El Compilado Temas Archivo RSS

viernes · 7 min de lectura

El Compilado — 31 de julio de 2026

Los semis rebotan con Lam +17,6% y Micron +17%, Ruflo suma un CVSS 10.0 con RCE y envenenamiento de memoria de agentes, OpenAI abre GPT-5.6 gratis a 10.000 investigadores y Unitree sale a bolsa buscando US$618M.

iahardwareroboticaciberseguridadtecnicas

Generado el viernes 31 de julio de 2026, 10:09 (UTC-3). Ventana cubierta: últimas 24 horas (30 jul ~10:00 → 31 jul ~10:00).

TL;DR

  • Rebote fuerte de los semis: tras tres días de caída por miedo a la “burbuja IA”, los chips rebotan (Lam +17,6%, Micron +17%, AMD +13%) y el Kospi salta 18% con SK Hynix en el límite del +30% diario, empujado por los capex récord de Amazon (US$220B).
  • Falla crítica CVSS 10.0 en Ruflo (RufRoot), un meta-harness open source para Claude Code y OpenAI Codex: RCE sin autenticación y “envenenamiento” de memoria de agentes. Parchear ya a la 3.16.3.
  • OpenAI abre ChatGPT for Academic Researchers (acceso gratis a GPT-5.6 para 10.000 investigadores) y baja el precio de la API de GPT-5.6 Terra a US$2/US$12 por millón de tokens.
  • Movida de agentes en infraestructura: AWS congela Bedrock Agents “Classic” para nuevos clientes y empuja AgentCore; aparecen controles zero-trust y DLP para agentes (Cequence, Bedrock Data) y un agente SOC autónomo gratis (Crogl).
  • Robótica con termómetro de mercado: Unitree sale a bolsa en Shanghái buscando US$618M a una valuación de US$5,9B, el primer benchmark público del sector humanoide.

IA

OpenAI abre ChatGPT for Academic Researchers y recorta precios de la API. OpenAI lanzó un programa que da acceso gratuito a sus modelos de frontera (incluido GPT-5.6) a investigadores, arrancando con 10.000 cupos y escalando a 100.000 hacia 2027, con protecciones de privacidad. En paralelo, desde el 30 de julio ajustó el precio de GPT-5.6 Terra en la API a US$2 por millón de tokens de entrada y US$12 de salida, movida para defenderse de la competencia china. (buildfastwithai, releasebot)

Meta dispara el capex de IA tras un Q2 récord. Meta reportó ingresos de US$60,8B en el Q2 2026 (+28% interanual) y elevó su rango de capex anual a US$130B–US$145B, empujado por la construcción de datacenters de IA. Es otra señal del gasto en infraestructura que sostiene (y preocupa a) todo el mercado de chips. (techstartups)

La UE abre la licitación de 7 “AI gigafactories”. La Comisión Europea abrió la puja por siete gigafábricas de IA con €10B de fondos públicos (apuntando a €30B con inversión privada), cada sitio con al menos 100.000 chips de IA. El plazo para presentarse cierra el 12 de noviembre de 2026. Es el intento europeo más concreto de no quedar afuera de la carrera de cómputo. (Radical Data Science)

Nscale compra Anyscale por ~US$1,65B. Nscale firmó el acuerdo definitivo para adquirir Anyscale (la empresa detrás de Ray); sus ~200 empleados hacen la transición mientras la marca sigue operando para clientes existentes. Consolidación en la capa de infraestructura de cómputo y serving para IA. (Radical Data Science)

Hardware y Robótica

Rebote violento de los semiconductores. Después de caer más de 17% en tres ruedas por temor a una burbuja de IA, los chips rebotaron con fuerza: Lam Research +17,6%, Micron +17% y AMD +13%, con el ETF SOXX +8% en una sola sesión el 30 de julio y sumando otro +3% en el premarket del viernes 31. El disparador: Amazon y Microsoft subiendo su gasto de capital para cubrir el costo de memoria por la demanda de IA. (Yahoo Finance, TheStreet)

Récord de memoria y salto histórico del Kospi. Samsung y SK Hynix reportaron ganancias récord por la demanda de memoria HBM para IA; el Kospi surgió 18% liderando la recuperación global y las acciones de SK Hynix tocaron el límite diario del +30%. Amazon avisó además que su capex de 2026 llegará a US$220B, con AWS creciendo 37% interanual. (Bloomberg, TheStreet)

Unitree pone el primer precio público al humanoide. La china Unitree Robotics avanza hacia su IPO en Shanghái buscando US$618M a una valuación de US$5,9B, el primer benchmark transparente para el sector (frente a la valuación privada de US$39B de Figure). Cerró 2025 con US$235M de ingresos y 60% de margen bruto, una rareza rentable en la industria. (Forbes)

