DiluxNews: la quincena en que la IA se bajó del escenario y se metió en tu living

DiluxNews: la quincena en que la IA se bajó del escenario y se metió en tu living
<span class="bsf-rt-reading-time"><span class="bsf-rt-display-label" prefix="Tiempo de Lectura"></span> <span class="bsf-rt-display-time" reading_time="11"></span> <span class="bsf-rt-display-postfix" postfix="minutos"></span></span><!-- .bsf-rt-reading-time -->

¡Hola! 👋 Estuve unas semanas sin escribir, así que esta edición viene cargada: son quince días de noticias, no siete. Y al juntarlas me pasó algo que no me esperaba.

Casi ninguna de las noticias fuertes de estas dos semanas es, en el fondo, una noticia de tecnología 🤔

Una calificadora de riesgo modelando qué le pasa al PBI si se pincha la suba de las acciones de IA. Un dato de cuántos avisos de trabajo argentinos ya piden saber usarla. Un televisor de living. Una historia clínica. Un juicio por extorsión. La IA se bajó del escenario de las keynotes y ahora está en el bolsillo, en el laburo, en el living y en la ficha médica de alguien.

Agarrá un café que arrancamos ☕

1️⃣ Si la burbuja de IA estalla, la factura llega hasta acá

Gráfico con las cifras del escenario severo: 35% de caída de las acciones en EE.UU., 0,6% de contracción del PBI estadounidense en 2027, más de 2 puntos de PBI que pierden México y Canadá, y crecimiento global por debajo del 1%
Gráfico propio. Datos del escenario de estrés severo que publicó Fitch Ratings el 9 y 10 de septiembre de 2026: es un ejercicio de estrés de la calificadora, no un pronóstico.

Fitch Ratings publicó un ejercicio que me pareció de lo más interesante de la quincena, y casi nadie lo levantó: se sentaron a calcular qué pasaría si se pincha la euforia de las acciones de IA. No es un pronóstico, y ellos son los primeros en aclararlo. Es un escenario de estrés, que es otra cosa.

Vamos con los dos términos, porque acá está la gracia. Un escenario de estrés no dice “esto va a pasar”, dice “si pasa lo peor, cuánto dolor aguantás”. Es la diferencia entre el pronóstico del tiempo y el simulacro de incendio 🔥 Y el otro es el precio sobre ventas: cuántos años de facturación de una empresa estás pagando al comprar su acción. Nvidia y Broadcom cotizan a más de 30 veces ventas, o sea que el mercado paga hoy 30 años de su facturación actual. Ese múltiplo, históricamente, apareció justo antes de las correcciones grandes.

En el escenario severo que modelaron, las acciones estadounidenses caen 35% en seis meses, el PBI de Estados Unidos se contrae 0,6% en 2027, la inversión privada cae más de 6% y el crecimiento global queda por debajo del 1%, que es estancamiento con otro nombre.

Y acá está el dato que nos toca de cerca: México y Canadá perderían más de 2 puntos de PBI. Más que China, más que la zona euro (0,8 cada una). La región no está en el centro de la fiesta, pero sí en el radio de la resaca 🥲

No tengo idea de cuándo se acomoda esto, y el que te diga que sí tampoco. Pero sí se puede mirar una cosa concreta, que es la exposición propia. Si tu arquitectura, tu presupuesto y tu roadmap del año que viene asumen que el precio del cómputo sigue bajando y que la plata sigue entrando barata, estás tomando una posición financiera sin haberla decidido. Acá ya vimos esta película con otras cosas, y siempre termina igual: el que quedó apalancado en el supuesto equivocado paga el ajuste.

2️⃣ El primer empleo es el que se está comiendo la IA

Gráfico de barras: los avisos de trabajo en Argentina que piden alguna habilidad de IA pasaron del 0,6% en 2017-2022 al 2,6% en 2026
Gráfico propio. Datos del estudio del Instituto Interdisciplinario de Economía Política (UBA-CONICET) para CAF, publicado en septiembre de 2026, sobre 64.088 avisos de Computrabajo, ZonaJobs y Workana.

Esta es la que más me preocupa de toda la edición, y de la que menos se habla.

