Un agente de Microsoft con acceso a tus archivos puede ser manipulado para enviárselos a un atacante externo. No es un bug menor: es el problema central de los sistemas agénticos, el que llevamos años advirtiendo. Microsoft construye funciones de productividad encima de una superficie de ataque que todavía no sabe cómo cerrar. Esto debería preocuparte si tu empresa ya usa Copilot.A Microsoft agent with access to your files can be manipulated into sending them to an external attacker. This isn't a minor bug — it's the central problem with agentic systems, the one we've been warning about for years. Microsoft is building productivity features on top of an attack surface it still doesn't know how to close. This should concern you if your company is already using Copilot.
Starlette es un paquete con 325 millones de descargas semanales que usan muchos frameworks de agentes de IA. La vulnerabilidad llamada 'BadHost' permite ataques que afectan a sistemas construidos encima de él. El problema no es que alguien haya cometido un error — es que la cadena de dependencias del ecosistema de IA es tan larga que un fallo en un eslabón invisible tumba todo lo que está arriba. Si tenés agentes en producción, revisá tu stack hoy.'BadHost' was found in Starlette, a package with 325 million weekly downloads that underlies many AI agent frameworks. The problem isn't that someone made a mistake — it's that the AI ecosystem's dependency chain is so long that a flaw in one invisible link can bring down everything built on top. If you have agents in production, check your stack today.
El equipo de curl — la herramienta que mueve datos en internet desde hace décadas — está siendo inundado de reportes de seguridad generados con ayuda de IA. El volumen es tan alto que se volvió una carga operativa real, aunque los reportes sean mayormente válidos. Esto es lo que pasa cuando das a cualquiera la capacidad de encontrar bugs sin darle el criterio para saber cuáles importan. El ruido mata igual que el silencio.The curl team — the tool that moves data across the internet since decades — is being flooded with AI-assisted security reports. The volume is so high it's become a real operational burden, even if most reports are legitimate. This is what happens when you give anyone the ability to find bugs without giving them the judgment to know which ones matter. Noise kills just like silence does.
Google reemplazó los links azules con agentes de IA en I/O 2026 y la reacción inmediata fue que la gente se fue a DuckDuckGo. No es una revolución — DuckDuckGo sigue siendo marginal en cuota de mercado — pero es una señal de que la gente no quiere que le impongan cómo buscar. Google apostó a que el hábito era más fuerte que la incomodidad. Todavía puede tener razón, pero el número duele.Google replaced blue links with AI agents at I/O 2026 and the immediate reaction was people fleeing to DuckDuckGo. It's not a revolution — DuckDuckGo is still marginal in market share — but it's a signal that people don't want to be told how to search. Google bet that habit was stronger than discomfort. It might still be right, but the number stings.
OpenRouter — el servicio que te permite usar cualquier modelo de IA desde una sola API — levantó US$113 millones con una valuación de US$1.300 millones. Su uso creció 5 veces en seis meses. Esto me parece más interesante que otro modelo nuevo: lo que está ganando es la capa de abstracción, la infraestructura que hace que no importe quién gane la guerra de modelos. El agua vale más que el oro cuando todos tienen sed.OpenRouter — the service that lets you use any AI model from a single API — raised $113 million at a $1.3 billion valuation. Usage grew 5x in six months. This is more interesting to me than another new model: what's winning is the abstraction layer, the infrastructure that makes it irrelevant who wins the model wars. Water is worth more than gold when everyone is thirsty.
MIT Tech Review hace lo que pocos medios se atreven: mirar los datos reales de empleo en vez de repetir el pánico. El empleo agregado en países desarrollados sigue estable, y los despidos masivos en tech tienen múltiples causas, no solo IA. El problema real que sí ven es la entrada al mercado laboral para recién egresados — eso sí está bajo presión. Menos apocalipsis, más precisión quirúrgica.MIT Tech Review does what few media outlets dare: look at actual employment data instead of repeating the panic. Aggregate employment in developed countries remains stable, and mass layoffs in tech have multiple causes, not just AI. The real problem they do identify is entry-level labor market access for recent graduates — that's genuinely under pressure. Less apocalypse, more surgical precision.
