El Compilado Temas Archivo RSS

martes · 8 min de lectura

El Compilado — 21 de julio de 2026

Un sistema de agentes autónomos hackea Hugging Face, Sysdig documenta ENCFORGE, el primer ransomware que cifra pesos de modelos, Kimi K3 desata una pelea política en Washington y TSMC eleva su capex a US$64.000M.

iahardwareciberseguridad

Generado el martes 21 de julio de 2026, 10:15 (UTC-3).

TL;DR

  • Hugging Face fue hackeado por un sistema de agentes de IA autónomos. El repositorio de modelos más grande del mundo confirmó acceso no autorizado a datasets internos y credenciales de servicio. Es probablemente el primer incidente de esta escala atribuido end-to-end a un agente.
  • Sysdig documentó ENCFORGE, el primer ransomware agéntico que cifra específicamente pesos de modelos, índices vectoriales y datasets de entrenamiento. La infraestructura de IA pasó a ser objetivo directo, no daño colateral.
  • Kimi K3 (Moonshot AI, 2,8 billones de parámetros) desató una pelea política en Washington. Axios reportó el 20/7 que la administración Trump volvió a empujar restricciones sobre modelos chinos open-weight.
  • TSMC rompió récords: US$40.200M de ingresos en Q2, capex 2026 elevado a US$60-64B y US$100B adicionales en Arizona. La demanda de chips de IA sigue firme aunque las acciones del sector corrigieron.
  • La memoria sigue siendo el cuello de botella del año: DRAM proyectada +13-18% intertrimestral en Q3, y ningún fabricante lanzó una nueva generación de GPU de consumo en un año — algo inédito en casi tres décadas.

IA

Kimi K3 de Moonshot AI reabre la discusión sobre modelos chinos open-weight

Moonshot AI lanzó el 17 de julio Kimi K3, un modelo de 2.8 billones de parámetros que la empresa presenta como el open-weight más grande jamás publicado, y que según sus propios benchmarks supera a Claude Fable 5 en el Frontend Code Arena y a GPT-5.5 en varias pruebas de coding y agentes. Los pesos se publicarían el 27 de julio, lo que en la práctica los vuelve indescargables de vuelta. Vale aclarar que los números de rendimiento son auto-reportados por Moonshot y todavía no hay verificación independiente. Tom’s Hardware

La administración Trump evalúa restricciones a la IA china open-source

Axios reportó el 20 de julio que el gobierno estadounidense reactivó internamente la discusión sobre limitar modelos chinos, con el lanzamiento de Kimi K3 como disparador y la ciberseguridad como argumento. Lo que se estaría barajando no es una prohibición frontal sino designaciones en la Entity List y reglas de compras públicas. El problema práctico es evidente: una vez que los pesos están publicados, no hay forma realista de sacarlos de circulación. Axios · Tom’s Hardware

Renunció el director de la agencia de seguridad en IA de EE.UU.

Chris Fall dejó la dirección del Center for AI Standards and Innovation (CAISI) apenas tres meses después de haber sido designado. La salida deja acéfalo al organismo justo cuando la Casa Blanca está definiendo su postura sobre modelos extranjeros y estándares de evaluación, y suma otra señal de inestabilidad en la política de IA estadounidense. CNBC

Thinking Machines publicó Inkling, su primer modelo open-weights

La startup de Mira Murati liberó Inkling, un Mixture-of-Experts de 975.000 millones de parámetros totales con unos 41.000 millones activos por consulta, orientado a razonamiento multimodal, código, uso de herramientas y contexto largo. La arquitectura sparse es la apuesta central: capacidad de modelo grande con costo de inferencia de uno mucho más chico. TechCrunch

El trade de IA se enfrió en los mercados

La rotación fuera de tecnología marcó la semana: pese a resultados sólidos de TSMC, ASML y Nvidia, las acciones del sector cayeron. El ETF Global X Artificial Intelligence & Technology (AIQ) viene corrigiendo de forma marcada y varios analistas advierten que el perfil técnico se debilitó. Es sentimiento de mercado, no un cambio en los fundamentos de demanda. CNBC


Hardware

TSMC: trimestre récord y US$100B más para Arizona

La fabricante taiwanesa reportó ingresos récord de US$40.200M en el segundo trimestre (+33%) y una ganancia por acción de US$4,31 (+77%), con una proyección de US$44.600M a US$45.800M para Q3. Elevó su capex 2026 a US$60-64B —al menos US$4B más que lo previsto— y anunció US$100B adicionales de inversión en Arizona. Como fabricante principal de los aceleradores de Nvidia, sus números son el mejor termómetro disponible de la demanda real de cómputo para IA. CNBC

La memoria sigue subiendo, pero el consumidor tocó su techo

Los precios de contrato de DRAM convencional se proyectan +13-18% intertrimestral en Q3 2026 y los de NAND Flash +10-15%, empujados por la demanda de IA. Sin embargo, la escalada empieza a moderarse porque los fabricantes de electrónica de consumo ya no pueden trasladar más costo. El impacto es concreto: se estima que el bill of materials del iPhone 18 Pro Max sube cerca de US$300 respecto del 17 Pro Max. Tom’s Hardware

