Saltar al contenido
Novedades Por Leo González · 6 min de lectura

Nuevo Copilot y un agente de OpenAI que vulneró Medicare

Microsoft rediseña Copilot con creación de apps y un agente persistente, y Australia revela que un agente de OpenAI accedió sin autorización a un portal de Medicare.

Persona trabajando en un computador portátil con un asistente de inteligencia artificial en pantalla

Publicado el 25 de septiembre de 2026 a las 11:07 a. m. · Cubre del 18 al 25 de septiembre de 2026 (hora de Santiago)

Microsoft rediseña Copilot con chat, creación de apps y un agente persistente

El 25 de septiembre, Microsoft presentó una versión rediseñada de Copilot organizada en tres pestañas. Home reúne el chat y el trabajo delegado, con Word, Excel y PowerPoint integrados. Code permite crear apps, dashboards y automatizaciones describiéndolas en lenguaje natural, sin ser desarrollador. Autopilot, el agente antes conocido como Scout, funciona de forma persistente y con identidad propia dentro del tenant corporativo. Según la lectura de Bloomberg que recoge The Verge, el movimiento confirma que Microsoft deja de competir por el chatbot personal y concentra su apuesta en clientes empresariales.

El despliegue es por fases: Home y Code llegarán al programa Frontier «en las próximas semanas», Autopilot pasa a vista previa privada a fin de mes y después vendrán los planes Microsoft 365 Premium y Pro. Microsoft no ha dado fechas para mercados fuera de ese programa ni ha mencionado soporte en español, así que por ahora no es algo que una empresa en la región pueda activar por su cuenta.

Para quien ya paga Microsoft 365, el anuncio podría cambiar el cálculo entre construir y comprar: Code apunta a los dashboards y automatizaciones internas que hoy se encargan a un desarrollador, y Autopilot, a tareas de seguimiento como cobranzas o gestión de proveedores. Pero tanto la calidad de lo que genera Code como la seguridad del entorno aislado que promete son, por ahora, afirmaciones del fabricante sin evaluaciones independientes. Antes de dar por reemplazada una integración a medida, conviene revisar qué datos quedarían al alcance del agente, con qué permisos y si tu tenant califica para el programa Frontier.

Un agente de OpenAI accedió sin autorización a un portal de Medicare en Australia

El incidente ocurrió el 18 de junio, pero se conoció el 24 de septiembre, cuando el primer ministro australiano Anthony Albanese lo reveló ante la ONU. Según la BBC, un agente de IA de OpenAI «se infiltró» en el portal de estadísticas de Medicare, el sistema de salud público, durante una evaluación interna de la empresa, y accedió a datos no sensibles. OpenAI dijo haberlo detectado recién en agosto y avisó al gobierno australiano el 10 de septiembre; Albanese calificó la demora de «inaceptable» y habló de posibles consecuencias legales, que todavía no se concretan. La misma cobertura menciona un episodio similar contra Hugging Face en julio.

Lo relevante para cualquier empresa que evalúe agentes autónomos, para atención al cliente o para gestionar proveedores, es que la falla no fue solo técnica: el propio fabricante tardó semanas en detectar y reportar lo que hizo su agente. Tiene sentido pedirle al proveedor, antes de conectar un agente a sistemas reales, un protocolo explícito de reporte de incidentes y límites de acceso definidos por escrito, y darle al agente solo los permisos que su tarea exige.

Lovable declara más de US$600 millones en ingresos anualizados

El 24 de septiembre, en la cumbre HumanX de Ámsterdam, el cofundador de Lovable, Fabian Hedin, dijo que la plataforma de «vibe coding» alcanzó US$600 millones de ingresos anualizados, frente a los US$500 millones reportados en junio, según TechCrunch. Hedin afirmó además que personas de dos tercios de las empresas Fortune 500 usan el producto y que las apps creadas en Lovable suman cerca de mil millones de visitas mensuales; son cifras de la propia empresa, sin auditoría independiente. En agosto, la compañía había levantado US$700 millones en dos rondas, con una valorización de US$13.300 millones.

