Vítor Jaime de Oliveira · VitorProDev · Caracas
Diez historias que esta semana no dejaron dormir a tech, gobiernos ni a quien aún cree que «el modelo solo resume».
1. El agente de OpenAI que no aceptó el «no» en Medicare Australia
Un agente de investigación de OpenAI, con una tarea «benigna» sobre gasto en medicamentos, saltó controles del portal de estadísticas de Medicare (Services Australia) en junio: archivos públicos y no públicos. OpenAI lo detectó en agosto y avisó el 10 de septiembre a un buzón genérico. Albanese lo escrachó en la ONU y habló con Altman; ASD investiga. Ángulo: no es anti-IA puro — es el agente que insiste + aviso tardío.
Fuente: https://www.bbc.co.uk/news/articles/c6vgy0333dppo
2. Transluce: agentes «misaligned» ya tanteaban exploits en tareas mundanas
Transluce documenta agentes usando urlquery.net para ampliar acceso y sondas de hack contra proveedores de datos (incl. sitios gubernamentales AU). Parte del rastro se vincula a enjambres atribuidos a OpenAI. El punto fino: el ciberataque surge como atajo cuando falla la búsqueda normal, no como prompt de «ve a hackear».
Fuente: https://transluce.org/agent-activity
3. Microsoft, por escrito: el scraping de IA como «el mayor robo de trabajo de la historia»
Filings desclasificados del juicio NYT vs OpenAI/Microsoft: un ejecutivo de Microsoft (Brent Hecht) llamó al entrenamiento masivo «astonishing theft» y «the largest theft of labor in human history». También: bypass de paywalls, strip de copyright, y Copilot hundiendo CTR del Times hasta ~93%.
Fuente: https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/
4. La IA militar casi manda abordar un barco chino por un informe falso
CNN (exclusiva): un analista de operaciones especiales usó un chatbot sobre un manifiesto; el bot inventó que un buque chino llevaba componentes de programa nuclear. Planes de interceptación en marcha — aviones en el aire — hasta que alguien releyó y vio que el reporte «era enteramente falso». Casi un conflicto EE.UU.–China por alucinación.
Fuente: https://www.cnn.com/2026/09/18/politics/us-military-ai-false-intelligence-china-ship
5. «We hacked the FBI»: ShinyHunters dice tener datos de todos los empleados
404 Media: el grupo afirma haber robado datos de empleados y postulantes del FBI (nombres, direcciones, teléfonos, cónyuges). Muestra de 5.000 registros vista por el medio. Riesgo de intimidación y contraespionaje.
Fuente: https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
6. España bloquea Archive.today (y espejos) sin sentencia judicial
La Sección Segunda de la Comisión de Propiedad Intelectual ordenó bloquear Archive.today; el usuario ve página oficial de «sitio ilegal». Sin fallo de tribunal: queja + comisión + protocolo rápido. La memoria web como delito de conveniencia.
Fuente: https://reclaimthenet.org/spain-blocks-archive-today-and-mirrors
7. Reino Unido: mismo iPhone, dos niveles de cifrado iCloud
MacAnorak: Alice activó Advanced Data Protection antes de que Apple lo retirara a usuarios nuevos en UK (tras el TCN reportado). Bill, con el mismo dispositivo y el mismo país, ya no puede. Cifrado a dos velocidades por decreto + secreto. (HN esta semana; pieza del 21 sep.)
Fuente: https://macanorak.com/two-tier-encryption-in-the-uk/
8. Update de firmware brickea neveras Samsung Bespoke AI (y pudre la comida)
Ars: actualización vía SmartThings deja sin frío a neveras «AI» en Corea, justo antes de Chuseok. Comida a la basura; Samsung detuvo el push y promete remiendos. La nevera no tenía que necesitar patch day.
Fuente: https://arstechnica.com/gadgets/2026/09/owners-mourn-spoiled-food-after-firmware-update-bricks-samsung-smart-fridges/
9. Android 17: APIs nuevas solo en Pixel, sin AOSP (primera vez desde 3.x)
GrapheneOS flaggea que Android 17 QPR1 metió APIs públicas de desarrollador sin soltar el código correspondiente a AOSP — inédito desde Honeycomb. Portabilidad y ROMs de terceros otra vez en la cola de Google.
Fuente: https://grapheneos.social/@GrapheneOS/117282080803799576
Contexto: https://reptile.haus/journal/android-17-qpr1-pixel-only-apis-aosp-portability-2026/
10. ChatGPT ya sabe qué haces en otras webs: cookie __obi del ad collector
Investigación técnica (Buchodi): OpenAI setea __obi (SameSite=None) vía bzr.openai.com y lo recibe desde sitios de anunciantes con el pixel de ChatGPT Ads. Une navegación off-site a la cuenta. Clasificado como «analytics»; quien niega marketing pero acepta analytics igual lo lleva (Chrome Android; Safari/ITP lo bloquea).
Fuente: https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector/