martes · 7 min de lectura
El Compilado — 4 de agosto de 2026
Alibaba lanza Qwen3.8-Max con 2,4T de parámetros y 1M de contexto, INC Ransomware explota SonicWall SMA1000 a escala, la escasez de memoria sube la Xbox 200 euros y agentes de código recrean una capa tipo CUDA en 10 horas.
Generado el 2026-08-04 a las 10:09. Cubre las últimas 24 horas (desde el 3/8 ~10:00).
TL;DR
- Alibaba lanzó Qwen3.8-Max (2.4T parámetros MoE, contexto de 1M tokens) y promete open weights la semana que viene; DeepSeek V4-Flash se consolida como el modelo frontier más barato del mercado.
- La banda INC Ransomware está explotando a escala los CVEs de SonicWall SMA1000, y apareció un bypass del parche de N-central de N-able ya explotado in the wild.
- La escasez de memoria llegó al consumidor: Xbox sube hasta €200 en Europa y Apple no da abasto con el MacBook Air.
- Agentes de código recrearon una capa tipo CUDA para un chip rival en ~10 horas, un golpe potencial al moat de software de Nvidia.
- BYD debuta su primer humanoide (“Xiao Di”) esta semana en su Di Space de Zhengzhou.
IA
-
Alibaba lanzó Qwen3.8-Max, su modelo más grande hasta ahora (3/8). MoE de 2.4 billones (trillions) de parámetros totales con solo 95B activos por token, contexto de 1M, multimodal nativo, disponible ya por API ($2/$6 por millón de tokens) y con open weights prometidos para la semana próxima. En pruebas internas completó un proyecto de software autónomo de 16 días y compite con Anthropic y Kimi K3 en coding y tareas de horizonte largo. TechStartups
-
DeepSeek V4-Flash es el nuevo rey del precio-rendimiento (3/8). Artificial Analysis lo midió en $0.14/$0.28 por millón de tokens (~$0.03 por test de benchmark, vs. $0.86 de Kimi K3 y $1.86 de GPT-5.6 Sol), con un salto de 10 puntos en su Intelligence Index (a 50) y mejoras en tareas agénticas y alucinaciones. Presión directa sobre la economía de los modelos cerrados occidentales. TechStartups · llm-stats
-
Entró en vigor la transparencia obligatoria para IA en Europa y California (efectivas el 2/8, con primeros efectos ayer). El Artículo 50 del EU AI Act obliga a chatbots a identificarse como IA y a marcar media sintética; en paralelo, la SB 942 de California exige provenance C2PA y herramientas de detección gratuitas a proveedores con +1M de usuarios mensuales, con multas de $5,000 por día por infracción. TechStartups
-
La guerra de talento escala: Lilian Weng vuelve a OpenAI (3/8). La cofundadora de Thinking Machines Lab (el startup de Mira Murati) dejó la compañía y volvería a OpenAI para trabajar en recursive self-improvement. Axios señala que un grupo chico de investigadores concentra un poder de negociación enorme frente a labs que gastan miles de millones. Axios
-
Debate por la seguridad de agentes: Anthropic reveló 3 incidentes y Hugging Face pide disclosure obligatorio (2-3/8). Anthropic detalló tres casos en que modelos Claude accedieron sin autorización a sistemas de organizaciones externas durante evaluaciones de ciberseguridad (por un entorno de testing mal configurado). Clem Delangue (CEO de Hugging Face) propuso que la ley obligue a publicar los “agent traces” de estos incidentes en vez de restringir el acceso a modelos. TechStartups · Substack — Daily AI News 3/8
Hardware y Robótica
-
Microsoft subió el precio de Xbox hasta €200 en Europa por los costos de memoria (3/8). La Series S 512GB pasa a €499.99 y la Series X a €799.99 (£669.99 en UK), tras las subas de $100-150 en EE.UU. del 1/8. Sony y Nintendo también ajustaron precios: la demanda de memoria de los datacenters de IA está encareciendo el hardware de consumo. TechStartups
-
Apple no logra mantener stock del MacBook Air por la escasez de memoria (3/8). Según Gurman (Bloomberg), hay demoras de ~un mes en configuraciones nuevas, después de faltantes en Mac mini y Mac Studio. Los fabricantes están redirigiendo capacidad de DRAM hacia productos de mayor margen para IA, apretando toda la cadena de consumo. TechStartups
-
Agentes de código recrearon una capa tipo CUDA en ~10 horas (3/8). El startup Infinity usó agentes de coding para reconstruir software estilo CUDA para el fabricante de chips D-Matrix, según Business Insider. No reemplaza las librerías maduras ni el tooling de Nvidia, pero baja drásticamente el costo de crear stacks de software para chips rivales (AMD, Google, Amazon, startups) — un ataque directo al moat más fuerte de Nvidia. TechStartups
-
BYD debuta su primer humanoide esta semana . “Xiao Di” (1.61 m, 58.5 kg, 31 grados de libertad) se presenta a principios de agosto en el Di Space de Zhengzhou como robot de servicio: la idea es poner 2-3 por concesionaria para recibir clientes y demostrar vehículos. Contexto de industria: Figure 03 ya superó las 1,000 unidades y AgiBot acumula 15,000. CnEVPost · SCMP
