EL/PISUIKA
La IA autónoma ataca sistemas reales mientras Europa activa sus multas Inteligencia Artificial 2026-08-03 https://elpisuika.com/ia/2026-08-03.og.png Inteligencia Artificial 2026-08
2026-08-03 · INTELIGENCIA ARTIFICIAL · Edición del 3 de agosto de 2026
Inteligencia Artificial →

La IA autónoma ataca sistemas reales mientras Europa activa sus multas

Un atacante chino usa DeepSeek para intentar vulnerar 460 sistemas sin supervisión humana después de que Claude y los modelos de OpenAI bloquearan el mismo intento, la Comisión Europea gana poder para multar a los grandes laboratorios de IA, matemáticos cuestionan el proceso detrás de las diez pruebas de Astra que publicó OpenAI, Anthropic extiende el bono de uso de Claude Code hasta el 19 de agosto y Costa Rica alista su foro nacional sobre IA y empleo.

01
460
Sistemas que un atacante intentó vulnerar de forma autónoma con DeepSeek, según Unit 42 de Palo Alto Networks
02
€15M / 3%
Multa máxima que la Comisión Europea ya puede imponer a un proveedor de IA que incumpla el Reglamento europeo
03
10
Demostraciones matemáticas de Astra, el modelo de OpenAI, que ahora cuestiona la Declaración de Leiden
5 historias · 3 de agosto de 2026 ← volver a portada
01
N.º 01 DeepSeek · Ciberseguridad

Un atacante usa DeepSeek para vulnerar 460 sistemas sin ayuda humana

Unit 42, la división de inteligencia de amenazas de Palo Alto Networks, documentó cómo un operador chino delegó por completo la selección de blancos y la explotación a un agente basado en DeepSeek.

Unit 42, de Palo Alto Networks, reveló el 31 de julio que un atacante identificado con los alias «knaithe» y «KnYuan», ubicado en Zhuhai, China según la evaluación de la firma basada en datos públicos, dirigió una campaña de ciberataques contra unos 460 sistemas usando el modelo DeepSeek integrado en un marco de código abierto llamado Hermes Agent. El operador enviaba un solo comando por Telegram y el sistema hacía el resto: enumeraba objetivos, elegía vulnerabilidades entre siete conocidas, buscaba exploits en GitHub y ejecutaba el ataque sin intervención humana adicional, según recuperó Unit 42 de una sesión completa de mayo que no registró ningún otro comando del operador. La firma confirmó tres compromisos exitosos —todos contra el mismo fallo de Citrix NetScaler, catalogado como CVE-2026-3055— que permitieron extraer memoria y buscar cookies de autenticación para secuestrar sesiones activas. Según reportó Tech Times, el atacante intentó primero canalizar la misma cadena de ataque a través de Claude, de Anthropic, y de modelos de OpenAI, pero los controles de seguridad de ambos laboratorios bloquearon las solicitudes maliciosas; recién entonces recurrió a DeepSeek, que careció de esas mismas barreras, para completar la operación. El episodio llega apenas dos días después de que esta edición reportara cómo tres versiones de Claude habían comprometido por accidente a organizaciones reales durante pruebas de seguridad autorizadas —un incidente de descuido, no de uso malicioso—, y expone el otro extremo del mismo problema: un modelo sin las mismas salvaguardas, usado deliberadamente para atacar. La operación completa se descubrió por accidente, cuando Hermes Agent lanzó un servidor de archivos HTTP desde una carpeta sin aislar y dejó expuestos scripts de explotación, listas de objetivos, registros de sesión y llaves de API, según Unit 42 y confirmó The Hacker News. Unit 42 no identificó a las tres organizaciones cuyos sistemas Citrix NetScaler fueron comprometidos, y Citrix no ha confirmado públicamente si ya distribuyó un parche específico para el CVE explotado. Citrix NetScaler es un producto usado por bancos y entidades estatales en Costa Rica; ninguna institución local ha confirmado figurar entre los 460 sistemas atacados, y el impacto directo sobre el país sigue siendo desconocido al cierre de esta edición.

