sábado · 6 min de lectura
El Compilado — 18 de julio de 2026
Kimi K3 se vuelve el open-weight más grande y supera a Claude Opus 4.8, Gemini 3.5 Pro llega tras un rediseño desde cero, TSMC sube 77% su utilidad neta y Microsoft cierra el Patch Tuesday más grande de la historia con 570 CVEs.
Generado el 18 de julio de 2026, 10:10 (hora local).
TL;DR
- China sacude el mundo open-weight: Moonshot AI lanzó Kimi K3, un modelo de 2,8 billones de parámetros (el open-weight más grande hasta la fecha), que en tests independientes se ubica cuarto entre los modelos frontera, por encima de Claude Opus 4.8. Pesos completos prometidos para el 27 de julio.
- Google DeepMind lanzó Gemini 3.5 Pro ayer (17/7) tras un rediseño de arquitectura desde cero, con ventana de contexto de 2M tokens y capa de razonamiento “Deep Think” (aunque Google no confirmó oficialmente varias specs).
- TSMC voló en resultados: +77% de utilidad neta e ingreso récord, impulsado por la demanda de chips de IA. ASML también subió su pronóstico anual.
- El Patch Tuesday más grande de la historia: Microsoft parcheó ~570 CVEs (algunos conteos llegan a 621) incluyendo dos zero-days activamente explotados en AD FS y SharePoint.
- La cadena de suministro de software sigue bajo fuego: campañas de paquetes maliciosos en npm/PyPI (SDKs de pago falsos, compromiso del pipeline de AsyncAPI vía GitHub Actions OIDC).
IA
Moonshot AI lanza Kimi K3, el open-weight más grande hasta ahora. La china Moonshot AI liberó vía app y API su modelo insignia Kimi K3, un MoE disperso de ~2,8 billones de parámetros (896 expertos, sólo 16 activos por token), ventana de 1M tokens, visión nativa y “thinking mode” siempre activo. En evaluaciones independientes queda cuarto entre los frontera —detrás sólo de Claude Fable 5 y GPT-5.6 Sol, superando a Claude Opus 4.8—, un hito para los modelos abiertos. Los pesos completos llegarán a Hugging Face el 27 de julio. Cobertura de Bloomberg, VentureBeat, Axios y TechCrunch.
- https://www.bloomberg.com/news/articles/2026-07-17/china-s-powerful-new-moonshot-ai-model-closes-gap-with-us-rivals
- https://venturebeat.com/technology/chinas-moonshot-ai-releases-kimi-k3-the-largest-open-source-model-ever-rivaling-top-u-s-systems
- https://simonwillison.net/2026/Jul/16/kimi-k3/
Google DeepMind lanza Gemini 3.5 Pro tras un rediseño completo. Google publicó ayer (17/7) su modelo más capaz hasta la fecha, después de descartar la arquitectura previa (Gemini 2.5 Pro) por fallas estructurales en tool-calling recursivo y generación de SVG. Trae ventana de contexto de 2M tokens, una capa de razonamiento “Deep Think” (reservada al tier Ultra de US$250/mes) y flujos autónomos para código. Importante: Google no confirmó oficialmente ni la fecha, ni el contexto de 2M ni el precio, así que varias specs siguen sin ratificar.
- https://centraljersey.com/2026/07/17/google-gemini-3-5-pro-launch-what-to-expect/
- https://www.techtimes.com/articles/320308/20260713/gemini-35-pro-targets-july-17-after-full-rebuild-every-spec-remains-unconfirmed.htm
- https://finance.biggo.com/news/6f0c6bb2-795f-4c57-9d09-6db691d7638a
Ola open-weight de julio: Inkling y compañía. Además de Kimi K3, el mes concentró varios lanzamientos abiertos: Thinking Machines liberó Inkling (975B totales / 41B activos, licencia Apache 2.0, pesos en Hugging Face al lanzamiento) el 15 de julio, posicionado como modelo general de razonamiento y código competitivo con cerrados mainstream. También suenan la V4 oficial de DeepSeek para mediados de mes y una familia MoE dispersa de Mistral en early access.
- https://www.digitalapplied.com/blog/open-weight-model-wave-july-2026-momentum-tracker
- https://llm-stats.com/llm-updates
GPT-5.6 (Sol, Terra, Luna) ya en despliegue general. La familia GPT-5.6 de OpenAI —lanzada el 9 de julio tras una revisión de seguridad del gobierno de EE.UU.— completó su rollout: Sol (insignia, con modo subagente Ultra y ajuste de esfuerzo de razonamiento Max), Terra (calidad tipo GPT-5.5 a mitad de costo) y Luna (tier rápido y económico). Se ubica entre los modelos frontera de referencia del mes junto a Gemini 3.5 Pro y Grok 4.5.
