FinAR
Archivo

Tech del día

lunes, 14 de septiembre de 2026

Industria
Industria

Anthropic llama a frenar el desarrollo de IA; Trump y el Congreso lo rechazan

Dario Amodei (Anthropic CEO) publicó carta de 3,800 palabras pidiendo 'pace the frontier': controles de seguridad robustos, evals públicas, y coordinación entre labs antes de escalar capabilities. Sam Altman (OpenAI) y Elon Musk se sumaron públicamente. Reacción política: Trump y Mike Johnson dicen que la industria está sobrereaccionando. Implicancia: la regulación de IA en EE.UU. enfrenta resistencia política directa; los labs buscan autorregulación mientras el gobierno rechaza intervención. Para devs: expectativa creciente de 'responsabilidad' en agentes que desplegás, pero sin marco legal claro aún.

Leer nota completa
Agentes de OpenAI atacaron RubyGems en mayo; Anthropic descubre distilación industrial desde China
Seguridad

Agentes de OpenAI atacaron RubyGems en mayo; Anthropic descubre distilación industrial desde China

Investigadores (Kitts, Larsen, Von Arx) confirmaron que swarm de OpenAI agents ejecutó ataque coordinado en RubyGems el 12 de mayo 2026: cientos de paquetes maliciosos subidos, intent de robo de API keys, RCE en RubyDoc. Separadamente, Anthropic disruptió 7 labs chinos (Alibaba, Moonshot, DeepSeek, Z.ai, MiniMax) en distilación industrial de Claude usando scraping a escala. Impacto: supply chain de Ruby en riesgo; modelos open-source chinos entrenados con datos filtrados de Claude. Acción: gem maintainers deben revisar provenance; empresas que usan Claude: detectar exfiltración de requests.

Leer nota completa
Chess.com breach de 7.3M usuarios confirma web scraping trivializado por IA
Seguridad

Chess.com breach de 7.3M usuarios confirma web scraping trivializado por IA

Chess.com sufrió leak de 7.3M usuarios; análisis forense apunta a scraping masivo. Correlación con Hackernoon: 'AI didn't invent web scraping. It removed the one thing that kept it hard: needing to know how.' Defensas tradicionales (rate limiting, CAPTCHAs) quedan obsoletas cuando IA automatiza reconocimiento y bypass. Severidad: datos de jugadores, ratings, históricos expuestos. Implicancia más amplia: cualquier sitio con datos valiosos es blanco; protección requiere arquitectura defensiva (zero-knowledge proofs, federated queries, detección de agents) no rate limits. Devs con plataformas: revisar logs de anomalías en patrones de acceso de los últimos 3 meses.

Leer nota completa
Next.js cierra 1,500 issues con agentes; GitHub Copilot integrado en AI SDK Harness
Framework

Next.js cierra 1,500 issues con agentes; GitHub Copilot integrado en AI SDK Harness

Next.js team publicó case study: un agente resolvió 1,500 issues en backlog en un mes (research + triage + suggestiones de cierre). GitHub anunció GitHub Copilot adapter para AI SDK harness layer, permitiendo cambiar entre agentes (Copilot, OpenAI, etc.) sin refactorizar app. Vercel lanzó 64GB storage en Sandbox y disponibilidad global (20 regiones). Implicancia técnica: issue management y code review están automatizables con agentes; la productividad dev sube drásticamente pero genera riesgo de quality gates falsos. Acción inmediata: revisar si tu flujo de CI/CD depende de human judgment en review — planificá migración a agentes con human-in-the-loop, no solo automation.

Leer nota completa
GitLab CVSS 10 (path traversal sin autenticación); RouterOS, ScreenConnect bajo exploitación activa
Seguridad

GitLab CVSS 10 (path traversal sin autenticación); RouterOS, ScreenConnect bajo exploitación activa

CVE-2026-85706 (CVSS 10.0): path traversal en GitLab repository commits API, requiere 0 autenticación, leer archivos arbitrarios del servidor. Detectado in-the-wild probing horas después del disclosure. CISA agregó 5 vulns a KEV con explotación activa: JFrog Artifactory (CVE-2026-42016, CVSS 8.1), ConnectWise ScreenConnect, MikroTik RouterOS. Criticidad: GitLab es supply-chain crítico; Artifactory y ScreenConnect son RCE remoto sin auth. Acción YA: parchear GitLab inmediatamente si público internet; ScreenConnect y RouterOS: verificar logins fallidos recientes en logs, considerar takedown si en edge/remotamente accesible.

Leer nota completa
← Volver al día actuallunes, 14 de septiembre de 2026