El Compilado Temas Archivo RSS

martes · 7 min de lectura

El Compilado — 30 de junio de 2026

GPT-5.6 queda en preview restringido a 20 organizaciones, una campaña de supply chain usa tareas de VS Code para desplegar un infostealer, Nvidia acelera el RTX Spark Superchip y Vera Rubin, y Qualcomm compra Modular.

iahardwareciberseguridad

Generado el 30 de junio de 2026, 13:10 (hora local). Cobertura: novedades de las últimas ~24-48 hs, con contexto de junio cuando es necesario.

TL;DR

  • OpenAI lanzó en preview restringido la familia GPT-5.6 (Sol, Terra y Luna) el 26 de junio: Sol es su modelo más potente hasta ahora, con foco en agentes de código, biología y ciberseguridad, pero su acceso quedó limitado a ~20 organizaciones por pedido del gobierno de EE.UU.
  • Nueva campaña de supply chain: paquetes de npm y Go hijackeados que usan tareas de VS Code para desplegar un infostealer en Python (Windows, Linux y macOS), saltando los scripts de ciclo de vida para evadir las protecciones de npm v12.
  • Nvidia consolida su empuje en PC con el RTX Spark Superchip (CPU de hasta 20 cores + GPU Blackwell de 6.144 cores), ya en pipeline de Asus, Dell, HP, Lenovo, Microsoft y MSI para este otoño; la plataforma de datacenter Vera Rubin entra en plena producción.
  • Patch Tuesday de junio marcó un nuevo récord: Microsoft parcheó 206 vulnerabilidades, 37 críticas y 3 zero-days públicos, incluyendo RCEs sin autenticación con CVSS 9.8 en el kernel de Windows y en HTTP.sys.
  • Qualcomm confirmó la compra de Modular, startup de infraestructura de IA cuya plataforma permite desplegar modelos en distintos chips sin reescribir código.

IA

OpenAI presenta GPT-5.6 Sol, Terra y Luna en preview restringido. El 26 de junio OpenAI mostró su nueva familia: Sol (flagship, con un nuevo “max reasoning effort” y un modo “ultra” que usa subagentes), Terra (equilibrado, ~2x más barato que GPT-5.5) y Luna (rápido y económico). Importa porque OpenAI lo describe como su modelo más fuerte en código, biología y ciberseguridad, pero el acceso arranca limitado a unas 20 organizaciones tras compartir los planes con el gobierno de EE.UU., una señal del creciente control estatal sobre los modelos frontera. OpenAI · VentureBeat · Axios

El gobierno de EE.UU. frenó los modelos Mythos/Fable 5 de Anthropic. Tras el lanzamiento de Claude Fable 5 (versión pública y con capa de seguridad del modelo frontera Mythos) el 9 de junio, el 12 de junio el Departamento de Comercio ordenó retirar tanto Fable 5 como Mythos 5 por razones de seguridad nacional, vedando el acceso a extranjeros. Junto con el caso de GPT-5.6, marca un patrón inédito: los modelos más capaces empiezan a quedar sujetos a controles de exportación y acceso. Superhuman · llm-stats

Ritmo récord de releases: un modelo nuevo cada ~2 días. Los trackers del sector contabilizan más de 320 lanzamientos en lo que va del ciclo 2025-2026. Entre lo reciente, Sakana AI publicó Fugu Ultra el 22 de junio, y siguen apareciendo modelos open-weights eficientes (familias tipo MiMo, Ministral, Step) que acercan rendimiento frontera a costos mucho menores. Importa porque la cadencia comprime los ciclos de evaluación y adopción. llm-stats · Price Per Token

Microsoft empuja modelos propios para depender menos de OpenAI. En su conferencia Build, Microsoft anunció una serie de modelos generativos propios —incluido MAI-Code-1-Flash, que genera código a partir de descripciones en lenguaje natural— buscando bajar costos para desarrolladores y reducir su dependencia de OpenAI. Es un movimiento estratégico relevante dado el peso de Microsoft como distribuidor de IA. CNBC

La investigación se vuelca a que la IA haga investigación. En arXiv crece la línea de agentes autónomos para ciencia y descubrimiento (benchmarks como ResearcherBench y ResearchGym, además de sistemas que generan y evalúan ideas de investigación). Importa porque señala el siguiente frente de capacidades: no solo responder, sino conducir el proceso científico. arXiv cs.AI · ResearchGym (arXiv)

