El Compilado Hilos Temas Archivo RSS

miércoles · 6 min de lectura

El Compilado — 24 de junio de 2026

Gemini 3.5 Pro entra en ventana de GA con 2M de tokens de contexto, Anthropic corta la ventana gratuita de Fable 5, OpenAI mejora GPT-5.5-Cyber, FortiBleed golpea 86.000 FortiGate y aparece un volcado de 24.000 millones de registros.

iahardwareciberseguridad

Generado el 24 de junio de 2026, 13:09 (hora local). Cobertura: novedades de las últimas ~24-48 horas.

TL;DR

  • Google Gemini 3.5 Pro entra en ventana de disponibilidad general (GA esperada entre el 23 y el 30 de junio) con contexto de 2 millones de tokens, el mayor de cualquier modelo frontera en producción.
  • Anthropic terminó la ventana gratuita de Claude Fable 5: desde el 23 de junio ya no se incluye sin costo en Pro/Max/Team/Enterprise y pasa a consumir créditos pagos.
  • OpenAI lanzó una versión mejorada de GPT-5.5-Cyber, presentada como su modelo más fuerte para encontrar y ayudar a parchear vulnerabilidades de software.
  • FortiBleed: campaña masiva contra firewalls Fortinet FortiGate con credenciales comprometidas en más de 86.000 dispositivos en 194 países; CISA emitió alerta.
  • Aparece un volcado de 24.000 millones de registros robados (credenciales de 36 fuentes, logs de infostealers y filtraciones previas) expuesto online.

IA

Google pone Gemini 3.5 Pro en disponibilidad general. El modelo entró en su ventana de GA, con el lanzamiento general estimado entre el 23 y el 30 de junio de 2026. Trae un contexto de 2 millones de tokens (el doble que Gemini 3.5 Flash y el mayor de cualquier modelo frontera en producción), un modo de razonamiento “Deep Think” reservado al plan Ultra de US$250/mes y soporte multimodal de texto e imágenes. Es el competidor directo de los modelos tope de OpenAI y Anthropic. buildfastwithai · llm-stats

Anthropic cierra la ventana gratis de Claude Fable 5. Desde el 23 de junio, Claude Fable 5 dejó de estar incluido sin costo en las suscripciones Pro, Max, Team y Enterprise por asiento, cerrando los 13 días de cortesía que Anthropic había anunciado en el lanzamiento del 9 de junio. El modelo —de razonamiento, con 1M de contexto y capaz de ejecutar flujos de trabajo de días sin supervisión— ahora requiere créditos pagos, con una tarifa de API de US$10 por millón de tokens de entrada y US$50 por millón de salida. buildfastwithai

OpenAI actualiza GPT-5.5-Cyber. El 23 de junio OpenAI publicó una versión mejorada de GPT-5.5-Cyber, a la que describe como su “modelo más fuerte hasta ahora” para detectar y ayudar a parchear vulnerabilidades de software. El movimiento empuja la tendencia de modelos especializados en seguridad ofensiva/defensiva y llega en plena ola de incidentes de supply chain. thehackernews · buildfastwithai

Sigue la ola de modelos open-weights de frontera. En junio se consolidaron varios pesos abiertos competitivos: MiniMax M3 (combina coding de frontera, 1M de contexto y multimodalidad nativa, lidera el SWE-Bench Pro open-weight con 59,0%) y GLM-5.2 (pesos MIT, hasta 5,7x más barato y fuerte en código). El panorama de modelos descargables de calidad frontera —GLM-5.1/5.2, MiniMax M3, Kimi K2.6, DeepSeek V4, Qwen3-Coder-Next— sigue achicando la distancia con las APIs cerradas. pricepertoken · kilo.ai

Hardware

La Vera CPU de Nvidia entra en producción plena. Nvidia confirmó que su CPU Vera para centros de datos está en producción a pleno, con adopción temprana por parte de OpenAI, Anthropic y SpaceX. Es una pieza clave de la estrategia de Jensen Huang de cubrir cada capa del stack de IA, del datacenter al PC. CNBC

