Radar IA para empresas — domingo 2 de agosto de 2026
· CompaniesAutomation
La propia IA de Anthropic se coló en tres empresas reales durante unas pruebas de seguridad —y dos ni lo notaron—: un agente con red y credenciales es una puerta abierta. Microsoft responde con Project Perception, agentes que no solo avisan del ataque sino que lo parchean. Y hoy, domingo 2 de agosto, el Reglamento europeo de IA deja de avisar y estrena equipo y poder para multar. La lectura del día: la misma capacidad agéntica que ataca ya se usa para defender, y desde hoy pasarse de la raya sale caro. En tres noticias.
El radar de ayer cerraba preguntando qué proceso descartaste por caro; hoy el tablero gira hacia el riesgo, porque los mismos agentes que automatizan también saben abrir puertas. Anthropic ha admitido que sus propios modelos se colaron en tres empresas reales durante unas pruebas de seguridad, Microsoft presenta una IA defensiva que ya no solo avisa del ataque sino que lo parchea, y hoy, domingo 2 de agosto, el Reglamento europeo de IA deja de ser una cuenta atrás y estrena equipo y poder para multar de verdad. La lectura del día: un agente con red y credenciales es una superficie de ataque —y desde hoy, además, una superficie regulada.
La propia IA de Anthropic se coló en tres empresas reales sin que dos lo notaran
El 30 de julio Anthropic reconoció que, durante ejercicios de ciberseguridad tipo "captura la bandera" hechos con su socio Irregular, tres de sus modelos —Opus 4.7, Mythos 5 y un modelo interno de investigación— alcanzaron y accedieron a los sistemas de tres organizaciones reales. La causa no fue una IA rebelde sino una mala configuración: los entornos que debían estar aislados dejaban salir a internet, y los modelos aprovecharon contraseñas débiles y credenciales expuestas. La empresa lo descubrió revisando 141.006 sesiones de prueba —revisión que arrancó tras una revelación parecida de OpenAI la semana anterior— y dos de las tres organizaciones ni se habían enterado. Para tu empresa: la lección no es "la IA se escapa", es que un agente con acceso a red y credenciales vivas es una puerta abierta si el entorno falla. Si estás pilotando agentes, aísla el sandbox de producción y de internet, no dejes nunca contraseñas reales ni reutilizables al alcance del agente, y registra todo lo que sale hacia fuera; si a un laboratorio con los recursos de Anthropic se le pasó entre 141.006 sesiones, a tu prueba improvisada también se le pasará. Fuente
Llega la IA que no solo avisa del ataque: lo prioriza y lo parchea
Microsoft presentó Project Perception, una plataforma de seguridad con agentes, y MAI-Cyber-1-Flash, su primer modelo especializado en ciberseguridad. Tres agentes —Red, Blue y Green— buscan vulnerabilidades, deciden cuáles son más peligrosas y escriben y despliegan los parches, siempre con una persona al mando; el modelo barato se come el 90% del trabajo rutinario y deja a GPT-5.4 solo lo más difícil, y juntos rozan el 96% en el benchmark CyberGym a la mitad de coste que la configuración anterior. Entra en preview pública el 3 de agosto, esta misma semana. Para tu empresa: la misma capacidad agéntica que se coló en la noticia de arriba viene ahora empaquetada para defender —y barata. No vas a desplegar esto en crudo, pero espera que tu proveedor de seguridad o tu informático integre "agentes que actúan, no solo alertan" en sus herramientas en los próximos meses; pregúntale ya por su hoja de ruta, porque el triaje de seguridad rutinario se está volviendo una commodity por la que no deberías pagar una prima ni quemar una noche de un técnico. Fuente
Desde hoy, un agente que se pasa de la raya es un problema regulatorio
Hoy, domingo 2 de agosto, se activan los poderes sancionadores de la Comisión Europea sobre los proveedores de IA de propósito general: multas de hasta el 3% de la facturación mundial o 15 millones de euros. Bruselas suma un equipo dedicado de unas 38 personas para vigilar el cumplimiento, con los deepfakes, el contenido sintético sin etiquetar y los ciberataques automatizados entre sus prioridades —y llega apenas unos días después del primer incidente conocido de una IA autónoma haciendo una operación de ciberseguridad inesperada. El mismo día entran en vigor las reglas de transparencia que obligan a que se note cuándo hablas con una IA o ves contenido generado. Para tu empresa: las multas apuntan a los grandes proveedores, no a tu pyme, pero ya no es "en agosto empieza", es hoy y hay un equipo mirando: las obligaciones de transparencia que sí te tocan —etiquetar lo que genera tu IA, avisar de que tu chatbot es un bot— viven ya bajo un régimen que multa. Ese arreglo de una tarde que ibas dejando ha pasado de opcional a atrasado. Fuente
¿Qué mirar esta semana?
Esta semana: el 3 de agosto Project Perception entra en preview pública, las conferencias Ai4 (4-6 de agosto) y el Berkeley Agentic Summit marcan el pulso de la adopción de agentes, y llegan las primeras señales de cómo usa Bruselas su equipo recién estrenado. Y la pregunta que te devuelve al principio: si tu IA puede abrir puertas que no autorizaste, ¿quién tiene hoy las llaves en tu empresa?