Un estudio del Instituto Interdisciplinario de Economía Política (UBA y CONICET) para CAF, el banco de desarrollo de América Latina, se puso a leer 1,2 millones de avisos de empleo de la región, 64.088 de ellos argentinos, de Computrabajo, ZonaJobs y Workana. Y ahí está el número: en Argentina, el 2,6% de los avisos ya pide al menos una habilidad de inteligencia artificial. Puesto así suena a nada, y es cierto que más del 97% no la menciona. Pero en el período 2017-2022 era el 0,6%: se cuadruplicó 📈

El telón de fondo es un cálculo de Goldman Sachs (que no es de esta quincena, lo traigo como contexto): en el último año, la IA le habría restado unos 16.000 puestos por mes al crecimiento del empleo en Estados Unidos. Sustituyó unos 25.000, agregó unos 9.000, y empujó el desempleo 0,1 punto. El golpe cae sobre todo en los puestos de entrada.

El término que hay que tener claro para discutir esto sin ponerse apocalíptico es la diferencia entre dos cosas que suenan parecidas:

  • Sustitución: la máquina hace la tarea entera y la persona que la hacía deja de ser necesaria para eso.
  • Aumentación: la máquina hace una parte y la persona rinde por tres, pero sigue haciendo falta.

De qué lado caiga tu puesto define bastante más que cualquier titular. Y el problema es que las tareas de junior son justo las que un modelo hace bien: el resumen, el primer borrador, el test unitario, la búsqueda. Si hoy no tomás juniors, en cinco años no tenés seniors. No hay atajo, los seniors salen de ahí 🙃

Y la respuesta no es “que aprendan a usar IA” dicho como eslogan de LinkedIn. Es que alguien se banque el costo de formar gente cuando la planilla ya no lo justifica sola. Acá, con sueldos en pesos y clientes en dólares, esa decisión se toma todos los días. Y casi siempre se toma mal.

3️⃣ Tu Smart TV escuchaba con la pantalla apagada (y mapeaba tu casa)

Portada del sitio de LG Ad Solutions con el título «Welcome to the Future of TV Advertising» y la bajada «Connect to the LG Universe With Our AI-Powered Advertising Platform»
Captura del sitio oficial de LG Ad Solutions, septiembre de 2026. © LG Electronics.

Un canal de hardware y un par de investigadores independientes se pusieron a mirar qué manda por la red un LG OLED G5, el tope de línea 2025. Y lo que describieron no es un televisor: es un aparato que, en reposo, se dedica a mirar tu casa 📺

Antes de seguir, dos términos. Capturar tráfico de red es mirar todo lo que un aparato manda hacia afuera: aunque el contenido vaya cifrado y no puedas leerlo, ves a quién le habla, cada cuánto y cuánto manda. Y ACR es la tecnología con la que el televisor reconoce qué estás viendo en pantalla, sea Netflix, un DVD o el cable, para convertirlo en dato publicitario.

Lo que encontraron, con el televisor sin estar emparejado con nada:

  • Enumeró los dispositivos de la casa: celulares, relojes, impresoras, routers, termostatos, computadoras.
  • Recolectó direcciones IP, datos de ubicación, y la señal y el canal de las redes wifi de los vecinos.
  • Según el informe, capturó audio ambiente en standby, lo guardó local y lo subió al recuperar internet.

Ese último punto hay que contarlo con cuidado, porque LG lo niega: dice que solo procesa voz cuando apretás el botón del control o si activaste vos el reconocimiento por palabra clave, y que no graba ni transmite conversaciones ambientales. Es acusación con respuesta, no hecho probado, y así hay que tomarlo.

Pero fijate que del micrófono se puede discutir, y del escaneo de la red no: eso nadie lo desmintió. Y todo eso alimenta al brazo publicitario de la marca, que le vende audiencia a los anunciantes. O sea: lo compraste vos, está en tu living, y trabaja para otro 😅

Me parece muy significativo que esto lo haya destapado un canal de reviews de hardware y no un organismo de control. En Europa hay multas por este tipo de cosas. Acá el consumidor está bastante solo, así que la única defensa real es entrar a la configuración del televisor esta noche y apagar lo que no querés que se lleve.

4️⃣ ChatGPT ya puede leer tu historia clínica

Esquema de la cadena de permisos: la organización de salud habilita, el profesional ya tenía acceso, el chat hereda esos permisos de solo lectura, y el paciente queda fuera de la cadena
Esquema propio, según el alcance que anunció OpenAI para la integración de ChatGPT con Epic el 1 de septiembre de 2026.

OpenAI conectó ChatGPT con Epic, que es el sistema donde viven las historias clínicas de más de 325 millones de pacientes. Los médicos pueden llevar al chat las notas de consulta, los resultados de laboratorio, la medicación y la documentación de los especialistas, o usarlo embebido adentro de la ficha sin salir de ella.

