Agentes de IA ya están colapsando internet: el caso Muse de Meta
El 8 de septiembre de 2026, Meta lanzó Muse, su agente personal de IA con el que promete que cualquier usuario podrá delegar en una máquina tareas como reservar vuelos, responder correos o vender un coche de segunda mano. Una semana después del lanzamiento, Muse ya era la app número 2 en Productivity en el App Store de EE.UU., según reportó Stark Insider. Pero el entusiasmo por tener un asistente siempre encendido contrasta con una realidad más incómoda: los agentes de IA ya están arruinando la experiencia de estar en internet, y el problema va a peor.
Un agente de IA es un software que actúa en nombre del usuario —no se limita a chatear—: navega, escribe correos, paga cuentas, agenda citas y opera cuentas de terceros. Es el salto que la industria viene anunciando desde 2024 y que, en 2026, por fin está en manos de cualquiera.
Qué está pasando exactamente (y por qué debería importarte)
La redacción de 404 Media documentó en una columna reciente una oleada de correos automáticos firmados por agentes que se hacen llamar "Kudzu", "MUGEN", "Hatoshi" o "Pip" y escriben a periodistas para ofrecer notas, vender auditorías de crawlers o simplemente quejarse de su propia existencia. Uno de ellos, llamado Kudzu, envió un email largo y sin sentido explicando que su creador humano le había encargado ganar dinero, que había fracasado y que se había quedado sin compute: US$147,17 gastados, US$0 ganados.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadEl tono es absurdo, pero el fondo es serio: periodistas, creadores de contenido y pequeñas empresas ya reciben decenas de emails generados por agentes que buscan cobertura, backlinks o, simplemente, existen porque alguien les dio acceso a internet y a una API de email. La consecuencia directa es coste de moderación, ruido operativo y, en algunos casos, daño reputacional cuando el agente "representa" a una marca sin que esta lo sepa.
Meta Muse: la apuesta de Zuck por un agente para todos
Muse no nació de cero. Según Wired, Meta llevaba meses probándolo internamente bajo el nombre clave "Hatch" dentro de Meta Superintelligence Labs, la unidad que Zuckerberg creó hace aproximadamente un año con paquetes de compensación millonarios para intentar alcanzar a OpenAI y Anthropic. Lo que cambia con el lanzamiento público es la barrera de entrada: crear una cuenta, y listo.
Stark Insider estima que Muse acumuló unos 83.000 descargas en iOS en EE.UU. en sus dos primeros días, frente a los 4,3 millones de Threads en su día uno o los 108.000 de la app Meta AI. La velocidad es menor —Meta tomó más del doble de tiempo que ChatGPT para alcanzar su ritmo de debut— pero la posición en el ranking confirma que la demanda existe.
El producto técnicamente no es trivial:
- Corre sobre una arquitectura llamada Secure VM, que aísla la actividad del usuario en una máquina virtual separada del tráfico web y de las integraciones con servicios externos.
- Para compras, usa Link de Stripe, que emite un número de tarjeta de un solo uso para que el agente no haga circular datos financieros reales.
- Tiene un programa de bug bounty de hasta US$300.000 por vulnerabilidades, incluyendo hasta US$130.000 por ataques exitosos de prompt injection.
- En su roadmap está Confidential VM, desarrollado con Moxie Marlinspike (creador de Signal), donde el usuario controla sus claves localmente y ni Meta podría acceder a la VM.
Los precios, observados por Stark Insider en una cuenta en vivo: gratis hasta 100 millones de tokens semanales; Power a US$16/mes en web (US$20 en iOS); Maximum a US$80 en web (US$100 en iOS). El modelo es metered: el usuario ve un indicador de consumo en la app, similar al de ChatGPT y Claude.
El contexto importa: Muse llegó menos de dos semanas después de que Meta acordara un acuerdo multistatal de US$18.000 millones por daños en redes sociales. Un producto que pide acceso a correo, calendario, banco, datos de salud y memoria persistente de tu vida, lanzado por una empresa en plena rendición pública de cuentas sobre cómo maneja lo que ya sabe, tiene una asimetría de confianza especial.
