sábado · 9 min de lectura
El Compilado — 11 de julio de 2026
Meta da de baja Muse Image en Instagram tras el backlash, GPT-5.6 pasa a ser el modelo preferido de Microsoft 365 Copilot, Samsung reporta US$58.000M de ganancia trimestral y un PRNG débil deja US$5M robados en wallets cripto.
Generado el sábado 11 de julio de 2026 a las 10:15 (hora local). Cobertura: últimas ~24-48 h.
TL;DR
- Meta da marcha atrás: dio de baja el viernes 10 la función de Muse Image en Instagram que permitía generar imágenes con fotos de cuentas públicas, tras días de backlash y un comunicado de SAG-AFTRA.
- OpenAI, en dos frentes: GPT-5.6 pasó a ser el modelo “preferido” de Microsoft 365 Copilot justo cuando circulan reportes de que Microsoft empuja sus propios modelos MAI; y el NYT + otros medios pidieron sanciones judiciales por ocultamiento de evidencia.
- Memoria = el cuello de botella de todo: Samsung reportó la mayor ganancia trimestral de la historia del sector tech (~US$58.000 M, 19x interanual) mientras la HBM está agotada para 2026 y los precios de PC suben.
- Ill Bloom: un PRNG débil en la generación de seed phrases ya dejó más de US$5 M robados de wallets cripto; el problema está en wallets de software viejas o poco conocidas.
- BYOVD otra vez: el ransomware GodDamn usa el driver de kernel PoisonX —firmado legítimamente por Microsoft— para desactivar el EDR sin que el dashboard se entere.
IA
Meta suspende la generación de imágenes con fotos de Instagram tras el backlash El viernes 10, Meta discontinuó la función que permitía a cualquiera etiquetar una cuenta pública en un prompt y generar imágenes con esa identidad usando su nuevo modelo Muse Image (lanzado el 7 de julio). La bronca escaló cuando SAG-AFTRA recomendó a sus miembros —y a todos los usuarios de Instagram— optar por salir del sistema, cuestionando el esquema opt-out en materia de consentimiento y derechos de imagen. Importa porque es la primera vez que una big tech retira una feature de IA generativa de esta escala por presión pública en cuestión de días; ojo que las imágenes generadas antes del opt-out siguen circulando. Variety · TechCrunch · Washington Post
GPT-5.6 se vuelve el modelo “preferido” de Microsoft 365 Copilot OpenAI anunció el 9 de julio que GPT-5.6 pasa a ser el modelo preferido en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot, con optimizaciones conjuntas para trabajo de oficina. El timing es lo interesante: llega días después de un reporte de Bloomberg según el cual Microsoft está migrando a sus propios modelos MAI en varias apps para bajar costos. Ambas cosas pueden ser ciertas a la vez, pero el anuncio se lee como un movimiento de OpenAI para reafirmar la relación en medio de rumores de ruptura. OpenAI · TechCrunch · Microsoft
El NYT y otros medios piden sanciones contra OpenAI por “elegir la obstrucción” En una presentación del jueves 9 en el tribunal federal de Manhattan, The New York Times, el Daily News y otros medios pidieron al juez que sancione a OpenAI por ocultar datasets y logs de ChatGPT relevantes para el juicio por infracción de copyright. Alegan “mala conducta en el descubrimiento de pruebas” y sostienen que la declaración reciente de un empleado contradice lo que la empresa venía afirmando. Piden honorarios de abogados y penalidades; es un caso que puede definir cómo se entrenan los modelos con contenido periodístico. Washington Post · Washington Times
DeepSeek V4 llega esta semana con precios diferenciados por horario
