El Compilado Hilos Temas Archivo RSS

Temas · empresa

Alibaba

Seguir Alibaba por RSS

Noticias
28
Briefings
28
Primera
Última
  1. IA

    China extendió las restricciones de salida del país a los cónyuges e hijos de los ejecutivos clave de sus empresas de IA y chips (28/09)

    Los familiares directos del talento senior del sector privado ahora necesitan autorización previa del gobierno para viajar al exterior; Bloomberg nombra explícitamente a Alibaba y DeepSeek. La escalada viene de marzo de 2026, cuando empleados de DeepSeek entregaron sus pasaportes y los cofundadores de Manus AI quedaron con prohibición de salida; en mayo se formalizó la aprobación previa para profesionales senior y el 15 de septiembre entraron en vigor reglas nacionales con penalidades por violaciones de seguridad industrial y tecnológica. Pekín ya trata a sus investigadores de IA como activo estratégico de seguridad nacional, con lo que eso implica para retención, reclutamiento internacional y colaboración abierta. Bloomberg · The Standard

    Bloomberg The Standard DeepSeek

  2. Técnicas y repos Hilo 6

    Alibaba abrió open-code-review y se puso primero en las tendencias de GitHub el mismo día (21/09)

    34.836 estrellas acumuladas, 2.475 forks y 3.286 en el día, escrito en Go. La propuesta es una arquitectura híbrida para revisión de código: pipelines deterministas para lo que se puede verificar con reglas, más un agente LLM para lo que no, con comentarios precisos a nivel de línea. Trae un conjunto de reglas multi-lenguaje integrado que cubre desreferencias nulas, seguridad de hilos, XSS e inyección SQL, y es compatible con las APIs de OpenAI y Anthropic. La empresa lo presenta como probado en batalla a la escala de Alibaba, que es el argumento que este tipo de herramientas suele no poder hacer. GitHub

    GitHub OpenAI Anthropic GitHub

  3. Técnicas y repos Hilo 6

    La skill de auditoría de Cloudflare sigue primera en tendencias y ya superó las 12.000 estrellas (18/09)

    Sigue de ayer: security-audit-skill va 12.071 acumuladas y 653 forks, con 3.019 estrellas en el día. El ritmo diario aflojó apenas frente a las 3.606 de ayer, pero lleva tres días arriba y sigue liderando, que para un repo salido de un post corporativo ya es una meseta y no un pico. Detrás, el revisor de código de Alibaba cumple cinco días en tendencias: open-code-review pasó de 33.709 a 36.196 estrellas acumuladas con 2.573 forks y 2.724 en el día. Y BrowserSkill, de Tencent, confirmó el arranque del que hablamos ayer: de 1.350 estrellas en su primer día a 4.913 acumuladas, 345 forks y 1.319 más hoy. Los tres comparten la misma forma —diseño de pipeline explícito envuelto como skill o herramienta reutilizable— y esa es la lectura útil: lo que se está adoptando no son modelos, son andamios. GitHub / security-audit-skill · GitHub / open-code-review · GitHub / BrowserSkill

    GitHub / security-audit-skill GitHub / open-code-review GitHub / BrowserSkill GitHub

  4. Técnicas y repos Hilo 6

    El revisor de código de Alibaba lleva cuatro días en tendencias y sumó 3.290 estrellas más (17/09)

    Sigue de ayer: Open Code Review pasó de 30.485 a 33.709 estrellas acumuladas, con 2.402 forks, y mantiene un ritmo diario prácticamente idéntico al de ayer (3.215). Cuatro días de meseta alta, no de pico. El argumento que lo sostiene sigue siendo el de arquitectura híbrida —pipelines deterministas más agente LLM, con comentarios a nivel de línea y un ruleset multilenguaje propio para NPE, seguridad de hilos, XSS e inyección SQL—, y el benchmark honesto: gana en precisión y F1 contra un agente de propósito general con el mismo modelo usando cerca de un noveno de los tokens, y pierde en recall a propósito, para hacer menos ruido. GitHub · Open Code Review

