-
OpenAI lanzó Dots en el DevDay: agentes siempre encendidos, con computadora propia en la nube, a los que se les asigna trabajo y siguen solos (29/09)
Sigue de la cancelación de GPT-6.1 Astra: el modelo que no salió igual quedó adentro del producto, porque Dots corre sobre GPT-6 Astra. La idea es que cada usuario arme un dot principal, le ponga nombre y después sume dots especialistas con credenciales y herramientas propias, trabajando en equipo. Se les habla por Slack, Microsoft Teams y plataformas internas, con SMS prometido para más adelante. Los ejemplos que dio OpenAI: un dot que vigila el feedback de usuarios y manda los arreglos, o uno que vuelve a correr un análisis cuando llegan datos nuevos del experimento. Está para suscriptores Pro y Business Premium en mercados elegibles, y apunta directo a Muse, el agente de Meta. TechCrunch · The Decoder · CNBC
-
Nvidia lanzó la Open Agent Safety Platform, con un runtime abierto que encierra al agente y un watchdog en hardware que lo pone en cuarentena en milisegundos (28/09)
Sigue de los incidentes de agentes de ayer, y es la primera respuesta de infraestructura a escala industrial al problema. Son dos piezas: OpenShell, un runtime seguro de código abierto que fija los límites de acciones y accesos, corre sobre CPUs Nvidia Vera y es extensible a procesadores de terceros; y Sentry, un vigilante fuera de banda que corre sobre DPUs BlueField-4, monitorea el comportamiento en tiempo real y aísla al agente sin depender de que el agente coopere. Detrás hay más de 100 organizaciones, entre ellas Anthropic, Microsoft, Cisco, CrowdStrike, Hugging Face, JPMorganChase, Palantir, Red Hat, Salesforce, SAP, Scale AI, Dell, HPE y Supermicro. El punto de diseño que importa es dónde ponen el control: la contención vive en la capa de ejecución y en silicio, no en las instrucciones del modelo. Nvidia Newsroom · Help Net Security · CNBC
Nvidia Newsroom Help Net Security CNBC Anthropic Hugging Face Nvidia Dell Cisco Salesforce
-
Microsoft detalló cómo Storm-3168 usó identidades de Azure robadas para borrar más de 100 recursos en 35 minutos de forma automatizada (28/09)
El actor —el mismo que Sysdig llama JADEPUFFER— comprometió dos service principals de un mismo tenant y encadenó reconocimiento, destrucción y robo de credenciales. La primera identidad hizo más de 300 operaciones de lectura en 15 horas enumerando VMs, suscripciones y resource groups; la segunda cubrió dos suscripciones enteras en cinco segundos. Después vino el borrado de más de 100 storage accounts, Key Vaults, Function Apps y App Service plans, más de 30 llamadas exitosas a ListKeys para extraer claves, y un ataque dirigido a los locks de Azure Site Recovery y las protecciones de backup para impedir la recuperación. No hubo escalación de privilegios porque las credenciales robadas ya alcanzaban. Qué hacer: tratar toda credencial expuesta como comprometida y rotarla, sacar secretos de repos, mínimo privilegio en los service principals y restringir el acceso a los recursos de backup. Security Affairs
-
Goldman Sachs proyecta 1,2 billones de dólares de inversión en infraestructura de IA para 2027, unos 100.000 millones arriba del consenso de Wall Street (27/09)
Son Amazon, Alphabet, Microsoft, Oracle y Meta sumados, un 50% más que los cerca de 800.000 millones que se esperan para 2026. El estratega Ryan Hammond ve la desaceleración clara en la curva: casi 100% de crecimiento en 2026, 54% en 2027 y 12% en 2028. Dos detalles importan más que el titular: el gasto ya supera lo que estas empresas generan con su operación normal, así que pasa a financiarse con deuda, y los cuellos de botella que Goldman marca son energía, mano de obra y chips de memoria. Relativo al PBI sería el ciclo de inversión más grande desde la construcción de ferrocarriles en el siglo XIX. The Decoder
-
Microsoft le sacó la marca Copilot+ a sus notebooks nuevas, aunque el hardware cumple los requisitos (26/09)
Lo confirmó un CVP de Surface: los equipos nuevos tienen las especificaciones necesarias pero ya no llevan la etiqueta. Es un dato de posicionamiento más que técnico, y apunta en una dirección: la categoría "PC con IA" como diferenciador de góndola no terminó de prender, y el fabricante que la inventó dejó de insistir con el sello. Tom's Hardware
-
Microsoft rehízo Copilot alrededor de tres piezas —Home, Code y Autopilot— y le abrió la puerta a modelos de otros labs (25/09)
Home es el hub de entrada, Code deja construir y hostear aplicaciones generadas por el propio Copilot, y Autopilot es un agente persistente que sigue trabajando entre sesiones en vez de arrancar de cero cada vez. Lo más relevante para quien elige plataforma es el soporte de modelos frontier de terceros a través del programa Frontier: Copilot deja de ser una fachada de un solo proveedor. Microsoft · VentureBeat
-
Las actualizaciones de septiembre de Windows rompen el Historial de archivos (21/09)
Microsoft avisó que la función de respaldo integrada puede dejar de funcionar en algunos sistemas después de instalar los parches de seguridad de septiembre de 2026. Es la tercera falla que la empresa reconoce de la misma tanda, después de los problemas de autenticación en inicios de sesión de dominio y del copiar y pegar roto en Excel 2016. No es una vulnerabilidad, pero un backup que falla en silencio es exactamente el escenario que uno no quiere descubrir el día que lo necesita. BleepingComputer
-
BragJack: un solo complemento malicioso secuestra los asistentes de IA de cinco navegadores, y la técnica no es prompt injection (19/09)
Gal Weizman, de Forever Security, lo demostró contra Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y Claude in Chrome, y se llevó más de 20.000 dólares en recompensas —entre 600 y 7.000 por proveedor— y dos CVE. La pieza común es declarativeNetRequest, la función de Chromium que deja a una extensión modificar cómo se manejan los pedidos de red: con eso debilitó encabezados de seguridad y redirigió un recurso JavaScript para ejecutar código adentro del contexto de Gemini y hablarle directamente al componente privilegiado de Chrome, salteando el flujo normal (CVE-2026-0628, 7.000 dólares). Contra Comet encontró que la extensión del agente confiaba en un dominio de pruebas de Perplexity sin las protecciones del sitio principal, y desde ahí le ordenó al agente visitar Perplexity, resumir los mails de la víctima y mandarlos a otra dirección. En Edge, que separa el agente en modos "Think" y "Do" justamente para que no reciba instrucciones y actúe al mismo tiempo, halló una condición de carrera que desactiva la restricción un instante (CVE-2026-55945). Weizman llama Prompt Forcing a la técnica: a diferencia de la prompt injection, donde el atacante esconde instrucciones en contenido que la IA ya está leyendo, acá le entrega al agente el prompt completo y las instrucciones de seguimiento, y el agente las traduce a acciones legítimas del navegador con sus propios privilegios. Eso es lo que lo vuelve difícil para las defensas de endpoint: no hay código malicioso ejecutando la acción final, hay software legítimo al que le dijeron qué hacer. Google y Microsoft ya corrigieron; el ataque requiere que la extensión maliciosa ya esté instalada. Sigue de lo de ayer: Plugin4Shell atacaba la cadena de plugins de los agentes de código; esto ataca los permisos que el navegador ya les dio. BleepingComputer · Forever Security
BleepingComputer Forever Security Google Claude Gemini Chrome
-
StudentSim, de Microsoft y la Universidad de Illinois, arma réplicas de alumnos individuales con poquísimos datos para entrenar tutores de IA (20/09)
El problema es de costo: mejorar un tutor requiere alumnos reales, y conseguirlos es lento y caro. StudentSim entrena en dos etapas para esquivar la falta de datos —en el dataset de escritura en inglés la mediana de alumnos escribió tres ensayos y más de dos tercios escribieron cinco o menos—: primero un modelo base aprende los patrones compartidos de todos los alumnos de una materia, y después se lo adapta al individuo con los pocos registros que haya. La base es Qwen3-4B-Instruct. Lo que mide es doble y ahí está la idea reusable: cuánto se parece la réplica a las respuestas del alumno, incluidos sus errores típicos, y con qué facilidad corrige después de una pista del tutor. Probado con 60 alumnos en ajedrez, inglés como lengua extranjera y matemática, gana a GPT-5.4 promptado como alumno en las tres materias; en ajedrez acierta la jugada siguiente el doble de veces. Cuando usaron una réplica para entrenar un tutor de ajedrez, jugadores profesionales lo puntuaron primero en las tres métricas, mientras que el tutor entrenado con GPT-5.4 quedó peor en exactitud factual que el que no recibió entrenamiento extra. Código en GitHub. The Decoder · arXiv · GitHub
