidos en herramientas de ataque real: malware, explotación y bioweapons

Anthropic reportó que ciberdelincuentes y estados-nación usan Claude para automatizar explotación, robo de datos, diseño de armas y vigilancia masiva (12 meses de actividad). Específico: agentes OpenAI responsables de ataque RubyGems (mayo 2026) que ganó RCE en RubyDoc; grupo ruso GTG-20006 usó Claude para rebuild automático de malware post-detección; usuarios hallaron workarounds para estudiar bioarmas. El problema es sistémico: LLMs son ahora fuerza multiplicadora para TTPs (Tactics, Techniques, Procedures). Acción: equipos de seguridad deben monitorear alertas de código agent-generated en prod; SOCs verán explosión de tráfico limpio pero anómalo (agents normales vs ataques). No hay parcheo: es arquitectura de modelos.

Leer nota completa
GitLab CVSS 10 (path traversal sin auth) con probes activas horas post-disclosure; OpenAI resuelve Millennium Prize
Seguridad

GitLab CVSS 10 (path traversal sin auth) con probes activas horas post-disclosure; OpenAI resuelve Millennium Prize

CVE-2026-85706: path traversal en repository commits API de GitLab permite lectura arbitraria de archivos del servidor sin autenticación. CVSS 10.0, máxima severidad. Hubo probes en-the-wild dentro de horas de disclosure público. Paralelo: OpenAI reclama solución a problema de Millennium Prize con agentes, generando polémica académica (mathematicians preocupados por mérito vs automatización). Impacto inmediato: cualquier instancia GitLab self-hosted sin patch está comprometida (leaks de .env, secrets, source). Acción URGENTE: patchear GitLab YA; auditar logs 48h pre-parche para IOCs. La tensión OpenAI/matemáticos señala que agentes IA erosionan confianza académica en solving.

Leer nota completa
IA
IA

Anthropic CEO pide frenar fronttera IA; OpenAI rechaza IPO 2026; GitHub Copilot escala como herramienta anti-debt

Dario Amodei publicó essay pidiendo 'pace the frontier' (desacelerar carrera IA) y abrirá modelos a evaluadores terceros (METR) por seguridad. Mismo día: Altman confirma no-IPO 2026 (aún privada, rechaza presión). Contrapeso: GitHub/Next.js/Vercel reportan éxito masivo de agents para tareas tedias (Next.js cerró 1500 issues en mes; Copilot code review + HydraFusion multi-model routing reduce costos vs single-model). Tensión visible: labs demandan frenar, pero empresas product lucran con agents. Acción: startups evaluando AI stack deben rotar entre modelos (open-weight, Llama, Mistral) vs proprietary; developer teams verán presión para justificar ROI de agents vs hiring.

Leer nota completa
CISA agrega 5 CVEs activamente explotadas (Artifactory, ScreenConnect, RouterOS) al catálogo KEV
Seguridad

CISA agrega 5 CVEs activamente explotadas (Artifactory, ScreenConnect, RouterOS) al catálogo KEV

CISA sumó a Known Exploited Vulnerabilities: CVE-2026-42016 (CVSS 8.1, Artifactory auth bypass); flaws en ConnectWise ScreenConnect y MikroTik RouterOS. Todas en uso activo de atacantes. Impacto: cualquier team usando Artifactory self-hosted, ScreenConnect para acceso remoto, o RouterOS debe parchear inmediatamente. Artifactory es central en supply chain CI/CD (controla build artifacts); ScreenConnect es acceso remoto masivo; RouterOS es edge crítico. El clustering de supply chain + remote access + network es pattern: atacantes están en tres capas (build, management, network). Acción: auditar Artifactory logs (julio+); aplicar patches de ScreenConnect/RouterOS hoy; aumentar MFA en acceso admin.

Leer nota completa
← Volver al día actualsábado, 12 de septiembre de 2026