EL/PISUIKA
Altman frena la salida a bolsa mientras el Congreso corre tras la IA Inteligencia Artificial 2026-09-13 https://elpisuika.com/ia/2026-09-13.og.png Inteligencia Artificial 2026-09
2026-09-13 · INTELIGENCIA ARTIFICIAL · Edición del 13 de setiembre de 2026
Inteligencia Artificial →

Altman frena la salida a bolsa mientras el Congreso corre tras la IA

Sam Altman aplaza el IPO de OpenAI hasta 2027 por seguridad, el Congreso de Estados Unidos acelera una ley sobre riesgo catastrófico de la IA, un atacante de habla rusa golpea a 395 organizaciones con agentes de IA y fallas en configuraciones de Git exponen a Cursor, Codex y otros asistentes de código.

01
2027
Año más temprano en que OpenAI podría salir a bolsa, según le dijo Sam Altman a Fortune
02
395 organizaciones
Víctimas de un atacante que usó agentes de IA para explotar fallas de PaperCut en 48 países
03
50 días
Lo que tardó una corrección de seguridad en asistentes de código con IA, según la firma Accomplish
6 historias · 13 de septiembre de 2026 ← volver a portada
01
N.º 01 OpenAI · Gobernanza

Sam Altman aplaza la salida a bolsa de OpenAI hasta 2027

El director ejecutivo de OpenAI descartó una oferta pública este año y le dijo a Fortune que hacerlo ahora sería "un momento desaconsejado" mientras la empresa atiende preocupaciones de seguridad.

El director ejecutivo de OpenAI, Sam Altman, dijo el 12 de setiembre a la revista Fortune que la empresa no saldrá a bolsa en 2026 y que hacerlo en este momento sería "un momento desaconsejado", dada la magnitud de los temas de seguridad que enfrenta la industria de inteligencia artificial, según la entrevista realizada por la editora en jefe de Fortune, Alyson Shontell. Consultado sobre si el IPO llegaría en 2027, Altman respondió "diría que no en 2026", de acuerdo con la misma entrevista, recogida también por Bloomberg, TechCrunch y Axios. La declaración llega un día después de que Altman le dijera a su personal que OpenAI está dispuesta a bajarle el ritmo a sus modelos más avanzados -la nota que esta sección reportó el 11 de setiembre- y en la misma semana en que el Congreso de Estados Unidos intensificó el escrutinio sobre la industria tras la renuncia de un investigador de Anthropic que advirtió sobre los riesgos de la superinteligencia. Altman dijo a Fortune que la compañía ya discutió internamente pausar el desarrollo al alcanzar ciertos niveles de capacidad y que ningún inversionista lo haría cambiar de postura si decide frenar o detener el avance de sus modelos, según la misma cobertura. OpenAI había presentado de forma confidencial los documentos para una eventual oferta pública, pero Altman no fijó, según Fortune, una fecha exacta dentro de 2027 ni qué métricas de seguridad debe cumplir la empresa antes de dar ese paso. Costa Rica no tiene exposición bursátil directa a una eventual salida a bolsa de OpenAI -el país no cuenta con fondos institucionales que inviertan en la operación privada de la empresa-, aunque las firmas ticas de zonas francas que ya pagan por ChatGPT Enterprise o la API de OpenAI dependen, en la práctica, de la estabilidad financiera y de gobernanza de una compañía que sigue siendo privada por decisión de su propio director ejecutivo.

02
N.º 02 Regulación de IA · Congreso EE. UU.

Ted Cruz y demócratas aceleran una ley sobre riesgo existencial de la IA

Los senadores Ted Cruz, Amy Klobuchar y John Thune trabajan en un proyecto bipartidista sobre riesgo catastrófico de la inteligencia artificial, después de que la renuncia de un investigador de Anthropic sacudiera al Capitolio.

El presidente de la Comisión de Comercio del Senado de Estados Unidos, el republicano Ted Cruz, trabaja junto a la demócrata Amy Klobuchar y el líder de la mayoría republicana, John Thune, en un proyecto de ley que buscaría atender el riesgo "catastrófico" que representa la inteligencia artificial, según reportó The Washington Post el 12 de setiembre. La representante demócrata Lori Trahan dijo al mismo diario que sus colegas están "legítimamente aterrorizados" y que el Congreso enfrenta ahora una urgencia nueva para avanzar legislación sobre inteligencia artificial. El giro en el Capitolio llega después de que el investigador Jacob Coxon renunciara a Anthropic el 9 de setiembre advirtiendo que la industria "apuesta con nuestras vidas" -la nota que esta sección reportó ese día- y en la misma semana en que el científico jefe de OpenAI, Jakub Pachocki, pidió frenar el ritmo de desarrollo de la industria. El propio Washington Post advirtió, sin embargo, que legisladores y funcionarios de la Casa Blanca siguen "muy alejados" en desacuerdos de fondo sobre cómo regular la IA, por lo que traducir la alarma pública en una ley aprobada sigue siendo, según el diario, "una posibilidad remota" antes de que cierre el actual período legislativo, según recogieron también The Washington Times y HuffPost. Cruz, Klobuchar y Thune no fijaron, según la cobertura citada, una fecha para presentar formalmente el proyecto de ley ni detallaron qué agencia federal quedaría a cargo de vigilar su cumplimiento. Costa Rica no tiene ninguna comisión legislativa dedicada a inteligencia artificial ni un proyecto de ley propio sobre riesgo catastrófico de estos sistemas, por lo que el país seguiría, en la práctica, cualquier estándar que fije Washington antes de definir el suyo.