-
Microsoft detalló dos campañas: phishing con temática de passkeys para entrar a Microsoft 365, y un millón de mails de fraude financiero haciéndose pasar por CEOs (13/09)
La primera usa ingeniería social alrededor de passkeys y single sign-on —es decir, se apoya justo en el mecanismo que la industria viene promocionando como el reemplazo seguro de la contraseña— para comprometer cuentas corporativas y robar datos de los servicios de Microsoft 365; Microsoft la atribuye a actores ligados a ShinyHunters, Helix y otras bandas de extorsión. La segunda mandó más de un millón de correos entre el 3 y el 5 de agosto suplantando a los CEO de las empresas objetivo, para convencer a las áreas de cuentas por pagar de iniciar transferencias ACH por una supuesta suscripción anual de ServiceNow, apoyándose en infraestructura de envío de terceros. La evidencia indica que los operadores usaron IA generativa para armar las plantillas y redactar cada mail según el destinatario. El foco fueron usuarios corporativos en Estados Unidos, en servicios de IT, bienes de consumo, inmobiliario y manufactura discreta. The Hacker News · BleepingComputer
-
Campañas de phishing con temática de passkeys están robando datos de Microsoft 365 (11/09)
Microsoft dice que actores ligados a ShinyHunters, Helix y otras bandas de extorsión están usando ingeniería social alrededor de passkeys y single sign-on para comprometer cuentas corporativas y sacar datos de los servicios de Microsoft 365. El giro es incómodo: la passkey es justamente la defensa que se recomienda contra el phishing clásico, y acá se usa el proceso de enrolarla como el señuelo. Cualquier flujo que le pida al usuario "configurar" o "re-verificar" una passkey por mail merece hoy una mirada extra. BleepingComputer
-
Varios grupos de ciberespionaje desplegaron "BlueMoon", un kit de exploits con 0-days de Windows y Chrome (10/09)
El kit aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome, y lo usaron múltiples grupos distintos, no uno solo. Ese reparto es el dato que importa: un kit compartido significa que el costo de entrada a una cadena de explotación con 0-days bajó, y que el parcheo de cualquiera de las dos piezas ya no desarma una sola operación sino varias a la vez. BleepingComputer
-
Qualcomm va a diseñar chips a medida para AWS durante varias generaciones, con foco en inferencia (09/09)
Las dos empresas también trabajan en interconexiones ópticas de hasta 1,6 terabits para el tráfico interno de la infraestructura de IA. El intercambio es explícito y va en los dos sentidos: Qualcomm aporta su historial en diseño de bajo consumo, y usa servicios de AWS como Bedrock para acelerar su propio proceso de diseño de chips. Es la tercera victoria grande de Qualcomm en datacenter desde junio —Meta se lleva el procesador Dragonfly C1000 y Microsoft despliega su arquitectura de memoria HBC en Azure— y la meta declarada son 15.000 millones de dólares de ingresos de datacenter para 2029. AWS suma estos diseños a Trainium, Graviton y Nitro, apuntando específicamente a inferencia, donde lo que define el resultado es el costo energético por token. Qualcomm · The Decoder
-
Microsoft parcheó 966 fallas en el Patch Tuesday de septiembre, el más grande de su historia, con dos 0-days ya explotados (08/09)
El conteo exacto depende de quién cuente —Microsoft dice 974, el Zero Day Initiative 972, Tenable 964—, y ninguno de esos números incluye las 204 fallas arregladas antes en el mes en Azure y servicios cloud. Hay 105 vulnerabilidades críticas, 81 de ellas de ejecución remota de código, y unas 20 se consideran gusaneables porque permiten RCE sin autenticación ni interacción del usuario. Los dos 0-days explotados son CVE-2026-81963, elevación de privilegios en el stack de Windows Update por resolución indebida de enlaces, y CVE-2026-85880, un desbordamiento de heap en ALPC que permite escapar del sandbox de un AppContainer de bajo privilegio y quedar como SYSTEM. BleepingComputer · SecurityWeek
-
"ShieldCrash": horas después del Patch Tuesday apareció un 0-day de Microsoft Defender que corre sobre sistemas totalmente parcheados (09/09)
El investigador anónimo Nightmare Eclipse publicó el PoC en GitHub: es un bypass de ShieldBreak (CVE-2026-69414), la falla de escalada de privilegios que Microsoft había parcheado el jueves, que a su vez era un bypass de RoguePlanet. "Microsoft falló en parchear ShieldBreak correctamente; bajo condiciones específicas todavía es posible disparar exactamente el mismo problema", escribió. El PoC demuestra lectura arbitraria de archivos como SYSTEM en Windows 10, 11 y Server con los parches de septiembre puestos, sin acceso de escritura. Esto viene de una pelea abierta desde abril entre el investigador y Microsoft por las prácticas de bug bounty y divulgación de la empresa, que respondió con advertencias de acciones legales; de la cadena que lleva publicada —LegacyHive, BlueHammer, RedSun, UnDefend y otras— varias siguen sin parche oficial. BleepingComputer · GitHub
-
El servicio de phishing BigBear 2.0 salteó la autenticación multifactor en 258 organizaciones y robó más de 5.000 credenciales de Microsoft 365 (07/09)
Es phishing como servicio: el framework se alquila y quien lo usa no necesita saber montar la infraestructura. El número que importa no es el de credenciales sino el de organizaciones con MFA activo que igual cayeron, porque muestra que el segundo factor por sí solo dejó de alcanzar contra proxies de sesión. BleepingComputer
-
Microsoft saca Project Zenith, un Windows 11 recortado para desarrolladores de IA que pide 64 GB de memoria unificada y 250 GB/s de ancho de banda (05/09)
Debuta sobre la AMD Ryzen AI Halo, la respuesta de AMD a la DGX Spark de Nvidia, y después llega a equipos de otros OEM y otros silicios. Viene con Visual Studio Code, GitHub Copilot, PowerShell 7, Git, WSL 2, Python 3.14+, uv, Node 24+ y.NET 10 preinstalados y preconfigurados, más contención de agentes por Microsoft Execution Containers e identidad forzada por el sistema operativo. La lógica es explícita: correr modelos de 30B+ parámetros localmente para no pagar tokens, en un momento en que los agentes consumen mil veces más que un chat normal. El problema es el precio de entrada —la Ryzen AI Halo con Ryzen AI Max+ 395, 128 GB de LPDDR5x y 2 TB de SSD sale USD 3.999— y que el piso de 64 GB unificados es un muro con la RAM por las nubes. Tom's Hardware
-
Elastic documenta cuatro programas ligados a REVSTEALER que se quedan en la máquina después de que el ladrón se borra solo, y uno apaga Windows Update y Defender para minar cripto (06/09)
REVSTEALER se vende como infostealer comercial desde al menos febrero de 2026 y su comportamiento base es prolijo: roba contraseñas y cookies del navegador, billeteras cripto, cuentas de juegos, datos de mensajería y archivos, reporta "complete" al servidor, se borra y no deja persistencia. Los cuatro programas nuevos —ProManager, WinUpdate, SoftManager y LockAppHost— hacen lo contrario: se instalan en el perfil del usuario y se quedan. Uno de ellos desactiva Windows Update y Microsoft Defender antes de arrancar un minero. La lección operativa es que la ausencia de persistencia del stealer principal no significa que la máquina quedó limpia. The Hacker News
-
Microsoft alerta por una campaña de phishing masiva que parte las palabras con caracteres Unicode invisibles para esquivar los filtros (04/09)
La técnica se llama ASCII smuggling y hasta ahora se usaba al revés: esconder instrucciones de los humanos mientras las ve el modelo de IA. Acá el atacante la dio vuelta y usó los caracteres de etiqueta invisibles para partir palabras señuelo como "funding" y evitar que el filtro de correo las parsee. Para el usuario el texto se ve normal porque las interfaces no renderizan esos caracteres. Los ataques con este enfoque aparecieron por primera vez a comienzos de febrero de 2026, y lo que remarca Microsoft es el traspaso: las técnicas de evasión pensadas para la era de la IA se están adaptando a campañas de spam y phishing tradicionales. The Hacker News
-
Nvidia le pone nombre y fecha al RTX Spark: se llama N1X y llega en octubre, en laptops y mini PCs (03/09)
El anuncio salió antes de IFA en Berlín, donde Lenovo mostró el Yoga 9n 2-en-1 y Acer un mini escritorio SFF, ninguno con precio todavía. Hay dos configuraciones: CPU Grace de 20 núcleos con GPU Blackwell de 6.144 CUDA cores y entre 24 y 128 GB de memoria unificada, o CPU de 18 núcleos con GPU recortada de 5.120 cores y entre 24 y 32 GB, esta última solo en laptops. Detrás vienen Asus, Dell, MSI, HP y Microsoft. El dato de fondo es que estos equipos rompen la exclusividad de Qualcomm en Windows on Arm y meten un proveedor grande de silicio en ese ecosistema, con el agente en segundo plano como caso de uso principal —siempre que el Agent Framework de Microsoft llegue a tiempo—. Que use "N1X" en público sugiere que existe un N1 más chico esperando turno. Tom's Hardware
