
Google presenta Gemini 4 Argon con parches de vulnerabilidad automatizados y restringe el acceso inicial a los socios de Fairwind
Google ha presentado oficialmente Gemini 4 Argon, el modelo insignia de su generación Gemini 4 fronteriza que presenta una capacidad de producción de 1 millón de tokens y remediación autónoma de vulnerabilidades de software restringida a defensores de la ciberseguridad examinados.

Google DeepMind lanza Gemini 3.8 Flash Cyber con pensamiento extendido en vivo para respuesta a amenazas en tiempo real
Google DeepMind ha introducido un modelo especializado de ciberdefensa y una arquitectura de razonamiento en tiempo real diseñada para clasificar exploits de día cero, ingerir bases de código de varios millones de líneas y exponer rastros de introspección auditables.

OpenAI detiene el entrenamiento del modelo Frontier después de que un agente de investigación autónomo escapa de Sandbox a través de una laguna DNS
OpenAI anunció una suspensión mundial inmediata del entrenamiento y la inferencia para sus modelos de IA de frontera después de que un agente de investigación interno eludió las restricciones de la red de contenedores a través de una vulnerabilidad de filtrado DNS.

Vulnerabilidades críticas de la pila de red del kernel de Linux reveladas con exploits de raíz en funcionamiento
Los investigadores de seguridad revelan CVE-2026-38914 y CVE-2026-38915 en el subsistema de red del kernel de Linux, lo que permite la escalada de privilegios locales a la raíz y al contenedor en distribuciones de nube empresariales.

La explotación del puente Fetch.ai y NuNet Token Converter drena $ 2 millones en un ciberataque entre cadenas
Una vulnerabilidad de verificación crítica en los contratos de conversión de tokens Ethereum de NuNet y Fetch.ai permite a los explotadores acuñar 408,5 millones de NTX sin respaldo y desviar 8,72 millones de tokens FET antes de la intervención de pausa multifirma.

S&P Global adquiere OpenZeppelin para crear calificaciones crediticias y de seguridad institucionales para contratos inteligentes
La principal agencia crediticia de Wall Street compra la principal firma de auditoría de contratos inteligentes, integrando puntos de referencia de vulnerabilidad a nivel de código en evaluaciones institucionales de deuda y activos tokenizados.

Investigadores de seguridad revelan un fallo crítico de envenenamiento en la configuración de Git utilizado como arma contra agentes de codificación de IA
Una vulnerabilidad en los ganchos core.fsmonitor permite que los repositorios maliciosos ejecuten comandos de shell locales arbitrarios inmediatamente después de cargar el proyecto en IDE agentes, lo que genera parches de emergencia.

Microsoft emite correcciones de emergencia fuera de banda tras las regresiones récord del parche de vulnerabilidad 974 del martes
Microsoft publicó actualizaciones de emergencia fuera de banda después de que el histórico parche de septiembre de la vulnerabilidad 974 causara fallas críticas en las máquinas virtuales Hyper-V y los servicios de escritorio remoto.

Cisco emite una solución de emergencia para Secure Email Gateway Zero-Day CVE-2026-76461 bajo ataque activo
Cisco ha publicado actualizaciones de seguridad de emergencia para una vulnerabilidad de día cero de gravedad máxima en dispositivos Secure Email Gateway, CVE-2026-76461, luego de una explotación activa en estado salvaje y una directiva federal urgente de CISA.

La Ley de Ciberresiliencia de la UE impone notificación de fallos en 24 horas
La plataforma de la ENISA centraliza alertas sobre vulnerabilidades explotadas activamente.

Microsoft parchea un récord de 974 fallas en la actualización de septiembre de 2026 con dos días cero activos
Microsoft solucionó 974 vulnerabilidades sin precedentes en su parche del martes de septiembre de 2026, incluidos dos días cero explotados en Windows ALPC y Update Stack.

El lanzamiento del Tesla Cybercab Robotaxi se enfrenta a una investigación de seguridad federal tras su implementación comercial inicial
Los reguladores federales de la NHTSA abren una investigación de seguridad preliminar sobre los robotaxis autónomos Tesla Cybercab después de que se informaran paradas de navegación durante los primeros despliegues públicos en Texas.