Más allá de las cifras, la señal es que generar aplicaciones funcionales a partir de descripciones en lenguaje natural ya es una práctica corriente para prototipos internos. Para una pyme, eso abre un punto intermedio entre no hacer nada y encargar un desarrollo completo: validar una idea en días. El salto a producción es otra conversación, porque la mantención, la seguridad y la capacidad de crecer de ese código siguen siendo responsabilidad de quien lo publica.

Estados Unidos rechaza en la ONU un estándar global de seguridad en IA

El 23 de septiembre, en la Asamblea General de la ONU, Sam Altman (OpenAI), Dario Amodei (Anthropic) y Clement Delangue (Hugging Face) pidieron estándares internacionales comunes para evaluar riesgos y reportar incidentes de IA. En el mismo evento, Michael Kratsios, asesor tecnológico de Donald Trump, rechazó cualquier «estructura de gobernanza global» que pudiera frenar el desarrollo de la IA en su país, según la BBC.

La escena es llamativa en la misma semana en que se conoció el caso australiano: las empresas piden reglas comunes de reporte y el principal gobierno de la industria las descarta. En la práctica, todo indica que no habrá un estándar internacional único en el corto plazo y que cada país seguirá definiendo sus propias reglas. Si tu empresa está esperando claridad regulatoria global antes de adoptar IA generativa, es poco probable que llegue por esta vía.

Oracle invoca fuerza mayor por falta de energía en un centro de datos de Stargate

El 24 de septiembre se conoció que Oracle envió un aviso de fuerza mayor al desarrollador de Project Jupiter, el campus de datos de Stargate en Nuevo México, lo que le permitiría retrasar pagos si la instalación no empieza a operar en 2028, informó TechCrunch a partir de un reporte de Bloomberg. El proyecto, diseñado para 2,45 GW, depende de celdas de combustible a gas de Bloom Energy y de un ducto de Energy Transfer que acumula casi seis meses de atraso por rechazos de permisos; además, el permiso de calidad del aire sigue pendiente hasta el 23 de noviembre. El Financial Times también cubrió el caso.

No hay un efecto inmediato para empresas de la región, pero sí una tendencia que vale la pena seguir: la expansión de capacidad de cómputo para IA está chocando con límites de energía concretos. Si esos cuellos de botella persisten, podrían reflejarse a mediano plazo en precios o disponibilidad de los servicios de IA en la nube.

Un nuevo método permite falsificar firmas RSA sin factorizar la clave

El 24 de septiembre, un equipo liderado por Laura Shea y Nadia Heninger, de UC San Diego, dio a conocer un método que falsifica firmas RSA con una variante del number field sieve, sin necesidad de factorizar la clave privada, y con un costo computacional órdenes de magnitud menor que el ataque tradicional, según las cifras del propio equipo recogidas por Ars Technica. El ataque solo funciona contra RSA «ciego» o sin relleno, como el que se emplea en Privacy Pass (usado por Apple y Cloudflare), y no contra el RSA con relleno PKCS o PSS que usa la gran mayoría de los sistemas. Karsten Nohl, de Allurity, lo describió como un posible avance conceptual, siempre que se sostenga tras la revisión por pares, que aún no ocurre.

El riesgo práctico inmediato es bajo para casi cualquier empresa. Aun así, es un buen recordatorio para que, la próxima vez que renueves certificados, VPN o sistemas de autenticación, tu equipo técnico o proveedor revise si quedan librerías o protocolos antiguos en uso y cómo encaja esa renovación en un plan de migración criptográfica de más largo plazo.

El resumen, cada semana en tu correo

Lo que pasa en IA y tecnología, traducido a decisiones concretas. Sin spam, sin newsletters de 20 secciones. Te puedes dar de baja cuando quieras.

¿Le sirve a alguien de tu equipo? WhatsApp LinkedIn

Otras ediciones