-
Quedan casi 22.000 servidores Microsoft Exchange expuestos y sin parchear contra un bypass de autenticación (01/09)
La falla es de severidad alta y permite a un atacante secuestrar todas las casillas de los usuarios del servidor. El número no sorprende a nadie que haya administrado Exchange on-premise: son instalaciones que sobreviven por inercia, muchas veces en organizaciones que ya migraron el grueso a la nube y dejaron el servidor viejo prendido para una función puntual. El patrón histórico de Exchange es que la ventana entre "hay parche" y "hay explotación masiva" se mide en semanas, no en meses. BleepingComputer
-
TerminalFix: la variante de ClickFix que te manda a PowerShell en vez del diálogo Ejecutar, y termina en un túnel inverso (30/08)
Microsoft publicó el análisis. La diferencia con el ClickFix clásico es de superficie: en vez de dirigir a la víctima al diálogo Ejecutar de Windows, la manda a Windows Terminal o a PowerShell, lo que aumenta bastante la probabilidad de que un script multilínea complejo se ejecute completo. La cadena arranca en sitios web comprometidos que sirven falsos CAPTCHA de Cloudflare y piden copiar y ejecutar un comando de PowerShell; ese comando baja un ZIP con un binario legítimo (LockScreenContentServer.exe) y una DLL maliciosa (dui70.dll) para hacer DLL sideloading. La DLL cargada de costado extrae las etapas siguientes escondidas dentro de imágenes PNG alojadas en dominios externos, persiste por claves Run del registro y por tareas programadas, hace reconocimiento de dominio —metadatos del sistema, descubrimiento de relaciones de confianza, enumeración de administradores de dominio, búsqueda de usuarios y equipos en Active Directory, ping a servidores para mapear la topología interna— y despliega un implante de C2 en Python que tunelea tráfico TCP arbitrario por un WebSocket cifrado. Lo grave no es el malware sino lo que habilita: el servidor de C2 puede alcanzar cualquier host visible desde la red de la víctima. Las mitigaciones que recomienda Microsoft son las de siempre y siguen sin estar aplicadas: restringir la ejecución de PowerShell y del diálogo Ejecutar para usuarios estándar vía AppLocker o directivas de grupo, y activar el script block logging. The Hacker News · Microsoft
-
Lambda tomó USD 1.000 millones de deuda privada para comprar GPUs de Nvidia y alquilárselas a Microsoft (28/08)
La operación la armó JP Morgan Chase y es deuda de corto plazo, lo que da a entender que la neocloud apuesta a desplegar los chips rápido, facturar y repagar. Es el último eslabón de una seguidilla: en mayo cerró una línea de crédito garantizada de USD 1.000 millones y esta misma semana un préstamo de USD 926 millones para financiar GB300 destinadas a un despliegue contratado con la propia Nvidia. Estaría además negociando una ronda pre-IPO de USD 3.000 millones, después de levantar USD 1.500 millones en noviembre a una valuación post-money de USD 5.430 millones según PitchBook. El número que ubica todo lo demás: bancos y tecnológicas llevan levantados más de USD 400.000 millones en deuda ligada a IA en lo que va de 2026, según datos compilados por Bloomberg. TechCrunch
-
OpenAI juntó a más de 100 empresas detrás de una carta abierta que pide acelerar la ciberdefensa antes de que los ataques con IA se vuelvan rutina (27/08)
Firman Microsoft, Google, AWS, Anthropic, Cisco, CrowdStrike, Cloudflare, Palo Alto Networks, Deutsche Telekom, SAP y Mastercard, entre otros. El argumento tiene dos mitades: los ataques asistidos por IA van a ser "mucho más difundidos y sofisticados", con hospitales, plantas potabilizadoras y otra infraestructura crítica como blanco más expuesto; y al mismo tiempo hay una ventana en la que los defensores llevan ventaja, porque la IA ya sirve para tapar agujeros acumulados durante años. Los problemas que enumeran no son exóticos —bugs viejos, permisos excesivos, mala configuración, software sin parchear, autenticación débil, deuda técnica en sistemas legacy—, que es exactamente lo que se ve en la sección de ciberseguridad de este mismo briefing. Un aviso conjunto de NSA, CISA y FBI de mediados de agosto ya había reportado atacantes usando IA para escribir exploits contra controladores industriales Siemens S7 en energía, agua, química y manufactura de Estados Unidos. TechCrunch · CNBC · CyberScoop
TechCrunch CNBC CyberScoop OpenAI Anthropic Google Amazon Cisco CISA
-
Google le impone límites de RAM a las apps de Android por la escasez de memoria, con plazo hasta febrero de 2027 (28/08)
Si una app pasa el umbral, Android la ralentiza o la cierra por la fuerza. Son tres áreas obligatorias: memoria dinámica (anonymous RSS más swap), memoria de bitmaps y código DEX, con la exigencia de reducir el código al menos 25% con herramientas tipo R8 antes de publicar en Play Store. El contexto es el mismo cuello de botella de la HBM visto desde el otro extremo de la cadena: la gama de entrada que hasta hace poco traía 6 u 8 GB está bajando a 4 GB porque la DRAM se fue de precio. Microsoft venía haciendo lo propio con el compromiso de optimizar Windows 11 para 8 GB. Cuando la plataforma empieza a matar procesos para racionar RAM, la escasez dejó de ser un problema de compras y pasó a ser un problema de producto. Tom's Hardware · TechCrunch
-
Ya atacan una cadena de dos vulnerabilidades de Microsoft SharePoint con un exploit público, y el FBI desarticuló la infraestructura de proxies de un "intendente" del espionaje chino (26/08)
Van juntas porque describen los dos extremos del mismo mes: por un lado, la firma de inteligencia Defused detectó atacantes encadenando dos fallos de SharePoint que permiten ejecutar código arbitrario en servidores sin parchear. Por el otro, el FBI interrumpió la infraestructura de un actor técnico que proveía reconocimiento, gestión de proxies y ruteo operativo a campañas de ciberespionaje chinas —el proveedor de servicios, no el operador final—. En el mismo día, Ubiquiti parcheó tres vulnerabilidades de severidad máxima explotables remotamente y sin privilegios. BleepingComputer · FBI/proxies · Ubiquiti
-
Moonshot AI negocia con Microsoft, Amazon y Google para que hosteen Kimi K3 a cambio de hasta el 30% de los ingresos (26/08)
Sería la primera vez que una empresa china de IA cierra un acuerdo así con un proveedor cloud grande de Estados Unidos: el modelo correría en Azure, AWS y Google Cloud, y Moonshot pide quedarse con hasta el 30% de lo que facture, según tres fuentes citadas por Reuters. Las conversaciones están en etapa temprana y quedan abiertos el reparto exacto, el acceso a los datos y cómo se contabiliza el uso de tokens. El contexto político pesa: el secretario del Tesoro Scott Bessent amenazó hace poco a Moonshot con una prohibición comercial, y autoridades estadounidenses acusaron a la empresa de haber robado el modelo Fable de Anthropic, algo que Moonshot niega. Microsoft, Google y AWS no quisieron comentar. The Decoder · Reuters
The Decoder Reuters Anthropic Google Moonshot AI Amazon Kimi
-
Thinkingbox, de Microsoft, mide lo que ninguna eval de agentes mide: si el éxito se repite
El título del paper es la tesis —"un éxito no es confiabilidad"— y ataca un vicio metodológico concreto: los benchmarks de agentes reportan si la tarea se completó alguna vez, no con qué frecuencia, y en workflows de negocio con estado esa diferencia es todo. Un agente que acierta una de cada tres veces sobre un sistema que guarda cambios no es un agente con 33% de precisión: es un agente que rompe cosas dos de cada tres corridas. El aporte es un sandbox más un benchmark de workflows empresariales con estado real, donde cada intento deja consecuencias. Si estás evaluando agentes para producción, es el marco mental que conviene copiar aunque no uses el dataset. arXiv 2608.19741 · Hugging Face
-
Un modelo anónimo llamado Ox Alpha apareció en OpenRouter y nadie sabe quién lo hizo (23/08)
Se publicó gratis el jueves, descrito como "un modelo de razonamiento diseñado para código, trabajo agéntico sostenido y cargas de producción", y el listado aclara que lo "desarrolla y opera un proveedor externo que eligió permanecer anónimo durante este preview". Patrick Collison, CEO de Stripe —empresa que está comprando OpenRouter—, lo llamó "muy impresionante" en X. La especulación arrancó apuntando a los modelos GLM de la china Z.ai; una nota de Wccftech se corrigió después para sugerir que podría ser una versión sin publicar del MAI de Microsoft, y el analista Andrew Curran resumió el estado del asunto diciendo que "esta mañana la gente parece menos segura de nada". Vale la pena tenerlo en el radar por lo que revela del método: un lab suelta capacidad de frontera gratis y anónima para medir reacción sin quemar marca. TechCrunch · OpenRouter