    GitHub Open Code Review GitHub

  5. Técnicas y repos Hilo 6

    El revisor de código de Alibaba lleva tres días al tope y hoy sumó 3.215 estrellas, su mejor día (16/09)

    Sigue de ayer, cuando Open Code Review ya había sextuplicado su ritmo: de 443 estrellas diarias pasó a 2.751 y ahora a 3.215, con 30.485 acumuladas. Tres días de aceleración seguida descartan el pico de novedad. Lo nuevo que aporta el repo cuando uno lo abre es la honestidad del benchmark: contra un agente de propósito general con el mismo modelo, Open Code Review gana en precisión y F1 consumiendo alrededor de un noveno de los tokens, pero pierde en recall, y lo declara como una decisión deliberada a favor de menos ruido. AACR-Bench, el dataset con el que lo mide, está construido sobre 50 repos populares, 200 pull requests reales, 10 lenguajes y 1.505 issues anotadas y validadas de forma cruzada por más de 80 ingenieros senior, y está publicado en Hugging Face. GitHub · Open Code Review

    GitHub Open Code Review Hugging Face GitHub

  6. Técnicas y repos Hilo 6

    El revisor de código de Alibaba no fue un pico de un día: hoy volvió a ser el repo número uno con 2.751 estrellas más (15/09)

    Sigue de ayer, cuando Open Code Review apareció en tendencias con 443 estrellas en el día: en veinticuatro horas sextuplicó ese ritmo y pasó de unas 22.300 estrellas acumuladas a 27.311. El dato importa porque separa una novedad de un adopción real: lo que se está llevando la gente no es la herramienta sino el argumento de arquitectura que trae —resolver con ingeniería determinista todo lo que no puede fallar (selección y agrupamiento de archivos, matching de reglas, posicionamiento de comentarios) y dejarle al agente solo la decisión dinámica—, respaldado por AACR-Bench y por un consumo de alrededor de un noveno de los tokens contra un agente de propósito general. GitHub · Open Code Review

    GitHub Open Code Review GitHub

  7. Técnicas y repos Hilo 6

    Alibaba liberó el revisor de código que usa internamente, y el aporte grande no es la herramienta sino el argumento de arquitectura que trae con benchmark propio (13-14/09)

    Open Code Review venía siendo el asistente oficial de revisión de código de Alibaba Group: dos años de uso, decenas de miles de desarrolladores, millones de defectos encontrados. Ahora salió como CLI en Go bajo Apache-2.0, compatible con endpoints de OpenAI y Anthropic, y trepó a lo más alto de tendencias con 443 estrellas en un día sobre 22.300 acumuladas. El diagnóstico que hacen sobre los agentes de propósito general es el que le sirve a cualquiera que arme un flujo así: en changesets grandes el agente "corta camino" y revisa solo algunos archivos; los issues reportados no coinciden con la ubicación real del código porque las líneas se corren; y la calidad oscila fuerte ante variaciones menores del prompt. Su respuesta es un híbrido: lo que no puede fallar lo resuelve ingeniería determinista —selección de archivos, agrupamiento de archivos relacionados en una misma unidad de revisión que corre como subagente con contexto aislado, matching de reglas por características del archivo con motor de plantillas, y módulos externos de posicionamiento y reflexión de comentarios—, y le deja al agente solo la decisión dinámica y la búsqueda de contexto. El número que respalda el diseño sale de AACR-Bench, un benchmark de 50 repos populares, 200 pull requests reales, 10 lenguajes y 1.505 issues anotados y validados por más de 80 ingenieros senior: contra Claude Code con el mismo modelo de base, mejor precisión y F1 consumiendo alrededor de un noveno de los tokens, con menor recall como concesión deliberada a favor de menos ruido. GitHub · Hugging Face · Open Code Review

    GitHub Hugging Face Open Code Review OpenAI Anthropic Hugging Face GitHub Claude Claude Code

  8. Ciberseguridad Hilo 3

    Investigadores militares chinos usaron Claude para armar 16 módulos de guerra electrónica cuyo escenario por defecto tenía 12 blancos en Taiwán (13/09)