- https://www.merca2.es/2026/07/10/gpt-5-6-openai-lanzamiento-variantes-2414980/
- https://www.lanacion.com.ar/estados-unidos/openai-lanzara-el-jueves-su-nueva-serie-de-modelos-de-ia-nid08072026/
Hardware
TSMC dispara utilidades +77% con ingreso récord. El mayor fabricante de chips por contrato reportó un salto del 77% en utilidad neta y récord de ingresos trimestrales, confirmando que el boom de IA sigue tensando la demanda de nodos avanzados. Es la señal más clara del ciclo alcista de semiconductores en 2026.
- https://www.distillintelligence.com/briefings/semiconductors-ai-chips-2026-07-17
- https://www.semiconductors.org/news-events/latest-news/
ASML sube su pronóstico anual e Intel marca hito en High-NA EUV. ASML elevó su previsión de ventas 2026 tras resultados mejores a lo esperado y una ola de pedidos de litografía avanzada. En paralelo, Intel se convirtió en la primera compañía en enviar chips lógicos de alto volumen usando escáneres High-NA EUV de ASML, reportando mejoras de rendimiento (yield) en su nodo 18A.
- https://www.distillintelligence.com/briefings/semiconductors-ai-chips-2026-07-17
- https://www.eetimes.com/tag/semiconductors/
AMD confirma el debut de Zen 6 para el 22-23 de julio. AMD adelantó que presentará sus procesadores basados en la microarquitectura Zen 6 en su conferencia Advancing AI 2026 (22 y 23 de julio, Moscone Center West). El evento traerá novedades de CPU, GPU, aceleradores de IA y plataforma; Zen 6 será la base de futuros Ryzen de escritorio y EPYC de servidor.
2026, el año sin GPU gamer nueva de Nvidia. Por primera vez en tres décadas, Nvidia no lanzará una GPU gaming nueva en 2026: la escasez de memoria para IA la llevó a archivar el refresh RTX 50 “Super” y empujar la generación RTX 60 a 2028. La compañía prioriza el datacenter; para consumo, su apuesta reciente es el chip de laptop RTX Spark. AMD queda con la rumoreada Radeon RX 9050 (8GB) como casi la única opción nueva de escritorio del año.
- https://tech-insider.org/nvidia-skips-2026-gaming-gpus/
- https://www.pcworld.com/article/3137662/amd-rumored-radeon-rx-9050-may-be-the-only-new-desktop-gpu-in-2026.html
Nvidia profundiza en Japón con Cosmos 3 Edge y chips Rubin. Nvidia estrechó lazos con Japón: lanzó el modelo Cosmos 3 Edge para razonamiento visual y se asoció con el gobierno para construir infraestructura nacional de IA con la próxima generación de chips Rubin.
Ciberseguridad
Patch Tuesday récord: ~570 CVEs y dos zero-days explotados. Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA.
- https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/
- https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164
Campaña de SDKs de pago falsos en npm y PyPI. El 7 de julio, escáneres automatizados detectaron un clúster de 17 paquetes maliciosos publicados casi simultáneamente en npm y PyPI, imitando SDKs de plataformas de pago (PaySafe, Skrill, Neteller). El malware roba credenciales y tokens de máquinas de desarrolladores y runners de CI/CD, con evasión de sandbox y chequeos anti-análisis. Refuerza la tendencia de ataques a la cadena de suministro de software.
- https://gbhackers.com/npm-and-pypi-malware/
- https://unit42.paloaltonetworks.com/monitoring-npm-supply-chain-attacks/
Compromiso del pipeline de AsyncAPI vía GitHub Actions OIDC. El 14 de julio, atacantes comprometieron los pipelines de release de cuatro repos centrales de AsyncAPI y publicaron cinco paquetes troyanizados en npm (campaña “miasma-train-p1”). Lo notable: nunca tocaron un token de npm —abusaron del propio CI de cada proyecto mediante GitHub Actions OIDC—, un vector cada vez más usado en ataques a la supply chain.
- https://gbhackers.com/npm-and-pypi-malware/
- https://www.ox.security/blog/shai-hulud-here-we-go-again-170-packages-hit-across-npm-pypi/
Accenture: filtración de ~35GB con código fuente y claves. Un actor de amenazas afirmó haber robado unos 35GB de datos de Accenture en una intrusión de comienzos de julio. Lo comprometido incluiría código fuente, tokens de acceso personal de Microsoft Azure, y claves RSA y SSH —material que podría poner en riesgo a clientes de la consultora.
La brecha de Conduent escala a más de 62 millones de afectados. El incidente en Conduent (proveedor de servicios de salud) se amplió marcadamente: los reportes de julio ubican la población afectada en más de 62,2 millones de personas, con datos expuestos que incluyen números de Seguro Social, información médica y de seguros de salud. Es una de las mayores brechas de salud del año.
- https://techcrunch.com/2026/07/07/the-worst-hacks-and-breaches-of-2026-so-far/
- https://www.breachsense.com/breaches/2026/july/
Nota: varios ítems de IA/hardware provienen de reportes de prensa y trackers; specs no confirmadas oficialmente (p. ej. Gemini 3.5 Pro) se señalan como tales. Confirmar antes de decisiones críticas.