Buenos días. El cierre de agosto llega con movimiento en los tres frentes que seguimos cada mañana: IA generativa, ciberseguridad y automatización. Hoy Google refresca su ecosistema, OpenAI escala su pelea con Musk y CISA vuelve a encender las alertas con un fallo ya explotado. Vamos al grano.
1. Google lanza sus "Gemini Drops" de agosto
Google publicó este viernes la edición de agosto de Gemini Drops, su paquete mensual de novedades para su IA. Entre los ocho anuncios destacan el nuevo modelo Gemini 3.7 Flash, con mejor razonamiento y precisión en tareas de varios pasos, y Gemini Omni 1.1 Flash. También llegan nuevas funciones de Gemini Live — como el agente autónomo Gemini Spark, "Daily Brief" y operaciones sobre Gmail — junto con una gran expansión de "Connected Apps".
Del lado educativo, Google ofrece Google AI Pro gratis por un año para estudiantes (válido hasta el 31 de diciembre de 2026), un "Student Hub" y "Study Notebooks" que generan planes de estudio y quizzes personalizados. La integración de Gemini dentro de los vehículos Waymo cierra el paquete.
2. OpenAI corta el suministro de modelos a Cursor (SpaceX)
La rivalidad entre Sam Altman y Elon Musk sube de tono. OpenAI anunció que dejará de proveer sus modelos a Cursor, la herramienta de código que SpaceX compró en junio por $60 mil millones. En su blog, OpenAI fue directo:
"Tomamos esta decisión porque no podemos confiar en que SpaceX usará nuestra tecnología dentro de nuestros términos de servicio, basándonos en nuestra experiencia con empresas de Elon Musk violando contratos".
La fecha propuesta de corte es el 12 de noviembre de 2026. Musk respondió en X con un escueto "I couldn't care less", mientras Anthropic aprovechó para anunciar que aumentará el cómputo de sus modelos Claude dentro de Cursor.
3. CISA añade el fallo de Citrix NetScaler a su catálogo KEV
En seguridad, CISA agregó seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), con la mira puesta en CVE-2026-8452, una vulnerabilidad en Citrix NetScaler ADC y Gateway que ya se explota activamente. La telemetría registra 36 intentos de explotación desde 12 IPs de una decena de países. Según la firma Previdian:
"Los atacantes estaban dejando una web shell llamada 'x.php' y 'z.php', y ejecutando comandos de reconocimiento como 'id' y 'echo'".
CISA pide a las agencias federales aplicar los parches antes del 29 de agosto de 2026 — es decir, hoy.
4. Implantes de fábrica en routers ZBT
Para cerrar, VulnCheck reveló dos implantes no documentados, apodados SPEAKINGSTONE y DARKLANTERN, presentes de fábrica en el firmware de routers chinos ZBT. Rastreados como CVE-2026-74232 y CVE-2026-74233, permiten a un atacante remoto no autenticado obtener acceso root en los dispositivos. Es un recordatorio de que la cadena de suministro del hardware sigue siendo un flanco abierto en la automatización de redes y oficinas.
Lectura del día: la IA acelera en producto y en pelea corporativa, mientras la superficie de ataque — del software al firmware de fábrica — no da tregua. El que parchea hoy, duerme mejor este fin de semana. Nos leemos mañana.