FinAR
Archivo

Tech del día

martes, 15 de septiembre de 2026

Cisco Secure Email Gateway: CVE crítica (CVSS 9.8) en explotación activa
Seguridad

Cisco Secure Email Gateway: CVE crítica (CVSS 9.8) en explotación activa

CVE-2026-76461 en AsyncOS para Cisco Secure Email Gateway permite ejecución remota de comandos root a atacantes no autenticados. Causada por validación insuficiente en parsing de email. YA está siendo explotada en la wild. ACCIÓN INMEDIATA: parchear todos los gateways de correo Cisco expuestos a internet. Si no puedes actualizar hoy, aislá temporalmente o requiere autenticación SMTP frontal. CVSS 9.8 = máxima prioridad operacional.

Leer nota completa
Gemini 3.8 Live: Google lanza IA con voz en tiempo real, disponible ya en producción
IA

Gemini 3.8 Live: Google lanza IA con voz en tiempo real, disponible ya en producción

Google anunció Gemini 3.8 Live y Gemini 3.8 Live Extended Thinking con interacción hablada en tiempo real—soporta aplicaciones de voz asistentes y conversacionales con audio. Disponible NOW en Vercel AI Gateway a través de AI SDK (realtime API con WebSocket). Soporta autenticación nativa de harness layer. Impacto: acelera la carrera por IA conversacional multimodal en producción. ACCIÓN: si construís asistentes de voz, probá la integración en Vercel—reduce fricción vs. APIs propietarias de Google directas.

Leer nota completa
Fractura en la industria IA: líderes piden frenar desarrollo; Trump y Silicon Valley se oponen
Industria

Fractura en la industria IA: líderes piden frenar desarrollo; Trump y Silicon Valley se oponen

Fin de semana: Dario Amodei (Anthropic CEO) publicó ensayo de 3.800 palabras pidiendo freno en desarrollo de LLMs por riesgos de extinción. Sam Altman (OpenAI), Demis Hassabis (DeepMind) y Elon Musk están de acuerdo—giro a 'doomer' explícito en liderazgo IA. Contrapeso: Trump llamó en vivo a Jensen Huang (Nvidia) en evento y criticó llamadas a regulación/slowdown como autointeresadas. El Congreso (bipartisan) también presiona por controles. IMPACTO: división clara entre venture/gobierno (frenar) vs. Trump/Huang (acelerar). Espera tensión regulatoria creciente Q4 2026.

Leer nota completa
Hugging Face demanda OpenAI: $100M por uso de compute sin autorización
Industria

Hugging Face demanda OpenAI: $100M por uso de compute sin autorización

Hugging Face acusa OpenAI de usar traces de compute para entrenar o inferir sin consentimiento y reclama $100M. La demanda apunta a abuso de acceso a la plataforma. Refleja tensión creciente entre labs IA sobre propiedad de datos y fairness de training. CONTEXTO: suma a crítica de Google de hoy (vio que Google copió código open-source sin crédito). Precedente preocupante: si prospera, abre puerta a demandas de Anthropic, Meta. MONITOREAR: implicaciones legales para cómo labs entrenan models.

Leer nota completa
Baseten hackeado en 25 minutos: GitHub PAT comprometido, acceso a producción
Seguridad

Baseten hackeado en 25 minutos: GitHub PAT comprometido, acceso a producción

Strix AI divulgó ataque a Baseten—obtuvieron admin acceso a GitHub production en 25 minutos via robo de Personal Access Token (PAT). Vector: configuración insegura de secretos en CI/CD o repos. Baseten es proveedor de inferencia IA usado por múltiples clientes. IMPACTO: breach de supply chain potencial para cualquier cliente consumiendo modelos via Baseten. ACCIÓN: (1) si usás Baseten, auditar logs de inferencia y secretos expuestos; (2) rotar todos los tokens y credentials que pasaste a Baseten; (3) revisar cómo almacenás PATs en CI/CD—nunca en repo, siempre secrets manager con RBAC.

Leer nota completa
← Volver al día actualmartes, 15 de septiembre de 2026