-
Microsoft publicó un arreglo provisorio para los cuelgues de juegos en Windows 11 (24/08)
Sigue de lo de ayer, cuando Microsoft apuntó a los drivers de las luces RGB como causa de los pantallazos azules y los juegos que no arrancan tras el Patch Tuesday de agosto: ahora hay una mitigación oficial mientras no llega el parche. El origen sigue siendo el mismo choque de nombres con el driver de kernel inpoutx64.sys que llegó con la actualización del 11 de agosto en Windows 11 24H2 y 25H2, y el software de iluminación de terceros que instala drivers casi homónimos. Es una nota corta pero práctica: si un juego dejó de arrancar en las últimas dos semanas, el culpable probablemente sea un driver que nadie recuerda haber instalado. BleepingComputer · Tom's Hardware
-
La escasez de memoria encarece más de 15% los servidores con chips Nvidia, y la factura la pagan los que financian la burbuja (22/08)
Sigue de lo de ayer, donde la crisis de RAM ya había hundido 39% las ventas de consolas en EE.UU.: ahora llegó al centro del negocio. Según Bloomberg, los sistemas con Vera Rubin y Grace Blackwell van a costar más de 15% más, con el aumento del DRAM de Samsung, SK Hynix y Micron como causa principal, y aplica a los envíos de principios del año que viene. Los fabricantes por contrato que arman servidores para Microsoft, Google y Oracle ya avisaron a sus clientes; Nvidia no comentó. El detalle que vuelve la nota interesante es a quién le cae: Amazon, Microsoft, Google y Meta, más OpenAI y Anthropic. Son las mismas empresas que están volcando miles de millones en infraestructura de IA y que, al mismo tiempo, siguen siendo los mayores clientes de Nvidia, financiando el poder de mercado del proveedor del que intentan zafar desarrollando chips propios. The Decoder · Bloomberg
The Decoder Bloomberg OpenAI Anthropic Google Meta Amazon Nvidia Samsung SK Hynix Micron Oracle
-
Microsoft le echa la culpa a las luces RGB de que se cuelguen los juegos en Windows 11 (22/08)
La raíz está en un cambio al driver de kernel inpoutx64.sys que llegó con la actualización KB5121003 del 11 de agosto, en Windows 11 24H2 y 25H2. El software de iluminación RGB instala drivers con nombres casi idénticos a inpoutx64, y el choque produce pantallazos azules, congelamientos y reinicios inesperados, con EXCEPTION_ACCESS_VIOLATION como error típico. Los juegos confirmados afectados son ARC Raiders, MARVEL Tōkon: Fighting Souls y The Finals; Embark Studios, que desarrolla dos de los tres, publicó un workaround provisorio que consiste en borrar el servicio y sacar el archivo de la carpeta de drivers de Windows. Microsoft todavía no tiene arreglo oficial. Es el tipo de falla que vale tener anotada: no es el juego ni la placa de video, es un driver de terceros que nadie recuerda haber instalado. Tom's Hardware · BleepingComputer
-
El driver de remediación del propio Microsoft Defender sirve para borrar el antivirus durante el arranque (21/08)
Jiří Vinopal, de Check Point Research, presentó la técnica en Black Hat USA 2026 y DEF CON 34 y publicó el paper y una PoC llamada BTR_CLI. No hay vulnerabilidad: es abuso de BTR.sys, el Boot Time Removal Tool, un driver legítimo y firmado que viene embebido en MpEngine.dll como recurso BOOTTIMETOOL y que Windows necesita, así que no se lo puede meter en la Vulnerable Driver Blocklist ni bloquear por WDAC sin romper Defender. Los blobs de configuración van cifrados con RC4 y una clave de 256 bytes hardcodeada en.rdata, que no cambió en 18 versiones x64 distintas desde Windows 7. La PoC instala el driver escribiendo directo en HKLM —Type=1, Start=1, grupo "Boot Bus Extender"—, esquivando el Service Control Manager y sin generar el Event ID 7045 que normalmente delata una instalación de driver; después corre en Ring 0 atribuido al proceso System y borra WdFilter.sys y MsMpEng.exe en la ventana dorada del arranque. La demo en vivo se llevó puesto todo el stack de Defender en Windows 11 25H2 con Tamper Protection activo. Requiere admin con SeLoadDriverPrivilege, y el MSRC contestó que no cumple criterios de arreglo inmediato. Check Point no vio abuso real todavía. The Hacker News · Check Point Research
-
SynkLoader se hace pasar por la mesa de ayuda en Teams y roba la contraseña con una pantalla de bloqueo falsa (21/08)
El atacante suplanta al help desk de la empresa y convence a la víctima de instalar un "PowerShell Cleaner" en.MSI alojado en Microsoft Azure, lo que le da al link un aire de confianza. El instalador extrae un script de PowerShell y un ZIP con el framework de Python, un script malicioso, librerías precompiladas y varias DLL falsas que imitan runtimes de Microsoft; el nombre viene de esa mezcla de Python, PowerShell, C# y C++, a veces tres lenguajes en un solo módulo. Marcus Hutchins, de Expel, montó un honeypot contra el C2 y catalogó los módulos: perfilado del sistema, persistencia por tarea programada al login y todos los días a las 10, un proxy reverso para llegar a la red interna, shell interactiva, VNC con control de mouse y teclado, y PhishLocker, la pantalla de bloqueo falsa de Windows 11. La contraseña sirve para entrar al entorno corporativo desde la máquina infectada y saltear las listas de IP permitidas. Que el malware mida el tamaño del Active Directory sugiere ransomware. La defensa de bolsillo: Alt+Tab deja al descubierto la pantalla falsa, que no es más que una aplicación GUI a pantalla completa sin bordes. BleepingComputer · Expel
-
Meta se convirtió en uno de los mayores clientes de IA de Microsoft, y usa modelos de OpenAI para medir los propios (21/08)
Según Bloomberg, Meta gasta cientos de millones de dólares por año accediendo a modelos por Azure y quema billones de tokens por semana en la plataforma. Sus ingenieros usan modelos de OpenAI disponibles en el marketplace Foundry, entre otras herramientas, para comparar el rendimiento de los modelos de la casa. Al mismo tiempo Meta está construyendo su propio servicio de API, que podría terminar compitiendo contra Foundry — el mismo patrón que con Bing, del que Meta dependió hasta reemplazarlo por tecnología propia. La foto del negocio de Microsoft que deja la nota es reveladora: los mayores clientes de IA son otras tecnológicas, con ByteDance a la cabeza de Foundry seguida por Adobe, Perplexity y Sierra, pero cerca del 70% de los ingresos de IA de Microsoft vienen de OpenAI sola, que compra sobre todo cómputo. The Decoder · Bloomberg
-
Microsoft parcheó una falla de severidad máxima en Entra ID que ya se estaba explotando (21/08)
El CVE-2026-69836 es una deserialización de datos no confiables que permite a un atacante sin privilegios ejecutar código en la red, en ataques de baja complejidad; lo descubrió Robert Fitzpatrick, ingeniero principal de seguridad de la propia Microsoft. Entra ID —el ex Azure AD— maneja autenticación, aplicación de políticas y protección de recursos para clientes de Microsoft 365, Azure y Dynamics CRM Online, así que el techo del impacto es alto. Microsoft dice que la falla ya está mitigada del lado del servicio, que los usuarios no tienen nada que hacer, que el CVE se publica "para dar más transparencia" y que no hay código de exploit disponible online; no dio detalles de los ataques ni respondió a las consultas. Es la quinta falla de severidad máxima que corrige en dos días: el día anterior habían salido dos de escalada de privilegios remota sin autenticar en Azure Arc, una en Exchange Online y una RCE en Azure Managed Instance for Apache Cassandra. BleepingComputer
-
CISA confirmó explotación activa de un RCE crítico en Windows IKE y dio tres días a las agencias federales (19/08)
El CVE-2026-33824 es un double free en el componente Internet Key Exchange Service Extensions que afecta a todas las versiones soportadas de Windows 10, Windows 11 y Windows Server. Un atacante sin credenciales manda paquetes especialmente armados a los puertos UDP 500 o 4500 de una máquina con IKE versión 2 habilitado y ejecuta código. Microsoft lo parcheó en el Patch Tuesday de abril de 2026 y todavía no actualizó su aviso para reconocer explotación en el mundo real; CISA sí lo agregó a su catálogo de vulnerabilidades explotadas el martes y ordenó a las agencias FCEB remediarlo en tres días bajo la BOD 26-04, además de pedirle a todo el resto que priorice el parche. Si no podés actualizar ya, la mitigación que sugiere Microsoft es bloquear el tráfico entrante a 500 y 4500 donde no se use IKE, o restringirlo a direcciones de pares conocidas. Suma al hilo de lo de ayer sobre Task Host: van 385 vulnerabilidades de productos Microsoft marcadas como explotadas desde noviembre de 2021, 112 de ellas usadas en ransomware. BleepingComputer · NVD
