Piild – Boletín Diario
Piild

Tu Piildora diaria

Resumen rápido de lo más importante en tecnología y ciencia
12/Mayo/2026

Ciberseguridad · Educación

Canvas hackeado: 9,000 universidades sin acceso

Ciberataque ShinyHunters contra Canvas de Instructure
El grupo de hackers ShinyHunters atacó Instructure, la empresa propietaria de Canvas, la plataforma de gestión académica más usada en el mundo. El resultado: aproximadamente 9,000 instituciones en Estados Unidos, Canadá y Australia perdieron acceso a sus aulas virtuales en plena temporada de exámenes finales. Los estudiantes de Mississippi State University vieron aparecer una nota de rescate en sus pantallas justo al terminar un ensayo de examen de 2,900 palabras. “Mi reacción instintiva fue que me habían hackeado a mí”, dijo uno de ellos a la BBC. “Después leí el mensaje y vi que era Canvas el hackeado.” El grupo exigía un pago en bitcoin, amenazando con publicar los datos robados si Canvas o las universidades no pagaban. Idaho State canceló exámenes desde el mediodía; Penn State advirtió que “nadie tiene acceso” y que una solución tomaría más de 24 horas; la Universidad de Columbia Británica instruyó a sus alumnos a cerrar sesión de inmediato.

Instructure confirmó al cierre del jueves que Canvas estaba disponible “para la mayoría de los usuarios”, aunque varios campus continuaban reportando interrupciones el viernes. Un analista de la firma de ciberseguridad Emsisoft indicó que las amenazas comenzaron el domingo, con plazos fijados para el jueves y el 12 de mayo, y que podrían existir negociaciones de extorsión activas. ShinyHunters no es un grupo novato: el año pasado protagonizó un ataque de alto impacto económico contra Jaguar Land Rover. El incidente ocurrió el mismo día en que el senador Chuck Schumer urgió al gobierno de Trump a reforzar las defensas cibernéticas del país ante la escalada de amenazas impulsadas por inteligencia artificial.

La elección del momento no parece casual: atacar una plataforma académica durante la semana de exámenes finales maximiza la presión sobre las instituciones para ceder rápidamente. Es ciberseguridad básica convertida en táctica de negociación.

Fuente: BBC

Ciberseguridad · IA

La IA ya hackea por su cuenta — y Google lo descubrió apenas a tiempo


El Grupo de Inteligencia de Amenazas de Google (GTIG) confirmó este lunes que identificó y bloqueó a un grupo criminal que usaba inteligencia artificial para descubrir y explotar una vulnerabilidad de día cero en una herramienta de administración de sistemas de código abierto. Un día cero es un fallo de software desconocido incluso para sus propios desarrolladores, lo que lo convierte en una ventana de ataque abierta. El exploit fue diseñado para evadir la autenticación de dos factores (2FA) y fue codificado en un script de Python. Es el primer caso documentado de un exploit de día cero que se cree fue desarrollado con asistencia de IA. El grupo planeaba usarlo en un ataque masivo simultáneo contra múltiples objetivos; la intervención preventiva del equipo de Google habría impedido su ejecución. La identidad del grupo no fue divulgada.

Lo más preocupante del hallazgo es que los atacantes no usaron herramientas de vanguardia: construyeron sus propios sistemas con modelos de IA disponibles al público. Grupos vinculados a China y Corea del Norte también aparecen en el informe: el norcoreano APT45 envió miles de prompts repetitivos para analizar vulnerabilidades conocidas y validar exploits en escala que, según Google, “sería impracticable gestionar sin asistencia de IA.” John Hultquist, analista en jefe de GTIG, lo resumió sin rodeos: “La era de la vulnerabilidad y la explotación impulsadas por IA ya está aquí.”

Fuente: CNBC

Robótica · IA · Medicina

Inauguran el primer laboratorio médico del mundo donde no trabaja ningún humano

Maholo LabDroid en el Centro de Innovación en Robótica del Instituto de Ciencia de Tokio
El Instituto de Ciencia de Tokio abrió el Centro de Innovación en Robótica: un laboratorio médico que opera con 10 robots y ningún miembro de personal humano en el sitio. Su pieza central es el Maholo LabDroid, un robot humanoide con dos brazos articulados capaz de realizar procedimientos delicados como transferir cantidades precisas de reactivos, manipular equipos de temperatura controlada y ejecutar protocolos de cultivo celular de forma autónoma. La instalación, ubicada en el campus Yushima de la institución, apunta a automatizar el ciclo completo de la investigación médica — desde la generación de hipótesis hasta la verificación experimental — sin necesidad de intervención humana constante.

La escala del proyecto es significativa: la universidad planea llevar el número de robots a 2,000 para el año 2040. La iniciativa responde a dos presiones que enfrentan las instituciones de investigación en todo el mundo: escasez de personal especializado y necesidad de reducir el error humano en experimentos repetitivos. El Maholo ya había sido desplegado previamente en un hospital de Kobe enfocado en oftalmología, donde apoya investigaciones con células madre pluripotentes inducidas. La tendencia se extiende: la biotecnológica estadounidense Insilico Medicine también introdujo recientemente un robot bípedo humanoide en su laboratorio de descubrimiento de fármacos con IA, con el objetivo de replicar las decisiones de científicos humanos.

