Este viernes la IA se movió entre los tribunales, las imprentas corporativas y las mesas de operación de seguridad. Una jueza le puso freno al gobierno, un zero-day puso en alerta a miles de empresas y ServiceNow tuvo que parchear de emergencia. Esto es lo que importa hoy, 28 de agosto de 2026.
1. Una jueza bloquea el veto del Pentágono contra Anthropic
La jueza de distrito Rita Lin (San Francisco) prohibió de forma permanente que la administración de Trump siga aplicando las reglas que buscaban dejar a Anthropic fuera del gobierno federal. En su fallo, calificó las acciones como una represalia inconstitucional contra la empresa por su postura crítica sobre el uso de la IA en el campo de batalla, violando la Primera Enmienda.
"La invocación vacía de la seguridad nacional no es un cheque en blanco para castigar y tomar represalias contra los críticos del gobierno", escribió Lin en su opinión de 59 páginas.
Anthropic había rechazado que su modelo Claude se usara para vigilancia masiva o armas totalmente autónomas, lo que desató el conflicto. Un portavoz de la compañía respondió a CBS News:
"Damos la bienvenida al fallo de la corte que declara ilegal esta designación de riesgo en la cadena de suministro. Seguimos enfocados en trabajar de forma productiva con el gobierno para aprovechar la IA en beneficio de la seguridad nacional".
2. Zero-day en PaperCut explotado activamente
PaperCut emitió un aviso de seguridad urgente: un atacante está explotando activamente una vulnerabilidad zero-day que afecta a todas las versiones de sus productos PaperCut NG y PaperCut MF. La empresa ya lanzó parches de emergencia para las versiones v25 y v26, y confirmó "incidentes de clientes" reales.
La recomendación para quienes tengan el servidor de aplicaciones expuesto a internet es tajante y sin rodeos:
"Use reglas de firewall, controles de acceso de red o medidas equivalentes para asegurarse de que las interfaces web del servidor PaperCut no sean alcanzables desde direcciones de internet no confiables. Tome esta acción ahora, incluso si no ha observado actividad sospechosa".
Es un déjà vu incómodo: en 2023 el fallo crítico CVE-2023-27350 (CVSS 9.8) fue explotado por actores rusos y el grupo Lace Tempest para desplegar los ransomware Cl0p y LockBit.
3. ServiceNow parchea tres fallos CVSS 10.0
ServiceNow publicó parches para cuatro vulnerabilidades de su AI Platform, tres de ellas con puntuación 10.0 en la escala CVSS. Según The Hacker News, un atacante no autenticado podría ejecutar código arbitrario o sentencias SQL. Los fallos son una inyección de código en la GraphQL Composite Data API (CVE-2026-18885), un control de acceso indebido (CVE-2026-18886) y una inyección SQL (CVE-2026-74820). La empresa ya actualizó sus instancias hospedadas, pero las organizaciones que autogestionan sus instancias deben aplicar los parches por su cuenta.
4. Los agentes de IA ya son mayoría en las empresas
Del lado de la automatización, los números confirman que los agentes de IA pasaron del piloto a la operación. PwC reporta que 79% de las empresas ya adoptan agentes de IA y 66% obtiene valor medible, aunque solo 23% los está escalando. Gartner proyecta que para finales de 2026, 40% de las aplicaciones empresariales incorporarán agentes de IA para tareas específicas. La brecha sigue siendo la madurez: muchos pilotos no sobreviven a producción por falta de arquitectura de supervisión, auditoría y gobernanza.
En el cierre del día, la lectura es clara: la regulación empieza a poner límites al poder del Estado sobre la IA, mientras la superficie de ataque crece a la misma velocidad que la adopción. El que parchea primero, duerme mejor. Mañana volvemos con más.