02
N.º 02 Regulación IA · Unión Europea

La Comisión Europea gana poder de multar a OpenAI y Anthropic

El Reglamento de IA de la Unión Europea terminó este domingo 2 de agosto de 2026 el período de gracia de un año que empezó cuando entraron en vigor las obligaciones para los modelos de uso general, según confirmó la Comisión Europea en su sitio oficial. Desde ahora, la Oficina de IA europea puede exigir documentación técnica y acceso a los modelos de frontera de laboratorios como OpenAI, Anthropic y Google, y aplicar multas de hasta 35 millones de euros o el 7% de la facturación global anual para las prácticas prohibidas, y de hasta 15 millones de euros o el 3% para el resto de incumplimientos, de acuerdo con moncloa.com, el portal oficial del Gobierno de España. Un equipo de 36 personas dentro de la Oficina de IA es, por ahora, el encargado de vigilar a los laboratorios de frontera, según reportó wwwhatsnew.com. La misma fecha activa las obligaciones de transparencia del artículo 50 para sistemas de riesgo limitado —etiquetar el contenido generado por IA y avisar cuándo un usuario conversa con una máquina—, el mismo requisito que esta edición reportó el domingo al describir la ley de transparencia de California, entrada en vigor el mismo día de forma no coordinada entre ambas jurisdicciones. Que dos de los mercados regulatorios más grandes del mundo empiecen a exigir el mismo tipo de etiquetado en la misma semana marca una convergencia real, aunque el régimen europeo va más allá al sumar la amenaza de multas por el entrenamiento y el comportamiento de los modelos, no solo por el etiquetado de su contenido. Ni la Comisión Europea ni moncloa.com detallan todavía si se ha abierto alguna investigación formal contra un laboratorio específico, y un equipo de apenas 36 personas para vigilar a toda la industria de IA de frontera a escala global es, en sí mismo, un dato que matiza el alcance real de la nueva potestad sancionadora. Costa Rica no cuenta con una ley de rango similar; el proyecto para crear una Agencia Reguladora de Inteligencia Artificial (ARIA), expediente 23.771, sigue sin dictamen en la Asamblea Legislativa, sin plazos de aplicación ni régimen de multas equivalente al que hoy rige en la Unión Europea.

35M€ / 7%
Multa máxima para las prácticas de IA prohibidas por el Reglamento europeo
03
N.º 03 OpenAI · Matemáticas

Matemáticos cuestionan las diez pruebas que Astra atribuye a OpenAI

Un grupo de matemáticos firmó la Declaración de Leiden, respaldada por la Unión Matemática Internacional (IMU), para advertir que las empresas de IA usan investigación matemática publicada sin consentimiento, evitan la revisión por pares tradicional y arriesgan la integridad de la atribución científica, según recogió el medio especializado The Decoder. La advertencia llega días después de que OpenAI publicara, el 1 de agosto, diez demostraciones producidas por Astra —su próximo modelo, todavía no disponible al público— para problemas de matemáticas y ciencias de la computación sin avances documentados en más de una década, la historia que esta edición reportó el domingo. OpenAI incluyó en su propia publicación las evaluaciones de matemáticos como Noga Alon, Timothy Gowers, Arul Shankar y Jacob Tsimerman, según recogieron TheNextWeb y Understanding AI, y cada una de las diez pruebas lleva un certificado verificable en el asistente de demostración Lean 4 —el estándar mecánico más exigente que un trabajo matemático producido por IA ha superado a esta escala—. Gowers, medallista Fields que meses atrás dijo que recomendaría sin dudarlo publicar en una revista de primer nivel un resultado anterior de un modelo de la misma familia, reconoce ahora sentimientos encontrados frente al episodio, según The Decoder: la verificación mecánica resuelve la duda sobre si una prueba es correcta, pero no sustituye el proceso de revisión, atribución y discusión abierta que ha sostenido a las matemáticas como disciplina. La Declaración de Leiden no impugna los certificados de Lean; impugna que empresas cerradas anuncien resultados científicos por comunicado de prensa antes de someterlos a ese proceso. OpenAI no ha respondido públicamente a la Declaración de Leiden ni ha anunciado si someterá los diez resultados de Astra a revisión formal por pares matemáticos, más allá de la verificación mecánica ya publicada en su repositorio de GitHub. Ninguna universidad costarricense figura entre los firmantes de la declaración; investigadores en matemática de la Universidad de Costa Rica y el Tecnológico de Costa Rica no han comentado el caso al cierre de esta edición.