Fuente: Interesting Engineering

Apple · Privacidad · Tecnología

Apple cifra los mensajes entre iPhone y Android — solo tardó cinco años


Apple lanzó iOS 26.5, iPadOS 26.5 y macOS Tahoe 26.5 con la función más esperada en mensajería móvil: cifrado de extremo a extremo (E2EE) para mensajes RCS intercambiados entre iPhone y dispositivos Android. El cifrado de extremo a extremo garantiza que ningún tercero — ni la operadora, ni el fabricante — puede leer el contenido de los mensajes mientras viajan entre dispositivos. La función está disponible en versión beta, requiere que ambos usuarios cuenten con una operadora compatible, y activa automáticamente un ícono de candado en el chat cuando la conversación está protegida. Esto coloca las conversaciones cruzadas entre iOS y Android al mismo nivel de privacidad que los mensajes entre iPhones vía iMessage. La actualización también llega con un fondo de pantalla dinámico “Pride Luminance” y la nueva función Lugares Sugeridos en Apple Maps, que incorporará por primera vez publicidad dentro de la aplicación.

El E2EE para RCS es parte del Universal Profile 3.0, desarrollado con participación de Apple y construido sobre el protocolo Messaging Layer Security. iOS 26.5 será probablemente una de las últimas actualizaciones relevantes antes del ciclo siguiente: Apple presentará iOS 27 en la WWDC del 8 de junio.

Fuente: Ars Technica

Gadgets · IA · Wearables

Las gafas de Alibaba ya saben más sobre tu día que tú mismo

Gafas inteligentes Qwen AI Glasses S1 de Alibaba
Alibaba actualizó sus Qwen AI Glasses S1 con una función que las separa claramente de las Ray-Ban Meta: IA proactiva. En lugar de esperar que el usuario haga una pregunta, las gafas monitorean variables como el clima, la ubicación y el calendario para ofrecer sugerencias antes de que se pidan — avisarte de llevar paraguas antes de salir, corregir tu postura mientras trabajas, o recomendarte salir temprano si hay tráfico. Actualizaciones futuras agregarán historial de compras para detectar, por ejemplo, si consumiste demasiada cafeína y sugerirte beber agua. Alibaba también integró pedido de taxis, entrega de comida, planificación de viajes, búsqueda de reseñas y compra de boletos de cine directamente desde el armazón.

Las Ray-Ban Meta cuentan con asistente de IA y pueden configurar recordatorios, pero carecen de integración con GPS, clima o calendarios al mismo nivel. En el mercado estadounidense las Ray-Ban dominan, pero China avanza a otro ritmo. Lo que hoy existe “sobre el papel” podría cambiar radicalmente en cuanto lleguen unidades a revisores independientes.

Fuente: Gizmodo

Espacio · NewSpace · Europa

Polonia quiere fabricar 40 satélites por año — y acaba de buscar $118 millones para lograrlo


Creotech Instruments, la empresa espacial polaca fundada por exinvestigadores del CERN, anunció una recaudación de 118 millones de dólares para construir una nueva fábrica de satélites en Polonia antes de 2029 y cuadruplicar su capacidad manufacturera hasta 40 unidades por año. En 2024, la compañía alcanzó 146 millones de złoty (unos $40.4 millones) en ingresos del sector espacial y logró rentabilidad neta por primera vez. Su cartera de pedidos pendientes asciende a 600 millones de złoty. La planta actual en Piaseczno, cerca de Varsovia, produce 10 microsatélites por año con capacidad completamente reservada. Entre sus contratos vigentes figura el programa militar Mikroglob — cuatro microsatélites de observación terrestre para las fuerzas armadas polacas — y el programa civil CAMILA, una constelación satelital nacional de 52 millones de euros impulsada por el gobierno de Polonia.

La hoja de ruta de Creotech también incluye el lanzamiento en 2028 de su plataforma Seagull, un satélite de 150 kg con radar de apertura sintética, y para 2032 la plataforma EMU, capaz de soportar misiones de hasta 500 kg. La empresa forma parte, además, de una iniciativa conjunta entre seis países del este europeo para desarrollar una constelación híbrida de observación terrestre en la región de los Tres Mares —Báltico, Adriático y Mar Negro.

Fuente: SpaceNews

En otras noticias…

Tiktok,Hantavirus y Metajets

TikTok sin anuncios en el Reino Unido por £3.99 al mes: La plataforma lanzó un plan mensual para usuarios mayores de 18 años que elimina toda publicidad e impide el uso de sus datos con fines comerciales. El movimiento responde directamente al GDPR del Reino Unido, que obliga a obtener consentimiento explícito antes de usar datos personales en publicidad. El despliegue comenzará gradualmente; no hay planes confirmados para Estados Unidos. Leer más


Las apps de rastreo del COVID no ayudarán con el hantavirus: Tras la muerte de tres pasajeros en el crucero MV Hondius por hantavirus (cepa de los Andes), las autoridades rastrean a las 29 personas que desembarcaron antes de detectarse el brote. La epidemióloga de Johns Hopkins Emily Gurley explicó a Wired que en brotes pequeños pero letales se requiere mayor precisión: las apps basadas en Bluetooth sirven para mapear patrones pandémicos masivos, no para seguir cadenas de contagio individuales caso por caso. Leer más


“Metajets”: luz láser como motor de viaje interestelar: Ingenieros de Texas A&M demostraron que dispositivos microscópicos llamados metajets — láminas ultrafinas nanoestructuradas más delgadas que un cabello humano — pueden moverse en tres dimensiones usando únicamente la presión de un rayo láser, sin combustible ni contacto físico. La tecnología podría aplicarse al guiado de velas de luz para misiones interestelares; con propulsión convencional, llegar a Alpha Centauri tomaría cientos de miles de años. Leer más