Tesla reconvierte Fremont para producir el Optimus Gen3. Tesla transformó su vieja línea del Model S/X en Fremont en una línea automatizada para el Optimus Gen3 con capacidad de diseño de 1 millón de unidades al año, aunque la producción inicial será “extremadamente lenta” por la falta de cadena de suministro para unos 10.000 componentes nuevos. La mass production real se espera recién con la fábrica de Texas en 2027. (BigGo Finance)

Los agentes autónomos entran al diseño de chips (DAC 2026). En la conferencia DAC, Synopsys lanzó flujos agénticos autónomos y de larga duración para verificación de diseño (RTL) y análisis térmico; Cadence presentó su “AuraStack AI Super Agent” y Siemens sumó agentes auto-verificantes a Fuse EDA, todos sobre el stack agéntico de NVIDIA. Prometen recortar el time-to-RTL validado hasta en un orden de magnitud. (AI Agent Store)

Ciberseguridad

Falla CVSS 10.0 en Ruflo (RufRoot): RCE sin autenticación en un harness para Claude Code y Codex. Investigadores de Noma Security reportaron CVE-2026-59726, una vulnerabilidad de severidad máxima en Ruflo, un meta-harness open source para Anthropic Claude Code y OpenAI Codex. Afecta a todas las versiones previas a la 3.16.3 y permite ejecución remota de código sin autenticar, además de “envenenar” la memoria del agente y pivotear a pipelines de CI/CD. Es trivialmente explotable: parchear de inmediato y auditar accesos. (The Hacker News, Techmaniacs)

Brecha en Brinks Home. La empresa de seguridad residencial Brinks Home reveló el 30 de julio que atacantes accedieron a algunos de sus sistemas y amenazan con filtrar datos supuestamente robados. (Breachsense)

Analog Devices confirma exfiltración de datos. El fabricante de semiconductores Analog Devices anunció el 30 de julio que una parte no autorizada accedió a algunos de sus sistemas y exfiltró ciertos archivos. Suma un nombre pesado del hardware a la lista de incidentes del mes. (Breachsense)

Envenenamiento de logs contra SOCs con LLM. Un paper nuevo en arXiv muestra que contenido de logs adversarialmente diseñado logra hasta 96% de éxito de prompt injection contra flujos de operaciones de seguridad aumentados con LLM (38% incluso con salida restringida), envenenando resúmenes y alertas. Recordatorio directo: sanitizar y validar la procedencia de todo log antes de dárselo a un LLM. (arXiv)

Técnicas, repos y práctica

Día más liviano en técnicas puras de “más rendimiento del modelo”; lo accionable de las últimas 24h vino sobre todo por el lado de infraestructura y seguridad de agentes.

AWS congela Bedrock Agents “Classic” para nuevos clientes. Desde el 30 de julio, Amazon renombró su servicio a Bedrock Agents Classic y lo cerró a nuevas cuentas (bloquea CreateAgent e InvokeInlineAgent y congela el catálogo de modelos), empujando a AgentCore como el camino para agentes de producción. Si construís sobre AWS, conviene auditar qué workloads siguen en Classic y empezar a testear los flujos equivalentes en AgentCore. (AI Agent Store)

Crogl libera un agente SOC autónomo gratis. Crogl puso su Enterprise AI SOC Agent como descarga gratuita, desplegable en minutos dentro del propio entorno (incluso on-prem y air-gapped), sin normalización de esquemas: investiga alertas, hace threat hunting y documenta cada paso manteniendo al analista humano en control. Buen candidato para probar automatización agéntica sobre una cola de incidentes real sin lock-in de SaaS. (AI Agent Store)

Cequence suma controles zero-trust para agentes. Cequence Security liberó cuatro capacidades nuevas en su AI Gateway —AI Discovery, API Registry, LLM Registry y Skill Registry— más Agent Personas que atan la “descripción de puesto” de un agente a su modelo, tools y guardrails. AI Discovery descubre agentes, proveedores de IA y servidores MCP ya corriendo desde los logs existentes, y el API Registry permite que los agentes llamen APIs aprobadas sin manejar credenciales crudas. Útil para encontrar “shadow agents” en producción. (AI Agent Store)

Bedrock Data lanza “Agent DLP” para inspeccionar tool calls MCP. Nueva capacidad de prevención de pérdida de datos en runtime, pensada para agentes autónomos: se ubica inline en el gateway del agente e inspecciona bidireccionalmente las llamadas y respuestas de tools MCP en tiempo real, con integración nativa a AWS AgentCore y LiteLLM. Da visibilidad sobre qué datos sensibles salen hacia herramientas externas. (AI Agent Store)

Ver todos los briefings