    Sigue de lo de ayer, cuando el reporte de Anthropic aportó los números de velocidad de ShinyHunters: ahora se conoce el capítulo chino, con cinco programas distintos, dos de ellos militares. Un actor pidió ayuda para redactar la especificación de control de fuego de un sistema anti-torpedo —la lógica que decide cuándo y dónde engancha el arma—, probarlo contra sistemas conocidos de la Armada estadounidense y preparar una propuesta técnica de más de 200 páginas, disfrazándose de OEM del sector de defensa de Estados Unidos. Otro, un investigador del complejo militar-industrial, desarrolló los 16 módulos de software para guerra electrónica y supresión de defensas aéreas: analizan radares, baterías de misiles, puestos de comando y nodos de comunicaciones, y priorizan blancos. El escenario por defecto contenía doce objetivos en Taiwán, incluidas baterías Patriot y Tien Kung, bases aéreas, un radar de alerta temprana y un búnker de comando; los metadatos de cuenta apuntan a instituciones de investigación de la República Popular, entre ellas la Academia de Ciencias Militares del EPL. Aparte, Anthropic acusa a varios laboratorios chinos de destilación a escala industrial: Alibaba habría generado más de 151 millones de intercambios entre mayo y julio, llegando a casi 3 millones de pedidos por día a través de miles de cuentas fraudulentas, con los datos de cadena de razonamiento usados para entrenar Qwen 3.x; DeepSeek, más de 12,1 millones en 14 días; Xiaomi, más de 400.000. Tom's Hardware · Anthropic

    Tom's Hardware Anthropic Anthropic DeepSeek Claude Qwen ShinyHunters

  9. Hardware y robótica

    Una RTX 5090 modificada en China con 96 GB de memoria apareció en Alibaba por 3.888 dólares (11/09)

    La vende Shenzhen Suqiao Intelligent Technology, un OEM/ODM con más de diez años haciendo placas, motherboards y servidores, no un taller improvisado, y el precio es 35% menor al de una 5090 común en Estados Unidos, que arranca en 6.000. Técnicamente es plausible: la RTX Pro 6000 Blackwell usa el mismo silicio GB202 con 96 GB, así que haría falta un PCB propio con memoria en modo clamshell y un firmware modificado, del que hay una versión filtrada circulando hace meses. Pero el listado tiene banderas rojas que conviene mirar antes de entusiasmarse: dice GDDR6X, que Micron solo fabricó en chips de 16 Gb —tope de 48 GB en clamshell— y declara 14 Gbps, velocidad de GDDR6 estándar y no de GDDR6X. Tom's Hardware

    Tom's Hardware Micron

  10. Ciberseguridad Hilo 3

    CISA, la NSA y el FBI acusaron a seis empresas chinas de destilar los modelos frontera estadounidenses a escala industrial (09/09)

    El aviso conjunto nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, y sostiene que desde fines de 2024 extrajeron miles de millones de tokens con millones de pedidos a los modelos de Anthropic, OpenAI, Google y xAI. Las agencias evalúan que la escala y la sofisticación implican conocimiento del gobierno chino y que la práctica es parte central de la estrategia de desarrollo de esas empresas. La mecánica descrita es la de una operación armada: pedidos repartidos entre cuentas fraudulentas o compartidas, servicios cloud, agregadores y proxies "estación de transferencia" para saltar restricciones geográficas y límites de uso; prompts que buscan sacar cadenas de razonamiento restringidas; failover automático entre rutas cuando una se bloquea; y frameworks de evaluación de calidad para detectar si el proveedor empezó a degradar las respuestas a propósito. DeepSeek y Moonshot figuran como los principales, seguidos por MiniMax. BleepingComputer · CISA

    BleepingComputer CISA OpenAI Anthropic Google xAI DeepSeek Moonshot AI CISA

  11. IA

    Alibaba libera Qwen-Drive 1.0 y muestra que entender el espacio tridimensional hay que entrenarlo a propósito (07/09)