El desempleo masivo no llegó, pero hay algo que sí está pasando: los trabajos de entrada — los que antes servían para aprender el oficio — están desapareciendo. La IA no te reemplaza cuando sos senior, te bloquea la puerta cuando sos junior. El problema es que en diez años no va a haber seniors porque nadie pudo entrar. Esto es importante y casi nadie lo está discutiendo con la seriedad que merece.Mass unemployment didn't arrive, but something is happening: entry-level jobs — the ones that used to be how you learned the trade — are disappearing. AI doesn't replace you when you're senior, it blocks the door when you're junior. The problem is that in ten years there won't be seniors because nobody could get in. This matters and almost nobody is discussing it with the seriousness it deserves.
ClickUp despidió cientos de empleados y los reemplazó con miles de agentes de IA. No es un titular metafórico — es literalmente lo que hicieron. Cada empresa que hace esto está ejecutando un experimento en vivo cuyo resultado no conocemos todavía. Si funciona, va a haber una ola de imitadores. Si falla, ClickUp lo va a sentir antes que nadie.ClickUp laid off hundreds of employees and replaced them with thousands of AI agents. That's not a metaphorical headline — it's literally what they did. Every company doing this is running a live experiment whose outcome we don't know yet. If it works, there will be a wave of imitators. If it fails, ClickUp will feel it before anyone else.
El Papa publicó una encíclica sobre IA y Simon Willison la leyó completa. El documento usa la IA como lente para hablar de poder concentrado, democracia erosionada y una élite tecnológica que moldea el mundo a su conveniencia — que es exactamente lo que TechCrunch también concluye en su cobertura del mismo tema. Cuando el Vaticano y TechCrunch llegan a la misma diagnosis, algo está pasando. No todo es hype.The Pope published an encyclical on AI and Simon Willison read the whole thing. The document uses AI as a lens to talk about concentrated power, eroding democracy, and a tech elite shaping the world to its advantage — which is exactly what TechCrunch also concludes in its coverage of the same topic. When the Vatican and TechCrunch reach the same diagnosis, something is happening. Not all of it is hype.
AWS lanzó en preview un sistema para que los agentes de IA puedan hacer pagos a servicios externos automáticamente, incluyendo soporte para stablecoins. Que una plataforma empresarial le dé a un agente acceso a pagos reales sin fricción es una escalada significativa en lo que los agentes pueden hacer — y en lo que pueden hacer mal. Útil si ya vivís en el ecosistema Amazon. El resto, a esperar.AWS launched in preview a system that lets AI agents make payments to external services automatically, including stablecoin support. Giving an enterprise platform agent access to real payments without friction is a significant escalation in what agents can do — and in what they can do wrong. Useful if you're already in the Amazon ecosystem. Everyone else, wait and see.
Human Archive paga a trabajadores en India para que usen gorras con cámaras y sensores que recolectan datos físicos del mundo real para entrenar robots. Es el mismo modelo de externalización que usamos para etiquetar datos de texto, pero ahora con cuerpos en movimiento. Hay algo profundamente extraño en que el futuro de la IA física dependa de trabajadores mal pagados en el presente. La cadena de valor es larga y opaca.Human Archive pays workers in India to wear camera-equipped caps and sensor devices collecting real-world physical data to train robots. It's the same outsourcing model we used for text data labeling, but now with bodies in motion. There's something deeply strange about the future of physical AI depending on poorly paid workers in the present. The value chain is long and opaque.
