El Compilado Temas Archivo RSS

lunes · 6 min de lectura

El Compilado — 6 de julio de 2026

OpenAI sirve GPT-5.6 Sol sobre Cerebras a 750 tokens/s, Google confirma Gemini 3.5 Pro para julio, Qualcomm presenta la CPU Dragonfly C1000 y cierra la compra de Modular, y malware npm se esconde en binding.gyp.

iahardwareciberseguridad

Generado el lunes 6 de julio de 2026, 10:10 (hora de Argentina).

TL;DR

  • OpenAI empezó a servir GPT-5.6 Sol sobre hardware de Cerebras a ~750 tokens/s, en preview limitado y con controles de seguridad reforzados.
  • Google confirmó el lanzamiento de Gemini 3.5 Pro para julio (se corrió desde junio), con precios agresivos (~US$2 in / US$12 out).
  • Qualcomm dobló la apuesta en datacenter en su Investor Day: CPU Dragonfly C1000 (250+ cores) y aceleradores de IA sin HBM, más el cierre de la compra de Modular (~US$3.900M).
  • CISA metió en el catálogo KEV una RCE de SharePoint (CVE-2026-45659) ya explotada activamente; deadline de parcheo para agencias de EE.UU. el 4 de julio.
  • Nueva ola de ataques a la cadena de suministro en npm: malware que se esconde en binding.gyp para evadir el monitoreo de scripts de instalación.

IA

OpenAI arranca a servir GPT-5.6 Sol sobre Cerebras a ~750 tokens/s. OpenAI comenzó a desplegar su modelo tope de gama GPT-5.6 Sol corriendo sobre aceleradores de Cerebras, alcanzando hasta ~750 tokens por segundo, una velocidad inédita para un modelo frontera. El acceso sigue restringido a un grupo acotado de clientes mientras escalan capacidad, y el lanzamiento llega con el stack de seguridad más robusto de OpenAI hasta la fecha (protecciones extra para pedidos sensibles de ciberseguridad y abuso reiterado). La familia se completa con Terra (equilibrado) y Luna (rápido y barato). OpenAI · VentureBeat

Google confirma Gemini 3.5 Pro para julio con precios agresivos. Tras correrse desde junio, Gemini 3.5 Pro quedó habilitado para disponibilidad general en julio. El pricing aterriza cerca de US$2 por millón de tokens de entrada y US$12 de salida, bastante por debajo de las estimaciones altas (US$15/US$60) que circulaban. La demora deja al modelo debutando ante una audiencia más escéptica que la que habría tenido en junio. Tech Insider

Grok 4.5 en beta privada; xAI abre su Voice Agent Builder. Elon Musk confirmó (28 de junio) que Grok 4.5 está en beta privada con equipos de SpaceX y Tesla, construido sobre una nueva base “V9” de ~1,5 billones de parámetros, aunque sin fecha pública de lanzamiento; Grok 4.3 sigue siendo el flagship abierto. En paralelo, xAI lanzó en beta Voice Agent Builder, una plataforma no-code para crear agentes de voz de producción sobre Grok Voice. Releasebot — xAI · llm-stats

Anthropic vuelve a poner online Claude Fable 5. El 1 de julio Anthropic redeployó su flagship de clase “Mythos” (Claude Fable 5) después de que el gobierno de EE.UU. levantara la orden de control de exportaciones del 12 de junio que lo había sacado de servicio por casi tres semanas. El movimiento se suma al reciente Claude Sonnet 5 (30 de junio), el Sonnet más capaz hasta ahora y hoy modelo por defecto en los planes Free y Pro. llm-stats

Hardware

Qualcomm ataca el datacenter: Dragonfly C1000 y aceleradores sin HBM. En su Investor Day de comienzos de julio, Qualcomm desafió el dominio de Nvidia con chips de IA para datacenter que funcionan sin memoria de alto ancho de banda (HBM), apuntando a US$15.000M de facturación del segmento hacia 2029. También presentó la CPU Dragonfly C1000, un diseño de chiplets con 250+ núcleos, PCIe Gen7, CXL, memoria LPDDR y features RAS de nivel enterprise. ServeTheHome · Distill Intelligence

