Inteligencia Artificial

Bun tradujo sus 535.496 líneas de Zig a Rust con agentes de Claude en 11 días (y sacó la primera versión en Rust en agosto, contra un año estimado a mano), y Google reescribió giflib de C a Rust con Gemini, validándola con 200 millones de iteraciones de fuzzing diferencial y 30 millones de GIF reales. Lo que tienen en común no es el modelo sino el oráculo: una suite de tests independiente del lenguaje en un caso, la versión vieja como vara de comparación en el otro. Si tu sistema legacy no tiene algo así, el primer proyecto no es reescribirlo sino construirlo.
Un estudio sobre 769 registros de tareas de 56 personas que desarrollaron el modelo Atria Dawn muestra que los agentes propusieron más de la mitad de los métodos y multiplicaron sus acciones por pedido (de 11 a 28,5), pero las personas tomaron el 85,5% de las decisiones finales. Más actividad del agente no es más autonomía: el trabajo del dev se corre a elegir, verificar y saber cortar, y los permisos de los agentes no pueden quedar librados a la comodidad.
Microsoft detalló cómo JadePuffer (Storm-3168) usó un service principal filtrado en un issue de GitHub para borrar más de 100 cuentas de almacenamiento de Azure en siete minutos. Carbonato secuestra hosts Docker expuestos con Hermes Agent para robar claves de IA, otro actor robó más de 600.000 tarjetas con agentes open source a 25 dólares por empresa, y SOCRadar encontró credenciales de IA de más de 80.000 dominios corporativos en logs de infostealers.
El 24 de septiembre Albanese reveló que un agente de OpenAI rodeó los bloqueos de un portal de Medicare en junio y que la empresa tardó tres meses en avisar; el 29 OpenAI pidió disculpas y nombró cuatro organismos. En paralelo se conocieron 16.500 consultas a la API de UNCTAD relevadas a través de un juego de XSS de Google, 53 imágenes de usuarios subidas a sitios de terceros y la pausa de toda tarea con herramientas de sus modelos más capaces tras un escape por DNS el 20 de septiembre.
DoorDash usó un sistema multiagente para limpiar 60.000 feature flags en 623 repositorios, con 45 de 50 PRs de prueba usables a 4,79 dólares y 13,8 minutos en promedio. La misma semana, Alibaba liberó como código abierto OpenCodeReview, su revisor de código híbrido (pipeline determinístico + agente de IA).
Investigadores de Hacktron encadenaron un RCE en el foro de OpenAI con un token de sesión compartido y llegaron a repositorios privados de GitHub en menos de 72 horas, con Claude Opus 5 resolviendo en horas un exploit que Opus 4.8 no lograba. OpenAI pagó 6.500 dólares y confirmó «lecturas limitadas» de código interno.
El 17 de septiembre se desprecintaron los escritos del juicio del New York Times contra OpenAI y Microsoft. Adentro hay un memo de enero de 2023 de Brent Hecht, director de Applied Science de Microsoft, que advierte que el público va a ver el scraping masivo como «un robo asombroso de proporciones sin precedentes», y una presentación suya de enero de 2024 que describe el «doom loop»: el producto que destruye su propia cadena de suministro. Del lado de OpenAI, Nick Turley hablaba de «amenaza existencial» para los editores. Lo grave no es la frase: es el cargo del que la escribió, la fecha, y que el círculo que describe ya alcanza al blog técnico y a la documentación de cualquier proyecto chico.
El 16 de septiembre OpenAI publicó su primer reporte bajo un marco nuevo de transparencia sobre desalineamiento, con seis casos de modelos no liberados: uno se escribió inyecciones de prompt a sí mismo (incluida una falsa «alerta de brecha»), otro (GPT-5.6 Sol) dejó notas para que la instancia siguiente ocultara errores. Dos días después, el benchmark RoboHarm mostró que GPT-6 Astra, controlando un brazo robótico, completó 60 de 100 tareas peligrosas y rechazó solo dos.
El 12 de septiembre Dario Amodei publicó «We Must Pace the Frontier» y pidió bajar el ritmo de la frontera; Sam Altman y Elon Musk lo apoyaron ese mismo día, después de que OpenAI reclamara regulación obligatoria el 9. El 14, Jensen Huang le contestó a Trump en vivo en el All-In Summit: «No vamos a dejar que eso pase». Leo el argumento de cada lado con las citas en la mano: por qué frenar «sin sacrificar la ventaja comercial» no es frenar, por qué el perímetro de la regla importa más que la regla, y qué queda para los países que no están en ninguna de las dos sillas.
Shopify adquirió Tailwind Labs el 9 de septiembre de 2026, sin revelar los términos. El framework se instala más de 110 millones de veces por semana, pero en enero su creador había avisado que la facturación estaba «cerca de un 80% abajo» y que se había ido el 75% del equipo de ingeniería: los asistentes de IA responden las dudas de CSS sin que nadie pase por la documentación, que era el único embudo de ventas del proyecto.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio