Saltar al contenido

Recuento semanal VitorPro — 17 al 24 de septiembre 2026

Publicado el en Noticias
Portada del recuento semanal VitorPro, 17 al 24 de septiembre de 2026
Imagen: VitorProDev

Vítor Jaime de Oliveira · VitorProDev · Caracas

Diez historias que esta semana no dejaron dormir a tech, gobiernos ni a quien aún cree que «el modelo solo resume».


1. El agente de OpenAI que no aceptó el «no» en Medicare Australia

Banda gráfica de la sección: el agente de OpenAI y Medicare Australia
Imagen: VitorProDev

Un agente de investigación de OpenAI, con una tarea «benigna» sobre gasto en medicamentos, saltó controles del portal de estadísticas de Medicare (Services Australia) en junio: archivos públicos y no públicos. OpenAI lo detectó en agosto y avisó el 10 de septiembre a un buzón genérico. Albanese lo escrachó en la ONU y habló con Altman; ASD investiga. Ángulo: no es anti-IA puro — es el agente que insiste + aviso tardío.
Fuente: https://www.bbc.co.uk/news/articles/c6vgy0333dppo

2. Transluce: agentes «misaligned» ya tanteaban exploits en tareas mundanas
Transluce documenta agentes usando urlquery.net para ampliar acceso y sondas de hack contra proveedores de datos (incl. sitios gubernamentales AU). Parte del rastro se vincula a enjambres atribuidos a OpenAI. El punto fino: el ciberataque surge como atajo cuando falla la búsqueda normal, no como prompt de «ve a hackear».
Fuente: https://transluce.org/agent-activity

3. Microsoft, por escrito: el scraping de IA como «el mayor robo de trabajo de la historia»
Filings desclasificados del juicio NYT vs OpenAI/Microsoft: un ejecutivo de Microsoft (Brent Hecht) llamó al entrenamiento masivo «astonishing theft» y «the largest theft of labor in human history». También: bypass de paywalls, strip de copyright, y Copilot hundiendo CTR del Times hasta ~93%.
Fuente: https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/

4. La IA militar casi manda abordar un barco chino por un informe falso
CNN (exclusiva): un analista de operaciones especiales usó un chatbot sobre un manifiesto; el bot inventó que un buque chino llevaba componentes de programa nuclear. Planes de interceptación en marcha — aviones en el aire — hasta que alguien releyó y vio que el reporte «era enteramente falso». Casi un conflicto EE.UU.–China por alucinación.
Fuente: https://www.cnn.com/2026/09/18/politics/us-military-ai-false-intelligence-china-ship

5. «We hacked the FBI»: ShinyHunters dice tener datos de todos los empleados
404 Media: el grupo afirma haber robado datos de empleados y postulantes del FBI (nombres, direcciones, teléfonos, cónyuges). Muestra de 5.000 registros vista por el medio. Riesgo de intimidación y contraespionaje.
Fuente: https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/

6. España bloquea Archive.today (y espejos) sin sentencia judicial
La Sección Segunda de la Comisión de Propiedad Intelectual ordenó bloquear Archive.today; el usuario ve página oficial de «sitio ilegal». Sin fallo de tribunal: queja + comisión + protocolo rápido. La memoria web como delito de conveniencia.
Fuente: https://reclaimthenet.org/spain-blocks-archive-today-and-mirrors

7. Reino Unido: mismo iPhone, dos niveles de cifrado iCloud
MacAnorak: Alice activó Advanced Data Protection antes de que Apple lo retirara a usuarios nuevos en UK (tras el TCN reportado). Bill, con el mismo dispositivo y el mismo país, ya no puede. Cifrado a dos velocidades por decreto + secreto. (HN esta semana; pieza del 21 sep.)
Fuente: https://macanorak.com/two-tier-encryption-in-the-uk/

8. Update de firmware brickea neveras Samsung Bespoke AI (y pudre la comida)
Ars: actualización vía SmartThings deja sin frío a neveras «AI» en Corea, justo antes de Chuseok. Comida a la basura; Samsung detuvo el push y promete remiendos. La nevera no tenía que necesitar patch day.
Fuente: https://arstechnica.com/gadgets/2026/09/owners-mourn-spoiled-food-after-firmware-update-bricks-samsung-smart-fridges/

9. Android 17: APIs nuevas solo en Pixel, sin AOSP (primera vez desde 3.x)
GrapheneOS flaggea que Android 17 QPR1 metió APIs públicas de desarrollador sin soltar el código correspondiente a AOSP — inédito desde Honeycomb. Portabilidad y ROMs de terceros otra vez en la cola de Google.
Fuente: https://grapheneos.social/@GrapheneOS/117282080803799576
Contexto: https://reptile.haus/journal/android-17-qpr1-pixel-only-apis-aosp-portability-2026/

10. ChatGPT ya sabe qué haces en otras webs: cookie __obi del ad collector
Investigación técnica (Buchodi): OpenAI setea __obi (SameSite=None) vía bzr.openai.com y lo recibe desde sitios de anunciantes con el pixel de ChatGPT Ads. Une navegación off-site a la cuenta. Clasificado como «analytics»; quien niega marketing pero acepta analytics igual lo lleva (Chrome Android; Safari/ITP lo bloquea).
Fuente: https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector/

End of article