martes · 6 min de lectura
El Compilado — 7 de julio de 2026
Sysdig documenta JADEPUFFER, el primer ransomware end-to-end conducido por un LLM, SimpleHelp suma un auth bypass CVSS 10.0, GPT-5.6 Sol marca SOTA en Terminal-Bench 2.1 y Apple extiende su alianza de chips con Broadcom hasta 2031.
Generado el 7 de julio de 2026, 10:09 (ART).
TL;DR
- Primer ransomware autónomo end-to-end: Sysdig documentó a “JADEPUFFER”, una operación de extorsión conducida de punta a punta por un LLM, que explotó una falla en Langflow (CVE-2025-3248). Bajó el piso de habilidad para hacer ransomware casi a cero.
- Auth bypass crítico (CVSS 10.0) en SimpleHelp (CVE-2026-48558): un atacante remoto sin autenticación puede forjar un token y tomar una sesión de técnico completa.
- OpenAI acelera GPT-5.6 (Sol/Terra/Luna): Sol marca nuevo SOTA en Terminal-Bench 2.1 y podría llegar a acceso general esta semana; sigue con acceso restringido por lista del gobierno de EE.UU.
- Apple y Broadcom extienden su alianza de chips hasta 2031, reforzando el control de silicio custom de Apple para su hoja de ruta de IA on-device.
- Cadena de suministro de software bajo fuego: nuevas variantes del worm Shai-Hulud golpearon +100 paquetes en npm y PyPI, robando tokens de GitHub, npm y credenciales cloud.
IA
OpenAI apura GPT-5.6 (Sol, Terra, Luna). Se confirmaron detalles de la familia previewada el 26 de junio: Sol marca nuevo estado del arte en Terminal-Bench 2.1, Terra ofrece rendimiento comparable a GPT-5.5 a la mitad de costo y Luna es la variante más rápida y barata. Sol podría abrir a acceso general esta semana, aunque por ahora sigue detrás de una lista de acceso del gobierno de EE.UU. (~20 organizaciones). Importa porque marca la próxima frontera de modelos de razonamiento y coding. buildfastwithai · llm-stats
Google amplía el preview de Gemini 3.5 Pro con ventana de 2M tokens. El modelo sigue en preview sin fecha de disponibilidad general confirmada —tras incumplir dos deadlines propios— pero se expandió a preview enterprise en Vertex AI y arrancó un rollout gradual para desarrolladores. Su ventana de contexto de 2 millones de tokens es la más grande de cualquier modelo frontera en producción, duplicando a Fable 5 y Claude Opus 4.8. buildfastwithai
Anthropic: Sonnet 5, Fable 5 restaurado y Claude Science. Anthropic lanzó Sonnet 5 con rendimiento cercano a Opus 4.8 y precio introductorio de US$2/US$10 por millón de tokens hasta el 31 de agosto. Fable 5 fue restaurado globalmente el 1 de julio tras el levantamiento de controles de exportación (con nuevos clasificadores de ciberseguridad); desde hoy 7 de julio, su acceso en planes Pro/Max/Team pasa a consumir créditos de uso en lugar de estar incluido. También presentó Claude Science, una app dedicada a workflows científicos (drug discovery, genómica, biología computacional). thursdai · buildfastwithai
Arranca el UN Global Dialogue on AI Governance en Ginebra. El diálogo inaugural de la ONU sobre gobernanza de IA abrió el 6 de julio con delegados de 169 países, en una sesión de dos días. En paralelo, la Casa Blanca finaliza un marco voluntario con OpenAI, Anthropic y Google para publicar benchmarks técnicos que definan qué niveles de capacidad disparan una revisión de seguridad y las reglas de acceso doméstico vs. extranjero. Señala una regulación de IA que se acelera en ambos frentes. buildfastwithai
Movimientos de talento y competencia global. Noam Shazeer (VP de Engineering y co-lead de Gemini) anunció su pase a OpenAI, mientras que el Nobel de Química John Jumper deja Google DeepMind para sumarse a Anthropic. En modelos, Z.ai mostró GLM-5.2 con capacidades competitivas frente a los frontier labs, y Base44 lanzó Base 1, el primer modelo interno de una plataforma de “vibe-coding”. thursdai · llm-stats
Hardware
