1 de septiembre de 2026: la IA entra en la capa de confianza y transacciones

Un resumen con fuentes sobre los anuncios de ChatGPT, la seguridad de Claude, el litigio por el entrenamiento musical, los modelos de previsión y los controles que dan forma a la adopción práctica de la IA.

Comparte este artículo

El último giro práctico de la IA tiene menos que ver con el lanzamiento de un modelo concreto que con el hecho de que las capas alrededor de los modelos se estén convirtiendo en una infraestructura con consecuencias. OpenAI está monetizando la propia conversación, una sesión de navegador robada puede convertir una cuenta de Claude en un monedero de uso y los titulares de derechos están pidiendo a los tribunales que pongan precio a la vía de entrenamiento. Para quienes construyen estos sistemas, la pregunta práctica es dónde quedan la confianza, la propiedad y la medición una vez que la IA sale de la demo.

Principales novedades

1. ChatGPT Ads supera los 1.000 millones de dólares mientras la superficie de recomendación se convierte en el producto

OpenAI afirma que ChatGPT Ads alcanzó un ritmo de ingresos anualizado de 1.000 millones de dólares en menos de 200 días, con decenas de miles de anunciantes y disponibilidad en más de 40 países. El siguiente paso es la compra mediante autoservicio a través de Ads Manager en India, Europa, Oriente Medio y el norte de África. El mecanismo importa: los anuncios pueden utilizar el contexto de la conversación actual del usuario y, cuando está habilitado, señales más amplias de su experiencia para hacer coincidir un mensaje comercial con una decisión que se está tomando. OpenAI afirma que los anuncios siguen identificados, separados de las respuestas, y que los anunciantes no pueden ver las conversaciones privadas. Reuters confirma de forma independiente el hito y el despliegue, y lo presenta también como un intento de financiar el acceso gratuito y de menor precio. Para los equipos de software, el descubrimiento dentro de una interfaz orientada a buscar respuestas se convierte en un nuevo canal de adquisición, pero la atribución y la confianza del usuario importarán más que una gran cifra de titular.

Vigilar: Comprueba si OpenAI publica controles específicos por país, el comportamiento de la colocación de anuncios y mediciones independientes sobre si los anuncios cambian la calidad de las respuestas o la elección del usuario.

Fuentes: el anuncio del hito de OpenAI, el informe de Reuters sobre el ritmo publicitario

2. Las sesiones de navegador robadas están convirtiendo los límites de uso de Claude en un objetivo de ataque

Anthropic ha advertido a los usuarios afectados de Claude que un malware común de robo de información copió sesiones de inicio de sesión activas y permitió a un atacante consumir el uso de la cuenta sin repetir el flujo normal de contraseña y autenticación de dos factores. La empresa afirma que está revocando sesiones, eliminando métodos de pago guardados y reembolsando los cargos no autorizados que identifica; BleepingComputer informa de la advertencia y menciona varios ladrones para Windows y un número menor de casos en macOS. El relato contemporáneo de la cuenta de un usuario afectado aporta el principal elemento de prueba: las cookies del navegador y los identificadores de sesión permitieron al atacante eludir la 2FA después de que el endpoint se infectara. Esto no demuestra que se vulnerara la infraestructura de Claude, y se desconoce el número de cuentas afectadas. La lección operativa se extiende más allá de Claude: cambiar la contraseña no puede invalidar una sesión ya copiada desde un navegador comprometido. Revoca las sesiones, rota las claves de API y limpia el dispositivo antes de volver a iniciar sesión.

Vigilar: Busca el alcance del incidente, la duración de las sesiones y los detalles de revocación de Anthropic, además de una confirmación sobre si se accedió al historial de la cuenta, a los servicios conectados y a las credenciales de API.

Fuentes: el aviso de Anthropic para los usuarios afectados, el informe de BleepingComputer

3. Sony y Warner vuelven a llevar la procedencia de los datos de entrenamiento a los tribunales

Sony Music Publishing y Warner Chappell presentaron en el norte de California una demanda de 48 páginas que acusa a Anthropic, Dario Amodei y Benjamin Mann de adquirir y copiar letras y partituras protegidas por derechos de autor para entrenar y operar Claude. La demanda alega descargas mediante torrents a gran escala, reproducción literal de letras y competencia derivada de las letras generadas; son afirmaciones de los demandantes, no hechos establecidos por una sentencia. Reuters confirma de forma independiente la demanda y la sitúa dentro de una ola más amplia de casos de derechos de autor, mientras que las medidas solicitadas en la demanda incluyen la destrucción de las copias infractoras y un inventario de los datos de entrenamiento. Para los desarrolladores, la consecuencia concreta se encuentra aguas arriba: la procedencia puede convertirse en una dependencia del producto, de las licencias y de los litigios, en lugar de ser una nota al pie de una ficha del modelo. El caso también separa dos preguntas que a menudo se confunden: si el entrenamiento fue lícito y si las salidas reproducen una expresión protegida.

Vigilar: Sigue la respuesta de Anthropic, cualquier orden de conservación o divulgación relacionada con los datos de entrenamiento y si las partes avanzan hacia una licencia que otros proveedores de modelos puedan copiar.