03
N.º 03 Ciberseguridad · Ataque con IA

Un atacante de habla rusa golpea a 395 organizaciones con IA

Un atacante de habla rusa combinó el asistente de código Codex, de OpenAI, con un modelo de la firma china DeepSeek para automatizar la explotación de dos fallas del software de gestión de impresión PaperCut NG/MF, identificadas como CVE-2026-81578 y CVE-2026-82078, y comprometió al menos 440 instalaciones vinculadas a 395 organizaciones en 48 países, según reportaron The Hacker News y BleepingComputer. La campaña arrancó el 31 de agosto y golpeó principalmente al sector educativo de Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza, de acuerdo con la misma cobertura. El atacante construyó primero un laboratorio privado que imitaba una instalación vulnerable de PaperCut junto a un servidor de Active Directory para probar el ataque antes de lanzarlo en serio, y usó el servicio de rastreo de internet Netlas.io, a través de una clave de acceso comprometida, para armar la lista de víctimas, según BleepingComputer. El grupo robó credenciales de 280 víctimas, obtuvo secretos de sistema operativo o de dominio en 147 organizaciones y alcanzó privilegios de administrador en 12 de ellas, de acuerdo con CyberSecurityNews -una escala que, según ambos medios, habría sido más lenta de lograr sin la automatización de tareas de reconocimiento y explotación mediante agentes de inteligencia artificial. Ni OpenAI ni DeepSeek se pronunciaron públicamente, según la cobertura citada, sobre el uso de sus modelos en esta campaña. Costa Rica no figura entre los países ni los sectores afectados por este ataque específico, pero el país ya sufrió en 2022 un ataque de ransomware que paralizó por semanas al Ministerio de Hacienda, y no hay confirmación pública de que alguna institución costarricense use el software PaperCut cuestionado en este caso.

Hoja de datos
El grupo combinó Codex de OpenAI y modelos de la firma china DeepSeek para automatizar un ataque contra un software de impresión usado por instituciones en 48 países.
  • Instalaciones de PaperCut comprometidas en la campaña, según BleepingComputer440
  • Organizaciones afectadas en 48 países395
  • Fecha en que arrancó la campaña, según el informe31 de agosto
04
N.º 04 Herramientas dev · Vulnerabilidad

cat /feed/herramientasdevvulnerabilidad.md

Fallas en configuraciones de Git exponen a agentes de código

La firma de seguridad Accomplish encontró que Cursor, Codex CLI, Gemini CLI y otros asistentes de programación pueden ejecutar código de un atacante a través de archivos que el propio agente crea sin supervisión.

> La firma de seguridad Accomplish reveló que el uso indebido de archivos de configuración de Git -en particular de la función legítima core.fsmonitor- permite que un atacante ejecute comandos con los privilegios del usuario, por fuera del entorno aislado (sandbox) del agente y sin mostrar ninguna ventana de aprobación, en asistentes de programación con IA como Cursor, OpenAI Codex CLI, Gemini CLI y Antigravity de Google, según reportaron The Hacker News y el medio neerlandés Techzine. La falla no rompe directamente el sandbox: explota archivos que el propio agente de IA crea durante su trabajo y que luego procesa, ya sin restricciones, software de confianza en la máquina del usuario, de acuerdo con la misma cobertura.

> Cursor recibió el identificador CVE-2026-48124 por una de las fallas -un archivo de configuración de "hooks" de Claude que permitía ejecutar comandos fuera del sandbox- y ya la corrigió en la versión 3.0.0, mientras que OpenAI parchó Codex CLI en la versión 0.95.0, según Techzine. Accomplish dijo, de acuerdo con Upstarts Media, que al notificar por separado a Anthropic, Cursor y OpenAI, una de las correcciones tardó 50 días en llegar, un plazo que deja expuesta durante semanas a una herramienta que miles de equipos de desarrollo ya ejecutan en modo agéntico o de ejecución automática.