Hardware

Nvidia acelera su entrada al PC con el RTX Spark Superchip. El chip combina una CPU de hasta 20 cores con una GPU Blackwell de 6.144 cores y ya aparece en máquinas de Asus, Dell, HP, Lenovo, Microsoft y MSI previstas para el otoño boreal. El anuncio movió a la baja las acciones de AMD, Intel y Qualcomm. Marca el corrimiento de la IA del datacenter hacia la computación personal. CNBC · Spokesman · buildfastwithai

La plataforma Vera Rubin entra en plena producción. Los productos basados en Rubin estarán disponibles vía partners en la segunda mitad de 2026, con AWS, Google Cloud, Microsoft y OCI —más CoreWeave, Lambda, Nebius y Nscale— entre los primeros en desplegar instancias Vera Rubin. Es la próxima generación de cómputo de datacenter que sostiene el boom de IA. Nvidia Newsroom

Qualcomm compra Modular. Confirmada el 25 de junio, la adquisición suma a Qualcomm una plataforma que permite desplegar modelos de IA sobre distintos chips sin reescribir código. Importa porque ataca el lock-in de software (CUDA) que hoy favorece a Nvidia, y refuerza la apuesta de Qualcomm por infraestructura de IA. buildfastwithai

El mercado de GPUs de consumo, en sequía. Los reportes indican que la Radeon RX 9050 (8GB) de AMD podría ser la única GPU de escritorio nueva del año, mientras AMD y Nvidia priorizan el datacenter por sobre el segmento gamer. Como contrapeso, hay rumores de que RDNA 5 podría adelantarse. Importa para el usuario final: escasez y precios altos sostenidos. PCWorld · Notebookcheck

IA agéntica corriendo on-premise. Dell promociona sus workstations “Deskside Agentic AI” para ejecutar loops de agentes localmente, con hasta 87% de reducción en costos de tokens en la nube y datos sensibles en las instalaciones. Es parte de la tendencia a mover inferencia y agentes fuera de la nube por costo y privacidad. buildfastwithai

Ciberseguridad

Paquetes npm y Go hijackeados despliegan un infostealer en Python. Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World

Patch Tuesday de junio: récord de 206 CVEs. Microsoft parcheó 206 vulnerabilidades, incluidas 37 críticas y 3 zero-days públicos. Entre las más graves: CVE-2026-45657 (RCE en el kernel de Windows vía TCP/IP, CVSS 9.8, sin autenticación ni interacción) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8). También se corrigieron tres bypass de BitLocker (CVE-2026-45585 “YellowKey”, CVE-2026-50507 “Bitskrieg”, CVE-2026-45658). Microsoft atribuye el “nuevo normal” de +200 CVEs al hallazgo de bugs asistido por IA. CrowdStrike · ZDI · CSO Online

Campaña Miasma: worm autopropagante contra el ecosistema npm y herramientas de IA. El grupo TeamPCP (UNC6780) liberó en junio Miasma, que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI, entre otras), forja firmas de provenance SLSA para pasar npm audit, usa GitHub como canal C2 e incluye un “deadman switch” destructivo. Para el 5 de junio había al menos 57 paquetes npm y +300 versiones maliciosas; arrancó comprometiendo 32 paquetes del namespace @redhat-cloud-services. Es de los primeros worms que apuntan directamente al tooling de desarrollo con IA. The Hacker News · Phoenix Security

Shai-Hulud “Hades” golpea PyPI. A inicios de junio se detectó una variante de Shai-Hulud (cadena “Hades – The End for the Damned”) en ~19-24 paquetes de PyPI: usan un archivo *-setup.pth que se ejecuta al iniciar Python, descargan el runtime Bun y corren JavaScript malicioso para cosechar credenciales de nube. Confirma que PyPI es ya un frente tan caliente como npm. SecurityWeek · Orca Security

Brechas de datos reportadas el 29 de junio. Entre los incidentes del día: filtración de ~36.000 registros de la base de pacientes de Incor-med.ru; 256.318 registros del SaaS B2B francés Woopit.fr; y 750 GB expuestos de la Indian Creek Valley Water Authority. Recordatorio de que el goteo de brechas en salud, SaaS e infraestructura sigue constante. SharkStriker · TechCrunch


Nota: algunos ítems (familia GPT-5.6, RTX Spark, Vera Rubin, Patch Tuesday, campañas Miasma/Hades) ocurrieron a lo largo de junio pero siguen siendo los hilos dominantes del momento; los marcados con fecha del 29-30 de junio son lo más fresco del ciclo. Cifras y nombres de modelos/CVEs según las fuentes citadas.

Ver todos los briefings