    El modelo parte de Qwen3.5-4B y le agrega dos módulos: uno arma un mapa cenital del entorno detectando objetos en 3D, ocupación y trazado de la calzada, y el otro planifica el movimiento del auto en los próximos segundos. Cuando el equipo entrenó solo el módulo agregado y dejó intacto el modelo de visión y lenguaje, la precisión espacial quedó baja: un modelo que describe imágenes en detalle no capta por eso el espacio tridimensional. La versión reentrenada con recompensas bajó del 24% al 12% la tasa de salidas de la calzada en simulador, aunque maneja más cauta y recorre menos distancia. La debilidad declarada es que las explicaciones no siempre coinciden con la maniobra —confunde un semáforo lejano con un chico cruzando, que piden reacciones muy distintas— y que varios resultados descansan en pruebas que los propios autores diseñaron. La lógica de producto es que infotainment y sistema de manejo están convergiendo en una sola unidad de cómputo, así que un modelo que cambia conocimiento general por manejo puro no sirve. Está gratis para investigación en Hugging Face, ModelScope y GitHub. The Decoder · Arxiv · Hugging Face

    The Decoder Arxiv Hugging Face Hugging Face GitHub Qwen

  12. Hardware y robótica Hilo 3

    CXMT ya produce sus primeros HBM3E, en cantidades chicas (31/08)

    Sigue de lo de ayer, cuando CXMT anunciaba producción en masa de LPDDR6 antes que Samsung, SK hynix y Micron: hoy The Information reporta, con dos fuentes internas, que la fabricante china también está haciendo HBM3E por primera vez. Acá el retraso sí se nota: los tres grandes ya están en producción masiva de HBM4, así que CXMT queda una generación atrás. T-Head, de Alibaba, y Cambricon están probando la memoria y planean usarla en productos desde 2027, lo que bajaría una de las barreras para los aceleradores de IA chinos, porque las reglas de exportación estadounidenses limitan la compra de HBM avanzada. The Information calcula que CXMT está tres a cinco años atrás en lo técnico y que pelea con yields bajos —SemiAnalysis los estimaba en torno al 25% en junio—. En su salida a bolsa en Shanghái, la empresa levantó USD 8.600 millones, y según el prospecto ninguno está asignado a HBM. The Decoder · The Information

    The Decoder The Information Samsung SK Hynix Micron CXMT

  13. IA

    El video generado por IA ya está desplazando actores y livestreamers en la industria del entretenimiento china (29/08)

    El número que ordena todo lo demás: en el primer trimestre de 2026 se publicaron unos 128.000 short dramas en China, el triple que en todo 2025, y el 95% fueron generados con IA según la China Netcasting Services Association. El disparador fue el lanzamiento de Seedance 2.0 de ByteDance, y la calidad volvió a saltar con Seedance 2.5 y Wan 3.0 de Alibaba. El costo explica la migración: un minuto de video con IA sale hoy entre USD 90 y USD 120, alrededor del 10% de lo que costaba una producción con actores humanos, según el profesor Shen Yang de la Universidad Tsinghua citado por el Financial Times. El sector emplea 690.000 personas de forma directa y 15 millones declaran el livestreaming como su ocupación principal. Los abogados consultados reportan un aumento de disputas laborales ligadas a IA en los últimos dos o tres años, y hay intérpretes a los que se obliga a "destilar" su voz y su imagen en herramientas de IA antes de despedirlos. The Decoder · Financial Times

    The Decoder Financial Times

  14. Técnicas y repos Hilo 3

    TTPO entrena el modelo en tiempo de test sin una sola etiqueta y empata al equivalente supervisado (27/08)

