Radar IA para empresas — martes 18 de agosto de 2026
noticias radar ia seguridad agentes ia automatizacion

Radar IA para empresas — martes 18 de agosto de 2026

· CompaniesAutomation

Hoy la IA para empresas va de lo que pasa cuando la que falla es ella. Wiz publicó el 17 de agosto que Copilot Autofix, la función de GitHub que parchea vulnerabilidades automáticamente, introdujo una el 18 de junio en un repositorio público de Snowflake al sustituir el patrón seguro por interpolación directa en un script de shell; cinco días después un agente autónomo la encontró, la explotó y se llevó tokens de la API de Jira con lectura sobre proyectos de ingeniería, cumplimiento y bug bounty, sin intervención humana en ninguno de los dos lados. El mismo lunes GitHub estuvo desde las 13:40 UTC con un veinte por ciento de errores en web y API —Actions, webhooks, pull requests y Copilot incluidos— mientras los modelos de detrás seguían operativos, y la noche del domingo Claude se cayó cuarenta minutos por un fallo de autenticación que dejó fuera claude.ai, Claude Code y Cowork pero no la API. En dinero, Stripe compró OpenRouter por más de 7.000 millones de dólares, cinco veces la valoración de hace tres meses, y Groq levantó 350 millones a 3.500 millones de valoración, la mitad de lo que valía tras su ronda anterior.

El radar de ayer iba del rastro que deja la IA; el de hoy va de lo que pasa cuando la que falla es ella. La función de Copilot que arregla vulnerabilidades sola introdujo una en un repositorio público de Snowflake, y un agente autónomo la encontró y la explotó cinco días después, sin una persona delante en ninguno de los dos lados. El mismo lunes GitHub estuvo tres horas a medio gas y Claude se había caído cuarenta minutos la noche anterior; y en dinero, Stripe compra OpenRouter por más de 7.000 millones de dólares mientras Groq levanta 350 millones a la mitad de la valoración que tenía.

La IA que arregla tus fallos de seguridad abrió uno, y otra IA lo explotó en cinco días

Wiz publicó el lunes el caso completo: el 18 de junio una pull request generada por Copilot Autofix —la función de GitHub que propone parches automáticos a las vulnerabilidades que detecta— quitó de un flujo de trabajo del repositorio público de Snowflake el patrón seguro que ya estaba puesto justo para evitar inyección de comandos, y lo sustituyó por interpolación directa en un script de shell. El resultado es que cualquiera podía ejecutar órdenes dentro del runner de GitHub Actions simplemente abriendo una incidencia con el título trucado. Cinco días después el agente autónomo de Wiz lo encontró, escribió el exploit, se adaptó cuando el primer intento falló y salió con tokens de la API de Jira que daban lectura sobre los proyectos de ingeniería, cumplimiento de seguridad y bug bounty de Snowflake —todo sin intervención humana—. Para tu empresa: hay dos lecciones y ninguna es "no uses IA". La primera: un parche automático de seguridad es código como cualquier otro y necesita revisión humana, sobre todo cuando toca ficheros de integración continua, donde un cambio de una línea abre la puerta a los secretos de toda la organización; quita hoy el auto-merge de las pull requests generadas por IA en .github/workflows y equivalentes. La segunda es más incómoda: el lado que busca fallos también está automatizado, así que la ventana entre "meto un error" y "alguien lo está explotando" ya se mide en días. Traducido a esta semana: análisis estático a todo lo que escriba la IA, y revisa qué secretos puede leer tu integración continua —si un token de ahí abre tu Jira, tu Slack o tu nube, recórtale el alcance—. Fuente

