Daily News: una alucinación de IA militar casi desata una crisis, Trump crea la Fuerza de IA y una imagen abrió la puerta a OpenAI — 20 de Septiembre 2026

Hoy la IA dejó de ser solo la que ayuda: fue la que casi provoca una crisis internacional, la que se ganó un ejército propio y la que abrió la puerta de OpenAI desde una imagen. Cuatro frentes, un mismo patrón. Esto es lo que importa del 20 de septiembre de 2026.

🕵️ Una alucinación militar que casi inició una guerra

Una investigación de CNN reveló que, en la primavera de 2026, circuló por las Fuerzas Armadas de EE.UU. un informe de inteligencia que aseguraba que un buque chino en Oriente Medio transportaba componentes de un programa de armas nucleares. Estados Unidos estaba en guerra con Irán y la reacción fue inmediata: preparativos para interceptar la embarcación, aeronaves militares en el aire y tropas listas para abordar.

El informe era falso. Nació de un analista de un comando de operaciones especiales que consultó un chatbot con información abierta y datos de inteligencia; la herramienta identificó mal la carga y luego el propio analista le pidió al modelo convertir el resultado en un documento con el formato habitual de inteligencia militar. El documento se distribuyó y se trató como información confiable.

"Una de las fuentes consultadas por CNN calificó posteriormente el informe de «completamente falso» y aseguró que el episodio «casi inició una guerra»."

La supervisión humana funcionó, pero tarde: analistas con más experiencia detectaron el error cuando la operación ya estaba en marcha. Y llega en el peor momento, con el Pentágono acelerando la IA militar: acuerdos de mayo con ocho tecnológicas —entre ellas OpenAI, Google, NVIDIA, Microsoft y AWS— para redes clasificadas, y el proyecto Agent Network para convertir datos de defensa en opciones de mando en segundos.

🇺🇸 Trump anuncia la «Fuerza de IA»

El presidente Donald Trump anunció el 19 de septiembre, vía Truth Social, la creación de una nueva rama de las Fuerzas Armadas llamada AI Force («Fuerza de IA»), enfocada en desarrollar inteligencia artificial para uso militar y procesar grandes volúmenes de datos. No dio detalles de estructura, tamaño ni fecha de arranque, pero sí adelantó que nombrará a un nuevo responsable del portafolio de IA, un rol que antes ocupó el capitalista de riesgo David Sacks.

El movimiento no está aislado. En junio de 2026 firmó un memorando para acelerar el despliegue de modelos avanzados en agencias militares y de inteligencia, y la NSA prepara su mayor reorganización en una década: cinco divisiones nuevas —IA, China, ciberseguridad, apoyo al combate e inteligencia global— con implementación desde octubre y capacidad operativa total prevista para enero de 2027.

🖼️ HEIF Heist: una imagen que llegó hasta OpenAI

La firma Hacktron AI documentó una familia de ataques, bautizada HEIF Heist, en el procesamiento de imágenes HEIF, HEIC y AVIF. El recorrido empieza en bibliotecas nativas como libheif y libde265, que llegan a las aplicaciones a través de herramientas como ImageMagick, libvips o Sharp: basta subir una imagen preparada para provocar desde filtraciones de información hasta ejecución remota de código.

El caso más vistoso fue la cadena completa: empezaron el 23 de julio en community.openai.com (basado en Discourse), consiguieron RCE, la encadenaron con una configuración problemática del sistema de inicio de sesión y llegaron a cuentas corporativas de ChatGPT y Codex, una de ellas con GitHub conectado. Para demostrarlo sin tocar información sensible, pidieron a Codex crear un pull request inocuo en el monorepo privado y ahí se detuvieron. OpenAI corrigió y pagó 6,500 dólares de recompensa. También reportaron ejecución de código en Slack, fallos en infraestructura de Meta, GitHub Enterprise y una vía sin autenticación en Next.js.

"Hacktron insiste en que no fue un hackeo completamente autónomo y que la dirección de especialistas humanos siguió siendo imprescindible."

El dato que importa: tres investigadores, dos meses y menos de 3,000 dólares en tokens de Claude y GPT para adaptar exploits a sistemas que apenas conocían.

🧩 BragJack: una extensión secuestra a tu asistente de IA

El investigador Gal Weizman (Forever Security) publicó BragJack, un ataque que permite a una extensión ya instalada tomar el control del asistente de IA del navegador y reutilizar sus privilegios para leer archivos locales, capturar pantalla y exfiltrar datos. Funciona en cinco entornos Chromium: Chrome con Gemini Live (CVE-2026-0628, 8.8), Edge con Copilot (CVE-2026-55945, 4.2), Perplexity Comet, Opera Neon y la extensión Claude in Chrome. Los dos primeros ya están parcheados; Google pagó 7,000 dólares y Microsoft 5,000.

La técnica se llama prompt forcing: el atacante no esconde la instrucción en una página, escribe la petición completa por un canal que el agente considera legítimo, así que la ejecuta como una orden del usuario. No hay víctimas conocidas ni CVE en el catálogo de CISA, pero la lección es simple: actualiza tu navegador y revisa tus extensiones.

🎯 Lo que esto significa para tu negocio

Los cuatro casos cuentan la misma historia con distintos actores: la IA ya está conectada a cosas que importan —decisiones militares, repositorios privados, tu navegador— y casi nadie está midiendo el riesgo de esa conexión. No es que la IA sea peligrosa; es que se le dieron permisos sin verificación, formato oficial y confianza automática.

En W-ADMIN construimos automatizaciones y software con IA para negocios reales: asistentes de WhatsApp, cotizadores, paneles y flujos que quitan trabajo manual, con permisos limitados, validación humana en lo crítico y datos bajo control. Si vas a automatizar, hagámoslo con las reglas claras desde el día uno.

📚 Artículos relacionados

Cargando artículos relacionados...

¿Te gustó este artículo?

En W-ADMIN escribimos sobre el futuro del software, la IA y la automatización. Síguenos para más.

💡 Cuéntanos tu proyecto