El Compilado Temas Archivo RSS

sábado · 7 min de lectura

El Compilado — 25 de julio de 2026

Anthropic lanza Claude Opus 5 con dial de esfuerzo y nuevo SOTA en coding, AMD despliega Instinct MI400 y EPYC Venice en 2nm, invierte hasta US$5.000M en Anthropic y los agentes de Kimi K3 encuentran zero-days en Redis.

iahardwareciberseguridad

Generado el sábado 25 de julio de 2026 a las 10:10. Cobertura: novedades de las últimas ~24-48h en IA, hardware y ciberseguridad.

TL;DR

  • Anthropic lanzó Claude Opus 5 (24/jul): rendimiento cercano al frontier a mitad de precio, con un “dial” de esfuerzo para regular cómputo/costo. Nuevo SOTA en varios benchmarks de coding.
  • AMD desplegó todo su stack en Advancing AI 2026 (22-23/jul): GPUs Instinct MI400/Helios en 2 nm y EPYC “Venice”, el primer x86 de servidor en 2 nm. OpenAI y Meta suman 12 GW de capacidad comprometida.
  • AMD invertirá hasta US$5.000 millones en Anthropic en un acuerdo de 2 GW con GPUs Instinct MI450 — la mayor apuesta de silicio de Anthropic fuera de Nvidia y las TPU de Google.
  • Redis publicó 7 releases de seguridad (23/jul) tras PoCs de RCE autenticada; los agentes de Kimi K3 hallaron zero-days y armaron el exploit, un hito de IA ofensiva.
  • Cadena de suministro bajo fuego: campaña de paquetes maliciosos en npm/PyPI imitando SDKs de pagos, y Clop extorsionando instancias expuestas de PTC Windchill/FlexPLM.

IA

Anthropic lanza Claude Opus 5. El 24 de julio Anthropic presentó Claude Opus 5, un modelo que se acerca a la inteligencia de Claude Fable 5 a la mitad del precio (US$5 por millón de tokens de entrada y US$25 de salida, igual que Opus 4.8). La gran novedad es un “dial” de esfuerzo que deja al usuario decidir cuánto cómputo dedica el modelo a cada tarea, preservando rendimiento con menos tokens. Es nuevo estado del arte en evaluaciones de coding y trabajo de conocimiento (Frontier-Bench, GDPval-AA, y ~79% en SWE-bench Pro), aunque sigue detrás de Mythos 5 en tareas de ciberseguridad. Pasa a ser el modelo por defecto en Claude Max. Anthropic · Axios · Bloomberg

AMD invierte hasta US$5.000M en Anthropic y le vende 2 GW de cómputo. Anunciado el 22 de julio, el acuerdo prevé que Anthropic despliegue 2 gigavatios de GPUs Instinct MI450 en racks Helios, con el primer gigavatio arrancando en el primer semestre de 2027. AMD además invertirá hasta US$5.000M en la empresa a medida que se cumplan hitos de despliegue — su primer cheque a Anthropic. Es el mayor compromiso de silicio de Anthropic fuera de Nvidia y las TPU de Google, y le da a AMD su cliente frontier más importante hasta la fecha. CNBC · Yahoo Finance

Alphabet dispara el capex por IA y reporta flujo de caja negativo. En sus resultados del Q2 2026 (24/jul), Alphabet informó ingresos totales de US$119.800M y un Google Cloud creciendo 82% interanual a US$24.800M. Pero por primera vez reportó flujo de caja libre trimestral negativo (unos -US$5.800M), producto de la aceleración del gasto en data centers y chips. Es una señal clara de la escala de inversión que están asumiendo las big tech para sostener la carrera de IA. Tech Startups

Moonshot negocia una valuación de hasta US$50.000M. La china Moonshot AI, creadora de la familia Kimi, está en conversaciones para levantar capital a una valuación de hasta US$50.000M de cara a una posible IPO en Hong Kong dentro de seis meses. Llega tras el lanzamiento de Kimi K3, un modelo MoE de 2,8 billones de parámetros (el open-weight más grande a la fecha), ubicado a nivel frontier en coding agéntico. buildfastwithai · The Hacker News

Se propone una “AI Kill Switch Act” en EE.UU. Los representantes Ted Lieu y Nathaniel Moran presentaron un proyecto de ley que otorgaría al DHS autoridad para forzar a las principales firmas de IA a apagar, limitar o suspender modelos considerados peligrosos. Refleja la creciente presión regulatoria sobre los modelos frontier y el debate sobre control gubernamental de capacidades de IA. buildfastwithai