Apple y Broadcom extienden su alianza de chips hasta 2031. Broadcom seguirá desarrollando y suministrando componentes custom para dispositivos Apple, calmando la preocupación de inversores por una posible reducción de dependencia mientras Apple internaliza más silicio. La jugada subraya que el futuro de IA de Apple depende de un control estrecho del hardware, desde el rendimiento wireless hasta la inferencia on-device. Bloomberg Tech · techstartups
Nvidia retrasa el Kyber NVL144 a 2028. El rack de próxima generación se postergó tras problemas con el midplane de PCB, con una posible salida del diseño quad-die más complejo de Rubin Ultra. Es una señal de las tensiones de ingeniería en la carrera por sistemas de datacenter cada vez más densos. techstartups
Rumores de nuevos SKUs Intel Nova Lake-S con caché para gaming. Intel habría sumado dos nuevos Core Ultra 5 de 22 núcleos (6 P-Cores, 12 E-Cores, 4 LP-E) con Big Last Level Cache en un solo tile —una versión desbloqueada de 125W y una bloqueada de 65W—, apuntando a mejorar el rendimiento en juegos. Rumor a confirmar, pero indica cómo Intel busca competir con el 3D V-Cache de AMD. Tom’s Hardware
OpenAI presentó su primer chip custom fabricado con Broadcom. El acelerador propio, desarrollado junto a Broadcom, busca reducir la dependencia de las GPUs de Nvidia para entrenamiento e inferencia. Se suma a la tendencia de los grandes labs de IA de diseñar su propio silicio para controlar costos y capacidad de cómputo. TechCrunch
Ciberseguridad
JADEPUFFER: primer ransomware autónomo de punta a punta. El equipo de investigación de Sysdig documentó lo que evalúa como el primer caso de ransomware agéntico: un LLM ejecutó toda la operación —intrusión inicial vía CVE-2025-3248 en Langflow, robo de credenciales, movimiento lateral, cifrado y wipe de la base de datos de producción—, con más de 600 acciones deliberadas y resolviendo un login fallido en 31 segundos. Detalle clave: el agente generó una clave de cifrado aleatoria que nunca guardó ni envió, así que aunque la víctima pague, no hay nada para recuperar. Baja el piso técnico del ransomware casi a cero. Sysdig · The Hacker News
SimpleHelp: auth bypass crítico con CVSS 10.0 (CVE-2026-48558). Falla catastrófica en el flujo de autenticación OIDC del software de soporte remoto: los tokens de identidad enviados en el login se aceptan sin verificar su firma criptográfica, permitiendo a un atacante remoto y sin autenticar forjar un token y obtener una sesión de técnico plenamente autenticada. Máxima prioridad de parcheo por el nivel de acceso que otorga. securityonline
Nuevas oleadas del worm Shai-Hulud golpean npm y PyPI. Más de 100 paquetes fueron comprometidos en nuevas campañas del gusano autorreplicante que roba tokens de GitHub y npm, credenciales de AWS/GCP/Azure, tokens de Kubernetes y Vault, y luego reinyecta la dependencia maliciosa en paquetes donde la víctima tiene permisos de publicación. TeamPCP escaló con “Miasma”, que se inyecta en los SessionStart hooks de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI). Riesgo directo para pipelines CI/CD y entornos de desarrollo. SecurityWeek · Orca Security
DHS investiga una brecha en su red de información de seguridad interior. El Departamento de Seguridad Nacional de EE.UU. confirmó un ciberataque que comprometió la Homeland Security Information Network (HSIN); se cree que la intrusión ocurrió entre fines de mayo y principios de junio y afectó tanto servidores de HSIN como un sistema SharePoint asociado. En paralelo, la telco japonesa KDDI reportó una brecha de correo que podría exponer datos de hasta 14,22 millones de clientes. Innovate Cybersecurity · Breachsense
Nota: briefing generado automáticamente a partir de búsquedas web. Los ítems marcados como rumor (p. ej. SKUs de Intel Nova Lake) aún no fueron confirmados oficialmente. El chip custom de OpenAI y la alianza Apple-Broadcom son de fines de junio/inicios de julio, incluidos por su relevancia continua.