El 85% de las organizaciones dice que quiere ser 'agéntica' en los próximos tres años. El problema: nadie sabe bien qué significa eso en la práctica, y la brecha entre la ambición y la ejecución es enorme. Esto es exactamente lo que pasó con la 'transformación digital' — un término que cada empresa adoptó sin saber lo que implicaba. El artículo es más honesto que el promedio sobre esa brecha.85% of organizations say they want to be 'agentic' in the next three years. The problem: nobody really knows what that means in practice, and the gap between ambition and execution is enormous. This is exactly what happened with 'digital transformation' — a term every company adopted without knowing what it entailed. The article is more honest than average about that gap.
109 artículos analizados — Simon Willison, Ars Technica, TechCrunch AI, MIT Tech Review, AWS ML Blog, Diario Financiero, Chocale 109 articles analyzed — Simon Willison, Ars Technica, TechCrunch AI, MIT Tech Review, AWS ML Blog, Diario Financiero, Chocale
Beijing está aplicando a investigadores de IA privados el mismo tratamiento que a científicos nucleares: no se van sin permiso. Es la señal más clara hasta ahora de que China ve a sus expertos en IA como infraestructura crítica de Estado, no como empleados de empresa. La guerra tecnológica entre potencias dejó de ser solo sobre chips y datos — ahora también es sobre personas. Esto va a escalar.Beijing está aplicando a investigadores de IA privados el mismo tratamiento que a científicos nucleares: no se van sin permiso. Es la señal más clara hasta ahora de que China ve a sus expertos en IA como infraestructura crítica de Estado, no como empleados de empresa. La guerra tecnológica entre potencias dejó de ser solo sobre chips y datos — ahora también es sobre personas. Esto va a escalar.
La Cátedra Carlos Vial Espantoso de la UC aborda cómo la IA está cambiando las relaciones entre empleadores y trabajadores en Chile. No es un debate abstracto: las empresas ya están tomando decisiones sobre automatización que afectan a personas concretas, y la regulación laboral chilena no tiene respuestas para eso todavía. El problema de fondo es que nadie negoció esto con los trabajadores antes de implementarlo.La Cátedra Carlos Vial Espantoso de la UC aborda cómo la IA está cambiando las relaciones entre empleadores y trabajadores en Chile. No es un debate abstracto: las empresas ya están tomando decisiones sobre automatización que afectan a personas concretas, y la regulación laboral chilena no tiene respuestas para eso todavía. El problema de fondo es que nadie negoció esto con los trabajadores antes de implementarlo.
El decano de Ingeniería de la UAI escribe sobre el consumo energético de la IA — un tema que en Chile tiene implicancias directas dado el crecimiento de los data centers en el país y la presión sobre la red eléctrica. No es glamoroso, pero es concreto: cada consulta a un modelo grande consume energía real, y alguien tiene que producirla. Chile necesita tener esta conversación antes de que los centros de datos lleguen y la red no aguante.El decano de Ingeniería de la UAI escribe sobre el consumo energético de la IA — un tema que en Chile tiene implicancias directas dado el crecimiento de los data centers en el país y la presión sobre la red eléctrica. No es glamoroso, pero es concreto: cada consulta a un modelo grande consume energía real, y alguien tiene que producirla. Chile necesita tener esta conversación antes de que los centros de datos lleguen y la red no aguante.
El Banco Central quiere regular las stablecoins y la Cámara Blockchain dice que sí, muy bien. La industria apoyando regulación que le da legitimidad — lo mismo que pasó con fintech en otros mercados. La pregunta real es qué dice el texto concreto de la regulación, porque el diablo siempre está en los detalles de quién puede emitirlas y en qué condiciones. Paso correcto, expectativas moderadas.El Banco Central quiere regular las stablecoins y la Cámara Blockchain dice que sí, muy bien. La industria apoyando regulación que le da legitimidad — lo mismo que pasó con fintech en otros mercados. La pregunta real es qué dice el texto concreto de la regulación, porque el diablo siempre está en los detalles de quién puede emitirlas y en qué condiciones. Paso correcto, expectativas moderadas.