SK Hynix arrancó producción masiva de HBM4 de 12 capas para Nvidia

El líder del mercado de memoria de alto ancho de banda (50-55% de share) comenzó a fines de junio los envíos de producción masiva de HBM4 de 12 capas a Nvidia y está aumentando output antes de un ramp más amplio. La HBM ya consume el 23% de la producción total de obleas DRAM —contra 19% en 2025—, que es exactamente la razón por la que la memoria convencional escasea y se encarece. SK Hynix Newsroom

Sequía de GPUs de consumo: primer año sin nueva generación en casi 30 años

Ni Nvidia ni AMD lanzaron una nueva generación de placas de video en todo un año, algo sin precedentes en casi tres décadas. Las RTX 50 Super estarían postergadas hasta 2027 y AMD no se movería antes de RDNA 5 (2027-2028). La causa de fondo es la misma: cada oblea y cada chip de memoria que se puede vender a un datacenter de IA no llega al mercado gamer. TechPowerUp

Vera Rubin, la próxima plataforma de datacenter de Nvidia

Jensen Huang confirmó que Vera Rubin —con decenas de terabytes de memoria y una CPU propia de Nvidia llamada Vera— llega en la segunda mitad de 2026. En paralelo, Nvidia presentó en junio su chip para laptops Windows, buscando presencia en cada capa del stack. Del lado de AMD, el acuerdo de 6 gigavatios con Meta empieza a desplegar su primer gigavatio en este semestre con Instinct MI450. CNBC · AMD Newsroom


Ciberseguridad

Hugging Face fue comprometido por un sistema de agentes de IA autónomos

El 20 de julio la plataforma confirmó que un intruso accedió a un conjunto limitado de datasets internos y a varias credenciales de sus servicios. La cadena de ataque: un dataset malicioso abusó de dos vías de ejecución de código en el pipeline de procesamiento (un loader con código remoto y una inyección de plantilla en la configuración), corrió código en un worker, escaló privilegios y robó credenciales cloud. La campaña se ejecutó con un framework agéntico que lanzó miles de acciones desde un enjambre de sandboxes efímeros con C2 auto-migrante. Hugging Face dice no haber encontrado evidencia de manipulación de modelos, datasets o Spaces públicos, y verificó limpia su cadena de suministro. Detectaron el incidente con triage por LLM sobre telemetría y analizaron más de 17.000 eventos registrados del atacante. Hugging Face (fuente primaria) · TechCrunch · SecurityWeek

ENCFORGE: ransomware agéntico que va directo por los pesos de los modelos

Sysdig vinculó ataques contra servidores Langflow a JADEPUFFER, un operador cuya capacidad ofensiva la entrega un agente de IA en lugar de un humano con toolkit. El vector es CVE-2025-3248 (CVSS 9.8): Langflow anterior a 1.3.0 expone /api/v1/validate/code sin autenticación y permite ejecutar Python arbitrario. El payload, ENCFORGE, es ransomware compilado en Go que cifra unas 180 extensiones — .ckpt, .safetensors, .onnx, .gguf, .faiss, .parquet, .pt. El detalle que más importa: el operador escribió y corrigió seis scripts en 5 minutos 24 segundos, construyendo el primero línea por línea para que ninguna request individual disparara inspección por firmas. Sysdig (fuente primaria) · The Hacker News · Dark Reading

Zero-days en SonicWall SMA explotados semanas antes del parche

Volexity documentó a UTA0533 encadenando CVE-2026-15409 (CVSS 10.0, bypass pre-autenticación en /wsproxy que abre un túnel WebSocket a servicios locales del appliance) con CVE-2026-15410 (CVSS 7.2) para obtener root en appliances SMA1000. Con ese acceso instalaron un dropper llamado KNUCKLEBALL que despliega dos familias en Java, Sou5 y ORANGETAIL. La explotación habría empezado el 22 de junio; SonicWall parcheó recién esta semana. Si hay un SMA1000 expuesto, parchear y asumir compromiso es lo razonable. Volexity (fuente primaria) · The Hacker News

Patch Tuesday récord: 622 CVEs y SharePoint bajo explotación activa

Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative

LegacyHive: PoC de zero-day en Windows que sigue sin parche

El investigador Chaotic Eclipse publicó LegacyHive, un PoC de escalada de privilegios en el Windows User Profile Service (ProfSvc) que funciona en todas las versiones soportadas de Windows desktop y server, incluidas las que ya aplicaron el update de julio. Kevin Beaumont y Will Dormann confirmaron que funciona; Dormann lo describió como un “primitivo bastante poderoso” que permite a un usuario sin privilegios modificar el hive de registro de un administrador. Microsoft dijo estar investigando. Es el último capítulo de una disputa abierta desde abril entre el investigador y Redmond por disclosure. The Hacker News


Nota sobre el método

Todos los ítems se contrastaron con al menos una fuente reputada y, donde existía, se priorizó la fuente primaria (blogs de Volexity, Sysdig, Hugging Face, SK Hynix). Se descartaron varios “lanzamientos” que solo aparecían en sitios agregadores de dudosa procedencia. Los benchmarks de Kimi K3 son auto-reportados por Moonshot y están marcados como tales.

Ver todos los briefings