Radar IA para empresas — sábado 5 de septiembre de 2026
noticias radar ia agentes de ia ciberseguridad automatizacion

Radar IA para empresas — sábado 5 de septiembre de 2026

· CompaniesAutomation

Palo Alto publica la autopsia de una intrusión en la que los agentes de IA ejecutaron cada paso: más de cincuenta técnicas de ataque y el entorno entero desmontado en menos de diez horas, lo que a un humano le costaba dos semanas. Tenable y OpenAI montan una revisión de seguridad para los más de cien componentes de agentes que circulan por un registro público. Microsoft deja la hora de transcripción en diez céntimos, con fecha de caducidad el 31 de diciembre. Y el dinero se va a la fontanería: Crusoe triplica valoración hasta los 30.000 millones y Gimlet Labs capta 300 millones por soltar la inferencia de un solo fabricante de chips.

El radar del viernes iba de fragilidad; el de hoy va de velocidad. Palo Alto ha publicado la autopsia de una intrusión en la que los agentes de IA ejecutaron cada paso y desmontaron la nube, las identidades y las tuberías de despliegue de una empresa entera en menos de diez horas, mientras Tenable y OpenAI montan una revisión de seguridad para los componentes de agentes que cualquiera se descarga de un registro público. En producto, Microsoft deja la hora de transcripción en diez céntimos y xAI abre sus agentes persistentes a las empresas con controles de auditoría. Y en el dinero, Crusoe triplica valoración hasta los 30.000 millones y Andreessen paga 300 millones por soltar la inferencia del chip de un solo fabricante.

Diez horas para desmontar una empresa: la ventana para detectar un ataque ya no son dos semanas

La unidad de investigación de Palo Alto Networks publicó esta semana la autopsia de una intrusión en la que un atacante humano delegó la ejecución táctica en agentes de IA, y la actualizó el jueves para precisar que no fue un ransomware sino una toma completa del entorno. Los agentes entraron por un servicio web accesible desde internet y encadenaron más de cincuenta técnicas del catálogo MITRE ATT&CK —reconocimiento, robo de credenciales, escalada de privilegios, explotación de las tuberías de despliegue y secuestro de la propia infraestructura de IA de la víctima— trabajando en paralelo sobre nube, identidad, CI/CD y contenedores a la vez. Tardaron menos de diez horas en lo que a un operador humano le habría costado unas dos semanas. No hubo día cero ni oficio de élite: lo que marcó la diferencia fue la eficiencia operativa de un sistema que vigilaba, evaluaba, actuaba y replanificaba en tiempo real. Al terminar, el atacante dejó a la víctima un informe técnico de ochenta páginas con las decenas de fallos que había explotado. Para tu empresa: si tu plan de incidentes es una secuencia de pasos con aprobaciones por correo, llega tarde por diseño. Escribe hoy la lista de contención simultánea —revocar credenciales, cortar sesiones, congelar despliegues y aislar cuentas de nube al mismo tiempo— con nombre y suplente para cada acción, y pide a quien te lleve los sistemas que vigile las señales que describe el informe: ráfagas de peticiones a la API y saltos rápidos de error de autorización a respuesta correcta. Fuente

Los componentes que conectan tus agentes a tus sistemas salen de un registro público que nadie revisaba

Tenable y OpenAI anunciaron el miércoles, en la cumbre de ciberseguridad de OpenAI, un proceso de revisión de seguridad para los agentes, skills, servidores MCP y manuales multiagente que se publican en CyberAgents Exchange, el registro abierto que Tenable lanzó en agosto y que ya acumula más de cien componentes enviados por la comunidad. El inspector combina una evaluación automática con los modelos de ciberseguridad de OpenAI, un análisis de exposición de la propia plataforma de Tenable y revisión humana de sus investigadores; estará disponible este mes. Traducido: hasta ahora, más de cien piezas que la gente enchufa a sus entornos circulaban sin que nadie las mirara. Para tu empresa: cada servidor MCP que conecta tu asistente al CRM, al correo o a la contabilidad es código de un tercero corriendo con credenciales tuyas, y casi siempre lo instaló alguien de tu equipo en cinco minutos sin decírselo a nadie. Monta hoy la hoja de inventario: qué componente, quién lo instaló, a qué sistemas da acceso, con qué permisos y cuándo se revisó por última vez. Y fija la regla antes de que haga falta: ningún conector nuevo entra sin dueño interno, sin permiso mínimo y sin una fecha de revisión. Fuente

Transcribir una hora de llamadas cuesta ya diez céntimos, pero el precio caduca el 31 de diciembre

