El Compilado Temas Archivo RSS

domingo · 6 min de lectura

El Compilado — 19 de julio de 2026

Kimi K3 entra al top 4 y lidera arenas de coding, Musk confirma Grok 4.6 con 2T de parámetros, SonicWall SMA 1000 cae bajo ataque del ransomware Inc y el RAMageddon deja a 2026 sin GPUs gamer nuevas.

iahardwareciberseguridad

Generado el domingo 19 de julio de 2026, ~09:00 (hora local). Cubre novedades de las últimas ~24-48 h.

TL;DR

  • Kimi K3 (Moonshot AI, 2,8B de parámetros, open-weight) sigue arriba: se metió en el top 3-4 de los rankings y lidera arenas de coding pocas horas después de su lanzamiento.
  • Musk confirmó Grok 4.6 (2T de parámetros), que terminó su pre-entrenamiento inicial esta semana, apuntando a superar a Kimi K3.
  • Ola de zero-days: SonicWall SMA 1000 bajo ataque activo (CVE-2026-15409 CVSS 10.0) explotado por el ransomware Inc; CISA agregó un nuevo fallo crítico de SharePoint a su catálogo KEV el 18 de julio.
  • Brechas del fin de semana: Abbott Laboratories y Ecopetrol (Colombia, ~3.300 cuentas) confirmaron accesos no autorizados el 18 de julio; Ernst & Young y SonicWall entre los afectados de la semana.
  • “RAMageddon”: la escasez de HBM/DRAM rompe una racha de 30 años — ni Nvidia ni AMD lanzarán GPU gamer nueva en 2026; toda la memoria va a los aceleradores de IA.

IA

Kimi K3 de Moonshot AI se consolida en el top de los benchmarks. El modelo open-weight chino de 2,8 billones de parámetros (1M de contexto, multimodal nativo), lanzado el 16 de julio, encabezó arenas de coding pocas horas después de salir y ranquea alrededor del #3-#4 global (~81/100 en leaderboards públicos, 88,3 en Terminal-Bench 2.1 con su harness KimiCode). Los pesos abiertos se liberarían hacia el 27 de julio. Es una señal fuerte de que los modelos abiertos siguen achicando la brecha con los frontier cerrados. Simon Willison · BenchLM

Musk confirmó Grok 4.6, de 2T de parámetros, para responderle a Kimi. El 18 de julio Elon Musk confirmó Grok 4.6, un modelo frontier de 2 billones de parámetros que terminó su pre-entrenamiento inicial la semana del 20 de julio. La apuesta de xAI es igualar o superar a Kimi K3 manteniendo la velocidad y eficiencia de tokens del Grok 4.5 (lanzado el 8 de julio, que ya superaba a Opus 4.8 y Fable en SWE Marathon). Inshorts · kie.ai

Gemini 3.5 Pro de Google se vuelve a demorar. El modelo que iba a encabezar el 17 de julio habría vuelto a resbalar tras quedar corto en coding y razonamiento en las pruebas, luego de que Google descartara la arquitectura de Gemini 2.5 Pro para un rediseño desde cero (ventana de 2M de tokens y una “Deep Think Reasoning Layer”). El retraso repetido contrasta con la velocidad de los competidores. BigGo Finance · BuildFastWithAI

Inkling de Thinking Machines: 975B de parámetros open-weight. La startup de Mira Murati (ex-CTO de OpenAI) liberó Inkling alrededor del 15 de julio, un LLM denso a gran escala con pesos descargables, stack de inferencia de referencia y API hosteada para empresas. Se suma a la avalancha de lanzamientos de mediados de julio y refuerza la tendencia hacia modelos abiertos de escala frontier. BuildFastWithAI

Papers: “prospective credit assignment” (DeepMind) y sparsity selectiva. DeepMind publicó un enfoque de entrenamiento llamado prospective credit assignment (enviado a NeurIPS 2026) que ataca el problema de tareas multi-paso donde los errores tempranos se amplifican. En paralelo, en ICML 2026 destacó selective activation sparsity: modelos que usan solo los parámetros más relevantes por tarea rinden como modelos 3x más grandes en razonamiento. Skycrumbs · Medium — AI Papers Academy

Hardware

“RAMageddon”: ni Nvidia ni AMD lanzan GPU gamer nueva en 2026. Por primera vez en casi 30 años, ninguna de las dos presentará una nueva generación de placa en un año completo. La escasez global de DRAM y HBM obliga a Nvidia a desviar la memoria hacia sus aceleradores de IA, mucho más rentables: las RTX 50 “Super” quedaron postergadas y la serie RTX 60 se corrió a 2028. Golpe directo al consumidor final y a los gamers. DropReference · Tech Insider

SK Hynix arranca envíos masivos de HBM4 de 12 capas a Nvidia. SK Hynix comenzó la producción en masa de HBM4 de 12 capas a fines de junio y está subiendo el output de cara a un ramp más amplio (reportes de mediados de julio). Lidera el mercado de HBM con 50-55% de share y precios de ~$500/stack; es la memoria que alimenta la próxima ola de aceleradores de IA. SK Hynix Newsroom · Silicon Analysts

SK Hynix y TSMC profundizan su alianza en HBM y advanced packaging. Los presidentes de SK Group y TSMC acordaron ampliar la cooperación en HBM y empaquetado avanzado, integrando la memoria de SK Hynix con el packaging de TSMC. La competencia en memoria de IA se corre del apilamiento de capacidad hacia densidad de packaging, control térmico e integración más estrecha con los aceleradores. DIGITIMES

TSMC dispara ventas 36% mientras las memorias se hunden. Las ventas trimestrales de TSMC subieron 36% y su cliente estrella Nvidia reportó US$81,6B (+85%), aún cuando SK Hynix cayó 13% en la misma jornada. La divergencia refleja cómo la demanda de cómputo para IA reconfigura toda la cadena de semiconductores. 24/7 Wall St.

Ciberseguridad

SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc. CVE-2026-15409 (SSRF, CVSS 10.0) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2) se encadenan para pasar de atacante externo no autenticado a root en el appliance. Rapid7 vincula la explotación al grupo Inc ransomware, que ya se metió en múltiples redes empresariales robando credenciales. CISA los sumó al catálogo KEV con fecha límite de parcheo el 17 de julio. Parchear ya. The Hacker News · Rapid7

Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso. Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV

Campaña de supply chain en npm/PyPI con SDKs de pago falsos. El 7 de julio se detectaron 17 paquetes maliciosos publicados casi en simultáneo en npm y PyPI imitando SDKs de PaySafe, Skrill y Neteller; roban credenciales de entorno y las exfiltran vía ngrok, con chequeos anti-sandbox para evadir detección. En paralelo, el 14 de julio se comprometieron los pipelines de release de repositorios core de AsyncAPI abusando de GitHub Actions OIDC, sin siquiera tocar un token de npm. GBHackers · Upwind

Brechas del fin de semana: Abbott, Ecopetrol y Ernst & Young. El 18 de julio Abbott Laboratories confirmó acceso no autorizado a sistemas legacy de Exact Sciences en su unidad de diagnóstico oncológico e investiga un robo de datos en su portal LabCentral. El mismo día, un ataque de ransomware a Ecopetrol (Colombia) expuso ~3.300 cuentas de usuarios. Ernst & Young, por su parte, notificó una brecha por la compromisión de un sistema de tickets de soporte de un tercero. Colombia One · BreachSense

Ver todos los briefings