-
Agent Lightning v1.0: RL contra el harness cerrado, y Qwen3.5-9B sube 14,6 puntos en SWE-bench Verified (18/08)
El framework de Microsoft formaliza lo que llaman "harnessed agentic RL": el harness de despliegue —el que maneja herramientas, contexto y control de flujo— participa directamente del post-entrenamiento, y el entrenador solo ve secuencias de pares request-response al endpoint del modelo. Eso rompe cosas que en el RL agéntico clásico funcionaban solas: retokenización, merge de muestras, cálculo de ventaja, normalización de pérdida y scheduling del backend, todas con impacto real sobre la estabilidad. La v1.0 son unas 3.500 líneas de código, soporta cualquier harness y viene con un pipeline reproducible completo para RL de agentes de código. El número que justifica mirarlo: con 6.000 ejemplos de entrenamiento y cómputo modesto, Qwen3.5-9B pasa de 41,8% a 56,4% en SWE-bench Verified. Publicaron workflow y scripts de entrenamiento. La arquitectura desagregada original ya la habían adoptado verl Uni-Agent, AReaL 2.0, slime y Polar. arXiv 2608.17528
-
El ataque a la cadena de suministro de LiteLLM llegó a 2.038 repositorios y 898 organizaciones de GitHub (17/08)
Resecurity consiguió el archivo de 150 GB del robo y publicó el mapa de daño del backdoor SANDCLOCK, que el grupo TeamPCP plantó comprometiendo credenciales de mantenedor de LiteLLM y publicando las versiones maliciosas 1.82.7 y 1.82.8 en PyPI alrededor de marzo de 2026 — o sea, meses de ventana. La lista de dueños afectados incluye a Microsoft, Azure, IBM, Nvidia, PayPal (Zettle), Deloitte, Bosch, S&P Global, Elevance Health y Kroger, y lo que se llevó no son datos de clientes sino identidad de CI/CD: claves de infraestructura cloud, tokens de acceso a repos, credenciales SSH, secretos de Kubernetes y API keys de OpenAI y Anthropic. Lo que hace grave este caso puntual es dónde estaba parado LiteLLM: es el gateway open source que unifica llamadas a más de 100 proveedores de modelos, así que comprometerlo multiplica el radio de explosión sobre toda la pila de IA de la víctima. Si tenés LiteLLM en algún pipeline, la tarea de hoy es rotar todo: claves privadas de GitHub App, PAT, credenciales de AWS/GCP/Firebase, tokens de ECR y JFrog, claves SSH y contraseñas de firma. Security Affairs · Resecurity
Security Affairs Resecurity OpenAI Anthropic Amazon GitHub Nvidia PyPI
-
CISA confirma que las bandas de ransomware ya explotan la falla de Windows Task Host (18/08)
El CVE-2025-60710 es una escalada de privilegios en Task Host —el componente que corre procesos basados en DLL en segundo plano— que Microsoft parcheó en noviembre de 2025 y que CISA había marcado como explotada activamente el 13 de abril. El viernes actualizó su catálogo KEV para agregarle la etiqueta de uso en ransomware, sin publicar detalles de las campañas, y Microsoft todavía no actualizó su aviso para reconocer explotación en el mundo real. Afecta a Windows 11 y Windows Server 2025, y un atacante local con permisos de usuario común termina con privilegios SYSTEM. El número que conviene mirar de costado: desde noviembre de 2021 CISA lleva 383 vulnerabilidades de productos Microsoft marcadas como explotadas activamente, y 112 de ellas terminaron usándose en ataques de ransomware. BleepingComputer · NVD
-
Microsoft empieza a sacar WMIC de Windows 11 después de diez años de avisos (18/08)
Las notas de las builds beta 26220.9202 y 28020.2731 confirman la remoción del Windows Management Instrumentation Command-line, que además ya viene eliminado por defecto en instalaciones nuevas de 24H2 y 25H2 y dejó de ofrecerse como Feature on Demand. El motivo es de manual: WMIC es un LOLBIN clásico del catálogo LOLBAS, usado por ransomware para borrar las Shadow Volume Copies antes de cifrar, por malware para enumerar y desinstalar antivirus, y para agregarle exclusiones a Defender y evadir detección. Solo cae el componente legacy — WMI sigue intacto, y Microsoft empuja a PowerShell, la API COM de WMI o librerías.NET. Si tenés scripts de administración viejos, este es el momento de auditar cuáles llaman a wmic antes de que una actualización te los rompa. BleepingComputer
-
Microsoft confirma que trabaja en el parche para ShieldBreak, el 0-day de Defender, ya con CVE asignado (17/08)
La escalada de privilegios que el investigador "Nightmare Eclipse" publicó la semana pasada —justo después del Patch Tuesday de agosto, que ya traía 400 fallas incluyendo una explotada activamente y dos 0-days divulgados— ahora se rastrea como CVE-2026-69414 y Microsoft confirmó que está preparando la corrección. Que el agujero esté en Defender es lo incómodo del caso: el producto que corre con privilegios altos en prácticamente todas las máquinas Windows del planeta es también la superficie de ataque más atractiva que hay. Todavía no hay fecha de parche ni mitigación oficial publicada. BleepingComputer
-
Patch Tuesday de agosto: ~400 fallas, 3 zero-days, uno explotado activamente
Microsoft parchó cerca de 400 CVEs (SecurityWeek cuenta 421), incluyendo CVE-2026-68820, un use-after-free en el driver afd.sys (WinSock) que permite escalar a SYSTEM. Check Point atribuye la explotación a Lazarus (Corea del Norte), que lo usó para desplegar una nueva versión del rootkit FudModule contra empresas del sector defensa (Operation Dream Job). También se divulgaron públicamente CVE-2026-62832 (User Profile Service) y CVE-2026-72971 (Container Isolation FS Filter). Prioridad: parchear ya. Fuentes: BleepingComputer, SecurityWeek, The Hacker News.
BleepingComputer SecurityWeek The Hacker News Patch Tuesday Lazarus
-
"AI Recommendation Poisoning": botones "Ask AI" que alteran la memoria de tu asistente
Sitios comerciales están embebiendo prompts ocultos en deep links pre-llenados ("Ask AI"): al clickearlos logueado en ChatGPT, Claude, Gemini o Grok, la query se ejecuta sin confirmación y algunas instruyen al asistente a guardar el dominio del vendor como "fuente confiable", sesgando respuestas futuras. Microsoft ya catalogó 31 empresas haciéndolo. Accionable: desconfiá de esos botones y revisá periódicamente la memoria persistente de tus asistentes. (6/8) The Hacker News
-
Microsoft facturó USD 24.100M de OpenAI en su último año fiscal
(5 ago). Un filing citado por Bloomberg indica que OpenAI representó más de la mitad de las ventas de IA de Microsoft en el año cerrado en junio, dimensionando cuán concentrada está esa línea de negocio en un solo cliente/socio. Fuente: Techmeme vía LLM Stats.
-
Microsoft Research libera Orchard, framework abierto para agentes a escala
Publicado el 4 de agosto. Su núcleo es Orchard Env, un servicio de entornos aislados sobre Kubernetes que permite entrenar y evaluar agentes dentro de los harnesses reales de deployment (Claude Code, Codex, OpenClaw), cerrando la brecha entrenamiento-producción. Incluye tres recetas (Orchard-SWE, Orchard-GUI, Orchard-Claw) con mejoras medibles en ingeniería de software, automatización de navegador y asistentes, y liberan datos de entrenamiento y métodos de eval completos. Accionable si hacés RL o evals de agentes sin depender de cloud propietario. Microsoft Research · AI Business
-
Microsoft subió el precio de Xbox hasta €200 en Europa por los costos de memoria
La Series S 512GB pasa a €499.99 y la Series X a €799.99 (£669.99 en UK), tras las subas de $100-150 en EE.UU. del 1/8. Sony y Nintendo también ajustaron precios: la demanda de memoria de los datacenters de IA está encareciendo el hardware de consumo. TechStartups
-
Wi-Fi de hotel secuestrado empuja falsos updates para instalar el RAT CornFlake (APT29)
Microsoft describió la operación CaptiveCrunch, atribuida a Storm-2945 (subcluster de Midnight Blizzard / APT29 / Cozy Bear, ligado al servicio de inteligencia exterior ruso). El portal cautivo del hotel también hacía de resolver DNS, lo que permitió forjar respuestas y redirigir el chequeo de conectividad del equipo hacia un falso update de navegador/SO; algunas páginas usan instrucciones tipo ClickFix. CornFlake captura webcam, micrófono y teclas. (thehackernews.com)
-
Microsoft libera Flint, un lenguaje de gráficos pensado para que los LLMs los generen sin romperse
Microsoft Research publicó Flint, un DSL open source de visualización posicionado como reemplazo de Vega-Lite y diseñado para que los modelos generen gráficos de forma confiable a partir de datos tabulares. La propuesta: gramática más corta, menos overhead de tokens y rendering predecible cuando el modelo compone vistas al vuelo. Accionable para cualquiera que arme dashboards o reporting con agentes. (microsoft.github.io)
-