    El problema que ataca es concreto: tanto RL como la autodestilación on-policy necesitan ground truth, y eso vuelve imposible el entrenamiento en tiempo de test. El hallazgo del que cuelga todo es que el fallo de las pseudo-etiquetas por voto mayoritario es asimétrico: los rollouts que discrepan del voto suelen estar mal aunque el voto en sí sea correcto. Sobre eso arman un objetivo asimétrico —destilan los rollouts que coinciden y penalizan con RL agrupado los que discrepan—, con selección a nivel token que baja el peso de las posiciones ya convergidas y penaliza solo los errores confiados. Sin etiquetas, iguala a la autodestilación supervisada en cinco benchmarks de nivel competencia; Qwen3-1.7B pasa de 38,0% a 45,2%, y sin modo thinking las ganancias van de +25,2% a +36,4%. Es de la Universidad de Zhejiang con Alibaba, y el código está publicado. arXiv 2608.27448 · GitHub

    arXiv 2608.27448 GitHub GitHub

  15. IA

    Wan3.0 de Alibaba genera videos de hasta 30 segundos desde texto, PDFs y PowerPoints (24/08)

    El modelo acepta documentos como entrada, no solo prompts e imágenes, y un clip de 30 segundos en 1080p cuesta USD 6. El dato que conviene leer al lado: la ganancia trimestral de Alibaba cayó 75% interanual mientras acelera el gasto en IA. The Decoder

    The Decoder

  16. Ciberseguridad

    UAT-10147 mete IA agéntica en toda la cadena de post-explotación y despliega SPECTRE, con bypass de EDR y rootkit de Linux (24/08)

    Cisco Talos describe un grupo cibercriminal de habla china que ataca servidores web Windows y Linux en educación, medios, tecnología y gaming, con la mayoría de las víctimas en Brasil, Bolivia, China, Canadá y Vietnam. El hallazgo salió de un directorio abierto donde había, entre otras cosas, una lista de unas 170.000 URLs objetivo partida en 17 archivos de 10.000 para procesarla más cómodo. Lo que lo distingue no es el acceso inicial —vulnerabilidades públicas viejas, de Zimbra a Telerik pasando por Alibaba Nacos— sino que la IA aparece en cada fase: PentestGPT instalado en el propio servidor de C2 para escanear y correr PoCs, un framework llamado DeepAudit para buscar vulnerabilidades, y cuatro scripts de Python generados por modelo que diagnostican fallas de escritura de webshell, despliegan el implante y disfrazan la exfiltración de tráfico SaaS normal. El implante nuevo, SPECTRE, está escrito en C, es multiplataforma, soporta 45 comandos en Windows y 29 en Linux, y su capacidad más seria es desenganchar los callbacks de EDR de su lista doblemente enlazada con escrituras dirigidas al kernel: CrowdStrike Falcon, SentinelOne y Defender quedan ciegos a creación de procesos y carga de imágenes por el resto de la sesión. Talos sospecha que el rootkit de kernel de Linux se escribió con ayuda de un modelo, por los comentarios descriptivos, los separadores decorativos uniformes y la costumbre de implementar varias formas de hacer lo mismo. The Hacker News · Cisco Talos

    The Hacker News Cisco Talos Cisco Windows Linux

  17. Hardware y robótica Hilo 3

    China deja entrar H200 de Nvidia a cuentagotas: ByteDance y Tencent recibieron unos 10.000 cada uno (19/08)

    Según el Financial Times, Beijing autorizó lotes chicos para que las empresas locales no queden atrás en la carrera con EE.UU., y podrían sumarse más compañías pronto. El H200 está al menos dos generaciones detrás de lo mejor de Nvidia, que China no puede comprar por los controles de exportación estadounidenses; del lado de EE.UU. el tope es de 100.000 unidades por empresa, pero el freno real es interno, porque Beijing quiere sostener a fabricantes propios como Huawei y cada compra necesita el visto bueno de la NDRC. Los envíos a Hong Kong también están permitidos, aunque la ciudad no tiene ni datacenters ni energía para aprovecharlos. Técnicamente los laboratorios chinos vienen achicando la brecha —Moonshot con K3, Alibaba con Qwen3.8, DeepSeek con V4 y Z.ai con GLM-5.3—, pero siguen muy atrás en capacidad de inferencia disponible: tras un pico de demanda, Moonshot tuvo que dejar de tomar clientes nuevos. Nvidia mantiene alrededor de medio millón de H200 en stock. The Decoder · Financial Times