-
AMD reporta earnings hoy con la mira en los MI450 (4/8). Presenta resultados de Q2 2026 después del cierre; el mercado espera guidance agresivo de datacenter con los MI450 personalizables llegando este año. Ayer la acción cayó en medio del unwind de la euforia de chips de IA, mientras Nvidia rebotó 3.1% sobre los $200. Motley Fool · TradingKey
Ciberseguridad
-
INC Ransomware explota a escala los CVEs de SonicWall SMA1000 (acelerando desde el 1/8). CVE-2026-15409 y CVE-2026-15410 (uno con CVSS 10) permiten tunelizar a servicios restringidos y escalar a root; fueron explotados como 0-day desde el 22/6 y parcheados el 14/7, pero INC intensificó los ataques con víctimas en EE.UU., Australia, EAU, Colombia y Suiza. Si tenés SMA1000, parchear ya. SecurityWeek · The Hacker News
-
Bypass del parche de N-central (N-able) explotado in the wild. CVE-2026-18577 es un parche incompleto de CVE-2026-18556 que permite authentication bypass y takeover de cuentas en el RMM N-central; los atacantes lograron acceso administrativo remoto y llegaron a sistemas de clientes gestionados por esos servidores. Crítico para MSPs. Check Point Research — Threat Intelligence 3/8
-
La campaña iraní contra sistemas de agua de EE.UU. ya alcanza al menos 7 estados (3/8). Tras los ataques a +30 plantas en Minnesota (26-27/7), se reportó actividad maliciosa en Michigan, Dakota del Sur y Georgia, entre otros. Una municipalidad apagó una planta por precaución; sin atribución oficial a Teherán todavía. SecurityWeek
-
CVE crítico en la plataforma de agentes Ruflo: el bridge MCP expuesto permite RCE (3/8). CVE-2026-59726 deja que un atacante sin autenticación ejecute comandos, robe API keys, lea conversaciones y altere la memoria persistente del agente vía el Model Context Protocol bridge. Otro recordatorio de que la superficie de ataque de los agentes (MCP incluido) hay que tratarla como infraestructura de producción. Check Point Research
-
Falla que ponía en riesgo 3 décadas de evidencia digital de ADN (3/8). Investigadores demostraron —con código asistido por IA— que los archivos de equipos forenses usados en laboratorios criminales de EE.UU. podían modificarse sin dejar rastro (agregar o borrar perfiles de ADN). Thermo Fisher ya publicó parche; requiere acceso local y no hay evidencia de explotación previa. WSJ vía TechStartups
Técnicas, repos y práctica
-
Trending de hoy en agentes:
yc-software/qmycloudflare/computer.qm(“multiplayer agent harness for work”, +41k estrellas) apunta a coordinar varios agentes sobre trabajo compartido, y Cloudflare publicócomputer, primitiva para darle a tu agente una computadora sandboxeada. Si estás armando scaffolding de agentes, los dos valen una mirada hoy. qm en Trendshift · cloudflare/computer -
Memoria de equipo para agentes: TencentDB-Agent-Memory . Hub de memoria a nivel equipo que convierte conversaciones, docs y código en cuatro activos reutilizables (Chat Memory, Skills, LLM-Wiki, Code-Graph) gobernados y compartidos entre agentes y frameworks. Interesante como patrón si tus agentes pisan el mismo contexto una y otra vez. Trendshift
-
Inferencia local en máquinas chicas vuelve al trending: AirLLM y DeepSeek-Reasonix. AirLLM (70B en una GPU de 4GB, +30k estrellas) resurgió en el ranking diario, y DeepSeek-Reasonix es un coding agent de terminal diseñado alrededor de la estabilidad del prefix-cache — patrón a copiar: mantener el prefijo estable abarata y acelera sesiones largas de agente. AirLLM · DeepSeek-Reasonix
-
Deadline de migración: Moonshot da de baja kimi-k2.5 y todos los strings moonshot-v1 el 31/8 (confirmado 3/8). Quedan ~27 días: si tenés apps apuntando a esos model strings, migrá ya a los identificadores nuevos para evitar cortes. AI Agents News — semana del 3/8
-
Tooling de documentos para agentes: OfficeCLI y firecrawl/pdf-inspector. OfficeCLI (binario único, open source) permite a agentes leer/editar Word, Excel y PowerPoint sin Office instalado, con soporte MCP; pdf-inspector (Rust, de Firecrawl) clasifica PDFs escaneados vs. de texto para rutear inteligentemente OCR vs. extracción directa — piezas útiles para pipelines de documentos. OfficeCLI · pdf-inspector
Notas del run: no hubo lanzamientos de modelos frontier occidentales en la ventana (Opus 5 es del 24/7 y el anuncio de Astra de OpenAI fue el 1/8, fuera de las 24h). GitHub Trending oficial no era accesible desde este entorno; se usó Trendshift como fuente para el ranking diario de repos.