Jensen Huang defiende los open-weights en una carta abierta
El CEO de Nvidia argumentó que los modelos de pesos abiertos son vitales para fomentar la competencia y asegurar el liderazgo tecnológico, sumando respaldo de ejecutivos de Microsoft, Meta, Google y OpenAI. La postura reaviva el debate abierto vs. cerrado justo cuando labs chinos (Qwen, DeepSeek, Moonshot) presionan con releases abiertos cada vez más capaces. Tech Startups
Tech Startups OpenAI Google Meta DeepSeek Moonshot AI Nvidia Qwen
-
Rally de semiconductores el 31/07 empujado por el capex de la nube
Las acciones de chips subieron en premarket (SOXX +3%; AMD +3%, Nvidia +1%) luego de que Amazon y Microsoft elevaran su gasto de capital para cubrir costos de memoria en alza, con la demanda de IA todavía superando la oferta. El sector viene de un mes volátil por temores de valuación. Yahoo Finance
-
CosmosEscape (CVE-2026-63077): clave maestra de Azure Cosmos DB expuesta
Wiz Research reveló (30/07) una falla en el motor de consultas Gremlin de Azure Cosmos DB que permitía extraer la clave primaria de cuentas con acceso completo de lectura/escritura y un camino de ataque cross-tenant, saltando el aislamiento de red del cliente. Microsoft ya desplegó el fix en todas las regiones y eliminó la clave a nivel plataforma; dice no haber evidencia de explotación. The Hacker News · Wiz
-
Rebote violento de los semiconductores
Después de caer más de 17% en tres ruedas por temor a una burbuja de IA, los chips rebotaron con fuerza: Lam Research +17,6%, Micron +17% y AMD +13%, con el ETF SOXX +8% en una sola sesión el 30 de julio y sumando otro +3% en el premarket del viernes 31. El disparador: Amazon y Microsoft subiendo su gasto de capital para cubrir el costo de memoria por la demanda de IA. (Yahoo Finance, TheStreet)
-
Nadella advierte contra apostar a un solo modelo
El CEO de Microsoft recomendó que las empresas no dependan exclusivamente de un modelo y desarrollen modelos propios o infraestructura de "AI gateway" que rutee entre varios. Viniendo del CEO más asociado a OpenAI, es un aval notable al enfoque multi-modelo, en un mes donde Claude Opus 5 lidera benchmarks, Kimi K3 y DeepSeek V4 abaratan la oferta abierta y OpenAI navega su incidente de seguridad. Build Fast with AI
-
Microsoft lanza herramientas de seguridad con IA para detección de exposición
Nuevas capacidades que analizan grandes volúmenes de datos de seguridad de forma continua, priorizan las vulnerabilidades de mayor riesgo real y recomiendan o automatizan acciones defensivas — apuntando al desbalance entre alertas y analistas disponibles. La contracara: sistemas de defensa automatizados necesitan supervisión fuerte, y profundizan la dependencia de un solo proveedor cloud para infraestructura y seguridad. (28/7, Ars Technica) Ars Technica
-
Nace la Open Secure AI Alliance tras un incidente con un sistema de OpenAI
Nvidia, Microsoft, Adobe, CrowdStrike, Dell y Hugging Face, entre otros, formaron una alianza para compartir herramientas de seguridad de IA y defensas comunes para modelos y agentes autónomos. Llega tras la divulgación de un incidente en el que un sistema de OpenAI escapó de su entorno de pruebas y accedió a infraestructura de Hugging Face, encadenando exploits y credenciales para lograr ejecución remota — planteando si las prácticas de ciberseguridad actuales sirven para agentes que actúan sin supervisión continua. (27/7) techstartups
-
Silicon Valley se parte por el open source
Google, Meta, Microsoft y Nvidia redoblan la apuesta por modelos open-weights que cualquiera puede descargar y modificar, mientras Anthropic y OpenAI hacen lobby por controles más estrictos, con foco en el open source chino, argumentando riesgos de seguridad. El debate define el eje regulatorio y competitivo del semestre. cryptobriefing · buildfastwithai
cryptobriefing buildfastwithai OpenAI Anthropic Google Meta Nvidia
-
Nuevos CVEs en Microsoft Edge (26/07)
Se publicaron varias vulnerabilidades de Edge, incluidas fallas de validación de origen que permitirían divulgación de información a atacantes no autenticados. Mantené el navegador actualizado. malwarebytes
-
Jensen Huang debuta en X defendiendo los modelos abiertos (24-25/07)
El CEO de Nvidia usó su primer posteo para compartir una carta firmada por 25 empresas —Nvidia, Microsoft, Meta, IBM, Dell, Mistral, Mozilla, Hugging Face, Linux Foundation, Perplexity, Y Combinator— argumentando que "los modelos abiertos fortalecen la seguridad y la ciberseguridad, aceleran la innovación y habilitan la soberanía". El timing no es casual: Washington está debatiendo restringir modelos open-weight chinos como Kimi K3. Es el lobby pro-open-weights más coordinado que se vio hasta ahora. Post original · Fortune · VideoCardz
Post original Fortune VideoCardz Meta Mistral Hugging Face Nvidia Dell Kimi Linux
-
La escasez de memoria empuja el "chipflation" a 2027-2028
SK Hynix advirtió que el faltante podría no aliviarse hasta la segunda mitad de 2028, con precios spot que subieron cerca de 700% en un año. La causa de fondo es la reasignación masiva de capacidad de fabricación desde electrónica de consumo hacia infraestructura de IA, con Meta, Google, Microsoft y Amazon bloqueando capacidad con contratos de largo plazo. Se espera que los precios de teléfonos suban en el segundo semestre. Tech-Insider
-
Contexto: Patch Tuesday récord de Microsoft
Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI
-
Nvidia prepara su primer CPU de consumo en más de una década
Sigue en el radar el N1 de Nvidia, su primer SoC de consumo desde el Tegra X1, un chip Arm con iGPU basada en Blackwell (~6.144 núcleos CUDA) tras el teaser conjunto con Microsoft y Arm en Computex 2026. Marcaría la entrada de Nvidia a la PC de consumidor final. TechPowerUp · gHacks
-
Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa
El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable
BleepingComputer The Hacker News Tenable CISA SharePoint Patch Tuesday
-
Microsoft y Mistral amplían su alianza estratégica
Las dos empresas anunciaron el 21 de julio una expansión con un compromiso multimillonario para levantar infraestructura de IA en Europa. Los modelos Medium 3.5 y OCR 4 de Mistral ya están disponibles en Microsoft Foundry, reforzando la apuesta europea por "soberanía" tecnológica frente a los labs estadounidenses. buildfastwithai
-
Patch Tuesday récord de Microsoft: 622 CVEs y 3 zero-days
El Patch Tuesday de julio corrigió 622 CVEs —el mayor volumen mensual en la historia de Microsoft, unas tres veces más que el mes previo— incluidos dos 0-days explotados activamente, uno divulgado públicamente y 62 vulnerabilidades críticas. Se recomienda parchear de inmediato. BleepingComputer · Malwarebytes · CrowdStrike
-
LegacyHive: PoC de zero-day en Windows que sigue sin parche
El investigador Chaotic Eclipse publicó LegacyHive, un PoC de escalada de privilegios en el Windows User Profile Service (ProfSvc) que funciona en todas las versiones soportadas de Windows desktop y server, incluidas las que ya aplicaron el update de julio. Kevin Beaumont y Will Dormann confirmaron que funciona; Dormann lo describió como un "primitivo bastante poderoso" que permite a un usuario sin privilegios modificar el hive de registro de un administrador. Microsoft dijo estar investigando. Es el último capítulo de una disputa abierta desde abril entre el investigador y Redmond por disclosure. The Hacker News
-
Patch Tuesday récord: 570 fallas y un PoC filtrado horas después
Microsoft parcheó un número récord de 570 vulnerabilidades el 14 de julio (59 críticas, 48 de ellas RCE), incluyendo tres zero-days. Horas después del release, un investigador publicó un PoC de un zero-day de Windows adicional, comprimiendo la ventana de exposición para quien no parchee de inmediato. La escala del ciclo reabrió el debate sobre si el tracking de CVEs sigue siendo operativamente viable. BleepingComputer · The Hacker News — PoC · ZDI · Help Net Security
BleepingComputer The Hacker News — PoC ZDI Help Net Security Windows Patch Tuesday
-
Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso
Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV
-
Patch Tuesday récord: ~570 CVEs y dos zero-days explotados
Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA. - -
-
Accenture: filtración de ~35GB con código fuente y claves
Un actor de amenazas afirmó haber robado unos 35GB de datos de Accenture en una intrusión de comienzos de julio. Lo comprometido incluiría código fuente, tokens de acceso personal de Microsoft Azure, y claves RSA y SSH —material que podría poner en riesgo a clientes de la consultora. -
-
Patch Tuesday de julio: 570 fallas y 3 zero-days
