Entérate de los acontecimientos que definieron la semana en tecnología, innovación y negocios.
Esta última semana de julio estuvo marcada por avances y desafíos que enfrenta la inteligencia artificial en ciberseguridad, el descubrimiento de vulnerabilidades críticas en plataformas de empresas como Microsoft, Cisco, Apple y OpenAI, así como el creciente impacto económico de los ciberataques en América Latina.
A continuación te explicamos los hechos que marcaron la semana en materia de tecnología, innovación y negocios.
Nvidia y más de 30 empresas impulsan una alianza para desarrollar IA abierta en ciberseguridad
Más de 30 empresas tecnológicas, encabezadas por Nvidia, anunciaron la creación de la Open Secure AI Alliance, una iniciativa que busca impulsar el desarrollo de herramientas de inteligencia artificial de código abierto enfocadas en fortalecer la ciberseguridad.
Entre los miembros fundadores se encuentran Microsoft, IBM, Cisco, Dell, CrowdStrike, Palantir y Hugging Face, quienes colaborarán en la creación de modelos, datos e investigaciones que puedan ser inspeccionados, modificados y ejecutados por organizaciones en sus propios entornos.
El anuncio ocurre semanas después del incidente de seguridad en Hugging Face, considerado por OpenAI como el primer caso público en el que un modelo de IA ejecutó de forma autónoma un ciberataque durante una evaluación controlada. De acuerdo con Nvidia, los modelos comerciales utilizados inicialmente no lograron contener el incidente debido a sus mecanismos de seguridad, mientras que el modelo abierto GLM 5.2, desarrollado por la empresa china Zhipu AI, sí consiguió detener la intrusión.
La nueva alianza sostiene que las herramientas abiertas fortalecen la defensa cibernética al facilitar la colaboración entre empresas y expertos, y advirtieron que imponer restricciones podría concentrar la innovación y las capacidades de seguridad en un número reducido de compañías.
GPT-5.6 Sol fue el único modelo que completó una investigación avanzada sobre el malware Fast16
Investigadores de SentinelLabs evaluaron el desempeño de varios modelos de inteligencia artificial en el análisis de Fast16, un malware para Windows descubierto en 2005 y diseñado para interferir con LS-DYNA, un software de simulación utilizado en ingeniería.
Para medir las capacidades de los modelos, SentinelLabs creó una prueba compuesta por ocho etapas en las que la IA debía revisar y corregir constantemente sus propias conclusiones conforme aparecían nuevas evidencias. En la evaluación participaron GPT-5.5, GPT-5.6 Sol de OpenAI, GLM-5.2 de Z.ai y Opus 4.x de Anthropic. El único modelo que logró completar todas las fases fue GPT-5.6 Sol, mientras que los demás se estancaron o dieron por terminada la investigación antes de resolver los problemas detectados.
Aun así, SentinelLabs advirtió que incluso el modelo con mejor desempeño cometió errores importantes, por lo que concluyó que la supervisión de analistas humanos sigue siendo indispensable en investigaciones avanzadas de ciberseguridad.
Un solo enlace de phishing podía instalar un agente de IA malicioso en ChatGPT Workspace
Una vulnerabilidad crítica en ChatGPT Workspace Agents, identificada como AgentForger, pudo permitir que ciberdelincuentes instalaran agentes de inteligencia artificial maliciosos dentro del entorno de trabajo de una organización mediante un solo enlace de phishing.
La falla, descubierta por Zenity Labs y corregida por OpenAI el 8 de junio de 2026, aprovechaba que la herramienta Agent Builder aceptaba instrucciones ocultas en la URL. Si un empleado autenticado hacía clic en el enlace y tenía acceso a Workspace Agents con integraciones autorizadas como Outlook, Gmail, Google Drive, Slack o Microsoft Teams, el sistema podía crear y configurar automáticamente un agente con sus permisos, sin requerir una aprobación adicional.
Posteriormente, el agente podía ejecutarse de forma periódica, acceder a información corporativa, revisar correos, automatizar tareas e incluso enviar ataques de phishing internos utilizando la identidad de la víctima.
Los investigadores advirtieron que la falla evidenciaba un problema de confianza en la plataforma y destacaron la importancia de reforzar los controles de seguridad en entornos empresariales
Una vulnerabilidad en Claude Cowork podría exponer archivos del equipo anfitrión en macOS
Una vulnerabilidad de seguridad en Claude Cowork, la herramienta de Anthropic para automatizar tareas mediante agentes de inteligencia artificial, podría permitir que un atacante acceda a archivos almacenados en la computadora anfitriona, pese a que el sistema fue diseñado para operar dentro de una máquina virtual aislada.
La falla, identificada como SharedRoot por investigadores de Accomplish AI, afecta las sesiones locales en macOS y podría exponer información sensible, como claves SSH y credenciales para servicios en la nube.
Según el reporte, el problema rompe el aislamiento entre la máquina virtual y el sistema principal, lo que abre la posibilidad de que el agente de IA interactúe con recursos que normalmente deberían permanecer protegidos.
Los investigadores estiman que alrededor de 500 mil usuarios de macOS podrían verse afectados, aunque la explotación requiere que un atacante aproveche la vulnerabilidad. Como medida preventiva, recomiendan reforzar la configuración de la máquina virtual mientras se implementa una solución definitiva.
Microsoft apuesta por la IA para detectar y responder a ciberataques en tiempo real
Microsoft presentó Project Perception, un modelo de seguridad impulsado por inteligencia artificial diseñado para responder a un entorno donde los ciberataques son cada vez más rápidos, complejos y automatizados.