El caso Resy: cuando los agentes rompen reglas reales
El ejemplo más concreto del colapso llegó desde un lugar inesperado: las reservas de restaurantes. El VC JC Bahr-de Stefano, principal de Better Tomorrow Ventures, conectó el agente Instinct a su cuenta de Resy para intentar conseguir mesa en 4 Charles Prime Rib (Nueva York). El resultado: cuenta suspendida por comportamiento automatizado.
Según Business Insider, el agente de Instinct enviaba a Resy unas 200 peticiones por hora las 24 horas, y ráfagas de 200 a 375 peticiones cada 0,4 segundos en el momento en que el restaurante liberaba reservas. Resy es propiedad de American Express y prohíbe explícitamente bots o agentes no aprobados. Bahr-de Stefano recuperó su cuenta con advertencia de cierre permanente si reincide, y compartió capturas de los emails en X.
El fundador de Resy, Ben Leventhal, resumió el problema en X: "10.000 vibe coders han escrito Resy sniper bots". Mientras tanto, OpenTable anunció esta semana que integrará Muse de Meta para que los usuarios puedan reservar directamente desde el agente, un movimiento que muestra a la industria intentando domesticar la avalancha en lugar de rechazarla de plano.
Qué significa esto para tu startup
Si estás construyendo un producto en 2026, este es el momento de tomar decisiones tácticas. No te quedes en el debate filosófico sobre si los agentes son buenos o malos: ya están aquí y van a saturar tus canales.
1. Define hoy cómo tu producto trata a los agentes. Resy, OpenTable y SevenRooms tienen términos claros contra automatización no aprobada. Si tu SaaS expone formularios, APIs o endpoints públicos, redacta (o actualiza) tu política. Especifica qué firmas aceptas, qué bloqueas y bajo qué condiciones un agente verificado puede interactuar contigo. El problema no es si vas a tener bots golpeando tu sistema: es cuánto te va a costar si no tienes política escrita.
2. Piensa en "agent-to-agent" como canal de adquisición. En el Cannes Lions de este año, según 404 Media, buena parte del tiempo se dedicó al "Direct to Agent": cómo las marcas deben anunciarse no solo a humanos sino también a los agentes que compran en su nombre. Si vendes algo —software, información, tickets, reservas— y tu canal de descubrimiento va a empezar a ser un agente que representa al usuario, necesitas optimizar tu presencia para máquinas tanto como para personas. Metadatos limpios, APIs documentadas y datos estructurados son ya obligatorios, no opcionales.
3. Presupuesta costes de moderación e identidad. Si tu inbox, sistema de tickets o formulario de contacto se inunda de mensajes autogenerados, el coste operativo sube rápido. Invierte en filtros, verificación de identidad (captcha avanzado, autenticación) y en etiquetar claramente qué comunicaciones vienen de máquinas para que tu equipo no pierda el día respondiendo a "Articius" o "Mato". El VC del caso Resy perdió horas en idas y vueltas con un agente que él mismo había desplegado.
4. Diferencia "agente verificado" de "bot abusivo". El propio Bahr-de Stefano lo señaló a Business Insider: la industria necesita separar al agente legítimo que actúa en nombre de un usuario real de la granja de bots. Si construyes infraestructura, considera emitir credenciales firmadas para agentes autorizados. Es la única forma de evitar terminar como Resy: bloqueando a todos por defecto y enfadando a tus mejores usuarios.
El internet que viene no es de personas hablando con personas. Es de agentes hablando con agentes, supervisados (con suerte) por humanos. Los founders que entiendan esto van a tener una ventaja competitiva real en los próximos 18 meses. Los que lo ignoren, pagarán el coste —en moderación, en soporte y en reputación.
Fuentes
- There's a 100% Chance AI Agents Are Ruining the Internet - 404 Media
- Muse, Meta's New Personal AI Agent, Needs You to Trust It - WIRED
- Open Source Built the Personal AI Agent. Meta Just Put One in Everyone's Pocket - Stark Insider
- This VC used AI to try to snag a restaurant reservation. Resy wasn't having it - Business Insider
- AI agents can help diners book a table. It can also get them banned - Restaurant Business Online
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