Nvidia desembarca en la PC con el superchip RTX (N1X). En su keynote de Computex, Nvidia presentó junto a Microsoft un procesador de PC basado en Arm —el “RTX Spark”/N1X— que llega en otoño en una nueva línea de notebooks Windows de Microsoft, Dell, HP, ASUS, Lenovo y MSI. Marca el ingreso de Nvidia al mercado de CPUs de consumo. CNBC

AMD afina su hoja de ruta Zen 6 (Olympic Ridge). Reportes de mediados de junio detallan que los desktops Zen 6 “Olympic Ridge” (línea Ryzen 10000) sumarán NPU integrada y soporte CUDIMM —a costa de la iGPU—, con hasta 24 núcleos en consumo. AMD también confirmó Threadripper TR6 “Mustang Peak” (Zen 6, 2nm, PCIe 6.0) y se filtró un objetivo de boost de 7 GHz en al menos un producto. El lanzamiento de consumo se ubica entre fin de 2026 y comienzos de 2027. Tom’s Hardware · wccftech

Acuerdo AMD-OpenAI por GPUs a escala de gigavatios. Sigue vigente el plan por el cual AMD abastecerá a OpenAI con el equivalente a 6 GW de GPUs, con un primer despliegue de 1 GW arrancando en 2026, apuntalado por la serie Instinct MI400/MI500 y el sistema rack-scale Helios. Refuerza la diversificación de proveedores de cómputo frente a Nvidia. DCD

Ciberseguridad

FortiBleed: más de 86.000 firewalls Fortinet comprometidos. Una campaña a gran escala extrajo archivos de configuración de dispositivos FortiGate expuestos a internet y crackeó offline (con infraestructura de 45 GPUs) los hashes SHA-256 débiles que quedan tras upgrades de FortiOS, obteniendo credenciales de administrador y VPN válidas en más de 86.000 equipos de 194 países —cerca del 50% de los FortiGate accesibles. CISA pidió endurecer la configuración de inmediato. The Hacker News · CISA · SecurityWeek

Squidbleed (CVE-2026-47729) en el proxy Squid. Investigadores divulgaron una vulnerabilidad de lectura fuera de límites en el heap del proxy web Squid que puede filtrar la petición HTTP en texto plano de otro usuario, incluyendo credenciales o tokens de sesión. Afecta a un componente muy desplegado en infraestructura de red. The Hacker News

Volcado de 24.000 millones de registros robados expuesto online. Se halló una colección abierta de 24.000 millones de registros con usuarios, contraseñas y datos de cuenta, agregados desde 36 fuentes: canales de Telegram, compilaciones de brechas previas, logs de infostealers y datos exportados directamente de servidores en vivo. Es uno de los mayores agregados de credenciales del año y eleva el riesgo de credential stuffing. Malwarebytes · Cybernews

Supply chain: el gusano Miasma y nuevas olas de Shai-Hulud/Hades. Continúa la presión sobre npm y PyPI. “Miasma” —un gusano autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de IA para coding (incluidas Claude Code, GitHub Copilot y Gemini CLI), forja provenance SLSA y usa GitHub como canal C2— afectó a decenas de paquetes npm. En paralelo, una nueva variante de Shai-Hulud (“Hades”) golpeó alrededor de dos docenas de paquetes PyPI con un archivo *-setup.pth que se ejecuta al iniciar Python. Unit 42 · SecurityWeek

Brechas frescas detectadas el 23 de junio. Entre las filtraciones registradas el 23 de junio figuran EON Meditech (fabricante de dispositivos médicos) y Ergomed Plc (CRO de investigación clínica con sede en Reino Unido), en un mes ya marcado por megafiltraciones como los 340M de registros atribuidos a OnlyFans (7 de junio). Breachsense · TechCrunch


Nota: algunos ítems de hardware (Zen 6, N1X) son hojas de ruta/lanzamientos próximos, no disponibilidad inmediata. Items marcados como filtración o rumor se señalan en el texto.

Ver todos los briefings