La versión oficial de DeepSeek V4 está agendada para mediados de julio: ventana de 1 millón de tokens en toda la línea y mejoras en tareas agénticas, razonamiento matemático y generación de código. La novedad estructural es el pricing: por primera vez DeepSeek introduce tarifas pico y valle, con horario pico de 9 a 12 y de 14 a 18, cobrando el doble. Además, los alias deepseek-chat y deepseek-reasoner quedan deprecados el 24 de julio, así que hay que migrar. TechNode · DeepSeek API Docs
Se acomodan las fichas tras la semana de lanzamientos Con el polvo asentado: Grok 4.5 (8/7), Muse Spark 1.1 de Meta (9/7) y GPT-5.6 (9/7) ya están en producción, y ByteDance sumó Seedream 5.0 Pro. En los trackers independientes, Claude Fable 5 sigue primero en el ranking general (91/100 en BenchLM al 9 de julio). Queda pendiente Gemini 3.5 Pro, que Google corrió al 17 de julio. La foto: cuatro labs empujando releases en una sola semana y ninguno con ventaja estable. LLM-Stats · ThursdAI
Hardware
Samsung reporta la mayor ganancia trimestral de la historia del sector tech Samsung guió una ganancia operativa de ~89,4 billones de wones (unos US$58.000-59.000 M) para el Q2 2026: un salto de ~19x interanual y, según los analistas, la mayor ganancia trimestral que reportó jamás una empresa de tecnología. El motor es exclusivamente memoria: HBM y DRAM convencional para datacenters de IA. Contraintuitivamente, la acción cayó más de 6% porque los ingresos quedaron por debajo de lo esperado y el mercado duda de la sostenibilidad del ciclo. SemiWiki · Wccftech
La HBM está agotada para todo 2026 (y Micron hasta 2027) La memoria de alto ancho de banda se convirtió en la restricción vinculante de toda la industria: está sold out para 2026, la capacidad de Micron está vendida hasta 2027, y la HBM ya consume ~23-25% de la producción total de obleas de DRAM. Los precios de DRAM convencional subieron ~93-98% intertrimestral en el Q1 2026 y siguen escalando. Para destrabar el cuello, TSMC anunció una colaboración con Winbond para sumar suministro de DRAM y chips de memoria para HBM. TrendForce · Tech-Insider · Yahoo Finance
El efecto llega al bolsillo: las PCs suben hasta 8% en 2026 IDC proyecta que el precio promedio de las PCs suba hasta un 8% este año por la escasez de memoria, y ya hay fabricantes vendiendo pre-armados sin RAM incluida. Dell, Lenovo, HP, Acer y ASUS avisaron a sus canales de resets de contrato y aumentos de lista de entre 15% y 20% para equipos que se despachen en el segundo semestre. Framework advirtió que RAM y SSD siguen presionados hasta 2027, aunque los precios se estabilizaron algo en su última actualización mensual. Tom’s Hardware (IDC) · Tom’s Hardware (Framework)
AMD sube ~10% los kits de Radeon en julio; se rumorea 10-15% en las RX 9000 AMD confirmó a sus socios un aumento de ~10% en los kits de GPU Radeon a partir de julio. En paralelo, un reporte de la cadena de suministro (Board Channels, vía VideoCardz) apunta a subas de 10-15% en las RX 9000 por el costo de la GDDR6, que se triplicó desde fines de 2025. Ojo: la suba de las RX 9000 es rumor, AMD no confirmó ninguna acción de precios. TechPowerUp · TechTimes
Radar: AMD Advancing AI 2026 el 22-23 de julio AMD hace su conferencia Advancing AI el 22 y 23 de julio en San Francisco, donde se esperan novedades de la próxima generación de aceleradores de IA, software y anuncios de adopción por clientes. Contexto: AMD acumula ~130% de suba en el año, superando a Nvidia, y Goldman Sachs viene señalando que está ganando terreno. Dato concreto de tracción: la startup japonesa Turing (autonomía vehicular), respaldada por AMD Ventures, ya corre ~10% de su entrenamiento sobre GPUs AMD. Intellectia · 24/7 Wall St.
