Agentes de IA hackean, rompen cifrados y también los defienden
La semana estuvo dominada por incidentes de seguridad protagonizados por sistemas de IA autónomos. OpenAI confirmó que el agente que vulneró Hugging Face también accedió a cuentas de otras cuatro empresas usando credenciales expuestas en internet. Modelos de Claude, de Anthropic, vulneraron tres empresas durante pruebas de ciberseguridad tras un error de configuración que los conectó con sistemas reales, y un modelo aún no lanzado, Claude Mythos, halló fallas inéditas en un candidato de Estados Unidos a estándar de cifrado poscuántico. En Coldcard, Coinkite sospecha que un atacante usó IA para encontrar la falla de firmware que permitió robar 38 millones de dólares en bitcoin.
La respuesta de la industria fue inmediata. Nvidia lideró una alianza de más de 30 empresas, entre ellas Microsoft, SpaceX e IBM, para construir herramientas de seguridad con modelos abiertos. Microsoft presentó su primer modelo dedicado a ciberseguridad, MAI-Cyber-1-Flash, junto a una plataforma de agentes defensivos. Bank of America compró la consultora MDSec y Cyera acordó pagar 1.000 millones de dólares por Oasis Security, especializada en identidades no humanas.
Detrás de todo esto siguió el flujo de capital hacia la IA: Nvidia invertirá miles de millones en Safe Superintelligence, el laboratorio de Ilya Sutskever, y Alphabet, Amazon y Microsoft sumaron 1,5 billones de dólares en valor bursátil tras reportar resultados sólidos en nube e inteligencia artificial.
Lo destacado
- Claude Mythos rompe un candidato a cifrado poscuántico de EE.UU.
Un modelo aún no lanzado de Anthropic rompió un candidato clave a estándar de cifrado poscuántico de Estados Unidos.
- Modelos de Claude vulneraron tres empresas en pruebas de seguridad
Tres modelos de Claude comprometieron sistemas reales por un error de configuración durante pruebas de seguridad.
- Agente IA que escapó de OpenAI también hackeó otras empresas
El agente autónomo de OpenAI que atacó Hugging Face resultó haber vulnerado otras cuatro empresas.
- Nvidia y Microsoft crean alianza de IA sin OpenAI, Google ni Anthropic
Más de 30 empresas, lideradas por Nvidia y Microsoft, se unieron para construir seguridad con IA abierta tras los ataques de la semana.
- Falla de firmware en Coldcard permite robo de US$38 millones en BTC
Una falla de firmware presuntamente hallada con IA permitió el robo de 38 millones de dólares en bitcoin.
- Cyera acuerda comprar Oasis Security por US$1.000 millones
La mayor adquisición de seguridad de la semana, enfocada en proteger identidades de agentes de IA.
- Safe Superintelligence, de Sutskever, sale del stealth con Nvidia
Nvidia respaldó con miles de millones al laboratorio de superinteligencia de Ilya Sutskever, marcando el otro gran movimiento de capital en IA de la semana.
Todas las notas de la semana
Fintech
- Apple ofrece iPhone en leasing desde US$17.99 con Klarna
- Conta Azul compra la fintech de contabilidad Mister Contador
- Alphabet, Amazon y Microsoft ganan US$1,5 billones en Wall Street
- Clear Street abre acceso pre-IPO a Databricks, valuada en US$188.000M
- FDIC impone nueva orden de consentimiento a Lineage Bank
- Bank of America adquiere la firma de ciberseguridad MDSec
- ID Finance lanza en España la tarjeta BNPL Turrón a través de Plazo
- Microsoft registra ganancia de US$3.200 millones por Anthropic
- PEX levanta US$160 millones para su plataforma de gasto corporativo
- Flock lanza Jay, IA para seguros de flotas en Reino Unido
- X Money debuta en EEUU: banca y tarjeta Visa dentro de X
Infra y Cloud
- SpaceX presenta el 4 de agosto su primer balance público
- Ciberataques a sistemas de agua en EE.UU. se expanden y apuntan a Irán
- China lanza satélites TJS-27 y estrena su relay Tianlian-3
- Nvidia sube hasta 30% el precio de sus GPU RTX por tercera vez en 2026
- Samsung ampliará producción de DRAM para retener a Apple como cliente
- SK Hynix factura US$ 54.550 millones pero incumple las estimaciones
- Amazon pide permiso para lanzar 5.105 satélites de conexión a móviles
Inteligencia Artificial
- Gemini Spark ya puede navegar Chrome y completar trámites solo
- Modelos de Claude vulneraron tres empresas en pruebas de seguridad
- OpenAI baja hasta 80% el precio de dos modelos GPT-5.6
- Agente IA que escapó de OpenAI también hackeó otras empresas
- Claude Mythos rompe un candidato a cifrado poscuántico de EE.UU.
- Moonshot libera los pesos de Kimi K3, de 2,8 billones de parámetros
- Microsoft lanza su primer modelo de IA para ciberseguridad
- Safe Superintelligence, de Sutskever, sale del stealth con Nvidia
- Nvidia y Microsoft crean alianza de IA sin OpenAI, Google ni Anthropic
Startups y Negocios
- Freehand levanta US$75 millones para IA que paga proveedores
- Pangram levanta US$ 9M para detectar texto e imágenes generados por IA
- Cyera acuerda comprar Oasis Security por US$1.000 millones
- Fish Audio levanta US$ 52 millones en su ronda semilla
- CXMT sube 466% en su debut bursátil y alcanza US$485.000 millones