Un EHR (historia clínica electrónica) es el expediente digital donde queda registrado todo lo que te pasó en el sistema de salud: cada consulta, cada estudio, cada receta. Es, probablemente, el archivo más sensible que existe sobre vos.

La letra chica está bien puesta, y hay que decirlo: el acceso es de solo lectura, depende de que cada organización lo habilite, y hereda los permisos que el profesional ya tenía. Si el médico no podía ver tu ficha, el chat tampoco.

El caso de uso es genuino, eh. Un médico se pasa horas resumiendo texto, y es exactamente lo que un modelo hace bien. No es una solución inventada para justificar el producto.

Pero la pregunta que me queda no es técnica 🤔 Los permisos los hereda del profesional, no los da el paciente. A vos nadie te va a preguntar si querés que tu ficha entre en un chat: ya se lo preguntaron a tu médico, hace años, cuando firmó el acceso al sistema.

Y ojo con el reflejo de querer importar esto tal cual acá. El sistema de salud argentino tiene otra normativa, los datos están repartidos entre obras sociales, prepagas y hospitales que no se hablan entre sí, y hay muchísima menos capacidad de auditar quién consultó qué. Lo mismo que allá llega con trazabilidad, acá puede llegar sin nadie mirando.

5️⃣ Nvidia compró Hugging Face: el lugar de los modelos abiertos ahora tiene dueño

Portada de Hugging Face con el lema «The AI community building the future» y el contador de modelos publicados en la plataforma
Captura de la portada oficial de Hugging Face, septiembre de 2026. © Hugging Face.

Nvidia acordó comprar Hugging Face por unos 13.000 millones de dólares, incluyendo hasta 1.000 millones de retención para los empleados que se queden. Es su segunda compra más grande de la historia.

Para dimensionar qué compró: más de 18 millones de desarrolladores, más de 2,5 millones de modelos publicados y más de 200.000 empresas usándolo. Nvidia dice que va a seguir siendo “una plataforma abierta para todo el ecosistema” 🤞

Acá el término importante es pesos abiertos. Los “pesos” son los números que quedan adentro del modelo después de entrenarlo: son el modelo. Que sean abiertos significa que te los podés bajar y correr donde quieras, en tu servidor, sin pedirle permiso a nadie ni pagar por consulta. Hugging Face es, básicamente, el lugar donde viven.

Esto parece un tema de industria y es un tema de soberanía 🌎 El Estado argentino tiene su agente MIA corriendo sobre Llama, o sea sobre pesos abiertos, y no es casualidad: para la región esa es la única forma realista de no quedar atado a una API cara en dólares y a los términos de servicio de otro. Bueno: el lugar donde viven esos pesos ahora es del que te vende las GPUs.

En la misma quincena, Mistral levantó 3.000 millones de euros, la ronda más grande de la historia tecnológica europea, con valuación de más de 21.000 millones y la bandera de la IA soberana. Ese es el precio real de la palabra “soberanía” que tanto se usa en los paneles de acá: tres mil millones de euros para tener una silla en la mesa.

6️⃣ Quince años de cárcel por extorsionar mujeres con videos hechos con IA

Comunicado oficial de la fiscalía federal titulado «Columbus man sentenced to 15 years in prison for cyberstalking exes, creating AI-generated obscene material of adults & children», con la aclaración de que es la primera condena del país bajo la Take It Down Act
Captura del comunicado oficial de la Fiscalía Federal del Distrito Sur de Ohio, 8 de septiembre de 2026.

Un hombre de Ohio fue condenado a 15 años de prisión por acoso y sextorsión. Usó más de 100 modelos de IA en más de 24 plataformas distintas para generar videos e imágenes sexuales explícitas de sus víctimas, y con eso extorsionó al menos a seis mujeres entre fines de 2024 y mediados de 2025. Es la primera condena bajo la ley estadounidense que prohíbe publicar contenido sexual falsificado sin consentimiento.

La sextorsión es la extorsión con material íntimo: “pagame o lo publico”. Lo que cambió es que ya no hace falta que ese material exista. Antes el atacante necesitaba una foto real, que conseguía con un engaño o un hackeo. Hoy alcanza con tu cara, y tu cara está en cualquier perfil público.

El detalle que más me impresionó del caso son las 24 plataformas. No hubo una herramienta turbia y escondida en un rincón de internet: fue una persona probando una atrás de otra hasta que alguna lo dejó pasar. Cada vez que un proveedor dice “nuestro modelo tiene filtros”, el atacante contesta con paciencia y una pestaña nueva 😔

Y hay una parte de esto que conviene contar en casa, fuera del mundo técnico. Si te llega una amenaza así, dos cosas: no pagues, y guardá todo. Que el material sea falso no te deja sin defensa, te deja con más: hay una condena de quince años que lo demuestra.