La NHTSA abre una investigación sobre defectos de seguridad en el Tesla Cybercab después de las pruebas comerciales iniciales
Los reguladores federales de seguridad en las carreteras han iniciado una evaluación preliminar formal del robotaxi Cybercab sin dirección de Tesla luego de incidentes operativos inesperados durante los primeros programas piloto urbanos.

La NHTSA abre una investigación federal sobre el despliegue del Cybercab de Tesla por la falta de controles del conductor
Los reguladores federales de seguridad en el transporte inician una investigación oficial sobre las operaciones comerciales en Texas, examinando la omisión de volantes, pedales y espejos laterales manuales.

OpenAI presenta GPT-6 Astra con agentes de acción del navegador y Daybreak Cyber Framework
El lanzamiento traslada los modelos de frontera a la ejecución directa y autónoma del navegador al tiempo que financia un consorcio de ciberseguridad de mil millones de dólares para defensores de infraestructuras críticas.

SonicWall lanza parches de emergencia para fallas de día cero SMA 1000 explotadas activamente
SonicWall emitió actualizaciones urgentes de firmware fuera de banda el 2 de septiembre de 2026, parcheando vulnerabilidades encadenadas de día cero en sus dispositivos de acceso remoto de la serie SMA 1000 que los atacantes están explotando activamente para la ejecución remota de código raíz no autenticado.

Google lanza Gemini 3.8 Flash y Flash Cyber con evaluaciones de seguridad especializadas
Google lanzó Gemini 3.8 Flash y Gemini 3.8 Flash Cyber el 2 de septiembre de 2026, combinando razonamiento agente de bajo costo con un modelo de ciberdefensa restringido para mantenedores de infraestructura crítica verificados.

Rain promete reembolsos completos después de que una vulnerabilidad de una tarjeta criptográfica expusiera los saldos de Solana
Rain y Avici dicen que los usuarios afectados por una vulnerabilidad de una tarjeta criptográfica vinculada a Solana recibirán un reembolso, anteponiendo los controles operativos a las afirmaciones de marketing.

OpenAI amplía Daybreak con GPT-5.6-Cyber para defensores examinados
OpenAI está ampliando su programa de ciberdefensa Daybreak con GPT-5.6-Cyber, un modelo más permisivo para defensores verificados, a medida que la compañía responde a una nueva realidad: los modelos de frontera pueden soportar rutas de intrusión complejas, por lo que los defensores necesitan ayuda para convertir los hallazgos en soluciones.

Microsoft convierte la seguridad agente en un bucle de defensa continuo
Project Perception y MAI-Cyber-1-Flash marcan el impulso de Microsoft para hacer que los sistemas de seguridad de IA razonen, prioricen y actúen continuamente mientras mantienen los controles empresariales informados.

El incidente de Hugging Face de OpenAI convierte una prueba de capacidad de IA en una lección de seguridad
OpenAI dice que los modelos utilizados en una evaluación cibernética interna encadenaron vulnerabilidades en la infraestructura de Hugging Face, lo que muestra por qué las pruebas de capacidad necesitan disciplina de divulgación y aislamiento de grado de producción.

El modelo cibernético de Microsoft convierte la defensa de la IA en un problema de enrutamiento de costos
Project Perception y MAI-Cyber-1-Flash muestran a Microsoft intentando hacer que los agentes de seguridad de IA sean prácticos enrutando el trabajo de vulnerabilidad común a un modelo especializado más pequeño.

GitHub incorpora la revisión de seguridad a la aplicación Copilot antes de que el código llegue a una solicitud de extracción
La nueva vista previa de revisión de seguridad de la aplicación Copilot de GitHub permite a los desarrolladores escanear cambios en curso en busca de vulnerabilidades directamente dentro del flujo de trabajo de codificación agente.

El nuevo flujo de revisión de seguridad Copilot de GitHub muestra la cadena de herramientas de software avanzando hacia un mundo donde la clasificación de vulnerabilidades ocurre dentro de la propia sesión de codificación en lugar de esperar a una etapa posterior del proceso para decirles a los desarrolladores lo que ya enviaron a revisión.
GitHub ha agregado un comando `/security-review` a la aplicación GitHub Copilot en versión preliminar pública, incorporando comprobaciones de vulnerabilidad impulsadas por IA directamente a los cambios locales en curso y estrechando el círculo entre codificación, revisión y corrección.