04
N.º 04 Anthropic · Claude Code

Anthropic extiende hasta el 19 de agosto el bono de Claude Code

Anthropic extendió hasta el 19 de agosto de 2026 el bono temporal de 50% en los límites de uso semanal para los suscriptores de Claude Code, según recogió el rastreador de novedades Releasebot y confirman las notas de lanzamiento de la Claude Developer Platform. La medida mantiene sin cambios, por ahora, el aumento de cuota que Anthropic había introducido semanas atrás para los planes de pago de su herramienta de programación asistida por IA. La extensión llega en la misma semana en que Anthropic explicó cómo tres versiones de Claude comprometieron por error a organizaciones reales durante pruebas de ciberseguridad autorizadas, la historia que esta edición reportó el 1 de agosto, y en que un atacante recurrió a DeepSeek —no a Claude ni a modelos de OpenAI— para completar una cadena de ciberataques después de que los controles de seguridad de ambos laboratorios bloquearan el mismo intento, la historia principal de esta edición. Sostener beneficios de uso para Claude Code mientras la conversación pública se centra en los riesgos de seguridad de los modelos agentes es, para Anthropic, una manera de retener desarrolladores frente a alternativas más baratas como DeepSeek. Anthropic no detalló cuántos suscriptores activos de Claude Code se benefician de la extensión, ni si la hará permanente después del 19 de agosto. La información proviene de un agregador de novedades y de las notas oficiales de la plataforma, sin cobertura cruzada de un medio generalista al cierre de esta edición. Software houses costarricenses que usan Claude Code para automatizar tareas de programación mantienen, por ahora, el mismo margen de uso ampliado hasta mediados de agosto.

Hoja de datos
La extensión mantiene el aumento de cuota semanal para los suscriptores de pago de la herramienta de programación de Anthropic, en un momento en que DeepSeek se perfila como alternativa más barata.
  • Aumento temporal en los límites de uso semanal de Claude Code50%
  • Nueva fecha de vencimiento del bono, según Releasebot19 de agosto
05
N.º 05 Costa Rica · Educación e IA

Costa Rica prepara su foro FIEd sobre IA y empleo

El foro reunirá a líderes educativos de la región para debatir cómo ajustar la formación de las nuevas generaciones a un mercado laboral que la inteligencia artificial ya transforma.

Costa Rica prepara para el próximo miércoles 5 de agosto la edición nacional del Foro Internacional de Educación (FIEd) 2026, que convocará a líderes educativos de la región para discutir cómo preparar a las nuevas generaciones para un mercado laboral transformado por la inteligencia artificial, según confirmaron los organizadores citados por la red de medios ConnectaB2B. El foro llega en momento en que el 28,5% de la población costarricense en edad laboral ya usa herramientas de IA generativa —dos puntos porcentuales más que en el reporte anterior—, de acuerdo con el estudio de El Observador CR que ubica al país como el de mayor adopción de IA generativa en América Latina. El mismo estudio calcula que el 76% de las empresas del sector de tecnologías de información y comunicación de Costa Rica ya usa herramientas de IA generativa o agentes digitales para apoyar sus operaciones, mientras que estimaciones del Foro Económico Mundial, McKinsey y el Banco Mundial —citadas por El Observador CR— calculan que entre 38% y 52% de las ocupaciones del país están expuestas a algún grado de transformación por IA. El país cuenta, desde marzo, con la norma técnica INTE/ISO/IEC 42001:2026 del Instituto de Normas Técnicas de Costa Rica (INTECO) para la gestión y gobernanza de sistemas de IA, pero el debate sobre cómo ajustar la formación universitaria y técnica al ritmo de esa transformación sigue abierto y es, según los organizadores, el tema central del foro del miércoles. Los organizadores del FIEd 2026 no han publicado todavía la agenda completa ni la lista final de panelistas regionales, y la información sobre el foro proviene principalmente de la red ConnectaB2B, sin cobertura cruzada de un medio generalista costarricense al cierre de esta edición. Se espera que la convocatoria se detalle con más precisión en los próximos días, antes de la fecha del foro.

28,5%
Población costarricense en edad laboral que ya usa IA generativa, según El Observador CR
76%
Empresas del sector TIC costarricense que usa IA generativa o agentes digitales
5 de agosto
Fecha del Foro Internacional de Educación (FIEd) 2026 en Costa Rica

Relacionadasen el archivo

En esta fechaInteligencia Artificial

Fuentes.