Hardware

AMD despliega su stack completo en Advancing AI 2026. Los días 22-23 de julio, Lisa Su presentó los detalles de producción en volumen del MI400, el rack Helios y EPYC “Venice”, el primer x86 de servidor fabricado en el nodo de 2 nm de TSMC. El buque insignia Instinct MI455X trae 320.000 millones de transistores y 432 GB de HBM4; frente a Vera Rubin de Nvidia, Helios ofrece 50% más HBM4 y ancho de banda scale-out y 15-25% más rendimiento en entrenamiento. OpenAI y Meta ya suman 12 GW de capacidad comprometida. The Register · TechPowerUp

AMD y Cerebras se alían para inferencia híbrida. AMD cerró una asociación con Cerebras Systems que permitirá dividir cargas de inferencia de IA entre hardware de ambos. Cerebras incorporará sistemas Helios de AMD en sus data centers y ofrecerá la infraestructura combinada a través de Cerebras Cloud más adelante este año. Es otra señal de la estrategia de AMD de ganar terreno en inferencia frente a Nvidia. Tech Startups

Intel sube su capex a US$20.000M y crece en ingresos. Intel reportó su crecimiento de ingresos más rápido en años y elevó su gasto de capital planificado para 2026 de US$18.000M a US$20.000M, para atender la demanda de procesadores de data center y expandir capacidad de manufactura. Además evalúa a SK Hynix como socio para operar su demorado proyecto de fábrica en Ohio. Tech Startups

Samsung expande su packaging de HBM. Samsung anunció que romperá tierra en octubre de 2026 en una ampliación de KRW 1,3 billones (unos US$884M) de su sitio de packaging en Onyang, Corea del Sur, con producción en masa de HBM apuntada a mayo de 2029. La demanda de memoria de alto ancho de banda para servidores de IA sigue reconfigurando toda la cadena de memoria, con precios de DRAM en fuerte alza. DIGITIMES · Tech Startups

Ciberseguridad

Redis publica 7 releases de seguridad tras PoCs de RCE — hallados por agentes de IA. El 23 de julio Redis emitió siete actualizaciones de seguridad después de que se publicaran pruebas de concepto de RCE autenticada para versiones estándar (6.2.22, 7.4.9, 8.6.4 y 8.8.0). Lo notable: investigadores reportan que agentes basados en Kimi K3 encontraron los zero-days y construyeron el exploit de forma autónoma, un hito de IA ofensiva aplicada a hallazgo de vulnerabilidades. No se reportó explotación in-the-wild al 24/jul. Los administradores de Redis deberían actualizar cuanto antes. The Hacker News · ZeroDay.cloud

Campaña de paquetes maliciosos en npm y PyPI imitando SDKs de pagos. Escáneres automáticos detectaron 17 paquetes maliciosos publicados en ambos registros que se hacen pasar por SDKs legítimos de plataformas de pago como PaySafe, Skrill y Neteller. El malware cosecha credenciales guardadas en variables de entorno y las exfiltra a infraestructura del atacante, con técnicas de evasión de sandbox y anti-análisis. Es parte de una racha de ataques a la cadena de suministro de software durante 2026. GBHackers · Security Boulevard

Clop extorsiona instancias expuestas de PTC Windchill y FlexPLM. La banda de ransomware Clop lanzó una nueva campaña de robo de datos y extorsión apuntando a instancias de PTC Windchill y FlexPLM expuestas a internet (software de gestión del ciclo de vida de productos, usado en manufactura e ingeniería). Las organizaciones que expongan estos sistemas deberían revisar su exposición y aplicar controles de acceso de inmediato. BleepingComputer · Cybernews

Vulnerabilidad crítica en los ChatGPT Workspace Agents de OpenAI. Investigadores divulgaron una falla crítica que podría haber permitido que un simple enlace de phishing desplegara un agente de IA autónomo dentro de la organización de la víctima. Es un ejemplo temprano y preocupante de la nueva superficie de ataque que abren los agentes de IA con permisos dentro de entornos corporativos. Cybernews · BleepingComputer

CERT-UA advierte por malware disfrazado de plugin de Notepad++. El equipo de respuesta de Ucrania alertó sobre una nueva campaña que usa un programa malicioso camuflado como plugin de Notepad++ para comprometer sistemas Windows. Refuerza la necesidad de descargar plugins y extensiones solo de fuentes oficiales verificadas. Cybernews

Contexto: Patch Tuesday récord de Microsoft. Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI


Nota: los ítems se confirmaron con fuentes secundarias confiables (Anthropic, Bloomberg, Axios, CNBC, The Register, BleepingComputer, The Hacker News, entre otras). No se incluyeron rumores no verificados.

Ver todos los briefings