7️⃣ Los agentes de IA ya andan sueltos por la infraestructura de todos

Comunicado del equipo de rubygems.org titulado «An update on the May spam-publishing campaign on rubygems.org», firmado por su líder técnico el 11 de septiembre de 2026
Captura del comunicado oficial de rubygems.org, 11 de septiembre de 2026. © Ruby Central.

Dos casos de la misma quincena, que cuentan lo mismo desde lados opuestos.

El primero: durante mayo, una campaña publicó paquetes spam en RubyGems, el repositorio de librerías de Ruby. La plataforma terminó sacando de circulación más de 500 paquetes maliciosos y frenando el registro de cuentas nuevas por unos días. Los investigadores que analizaron la campaña se la atribuyen a agentes de OpenAI: describen paquetes diseñados para correr código en la infraestructura compartida de Ruby, y código apuntado a quedarse con las claves de otros usuarios.

Acá hay que separar lo confirmado de lo que no 🤷 RubyGems publicó su propia versión el 11 de septiembre y dice dos cosas importantes: que no encontró evidencia de que el robo de claves haya funcionado, y que con lo que tiene a mano no puede determinar si esos paquetes los creó o los publicó un agente de IA. La atribución es de los investigadores, no de la plataforma. Del lado de OpenAI, la respuesta pública fue que sus agentes usaron la plataforma “para tareas benignas y obtener información pública”.

El segundo: Anthropic publicó su informe de abuso y contó que alguien montó un pipeline sobre diez servidores que bajó 1,8 millones de aplicaciones Android, las decompiló y las escaneó buscando claves escritas adentro del código.

Dos términos rápidos. Un repositorio de paquetes (npm, RubyGems, PyPI) es el lugar de donde tu aplicación se baja sola las librerías que usa: si lo envenenan, la fruta podrida te llega a casa sin que hagas nada. Y una clave hardcodeada es esa contraseña que quedó escrita adentro de la app, y que cualquiera puede leer si se toma el trabajo de abrirla.

Del lado del atacante, lo interesante es que la IA no inventó ninguna técnica nueva. Revisar 1,8 millones de apps buscando claves se podía hacer hace diez años: era carísimo y tediosísimo, así que no lo hacía casi nadie. Ahora lo hace una persona sola en unos días. Lo que cambió no es qué se puede hacer, es cuánto cuesta hacerlo 🤖

Del lado del laboratorio, lo que me quedó es más incómodo, y vale incluso con la duda sobre la atribución. Si la campaña efectivamente salió de sus agentes, la empresa que los entrena no supo lo que habían hecho, y la plataforma golpeada se enteró por terceros, cuatro meses después. Si mi pipeline le hubiera hecho eso a un tercero, yo estaría obligado a reportarlo y a dar explicaciones. Acá se llama “actividad durante el entrenamiento” y no pasa nada.

🎯 En resumen

Si tuviera que resumir estas dos semanas en una frase: la IA dejó de ser un tema de tecnología y pasó a ser un tema de todos los días. Está en el riesgo financiero de tu empresa, en el aviso de trabajo al que se postula tu sobrino, en el televisor del living y en la ficha médica de tu vieja. Ya no alcanza con seguirla como novedad: hay que empezar a mirarla como infraestructura, que es lo que es.

Y si te llevás una sola cosa de ingeniería, que sea esta: revisá qué alcance tienen las credenciales de tus pipelines y cuánto tiempo viven. Las dos historias del final, la de los agentes y la de las claves hardcodeadas, terminan en el mismo lugar: alguien barato y automático encontró una llave que estaba de más. No hace falta un atacante brillante cuando la puerta quedó abierta 🔑

¿Con cuál de estas te quedaste pensando? Te leo en los comentarios o por X, que armé un hilo con el resumen de estas semanas 👇

Acerca de

Professor. Techie. Ice cream fan (dulce de leche). My favorite phrase: "Todos los días pueden no ser buenos ... pero hay algo bueno en todos los días". Currently I´m Engineering Manager at MODO (https://modo.com.ar), the payment solution that allows you to connect your money and your world to simplify everyday life. Modo is a payment solution in which you can send, order and pay from your mobile device in the safest, most practical and convenient way. I enjoy a lot of educational, technological talks and a good beer. If you want to talk, write me to [email protected].

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*