Microsoft presentó el miércoles MAI-Transcribe-2, su nuevo modelo de voz a texto, en vista previa pública dentro de Microsoft Foundry: 0,10 dólares por hora de audio, un 72% menos que lo que costaba la generación anterior, con 60 idiomas, una tasa media de error por palabra del 5,2% en el estándar FLEURS, separación de interlocutores, marcas de tiempo por palabra, sesgo de vocabulario para tu terminología y tolerancia al cambio de idioma dentro de la misma frase. Microsoft lo declara diez veces más rápido que el modelo equivalente de OpenAI y siete veces más rápido que el de ElevenLabs. La letra pequeña: esa tarifa es promocional y vale hasta el 31 de diciembre de 2026; la de enero no está publicada. Para tu empresa: mil horas de llamadas de comercial y de atención al cliente transcritas cuestan cien dólares, así que ya no hay excusa económica para seguir sin registro de lo que dicen tus clientes: eso es el peldaño uno de la escalera, y es el material con el que después se automatizan las respuestas. Dos avisos. Es el segundo precio de la semana que caduca justo el 31 de diciembre —el otro fue el del modelo rápido de Google—, así que presupuesta 2027 con la tarifa normal y no con la promoción. Y guarda siempre el audio original: si el proveedor sube el precio, la migración solo duele si tiraste la materia prima. Fuente

xAI abre sus agentes permanentes a las empresas: dos semanas gratis y tres cosas que exigir antes de darles la llave

xAI abrió el miércoles Grok Bot a clientes empresariales. Son agentes permanentes, cada uno con su propio ordenador en la nube, que entran en las aplicaciones web de la compañía igual que lo haría una persona, aprenden un flujo después de que se lo enseñes una vez, se pasan contexto entre ellos y trabajan las veinticuatro horas en ventas, selección de personal, marketing, finanzas o ingeniería. Lo nuevo de esta entrega son los controles: entorno aislado por usuario, ningún acceso por defecto y capas de control de acceso, de red y de auditoría. Los clientes de Grok y de Cursor Enterprise lo tienen gratis dos semanas y pueden invitar a toda la plantilla, incluida la gente sin licencia. Para tu empresa: un agente que trabaja sin parar con tus credenciales es, a efectos prácticos, un empleado sin contrato ni jefe. Si entras en la prueba gratuita, tres condiciones innegociables: cuenta propia para el agente y nunca la de una persona, permisos de solo lectura la primera semana, y una lista escrita de acciones que exigen confirmación humana —pagos, cambios de cuenta bancaria, envíos a clientes y borrados—. Y pregunta por escrito dos cosas que el anuncio no aclara: cuál es la política de retención de tus datos y si el registro de auditoría está ya funcionando o solamente anunciado. Fuente

3.000 millones para Crusoe y 300 para quien libera la inferencia de un solo fabricante de chips

Crusoe, el operador de centros de datos que sirve a OpenAI, Microsoft y Meta, cerró el jueves una ronda de más de 3.000 millones de dólares a una valoración cercana a los 30.000 millones, co-liderada por Atreides Management y Valor Equity Partners con Mubadala Capital dentro. Hace diez meses levantó 1.380 millones a una valoración de 10.000: la ha triplicado en menos de un año, después de firmar un contrato de nube de 13.000 millones a cinco años con la firma de trading Jane Street. Al día siguiente, Gimlet Labs anunció 300 millones de serie B a 3.000 millones de valoración, liderada por Andreessen Horowitz y con Arm y el brazo inversor de Microsoft entrando en el capital, seis meses después de una ronda de 80 millones. Su producto es inferencia multisilicio: software que reparte la carga de los modelos entre aceleradores de fabricantes distintos en vez de atarla al chip de uno solo. Para tu empresa: el dinero grande de la semana no ha ido a la aplicación que tú usas, sino a la fontanería que hay debajo, y una de las apuestas mejor pagadas ha sido precisamente dejar de depender de un único proveedor de hardware. La lectura para tu contrato es la misma en pequeño: pregunta a tu proveedor de IA sobre qué nube e infraestructura corre, si puede cambiarla sin moverte el precio, y qué pasa con tu tarifa cuando venza el compromiso actual. La portabilidad que ellos están comprando con 300 millones es la que tú deberías tener por escrito en una cláusula. Fuente

¿Qué mirar mañana?

Si algún otro equipo de respuesta a incidentes publica su propia autopsia de una intrusión ejecutada por agentes: con dos casos documentados deja de ser una anécdota y pasa a ser el nuevo tiempo de reacción que tienes que asumir. Y si el inspector de componentes de agentes sale de verdad este mes y con qué criterios rechaza una pieza, que es lo que decidirá si sirve de algo o es un sello.

Ve el vídeo de un minuto