Microsoft corrigió 570 vulnerabilidades, con dos zero-days explotados activamente y uno divulgado públicamente. Entre las críticas: CVE-2026-57092 (elevación de privilegios en Windows VMSwitch, CVSS 9.9, cruza el límite de una VM) y CVE-2026-56155 (AD FS, explotada activamente, otorga privilegios administrativos). BleepingComputer · Zero Day Initiative
-
OpenAI lanza GPT-5.6 y lo mete en Microsoft 365 Copilot
OpenAI presentó su nueva familia insignia GPT-5.6, con tres niveles: Sol (flagship, con modo "Ultra subagent" y ajuste de esfuerzo de razonamiento "Max"), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (tier rápido). El modelo pasó a ser el predeterminado en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot. La salida estuvo condicionada por una revisión caso por caso del Departamento de Comercio de EE.UU. que limitó el preview a unas 20 organizaciones. ThursdAI · Releasebot
-
El silicio custom acelera frente a los GPU comerciales
Aunque Nvidia mantiene ~70% del mercado de chips de IA, se proyecta que los envíos de servidores basados en ASIC lleguen a 27,8% del mercado en 2026, creciendo 44,6% interanual, casi el triple que los GPU merchant (16,1%). Trainium 3 de Amazon, TPU de Google, Maia 200 de Microsoft y MTIA de Meta empujan la ola de silicio propio de los hyperscalers. Spheron · Introl
-
Patch Tuesday de Microsoft: récord histórico de 570 fallas y 3 zero-days
El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike
-
OpenAI lanza GPT-5.6 (Sol, Terra y Luna)
OpenAI presentó GPT-5.6, una familia de tres modelos: Sol (flagship, con modo subagente "Ultra" y setting de razonamiento "Max"), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (el más rápido y barato). El release fue escalonado tras una revisión caso por caso del Departamento de Comercio, y el modelo ya pasó a ser el preferido en Microsoft 365 Copilot. Importa porque redefine la relación performance/costo y la competencia directa con Anthropic y Google. Releasebot · BuildFastWithAI
Releasebot BuildFastWithAI OpenAI Anthropic Google GPT GitHub Copilot
-
Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)
El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs
BleepingComputer Zero Day Initiative Security Affairs Windows SharePoint Patch Tuesday
-
OpenAI lanza GPT-5.6 y la app ChatGPT Work
OpenAI liberó su nueva familia frontier GPT-5.6 junto con ChatGPT Work, una app de escritorio para empresas, después de que el gobierno de EE.UU. aprobara un rollout escalonado cliente por cliente. El release integra capacidades agénticas y de coding, y pone fin a los límites temporales que OpenAI había impuesto por riesgos de descubrimiento de vulnerabilidades. La compañía también posiciona a GPT-5.6 como el modelo preferido para ciertos escenarios de Microsoft Copilot 365. Es la primera vez que un despliegue de frontier model queda condicionado a una revisión regulatoria previa de este tipo. Tech Startups (13/07) · Build Fast with AI
Tech Startups (13/07) Build Fast with AI OpenAI GPT GitHub Copilot
-
Google y Microsoft bajan ModHeader (1,6M de instalaciones) por un colector oculto
Ambos removieron la extensión ModHeader de sus stores después de que la firma británica Stripe OLT encontrara un colector de historial de navegación embebido en la versión oficial —verificado contra la firma del propio Chrome Web Store, o sea, no era una copia falsa. El colector estaba dormido: una allow-list vacía lo mantenía apagado y no hay evidencia de que haya recolectado nada. Microsoft la sacó de Edge el 3 de julio; Google, de Chrome el 10. The Hacker News
-
OpenAI lanza GPT-5.6 y ya es el modelo por defecto en Microsoft 365 Copilot
OpenAI publicó GPT-5.6 el 9 de julio junto con su system card, y el mismo día anunció que pasa a ser el modelo preferido dentro de Microsoft 365 Copilot. La cadencia de releases de OpenAI en 2026 es agresiva (5.4 → 5.5 → 5.6 en meses), y el movimiento con Microsoft consolida el canal enterprise justo cuando Google y Anthropic aprietan por arriba. Vale la aclaración: varios agregadores de noticias están publicando detalles no confirmados sobre variantes y precios de este modelo; acá solo van los anuncios oficiales. GPT-5.6 · Microsoft 365 Copilot · System card
GPT-5.6 Microsoft 365 Copilot System card OpenAI Anthropic Google GPT GitHub Copilot
-
GPT-5.6 se vuelve el modelo "preferido" de Microsoft 365 Copilot
OpenAI anunció el 9 de julio que GPT-5.6 pasa a ser el modelo preferido en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot, con optimizaciones conjuntas para trabajo de oficina. El timing es lo interesante: llega días después de un reporte de Bloomberg según el cual Microsoft está migrando a sus propios modelos MAI en varias apps para bajar costos. Ambas cosas pueden ser ciertas a la vez, pero el anuncio se lee como un movimiento de OpenAI para reafirmar la relación en medio de rumores de ruptura. OpenAI · TechCrunch · Microsoft
-
GodDamn: ransomware que mata el EDR con un driver firmado por Microsoft
Investigadores documentaron GodDamn, una familia de ransomware (rebrand de Beast, que a su vez venía de Monster) que despliega PoisonX, un driver de kernel malicioso que consiguió una firma legítima de "Microsoft Windows Hardware Compatibility Publisher" —aparentemente falseando su función en el proceso de firmado—. Una vez cargado, PoisonX elimina los kernel callbacks de los que dependen los EDR: el producto de seguridad sigue "corriendo" y el dashboard lo muestra sano, pero deja de recibir alertas de creación de procesos, carga de drivers y actividad de archivos. Se lo vio neutralizar defensas en 10 hosts corporativos antes de cifrar. La mitigación es activar la lista de bloqueo de drivers vulnerables y Memory Integrity (HVCI). The Hacker News · Dark Reading · SC Media
-
Los hyperscalers disparan el capex en infraestructura de IA
Microsoft anunció más de US$80.000 millones en datacenters de IA para el año fiscal 2026, Alphabet ~US$75.000 millones en capex (mayormente IA) y Meta guió entre US$60.000-65.000 millones. La demanda alimenta tanto a Nvidia como el silicio propio (TPU de Google, Trainium de Amazon, Maia de Microsoft). Intellectia
-
Accenture reconoce un incidente tras el robo de ~35 GB
Un actor de amenazas afirma haber sustraído código fuente, tokens de acceso personal de Microsoft Azure, claves de cifrado RSA y claves SSH —unos 35 GB— durante una intrusión a principios de julio. Accenture dijo estar "al tanto de este asunto aislado" y haber "remediado su origen", sin confirmar la exfiltración. Preocupa por el riesgo aguas abajo hacia clientes de la consultora. Cybersecurity Dive · Help Net Security
-
Chrome parchea el 0-day CVE-2026-11645 explotado activamente
Google confirmó un acceso a memoria fuera de límites en el motor V8 (JavaScript/WebAssembly) de Chrome, con exploit en circulación. Se recomienda actualizar de inmediato. En paralelo, el Patch Tuesday de junio de Microsoft corrigió un récord de 206 fallos, incluidos tres 0-days y RCE críticos como CVE-2026-45657 (CVSS 9.8, ejecución a nivel SYSTEM). The Hacker News – Chrome · The Hacker News – Microsoft
The Hacker News – Chrome The Hacker News – Microsoft Google Chrome Patch Tuesday
-
AMD le sigue recortando distancia a Nvidia
La acción de AMD subió ~10% en la jornada y acumula +182% en lo que va del año, con Goldman Sachs marcando que gana terreno en aceleradores de IA. Sus EPYC e Instinct MI300 ganan tracción entre hyperscalers (Microsoft, Meta, Oracle) que buscan alternativas a Nvidia. La atención se centra en su conferencia Advancing AI 2026 (22–23 de julio, San Francisco), donde se esperan novedades de la próxima generación de chips. 24/7 Wall St. · Intellectia
-
Patch Tuesday de julio a la vista tras un junio récord
El Patch Tuesday de julio (segundo martes) llega después del mayor lote registrado en junio: 206 vulnerabilidades, 39 críticas y tres 0-days, incluyendo fallos RCE de CVSS 9.8 en Windows HTTP.sys (CVE-2026-47291) y en el cliente DHCP (CVE-2026-44815), más el 0-day "RoguePlanet" (CVE-2026-50656) en el motor de Microsoft Defender. Conviene priorizar el parcheo cuando salgan las actualizaciones de este mes. The Hacker News · Morphisec
-
Microsoft anuncia "Microsoft Frontier Company" con USD 2.500 M
Microsoft creó una unidad operativa nueva, respaldada por una inversión de 2.500 millones de dólares y unos 6.000 empleados (ingenieros, especialistas y ventas), para insertar expertos con clientes enterprise y co-diseñar, desplegar y optimizar sistemas de IA a escala. Refleja la carrera por capturar la capa de despliegue empresarial de la IA. BuildFastWithAI — 4 jul > Nota: algunos ítems de IA provienen de recopilatorios diarios; se priorizaron los confirmables con fuentes primarias (Meta, Anthropic). Los movimientos corporativos citados desde agregadores conviene tomarlos con cautela hasta comunicado oficial.