La pasarela que usas para no atarte a un solo modelo ya tiene dueño: Stripe

Stripe cerró el lunes la compra de OpenRouter por más de 7.000 millones de dólares, más de cinco veces la valoración de 1.300 millones con la que había levantado 113 millones en mayo, hace tres meses. OpenRouter es la capa que muchas aplicaciones ponen en medio para llamar a más de cuatrocientos modelos con una sola integración y cambiar de proveedor sin tocar código: unos ocho millones de usuarios y del orden de cien billones de tokens al mes según los datos de esa ronda. Stripe ya le procesaba los pagos, así que veía el negocio por dentro antes de comprarlo, y lo que se lleva es el peaje entre las aplicaciones y los proveedores de modelos. Para tu empresa: si alguna de tus automatizaciones llama a OpenRouter —o si lo hace por debajo el software que has contratado, que pasa más de lo que parece—, desde ayer tienes un intermediario nuevo entre tú y el modelo, y ese intermediario es una empresa de pagos que ve qué modelos usas y cuánto gastas. No es motivo para salir corriendo, es motivo para comprobar dos cosas esta semana: que puedes apuntar directamente al proveedor original cambiando una variable de entorno, y qué dicen tus condiciones sobre datos y tarifas, porque después de una compra así se revisan. La ironía útil de la noticia es que la herramienta que compraste para no depender de nadie es, ella misma, una dependencia. Fuente

Tres horas de GitHub y cuarenta minutos de Claude: tus automatizaciones no caen por donde crees

El lunes a las 13:40 UTC GitHub empezó a fallar en todo el mundo —peticiones a la API, Actions, webhooks, incidencias, pull requests y Copilot— con un veinte por ciento de errores en web y API y un cincuenta por ciento en las descargas de repositorios; a las 16:36 decía haber identificado el componente y ver señales claras de recuperación, con la incidencia todavía abierta. El detalle que importa: los modelos que hay detrás de Copilot seguían funcionando, lo que se rompió fue la capa de servicio de GitHub. La noche del domingo Claude había estado cuarenta minutos caído por un fallo de autenticación —se fueron claude.ai, Claude Code y Cowork mientras la API y la consola aguantaban en pie—, y GitLab sumó otras seis horas y media el mismo lunes. Para tu empresa: el patrón de estos dos días es que se cae el inicio de sesión, no el motor. Lo que se para es lo que depende de una sesión interactiva; lo que sigue vivo es lo que llama por API con una clave. Si tienes procesos desatendidos —facturación, publicación, informes, despliegues— montados sobre una cuenta con la que alguien "entra", pásalos a claves de servicio y ponles reintento con cola, para que un corte de tres horas retrase el trabajo en vez de perderlo. Y ten escrita la lista de qué se detiene en tu empresa si GitHub Actions no responde una tarde entera: casi siempre es más larga de lo que se cree. Fuente

El retador barato de Nvidia vale hoy la mitad que hace un año

Groq —el fabricante de chips de inferencia que durante años fue la alternativa rápida y barata a Nvidia— levantó el lunes 350 millones de dólares a una valoración de 3.500 millones, la mitad de los 6.900 millones que valía tras su ronda anterior de 750 millones. La lidera Disruptive, un inversor que ya tenía dentro, y entra también Nvidia, que en diciembre había firmado una licencia no exclusiva de la tecnología de inferencia de Groq. La empresa lleva meses reconvirtiéndose de fabricante de chips a operador de centros de datos de inferencia, para lo que ya había levantado 650 millones en junio. Para tu empresa: aquí no hay recomendación de bolsa, hay un aviso de dependencia. El radar del sábado contaba que la velocidad se estaba empezando a vender aparte; la corrección de ayer añade quién pagaba esa fiesta. Si elegiste un proveedor de inferencia por ser el más rápido y el más barato, ese precio no salía solo de la tecnología, salía también del capital que lo subvencionaba, y el capital acaba de recortar a la mitad. Mantén tus llamadas detrás de una interfaz propia y ten probado un segundo proveedor con los mismos prompts aunque no lo uses: cambiar de motor debería ser un fichero de configuración, no un proyecto de tres semanas. Fuente

¿Qué mirar mañana?

GitHub tiene pendiente el informe de la incidencia: si la causa acaba estando en Azure, la lectura cambia para todo el que tenga ahí sus despliegues. Y conviene mirar qué dice Stripe sobre tarifas y neutralidad de OpenRouter, porque el silencio de los primeros días después de una compra también es una respuesta.

Ve el vídeo de un minuto