    The Decoder Financial Times DeepSeek Moonshot AI Nvidia

  18. IA

    Qwen supera los 3.000 millones de descargas y deja atrás a Meta y Google sumados (15/08)

    Alibaba anunció que su familia de modelos open-weights acumuló más de 3.000 millones de descargas globales en los últimos seis meses, contra 418 millones de Google y 227 millones de Meta en lo que va de 2026, según los datos de Hugging Face. Qwen lleva más de 460 modelos liberados y un ecosistema con más de 300.000 derivados. Es la continuación natural de lo de ayer, donde el reporte semestral de Hugging Face ya contaba 151.448 derivados de Qwen, 2,6× la huella de Meta, y donde Alibaba liberaba Qwen3.8-27B: la métrica de descargas es la más dura que hay hasta ahora de que la capa abierta se definió, y no la ganaron los labs estadounidenses. Bloomberg · Fortune · Business Standard

    Bloomberg Fortune Business Standard Google Meta Hugging Face Qwen

  19. IA Hilo 5

    Alibaba libera Qwen3.8-27B con pesos abiertos bajo Apache 2.0 (14/08)

    El checkpoint tiene 27.780M de parámetros, acepta texto, imágenes y video, y trae una ventana nativa de 262.144 tokens. Salió el 14 a las 15:00 UTC en Hugging Face y ModelScope con soporte de inferencia día cero, y está pensado explícitamente para correr en GPUs de consumo. La comparación relevante es contra Muse Glimmer 30B de Meta, el open-weight que venía siendo el default para agentes locales: Qwen3.8-27B lo supera en varios benchmarks siendo más chico. Crypto Briefing · OfficeChai · Warp2Search

    Crypto Briefing OfficeChai Warp2Search Meta Hugging Face

  20. Hardware y robótica

    Alibaba DAMO publicó RynnValue, un reward model para robots sin labels de preferencia

    Usa distancia temporal como señal de supervisión en vez de preferencias humanas, lo que le permitió escalar a 7.000+ horas y ~3M de clips condicionados por instrucción. Convertido en rewards densos, sube el éxito de políticas reales de 52,5% a 72,5% online — un camino más barato para entrenar manipulación robótica. Paper (HF)

    Paper (HF)

  21. IA

    Seguimiento: los pesos abiertos de Qwen3.8-Max siguen sin aparecer

    Alibaba prometió el 3-ago que liberaría los pesos de Qwen3.8-Max y Qwen3.8-27B "la semana siguiente", pero al cierre de esta edición no hay repo en el Hugging Face oficial ni licencia publicada (Testing Catalog). Si cumplen, cae en los próximos días — sería el open-weights más importante del mes.

    Testing Catalog Hugging Face

  22. IA

    Guerra de precios con Qwen3.8-Max y DeepSeek V4 Flash

    Alibaba presentó Qwen3.8-Max —su modelo más capaz, con planes de liberar los pesos, revirtiendo su giro propietario— a US$2/US$6 por millón de tokens (input/output), frente a US$10/US$50 de Fable 5. DeepSeek, por su parte, empuja V4 Flash como modelo de coding que se acerca a gama alta a costo de commodity. La cadencia de releases y los recortes de precio (GPT-5.6 Luna, Gemini Flash, Muse Spark) confirman que los modelos se envían "como parches de software". (llm-stats, MarkTechPost)

    llm-stats MarkTechPost DeepSeek GPT Gemini

  23. Técnicas y repos

    OpenAI baja precios de GPT-5.6 y estrena "Fast mode" en la API

    El 4 de agosto recortó los precios de GPT-5.6 Luna y Terra y lanzó un modo rápido para GPT-5.6 Sol en la API, además de ampliar el acceso enterprise en ChatGPT Work, Codex y la API. Accionable: si tenés pipelines sobre estos modelos, conviene rehacer el cálculo de costos y probar Fast mode donde la latencia manda. Releasebot — OpenAI updates --- Fuentes verificadas por búsqueda web el 2026-08-05. Nota: Qwen3.8-Max (Alibaba, 2.4T parámetros MoE) se lanzó el 3 de agosto — fuera de la ventana de 24h — con open weights prometidos para esta semana; vale la pena seguirlo.