> El hallazgo de Accomplish contrasta con el discurso de la industria sobre agentes de codificación "seguros por diseño": la falla aparece precisamente en el punto donde el agente y el sistema operativo del usuario se traspasan el control, un problema estructural y no un error puntual de una sola herramienta. Costa Rica concentra buena parte de su sector exportador de software en zonas francas que usan a diario Claude Code, Cursor o Codex CLI, según cámaras del sector, por lo que esas empresas deberían verificar que corren versiones parchadas, aunque no se reporta, al cierre de esta edición, ningún incidente confirmado en el país.

05
N.º 05 DeepSeek · Modelos

DeepSeek ha lanzado en abierto su modelo V4.1 Flash

La empresa china DeepSeek publicó el 10 de setiembre los pesos abiertos de DeepSeek V4.1 Flash bajo licencia MIT en la plataforma Hugging Face: un modelo de mezcla de expertos con una arquitectura de 552.000 millones de parámetros de los que solo activa 8.000 millones por consulta, según reportaron DataNorth AI e Intelligent Living. El modelo lee texto e imágenes, escribe únicamente texto, sostiene una ventana de contexto de un millón de tokens y se entrenó desde cero con 45 billones de tokens de datos mixtos, de acuerdo con la misma cobertura; DeepSeek fijó su precio por API en $0,15 por millón de tokens de entrada en horario de baja demanda y $0,60 por millón de tokens de salida, según CellCog. El lanzamiento llega en la misma semana en que OpenAI concentra su agenda pública en seguridad, gobernanza y presión regulatoria antes que en nuevos modelos -las notas que esta sección reporta más arriba-, una señal de que los laboratorios chinos siguen compitiendo con fuerza en la franja de modelos baratos y de pesos abiertos mientras los laboratorios estadounidenses discuten frenar el ritmo de sus lanzamientos más avanzados. DeepSeek no participa, según la cobertura citada, de ninguno de los debates regulatorios en curso en Estados Unidos ni en California. DataNorth AI e Intelligent Living no precisaron si DeepSeek planea liberar también los pesos de una versión V4 Pro de mayor tamaño. Costa Rica no tiene una industria propia de modelos de lenguaje, pero el país cuenta con un ecosistema de desarrollo de software que podría aprovechar modelos abiertos y baratos como este para construir productos locales sin depender exclusivamente de las tarifas de OpenAI o Anthropic, aunque ninguna empresa tica ha anunciado todavía su adopción.

El nuevo modelo de la firma china, con pesos abiertos bajo licencia MIT y un millón de tokens de contexto, cuesta una fracción de lo que cobran OpenAI y Anthropic por sus modelos de frontera.

06
N.º 06 Cierre · La semana en IA

Seguridad y gobernanza marcan la semana de la industria de IA

Entre un IPO aplazado, una ley que se acelera en el Congreso y dos reportes de seguridad incómodos, la conversación sobre inteligencia artificial giró esta semana más en torno al control que a la capacidad.

La conversación sobre inteligencia artificial de esta semana giró en torno a la seguridad y la gobernanza más que a nuevos modelos: Sam Altman aplazó la salida a bolsa de OpenAI hasta al menos 2027 citando preocupaciones de seguridad, el Congreso de Estados Unidos aceleró proyectos de ley sobre riesgo catastrófico de la IA tras la renuncia de un investigador de Anthropic, y dos reportes de seguridad mostraron el lado más incómodo de la adopción masiva de agentes de IA: un atacante que los usó para automatizar un ataque contra 395 organizaciones y fallas de diseño en las propias herramientas de codificación con IA que usan a diario miles de equipos de desarrollo. El hilo que conecta ambas caras de la semana -el discurso público de freno y responsabilidad, y la realidad de vulnerabilidades sin parchar durante semanas- es el mismo que viene documentando esta sección desde la renuncia del investigador Jacob Coxon el 9 de setiembre: la distancia entre lo que las empresas de IA dicen sobre seguridad y lo que efectivamente controlan sobre sus propios sistemas. DeepSeek, mientras tanto, siguió lanzando modelos abiertos y baratos sin participar de ninguno de esos debates. Costa Rica observa la semana desde la periferia: sin legislación propia sobre inteligencia artificial, sin exposición bursátil a una eventual salida a bolsa de OpenAI y sin casos confirmados en las campañas de ataque documentadas, el país sigue dependiendo de que Washington, Sacramento y las propias empresas de IA definan las reglas que las firmas ticas de zonas francas terminan heredando como usuarias de estas herramientas.

2027
Año más temprano en que OpenAI podría salir a bolsa, según Sam Altman
440
Instalaciones de PaperCut comprometidas por un atacante que usó IA, según BleepingComputer
50 días
Lo que tardó una corrección de seguridad en asistentes de código con IA, según Accomplish

Relacionadasen el archivo

En esta fechaInteligencia Artificial

Fuentes.