domingo · 5 min de lectura
El Compilado — 5 de julio de 2026
Meta libera CWM, un modelo open-weights de 32B para código, Claude Sonnet 5 queda como modelo por defecto, el zero-day RoguePlanet escala a SYSTEM en Windows y Cisco parcha su sexto zero-day de SD-WAN del año.
Generado el domingo 5 de julio de 2026, 10:09 (hora local). Cobertura: novedades de las últimas ~24-48 h en IA, hardware y ciberseguridad.
TL;DR
- Meta liberó CWM (Code World Model), un modelo open-weights de 32B enfocado en generación de código con “world models”, con números fuertes en SWE-bench y LiveCodeBench (3 jul).
- Anthropic completó una semana de movimientos de peso: Claude Sonnet 5 quedó como modelo por defecto y Fable 5 volvió a estar disponible globalmente tras el levantamiento de controles de exportación de EE.UU.
- Nuevo 0-day en Microsoft Defender (“RoguePlanet”, CVE-2026-50656): escalada a SYSTEM en Windows totalmente actualizado, con PoC público y parche aún en desarrollo.
- Cisco parchó otro 0-day de SD-WAN (CVE-2026-20182), el sexto explotado en 2026, usado en ataques dirigidos.
- El mercado de GPU sigue tensionado: se esperan subas de precio de AMD y Nvidia por escasez de memoria y demanda de IA; varios lanzamientos de CPU/GPU se corren a fin de 2026.
IA
Meta libera CWM, modelo open-weights de 32B para razonamiento de código. Meta publicó Code World Model (CWM), un LLM open-weights de 32.000 millones de parámetros orientado a investigación en generación de código con “world models”, entrenado sobre trayectorias observación-acción de intérpretes Python y entornos Docker agénticos. Reporta 65,8% pass@1 en SWE-bench Verified (con test-time scaling), 68,6% en LiveCodeBench y 96,6% en Math-500. Importa porque acerca capacidad de ingeniería de software autónoma a la comunidad open-weights. Meta AI Research
Claude Sonnet 5 pasa a ser el modelo por defecto de Anthropic. Anthropic puso a Sonnet 5 como modelo por defecto para todos los usuarios (gratuitos y pagos), describiéndolo como su Sonnet más “agéntico”: planifica, usa navegador y terminal, y ejecuta tareas multi-paso de forma autónoma a un nivel antes reservado a Opus 4.8. Precio introductorio por API de USD 2 / millón de tokens de entrada y USD 10 / millón de salida hasta el 31 de agosto. Anthropic Newsroom · Resumen AIToolsRecap
EE.UU. levanta los controles de exportación y Fable 5 vuelve a estar global. El Departamento de Comercio de EE.UU. retiró (30 jun) la restricción que durante ~18 días había dejado offline a modelos como Fable 5 y Mythos 5 para nacionales extranjeros. Desde el 1 de julio, Fable 5 volvió a estar disponible en Claude.ai, la API, Claude Code y Cowork. Señala cuán expuestas están las plataformas de IA a decisiones regulatorias. Resumen NeuralBuddies
Microsoft anuncia “Microsoft Frontier Company” con USD 2.500 M. Microsoft creó una unidad operativa nueva, respaldada por una inversión de 2.500 millones de dólares y unos 6.000 empleados (ingenieros, especialistas y ventas), para insertar expertos con clientes enterprise y co-diseñar, desplegar y optimizar sistemas de IA a escala. Refleja la carrera por capturar la capa de despliegue empresarial de la IA. BuildFastWithAI — 4 jul
Nota: algunos ítems de IA provienen de recopilatorios diarios; se priorizaron los confirmables con fuentes primarias (Meta, Anthropic). Los movimientos corporativos citados desde agregadores conviene tomarlos con cautela hasta comunicado oficial.
Hardware
Nvidia empuja su chip para “reinventar la PC”. En su keynote reciente, Jensen Huang presentó el RTX Spark Superchip y anticipó, junto con Microsoft, una nueva generación de PCs con IA integrada, en la apuesta de Nvidia por dominar todas las capas del stack (del datacenter al consumidor). Marca la entrada más agresiva de Nvidia en el segmento de PC de consumo. CNBC
Los precios de GPU van al alza por escasez de memoria y demanda de IA. Reportes de la industria indican que tanto AMD como Nvidia planean subir gradualmente los precios de sus GPUs, presionados por la escasez de memoria y la demanda de aceleradores para IA. Mala noticia para el usuario gamer de cara al segundo semestre. TechPowerUp — Future Hardware Releases
Intel “Nova Lake” (Core Ultra Series 4) confirmado para fin de 2026. TechPowerUp reporta que la próxima generación de escritorio de Intel, Nova Lake, llegará a fines de 2026, en paralelo a los Zen 6 de AMD. Define el calendario de la próxima pelea de CPUs de consumo. TechPowerUp
La CPU N1x de Nvidia se retrasa a fin de 2026. El SoC N1x (Arm para Windows) de Nvidia sumó un nuevo obstáculo y su lanzamiento se corrió a finales de 2026, retrasando el desembarco de Nvidia en el segmento de CPUs para portátiles Windows. TechPowerUp
Nota: el hardware suele moverse a un ritmo más lento que las 24-48 h; se incluyen las novedades y confirmaciones de calendario más recientes disponibles.
Ciberseguridad
0-day en Microsoft Defender: “RoguePlanet” (CVE-2026-50656). Falla de escalada de privilegios en el Microsoft Malware Protection Engine que permite obtener acceso SYSTEM en una máquina Windows totalmente actualizada. Microsoft confirmó el fallo y dice tener un parche en desarrollo; el PoC público funciona con la protección en tiempo real activada o no, así que desactivar/reactivar Defender no mitiga. Crítico por afectar al propio motor de defensa. Morphisec
Cisco parcha su sexto 0-day de SD-WAN de 2026 (CVE-2026-20182). Vulnerabilidad de bypass de autenticación que permite a un atacante remoto ganar privilegios de administrador vía paquetes especialmente diseñados; explotada en ataques dirigidos por el actor UAT-8616. Refuerza que los equipos de borde/red siguen siendo blanco prioritario. SecurityWeek
0-day en Chrome V8 explotado activamente (CVE-2026-11645). Google parchó una vulnerabilidad en el motor JavaScript V8 de Chrome que estaba siendo explotada en la práctica; recomendación de actualizar de inmediato. Los 0-days de V8 suelen encadenarse para RCE en el navegador. The Hacker News
Cadena de suministro: el gusano “Miasma” ataca herramientas de coding con IA. El grupo TeamPCP (UNC6780) desplegó Miasma, un worm autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y usa GitHub como canal C2. Ejemplo de cómo los atacantes apuntan al tooling de desarrollo con IA. The Hacker News
Microsoft cerró un Patch Tuesday récord de 206 fallos. El último Patch Tuesday incluyó correcciones para 206 vulnerabilidades (39 críticas y tres 0-days públicos), entre ellas CVE-2026-47291 (HTTP.sys, CVSS 9.8) y CVE-2026-44815 (cliente DHCP de Windows, CVSS 9.8), ambas de ejecución remota de código sin autenticación. Prioridad de parcheo alta para administradores de Windows. The Hacker News · Zero Day Initiative
Briefing generado automáticamente. Los ítems se cotejaron con fuentes; donde la única fuente disponible fue un recopilatorio diario, se indicó. No se incluyeron rumores no verificables.