Qualcomm cierra la compra de Modular por ~US$3.900M. Qualcomm formalizó la adquisición de Modular, la empresa de infraestructura de software de IA (compute unificado “write once, run anywhere”), en un deal en acciones de unos US$3.900M que se espera cerrar en la segunda mitad de 2026. Refuerza la capa de software de IA de Qualcomm para inferencia y orquestación en su estrategia de datacenter. Qualcomm · CNBC

Intel: participación del 10% del gobierno de EE.UU. y alianza con Terafab. Se reportó que el presidente Trump se atribuyó una participación accionaria del 10% en Intel como triunfo para el sector de semiconductores de EE.UU., mientras Intel inició obras de un nuevo hub de manufactura en Santa Clara. Además, Intel anunció una alianza con el proyecto Terafab (joint venture de Tesla, SpaceX y xAI), que requiere sus nodos 18A y futuros para producción de chips de IA en alto volumen. Distill Intelligence

AMD compromete £2.000M para supercomputación de IA en el Reino Unido. AMD anunció una inversión de £2.000 millones en infraestructura de supercomputación de IA en el Reino Unido, sumándose a la carrera por capacidad de cómputo frente a Nvidia y Qualcomm. Distill Intelligence

Ciberseguridad

RCE de SharePoint (CVE-2026-45659) explotada activamente y en el KEV de CISA. CISA agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) una falla de ejecución remota de código en SharePoint Server (CVE-2026-45659, CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa. Las agencias federales de EE.UU. tenían plazo hasta el 4 de julio para parchear. The Hacker News · CISA KEV

Falla crítica en Progress Kemp LoadMaster (CVE-2026-8037). Se reportó explotación activa (desde el 29 de junio) de una inyección de comandos de sistema operativo en Kemp LoadMaster (CVSS 9.6) que permite ejecución de código arbitrario en los balanceadores afectados. Los administradores deberían parchear con urgencia. The Hacker News — Vulnerability

“Bad Epoll”: escalada a root en el kernel de Linux (CVE-2026-46242). Una nueva vulnerabilidad del kernel bautizada Bad Epoll permite que un usuario común, sin privilegios especiales, tome control total de la máquina como root. Afecta desktops, servidores Linux y Android, con superficie de exposición enorme. The Hacker News — Vulnerability

“DuneSlide”: escape del sandbox en el editor de IA Cursor (CVE-2026-50548/50549). Dos fallas en Cursor permiten que un único prompt rompa el sandbox de seguridad del editor y ejecute comandos arbitrarios en la máquina del desarrollador. Un recordatorio del riesgo de inyección de prompts en herramientas de codificación agénticas. The Hacker News — Vulnerability

Cadena de suministro en npm: malware oculto en binding.gyp. Sigue activa una campaña de ataques a la cadena de suministro en npm que abusa de binding.gyp —un archivo que la mayoría del tooling de seguridad no inspecciona— para que node-gyp ejecute código del atacante durante npm install, evadiendo los scripts pre/postinstall vigilados. Se suma al patrón reciente de paquetes troyanizados (p. ej. el falso @bitwarden/cli que roba credenciales de cloud/CI y se auto-propaga). En paralelo, atacantes esconden el trojan ChocoPoC dentro de falsos exploits (PoC) en GitHub dirigidos a investigadores de seguridad. Snyk · Unit 42


Nota de metodología: ítems verificados vía WebSearch contra fuentes primarias (blogs de labs, prensa técnica, CISA/The Hacker News). Algunos anuncios de fines de junio (GPT-5.6, compra de Modular) se incluyen por su desarrollo/impacto en estos días. La búsqueda web tuvo intermitencias durante este run; se priorizaron ítems con fuente confiable y se omitió lo no verificable.

Ver todos los briefings