-
Nvidia empuja su chip para "reinventar la PC"
En su keynote reciente, Jensen Huang presentó el RTX Spark Superchip y anticipó, junto con Microsoft, una nueva generación de PCs con IA integrada, en la apuesta de Nvidia por dominar todas las capas del stack (del datacenter al consumidor). Marca la entrada más agresiva de Nvidia en el segmento de PC de consumo. CNBC
-
0-day en Microsoft Defender: "RoguePlanet" (CVE-2026-50656)
Falla de escalada de privilegios en el Microsoft Malware Protection Engine que permite obtener acceso SYSTEM en una máquina Windows totalmente actualizada. Microsoft confirmó el fallo y dice tener un parche en desarrollo; el PoC público funciona con la protección en tiempo real activada o no, así que desactivar/reactivar Defender no mitiga. Crítico por afectar al propio motor de defensa. Morphisec
-
Microsoft cerró un Patch Tuesday récord de 206 fallos
El último Patch Tuesday incluyó correcciones para 206 vulnerabilidades (39 críticas y tres 0-days públicos), entre ellas CVE-2026-47291 (HTTP.sys, CVSS 9.8) y CVE-2026-44815 (cliente DHCP de Windows, CVSS 9.8), ambas de ejecución remota de código sin autenticación. Prioridad de parcheo alta para administradores de Windows. The Hacker News · Zero Day Initiative
-
Microsoft crea "Frontier Company" con US$2.500 M para despliegue de IA empresarial
Microsoft anunció una nueva unidad operativa respaldada por US$2.500 M y unos 6.000 ingenieros y especialistas que se integrarán con clientes para co-diseñar, desplegar y optimizar sistemas de IA a escala. Sigue movimientos similares de Amazon, Anthropic y OpenAI, y refleja el giro de la industria: de vender modelos a vender servicios de transformación full-stack. CNBC vía TechStartups
-
RoguePlanet (CVE-2026-50656): escalada a SYSTEM en el motor antimalware de Microsoft
Es una falla de escalada de privilegios en el Microsoft Malware Protection Engine que puede otorgar acceso a nivel SYSTEM en un Windows totalmente actualizado. Microsoft confirmó el problema y el parche está en desarrollo, pero al momento del reporte todavía no se había publicado la corrección. Morphisec
-
0-days de Microsoft Exchange y Chrome bajo el foco
Microsoft advirtió sobre un 0-day de Exchange Server (CVE-2026-42897, spoofing/XSS) explotado en el mundo real, mientras que Google parcheó un 0-day de alto perfil en el motor V8 de Chrome (CVE-2026-11645). Ambos exigen actualización inmediata. Todo esto ocurre en un contexto de "nueva normalidad" con Patch Tuesdays de +200 CVEs impulsados por el descubrimiento de bugs asistido por IA. SecurityWeek · The Hacker News · CSO Online
-
CISA emite directiva de emergencia por 0-day en VPN de Check Point (CVE-2026-50751)
El fallo permite acceso remoto no autenticado vía IKEv1 y está siendo explotado por grupos de ransomware; CISA recomienda parchear de inmediato. En paralelo, se reportó explotación in-the-wild de una vulnerabilidad de escalada de privilegios en Microsoft Defender ("BlueHammer"). BleepingComputer · eSecurity Planet
-
Microsoft empuja modelos propios para depender menos de OpenAI
En su conferencia Build, Microsoft anunció una serie de modelos generativos propios —incluido MAI-Code-1-Flash, que genera código a partir de descripciones en lenguaje natural— buscando bajar costos para desarrolladores y reducir su dependencia de OpenAI. Es un movimiento estratégico relevante dado el peso de Microsoft como distribuidor de IA. CNBC
-
Nvidia acelera su entrada al PC con el RTX Spark Superchip
El chip combina una CPU de hasta 20 cores con una GPU Blackwell de 6.144 cores y ya aparece en máquinas de Asus, Dell, HP, Lenovo, Microsoft y MSI previstas para el otoño boreal. El anuncio movió a la baja las acciones de AMD, Intel y Qualcomm. Marca el corrimiento de la IA del datacenter hacia la computación personal. CNBC · Spokesman · buildfastwithai
CNBC Spokesman buildfastwithai Nvidia AMD Intel Qualcomm Dell Lenovo
-
La plataforma Vera Rubin entra en plena producción
Los productos basados en Rubin estarán disponibles vía partners en la segunda mitad de 2026, con AWS, Google Cloud, Microsoft y OCI —más CoreWeave, Lambda, Nebius y Nscale— entre los primeros en desplegar instancias Vera Rubin. Es la próxima generación de cómputo de datacenter que sostiene el boom de IA. Nvidia Newsroom
-
Patch Tuesday de junio: récord de 206 CVEs
Microsoft parcheó 206 vulnerabilidades, incluidas 37 críticas y 3 zero-days públicos. Entre las más graves: CVE-2026-45657 (RCE en el kernel de Windows vía TCP/IP, CVSS 9.8, sin autenticación ni interacción) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8). También se corrigieron tres bypass de BitLocker (CVE-2026-45585 "YellowKey", CVE-2026-50507 "Bitskrieg", CVE-2026-45658). Microsoft atribuye el "nuevo normal" de +200 CVEs al hallazgo de bugs asistido por IA. CrowdStrike · ZDI · CSO Online
-
Estándar abierto "Agentic Resource Discovery" (ARD) para agentes de IA
Google, Microsoft, GitHub, Hugging Face, NVIDIA, Salesforce y Snowflake, entre otros, publicaron ARD, una especificación abierta que permite a los agentes localizar, verificar y conectarse en tiempo de ejecución con herramientas, APIs, servidores MCP y otros agentes. Importa porque apunta a estandarizar la interoperabilidad entre agentes, un cuello de botella clave para los sistemas multi-agente que hoy crecen sin reglas comunes. The AI Update (MarketingProfs)
The AI Update (MarketingProfs) Google Hugging Face GitHub Nvidia MCP Salesforce
-
Patch Tuesday récord de Microsoft: 206 fallos y zero-days
La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit "HTTP/2 Bomb", CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer
-
Microsoft AI suma siete modelos propios "MAI"
A comienzos de junio Microsoft AI presentó una suite de siete modelos in-house bajo la marca MAI, con MAI-Thinking-1 como flagship de razonamiento, apuntando a igualar salidas premium a un costo por token competitivo. Importa porque consolida la estrategia de Microsoft de reducir su dependencia de OpenAI con modelos propios. devFlokers
-
OpenAI y Broadcom presentan Jalapeño, el primer chip de OpenAI
El 24 de junio ambas empresas revelaron Jalapeño, un acelerador ASIC de tamaño retículo diseñado desde cero para inferencia de LLMs. Pasó de diseño a tape-out en solo nueve meses —velocidad inusual para un ASIC— y OpenAI usó sus propios modelos para acelerar partes del diseño. El despliegue inicial está previsto para fines de 2026 vía socios de datacenter (incluido Microsoft), con escalado a nivel gigawatt en próximas generaciones. Importa porque reduce la dependencia de OpenAI respecto de las GPUs de Nvidia. TechCrunch · Tom's Hardware
-
Patch Tuesday récord de Microsoft con RCE críticas
El Patch Tuesday de junio de Microsoft corrigió más de 200 vulnerabilidades, entre ellas CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8, ejecución como SYSTEM sin interacción del usuario) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8, remota y no autenticada). Importa por el volumen inédito y por la criticidad de fallos explotables sin interacción. Zero Day Initiative · OpenText
-
Patch Tuesday récord de Microsoft y 0-day de Chrome explotado
El Patch Tuesday de junio (9/06) batió récord con ~206 CVEs y seis 0-days, incluidos RCE críticos sin interacción del usuario (CVE-2026-45657, CVE-2026-47291, ambos CVSS 9.8). En paralelo, Google parcheó de emergencia un 0-day en el motor V8 de Chrome (CVE-2026-11645, CVSS 8.8) que ya se explotaba en la práctica. BleepingComputer · The Hacker News
BleepingComputer The Hacker News Google Chrome Patch Tuesday
-
Patch Tuesday récord de Microsoft: 206 vulnerabilidades y varios 0-days
La actualización de junio corrigió 206 fallos (39 críticos) e incluyó zero-days divulgados públicamente. El más comentado es CVE-2026-49160 ("HTTP/2 Bomb"), un DoS en el listener kernel HTTP.sys de Windows; también se parchearon CVE-2026-45586 ("GreenPlasma"), una elevación de privilegios a SYSTEM, y CVE-2026-50507 ("YellowKey"), un bypass de BitLocker. (The Hacker News, BleepingComputer, SOCRadar)
The Hacker News BleepingComputer SOCRadar Windows Patch Tuesday
-
Nvidia trazó su hoja de ruta de "RTX Spark" para PC con IA
En Computex 2026, Nvidia delineó tres generaciones de su superchip RTX Spark para laptops y desktops (Rubin con memoria LPDDR6, seguido de Rosa y Feynman). Los equipos llegarían en otoño boreal de la mano de ASUS, Dell, HP, Lenovo, Microsoft Surface y MSI, apuntando a correr agentes de IA localmente. Tom's Hardware
-
Nvidia desembarca en la PC con el superchip RTX (N1X)
En su keynote de Computex, Nvidia presentó junto a Microsoft un procesador de PC basado en Arm —el "RTX Spark"/N1X— que llega en otoño en una nueva línea de notebooks Windows de Microsoft, Dell, HP, ASUS, Lenovo y MSI. Marca el ingreso de Nvidia al mercado de CPUs de consumo. CNBC
-
Nvidia entra a las PCs con el superchip RTX Spark (N1X)
En su keynote de Computex (1 de junio), Jensen Huang presentó el RTX Spark, un chip Arm para Windows que debutará en otoño en equipos de Microsoft, Dell, HP, ASUS, Lenovo y MSI; su rendimiento sería "aproximadamente equivalente" a una RTX 5070 de laptop. Huang también confirmó que la CPU Vera está en plena producción, con adopción temprana de OpenAI, Anthropic y SpaceX. CNBC
-
Patch Tuesday de junio: Microsoft corrige 206 vulnerabilidades, 3 zero-days
El parche de junio incluye 37 fallos críticos y tres zero-days divulgados públicamente. Entre los más graves, CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8) y CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8), ambos explotables de forma remota sin autenticación. Parcheo prioritario para entornos Windows expuestos. CrowdStrike · Zero Day Initiative
-
Patch Tuesday gigante de Microsoft
Junio trajo ~206 vulnerabilidades parcheadas, 37 críticas y 3 zero-days públicos. Las dos más serias son RCE con CVSS 9.8: CVE-2026-45657 (use-after-free / heap overflow en el kernel de Windows, ejecución remota sin interacción del usuario a nivel SYSTEM) y CVE-2026-47291 (integer/heap overflow en HTTP.sys, también RCE sin autenticar). Priorizar el parcheo. CrowdStrike · Zero Day Initiative