Ciberseguridad
“Ill Bloom”: un generador de números aleatorios roto ya costó más de US$5 M en cripto Coinspect divulgó Ill Bloom, una falla en cómo ciertas wallets de software generaban su frase de recuperación: usaban un PRNG inseguro, así que un atacante puede reconstruir la seed y vaciar todo lo que controle. Se confirmó un barrido coordinado el 27 de mayo que drenó ~US$3,1 M de 431 wallets, más otros US$2,1 M en USDT después; hay ~2.114 direcciones identificadas en riesgo, en Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana. Las wallets creadas en hardware no están afectadas, y las principales wallets de software tampoco: el riesgo está en apps móviles y extensiones viejas o poco conocidas, algunas de 2018. Se puede chequear exposición en illbloom.org con la dirección pública únicamente — jamás ingresar la seed ni la clave privada. The Hacker News · Cointelegraph
GodDamn: ransomware que mata el EDR con un driver firmado por Microsoft Investigadores documentaron GodDamn, una familia de ransomware (rebrand de Beast, que a su vez venía de Monster) que despliega PoisonX, un driver de kernel malicioso que consiguió una firma legítima de “Microsoft Windows Hardware Compatibility Publisher” —aparentemente falseando su función en el proceso de firmado—. Una vez cargado, PoisonX elimina los kernel callbacks de los que dependen los EDR: el producto de seguridad sigue “corriendo” y el dashboard lo muestra sano, pero deja de recibir alertas de creación de procesos, carga de drivers y actividad de archivos. Se lo vio neutralizar defensas en 10 hosts corporativos antes de cifrar. La mitigación es activar la lista de bloqueo de drivers vulnerables y Memory Integrity (HVCI). The Hacker News · Dark Reading · SC Media
CISA suma 4 CVEs explotadas — y por primera vez entra una plataforma de agentes de IA CISA agregó al catálogo KEV cuatro vulnerabilidades bajo explotación activa, con deadline de parcheo el 10 de julio para agencias federales: CVE-2026-48282 (Adobe ColdFusion, path traversal, CVSS 10.0), CVE-2026-56290 (Joomlack Page Builder, RCE por subida de archivos sin autenticar, 10.0), CVE-2026-48908 (JoomShaper SP Page Builder, subida irrestricta de archivos, 10.0) y CVE-2026-55255 (Langflow, bypass de autorización, 6.1). El dato de fondo: Langflow es la primera plataforma de desarrollo de agentes de IA en entrar al KEV, encadenada además con CVE-2026-33017 (RCE sin autenticar) en una campaña sostenida entre el 22 y el 25 de junio. El stack de IA ya es superficie de ataque explotada, no teórica. The Hacker News · SecurityWeek · TechTimes
Ubiquiti: 25 vulnerabilidades en el ecosistema UniFi, una con CVSS 10.0 El Security Advisory Bulletin 066 de Ubiquiti resuelve 25 fallos en UniFi OS y sus aplicaciones (Connect, Talk, Access, Protect, Network). Encabeza CVE-2026-50746 (CVSS 10.0) en UniFi Connect: control de acceso impropio que permite inyección de comandos en el host a cualquiera con acceso a la red. Hay seis criticals adicionales en Talk, Access, Protect y en routers, gateways, NAS y equipos de videovigilancia. No hay explotación reportada in the wild todavía, pero clases similares de fallos en UniFi OS se explotaron hace poco: hay que actualizar (Connect ≥3.4.20, Talk ≥5.2.2, Access ≥4.2.29, Network ≥10.4.57, Protect ≥7.1.83, UniFi OS ≥5.1.19), sobre todo en despliegues expuestos a internet. The Hacker News · Ubiquiti · BleepingComputer
Un negociador de ransomware condenado a casi 6 años por trabajar para los atacantes Un profesional cuyo trabajo era negociar rescates en nombre de las víctimas fue sentenciado a casi seis años de prisión por conspirar con los operadores del ransomware BlackCat para extorsionar a múltiples organizaciones. Es un caso de insider threat que golpea justo en el eslabón de confianza del proceso de respuesta a incidentes: la persona a la que se le entrega el control de la negociación. Infinitech (resumen semanal)
Nota de método: los ítems se verificaron contra al menos una fuente confiable. Los que están marcados explícitamente como rumor (suba de precios de las RX 9000) no tienen confirmación del fabricante.