Buenos días. Hoy el tablero tiene dos caras: mientras Fortinet corre contra el reloj por un zero-day sin parche, Microsoft publica un informe que confirma que la IA ya no es solo una promesa defensiva. Aquí lo esencial de este 2 de octubre.
🚨 Fortinet FortiMail: zero-day crítico explotado y sin parche
Fortinet y la agencia CISA emitieron una alerta urgente por la vulnerabilidad CVE-2026-104286, con puntuación CVSS de 9.8, que está siendo explotada activamente contra la consola de administración de FortiMail. Se trata de un fallo de path traversal que permite a un atacante remoto escribir archivos arbitrarios y ejecutar código mediante peticiones HTTP/HTTPS manipuladas.
No hay parche definitivo todavía. La recomendación oficial es limitar o deshabilitar el acceso a la interfaz web de gestión hasta que Fortinet publique la actualización. Si administras correo corporativo, esto no es un "cuando pueda": es hoy. (Fuente: SecurityWeek)
🧠 Microsoft: la IA le está dando la ventaja a los atacantes
El Microsoft Digital Defense Report 2026 pone números a lo que muchos temían. El tiempo medio entre que se descubre una vulnerabilidad y se convierte en arma ha caído a menos de 24 horas, porque los atacantes usan IA generativa para encontrar fallos y fabricar malware a velocidad de prompt.
El phishing fue la puerta de entrada en el 23% de las intrusiones investigadas por Microsoft (julio 2025 – junio 2026), frente al 7% del periodo anterior. Y en el 93% de los ataques de vishing —llamadas con voz generada por IA— la víctima permanece en la línea el tiempo suficiente para ser engañada.
"Threat actors are using AI to find bugs, build malware and run intrusions faster than defenders can keep up." — Help Net Security, sobre el informe de Microsoft.
La lectura para una PYME es simple: la ingeniería social ya no se delata por mala redacción, acentos o identidades a medias. La IA los corrige todos. (Fuentes: Help Net Security, BleepingComputer, Microsoft)
🤖 OpenAI DevDay 2026: llegan los "Dots"
En su DevDay, OpenAI presentó más de 20 novedades. La estrella fueron los "Dots": agentes autónomos que trabajan 24/7 en segundo plano —cada uno con su propia instancia de navegador en la nube— capaces de conectar con Slack, Teams, Gmail o Drive y ejecutar tareas largas aunque cierres la aplicación. Se suman GPT-6.1 Sol, un modelo más rápido y económico, y una Agents API con capacidad de usar la computadora.
"Today, we introduced agents that can take on ongoing responsibilities and new ways for people and AI to work together." — OpenAI, DevDay 2026 Recap.
Para quien vende software, la señal es clara: la automatización deja de ser "un bot que responde" y pasa a ser "un agente que ejecuta". (Fuentes: OpenAI, Mashable)
🔵 Google limita Gemini 4 Argon a ciberdefensores verificados
Google DeepMind estrenó Gemini 4 Argon, un modelo de frontera orientado a ciberseguridad defensiva. Por el riesgo de doble uso, el acceso quedó restringido vía el Programa Fairwind: gobiernos, infraestructura crítica y empresas de seguridad verificadas reciben una versión sin guardarraíles ciber, apta para descubrir, validar y parchear vulnerabilidades de forma autónoma. Destaca su ventana de salida de 1 millón de tokens. En paralelo, la Protección Avanzada de Android suma el Failed Authentication Lock, que bloquea el dispositivo tras varios fallos de autenticación seguidos en apps protegidas y ajustes. (Fuentes: Google, The Hacker News, Europa Press)
🎯 Qué significa para tu negocio
Tres conclusiones rápidas. Primero: parcha y aísla todo lo que esté expuesto a internet —el zero-day de FortiMail lo demuestra otra vez—. Segundo: entrena a tu equipo, porque el phishing asistido por IA es más creíble que nunca. Tercero: la automatización con agentes ya es producto, no promesa. En W-ADMIN lo estamos integrando en nuestros desarrollos.
Nos vemos mañana con el resumen del día. 🎯