Fuentes: la demanda presentada por Sony–Warner, el informe de Reuters sobre la demanda

Más señales

4. TimesFM-3 de Google lleva la previsión entre series a un modelo zero-shot

Google Research publicó TimesFM-3, un modelo de 330 millones de parámetros entrenado con más de un billón de puntos temporales que pronostica varias series relacionadas y covariables futuras conocidas en una sola pasada. El anuncio enlaza la implementación y los pesos; un informe independiente confirma el diseño multivariante y su disponibilidad. El cambio útil para los equipos de datos es arquitectónico: las promociones, el tráfico peatonal o el tiempo meteorológico pueden entrar en la previsión junto con los objetivos históricos sin un ajuste específico para cada tarea. Las afirmaciones de Google sobre los benchmarks aún deben reproducirse con los datos propios del equipo, y la integración con BigQuery solo está prevista para más adelante.

Fuentes: el anuncio de TimesFM-3 de Google Research, el informe independiente de Agentia Labs

5. El FSB califica el riesgo cibernético de la IA frontier como una preocupación para la estabilidad financiera

En una carta preparada para los ministros de Finanzas del G20 y los gobernadores de los bancos centrales, el Financial Stability Board afirma que la IA frontier podría cambiar la velocidad, la escala y la economía de las operaciones cibernéticas lo suficiente como para socavar la confianza del mercado. El informe de EU Today destaca lo que la carta no dice: es una advertencia sobre el cambio en la economía del riesgo, no una prueba de que un fallo bancario impulsado por IA sea inminente. Por tanto, los bancos y los sistemas de pagos críticos deberían probar las dependencias de proveedores compartidos, el tiempo de recuperación y la notificación transfronteriza de incidentes, en lugar de esperar un anuncio espectacular sobre las capacidades de un modelo.

Fuentes: la carta del FSB al G20, el informe independiente de EU Today

6. El Reino Unido utiliza la contratación pública para convertir los prototipos de IA en clientes de referencia

El Reino Unido lanzó cuatro concursos de Sovereign AI por un valor total de 100 millones de libras, centrados en la productividad del NHS, la eficiencia computacional, la integración de datos de defensa y las pruebas de seguridad de agentes. El Gobierno afirma que las empresas seleccionadas pueden recibir pagos por adelantado y conservar la propiedad intelectual que creen; el archivo del mismo día de Techmeme recoge la cobertura del Financial Times sobre el ángulo de las empresas emergentes nacionales. El programa sigue siendo un concurso para sistemas en fase de demostración, no una promesa de despliegue nacional. Su señal práctica está en el diseño de la contratación: un Estado puede reducir la barrera de «sin cliente, no hay contrato» (traducción) para las empresas de IA más pequeñas y, a la vez, hacer que las pruebas de evaluación y entrega formen parte del camino hacia la escala.

Fuentes: el anuncio del Gobierno británico, el archivo de la cobertura del Financial Times en Techmeme

7. Cloudflare hace que las defensas contra bots cambien más deprisa de lo que los atacantes pueden cartografiarlas

Cloudflare presentó Adaptive Intelligence, un motor de Bot Management que se reentrena con el tráfico en directo y está diseñado para generar reglas de corta duración en vez de un conjunto estable de reglas. SiliconANGLE informa de que el primer componente de reentrenamiento continuo está disponible para clientes empresariales, mientras que las reglas desechables y las capas de comentarios de clientes siguen descritas como elementos futuros. La contrapartida resulta familiar para los ingenieros de seguridad: un objetivo cambiante puede elevar el coste del atacante, pero el bloqueo adaptativo también aumenta la necesidad de explicabilidad, reversión y seguimiento de falsos positivos. El producto es una afirmación del proveedor hasta que las mediciones independientes de clientes demuestren su efecto.

Fuentes: el anuncio de Adaptive Intelligence de Cloudflare, el informe de SiliconANGLE

Qué observar a continuación

Las próximas pruebas útiles serán operativas: controles publicitarios y resultados medidos, alcance de la revocación de sesiones, respuesta judicial sobre la procedencia del entrenamiento, benchmarks de previsión independientes y métricas de producción para las defensas adaptativas. En los cinco casos, la ventaja duradera corresponde a los sistemas que pueden mostrar qué ocurrió, no solo a los sistemas que prometen un modelo más capaz.

Fuentes

  1. OpenAI’s ChatGPT Ads milestone announcement
  2. Reuters’ report on OpenAI’s advertising run rate
  3. Anthropic’s affected-user security notice, reproduced on Reddit
  4. BleepingComputer’s report on Claude session hijacking
  5. Sony and Warner’s filed complaint against Anthropic
  6. Reuters’ report on the Sony and Warner lawsuit
  7. Google Research’s TimesFM-3 announcement
  8. Agentia Labs’ independent TimesFM-3 report
  9. Financial Stability Board letter to the G20
  10. EU Today’s report on the FSB cyber-risk warning
  11. UK government’s Sovereign AI procurement announcement
  12. Techmeme’s current archive of Financial Times coverage
  13. Cloudflare’s Adaptive Intelligence announcement
  14. SiliconANGLE’s report on Cloudflare’s live bot defenses