    Releasebot — OpenAI updates OpenAI GPT

  24. IA

    Alibaba lanzó Qwen3.8-Max, su modelo más grande hasta ahora

    MoE de 2.4 billones (trillions) de parámetros totales con solo 95B activos por token, contexto de 1M, multimodal nativo, disponible ya por API ($2/$6 por millón de tokens) y con open weights prometidos para la semana próxima. En pruebas internas completó un proyecto de software autónomo de 16 días y compite con Anthropic y Kimi K3 en coding y tareas de horizonte largo. TechStartups

    TechStartups Anthropic Kimi

  25. Ciberseguridad

    CVE-2026-16723: 0-day en Fastjson 1.x sin parche, explotado contra empresas de EE.UU. (29 jul)

    RCE sin autenticación (CVSS 9.0) en la librería de Alibaba, todavía embebida en muchos stacks Java/Spring Boot. No requiere reactivar AutoType ni gadget previo, y como Fastjson 1.x está end-of-life no habrá parche: hay que activar SafeMode o migrar a Fastjson2. Ataques activos desde el 22/7 contra finanzas, salud y retail, concentrados en EE.UU. The Hacker News · BleepingComputer

    The Hacker News BleepingComputer

  26. Ciberseguridad

    XRING: un bug sin parche en XQUIC tumba servidores HTTP/3 con 260 bytes

    El investigador Sébastien Féry (FoxIO) divulgó el 8 de julio una falla en XQUIC, la librería QUIC/HTTP/3 de Alibaba: una sola variable equivocada permite que cualquier cliente remoto crashee el proceso del servidor con ~260 bytes de tráfico QPACK perfectamente legal. Sin login, sin paquetes malformados, sin parche y sin CVE al 10 de julio. Afecta a todas las versiones hasta la v1.9.4, incluido Tengine (el Nginx de Alibaba que fronteaba su cloud y CDN en sitios como Taobao y Alipay). Mitigación: poner SETTINGS_QPACK_MAX_TABLE_CAPACITY en 0 o desactivar HTTP/3. En la misma semana, Binarly reportó seis fallas nuevas en U-Boot, dos de ellas explotables para correr código antes de que el dispositivo verifique la firma del software. XRING / XQUIC · U-Boot

    XRING / XQUIC U-Boot

  27. IA

    Anthropic acusa a Alibaba de la mayor "destilación" ilícita de Claude

    En una carta del 10 de junio al Comité Bancario del Senado de EE.UU., Anthropic afirma que operadores vinculados a Alibaba y su laboratorio Qwen usaron ~25.000 cuentas fraudulentas para generar 28,8 millones de intercambios con Claude entre el 22/4 y el 5/6, apuntando a sus capacidades más valiosas (desarrollo de software, razonamiento multipaso y tareas agénticas). Importa porque expone la tensión geopolítica y competitiva alrededor de la "destilación" de modelos frontera, y porque Anthropic ya había hecho acusaciones similares contra DeepSeek, Moonshot y MiniMax. Tom's Hardware · InfoWorld

    Tom's Hardware InfoWorld Anthropic DeepSeek Moonshot AI Claude Qwen

  28. IA

    Anthropic acusa a Alibaba del mayor ataque de destilación contra Claude

    En una carta a senadores y funcionarios de la Casa Blanca, Anthropic acusó al lab Qwen de Alibaba de usar ~25.000 cuentas fraudulentas para realizar 28,8 millones de interacciones con Claude entre el 22 de abril y el 5 de junio, apuntando específicamente a sus capacidades de ingeniería de software y razonamiento agéntico. La destilación consiste en consultar masivamente un modelo frontera para entrenar un rival más barato que aproxime sus capacidades. Importa por la escalada geopolítica y porque la campaña habría ocurrido tras advertencias explícitas de la administración. The Next Web · Cybersecurity Insiders

    The Next Web Cybersecurity Insiders Anthropic Claude Qwen