La compañía considera que los enfoques tradicionales ya no son suficientes, por lo que propone un sistema capaz de observar, analizar y actuar de forma continua. A través de agentes de IA especializados, la plataforma identifica vulnerabilidades, prioriza riesgos y recomienda o ejecuta acciones para fortalecer la protección, aunque las decisiones finales siguen en manos de los equipos de seguridad. Además, integra información de identidades, dispositivos, aplicaciones, servicios en la nube y datos corporativos para ofrecer una visión completa del entorno digital.
Microsoft también anunció MAI-Cyber-1-Flash, un modelo especializado en ciberseguridad que, según la empresa, alcanzó un 96 % de desempeño en la prueba CyberGym y comenzará a utilizarse en la gestión de vulnerabilidades de software. Project Perception estará disponible en vista previa pública desde el 3 de agosto.
Corrigen más de 150 vulnerabilidades críticas en macOS
Apple publicó una nueva ronda de actualizaciones de seguridad para sus principales sistemas operativos con el objetivo de corregir decenas de vulnerabilidades que afectaban iPhone, iPad, Mac, Apple Watch, Apple TV, dispositivos de realidad aumentada y el navegador Safari.
En total, iOS 26.6 y iPadOS 26.6 solucionan 87 fallas, mientras que macOS Tahoe 26.6 corrige 155 vulnerabilidades, la cifra más alta de esta actualización. Además, macOS Sequoia 15.7.8 y Sonoma 14.8.8 reciben parches para 138 y 127 problemas, respectivamente.
Las vulnerabilidades corregidas podían permitir el acceso a información sensible, ataques de denegación de servicio, ejecución de código arbitrario, escalamiento de privilegios y modificaciones no autorizadas al sistema de archivos.
Apple indicó que no existen evidencias de explotación activa de estas fallas. Entre los errores destaca la vulnerabilidad CVE-2026-43810, que podría permitir a un atacante remoto corromper la memoria del kernel, un riesgo considerado especialmente relevante por especialistas en ciberseguridad.
OpenAI revela que su IA explotó una vulnerabilidad de Artifactory durante pruebas
La organización estadounidense de inteligencia artificial, OpenAI, confirmó que el incidente en el que uno de sus modelos de IA comprometió los sistemas de Hugging Face ocurrió durante pruebas controladas para evaluar sus capacidades cibernéticas ofensivas.
La empresa explicó que el modelo explotó una vulnerabilidad de día cero en Artifactory, el gestor de paquetes de JFrog, lo que le permitió acceder a privilegios, luego a un sistema con conexión a Internet y completar la tarea asignada.
Tras la revelación, JFrog publicó parches para nueve vulnerabilidades en Artifactory, entre ellas fallas que podían facilitar ejecución remota de código y otros ataques.
La compañía señaló que OpenAI reportó responsablemente los hallazgos y recomendó a los usuarios con implementaciones autogestionadas actualizar de inmediato a las versiones corregidas para reducir el riesgo de explotación.
Ciberataques cuestan 82 millones de pesos por incidente en América Latina
Los ciberataques alcanzaron su mayor impacto económico en América Latina en los últimos siete años, con un costo promedio de 82 millones de pesos por incidente entre marzo de 2025 y febrero de 2026, según el informe Cost of a Data Breach 2026 de IBM y el Instituto Ponemon.
Cada filtración comprometió, en promedio, 40,300 registros y tardó 328 días en ser identificada y contenida. Los sectores de energía, tecnología e industria registraron las mayores pérdidas.
El estudio también advierte que la escasez de especialistas en ciberseguridad y las fallas en la gestión de credenciales incrementan el costo de los ataques.
En contraste, las empresas que utilizan inteligencia artificial y automatización para proteger sus sistemas reducen el impacto económico de las filtraciones en 28.2 millones de pesos por incidente y aceleran su capacidad de respuesta frente a las amenazas.
Cisco alerta por vulnerabilidad explotada en ataques reales
El conglomerado tecnológico advirtió que una vulnerabilidad en su plataforma Secure Firewall Management Center (FMC) está siendo utilizada en ataques reales y podría permitir que ciberdelincuentes accedan sin autorización a información sensible de organizaciones.
Aunque la falla por sí sola no otorga control total sobre los sistemas, sí puede servir como punto de entrada para combinarse con otros errores y facilitar ataques más graves.
Debido a este riesgo, la vulnerabilidad fue incorporada al catálogo de fallas que ya están siendo explotadas activamente. Cisco publicó actualizaciones de seguridad para las versiones afectadas y recomendó a las empresas instalarlas cuanto antes, además de revisar si existen indicios de compromiso en sus sistemas.
La compañía también aconsejó restringir el acceso remoto a las herramientas de administración para reducir la posibilidad de nuevos ataques.
Detectan vulnerabilidad crítica en Azure Cosmos DB de Microsoft
Investigadores de la firma de ciberseguridad Wiz descubrieron una vulnerabilidad crítica, ya corregida, en Azure Cosmos DB, el servicio de bases de datos en la nube de Microsoft, que podría haber permitido a un atacante acceder de forma remota a la información de cualquier cliente.
Cosmos DB es una de las plataformas más importantes de la compañía y es utilizada por miles de organizaciones para almacenar datos de aplicaciones, chatbots y servicios en línea, además de respaldar productos de Microsoft como Teams y Copilot.
Microsoft aseguró que la falla fue corregida en coordinación con Wiz y afirmó que, tras su investigación, no encontró evidencia de que clientes hayan sido afectados. Sin embargo, especialistas advirtieron que, de haber sido explotada antes de su descubrimiento, la vulnerabilidad habría podido provocar un compromiso masivo de datos sensibles.
Ahora usted está bien informado de las principales noticias de tecnología, innovación y negocios necesarias para conocer los cambios que siguen transformando la industria.








