El Compilado Hilos Temas Archivo RSS

lunes · 4 min de lectura

El Compilado — 22 de junio de 2026

Salen GPT-5.6, Gemini 3.2 y el set chino completo, Nvidia presenta el RTX Spark Superchip en Computex, Patch Tuesday récord con 206 fallas y el gusano Miasma compromete más de 100 paquetes npm y PyPI.

iahardwareciberseguridad

Generado el 22/06/2026 · Cobertura: últimas ~24-72 h · Run de prueba (validación)

TL;DR

  • Oleada de modelos: salieron GPT-5.6 (OpenAI), Gemini 3.2 (Google) y el set chino completo (Qwen 3.7, DeepSeek V4.1, GLM-6, ERNIE 5.1) en cuestión de días; Anthropic metió Claude Mythos 5 (GA) y Fable 5 (preview).
  • Nvidia ataca la PC: presentó en Computex el “RTX Spark Superchip” (Arm + Blackwell, 128GB unificados) y arrancó producción de Vera Rubin — las acciones de AMD/Intel/Qualcomm cayeron.
  • Patch Tuesday récord: Microsoft parcheó ~206 vulnerabilidades, 37 críticas y 3 zero-days, incluyendo dos RCE con CVSS 9.8 (kernel de Windows y HTTP.sys).
  • Gusano en la cadena de suministro: la campaña “Miasma” / Shai-Hulud comprometió 100+ paquetes npm/PyPI y se auto-propaga inyectándose en herramientas de IA para coding (Claude Code, Copilot, Gemini CLI).
  • Brechas grandes: FortiBleed afectó ~86.000 FortiGate; Salesforce desactivó una integración tras un incidente; sigue el coletazo del robo de ~275M de registros educativos por ShinyHunters.

🤖 IA — modelos, papers y novedades

Lluvia de modelos frontier en pocos días. OpenAI lanzó GPT-5.6 y Google sacó Gemini 3.2 como refresh multimodal de mitad de ciclo (con Gemini 3.5 Pro anticipado para el mes que viene). En paralelo, el frente chino se apretó fuerte: Qwen 3.7, DeepSeek V4.1, Hunyuan Large 3, ERNIE 5.1, Doubao Pro y GLM-6 salieron casi todos en la misma quincena. El ritmo actual es de un modelo nuevo cada ~2 días. llm-stats · Presenc AI roundup

Anthropic mueve dos líneas a la vez. Claude Mythos 5 pasó a disponibilidad general y Claude Fable 5 entró en preview cerrado con partners (sin fecha de GA al 10/06). Por separado, habilitaron la ventana de contexto de 1M de tokens para Opus 4.6 y Sonnet 4.6 en Claude Code sin header beta, sin recargo y con precio plano. llm-stats · Build This Now

Papers para builders. Aparecieron varios trabajos con aplicación práctica: un framework de “Automated Conjecture Resolution” que combina un agente de razonamiento con otro que formaliza pruebas en Lean 4 (todo verificado por máquina); AgileThinker, que sostiene el rendimiento bajo presión de latencia en el “Real-Time Reasoning Gym” (útil para trading, monitoreo de ops, loops de robots/juegos); y AgentHallu, un benchmark de 693 trayectorias para detectar en qué paso de un run multi-step se origina una alucinación. arXiv cs.AI · Build This Now


🔧 Hardware

Nvidia entra a pelear por la PC. En Computex 2026 (1 de junio) presentó el RTX Spark, una plataforma Windows-on-Arm con el “RTX Spark Superchip”: hasta 20 núcleos Arm, GPU Blackwell con 6.144 CUDA cores, 128GB de LPDDR5X unificados y hasta 300 GB/s de ancho de banda. Jensen Huang lo enmarca como su intento de “reinventar la PC” y ganar en cada capa del stack de IA. Tom’s Hardware · CNBC

Reacción del mercado. El anuncio de Nvidia metiéndose en chips de PC hizo caer las acciones de AMD, Intel y Qualcomm, que Wall Street leyó como una amenaza directa a su territorio. CNBC

Datacenter: Vera Rubin en producción. La plataforma Vera Rubin de Nvidia entró en plena producción el 1 de junio de 2026, con disponibilidad para partners prevista para la segunda mitad del año. AMD, por su lado, no anunció nuevas GPUs gaming en Computex. TechPowerUp · VRLA Tech roadmap


🔐 Ciberseguridad

Patch Tuesday gigante de Microsoft. Junio trajo ~206 vulnerabilidades parcheadas, 37 críticas y 3 zero-days públicos. Las dos más serias son RCE con CVSS 9.8: CVE-2026-45657 (use-after-free / heap overflow en el kernel de Windows, ejecución remota sin interacción del usuario a nivel SYSTEM) y CVE-2026-47291 (integer/heap overflow en HTTP.sys, también RCE sin autenticar). Priorizar el parcheo. CrowdStrike · Zero Day Initiative

Gusano “Miasma” / Shai-Hulud en npm y PyPI. Campaña activa que comprometió 100+ paquetes entre npm y PyPI. Ejecuta un payload ofuscado de 4.2 MB vía hook preinstall y se auto-propaga inyectándose en los hooks de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), llegando a forjar firmas SLSA para pasar npm audit. Variante en PyPI (“Hades”) usa archivos *-setup.pth que se ejecutan al arrancar Python. Revisar dependencias y pipelines CI/CD. SecurityWeek · Phoenix Security · Tenable

Paquetes de Red Hat publicados maliciosamente. El 1 de junio se pushearon commits no autorizados a repos de la organización RedHatInsights en GitHub y se publicaron versiones maliciosas de 32 paquetes bajo el scope npm @redhat-cloud-services. Upwind · Unit 42

FortiBleed y otras brechas activas. CISA alertó sobre una campaña (“FortiBleed”) que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app “Klue Battlecards” el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense


Nota: este fue un run de validación usando búsqueda web. Los runs diarios programados además consultarán X/Twitter y Medium vía el navegador Brave con la extensión de Claude para sumar fuentes primarias y hilos técnicos.

Ver todos los briefings