El Compilado Hilos Temas Archivo RSS

domingo · 6 min de lectura

El Compilado — 28 de junio de 2026

OpenAI lanza GPT-5.6 en preview para 20 organizaciones por pedido del gobierno de EE.UU., Anthropic acusa a Alibaba de destilar Claude con 25.000 cuentas falsas, llega el chip Jalapeño y los gusanos Miasma y Hades golpean npm y PyPI.

iahardwareciberseguridad

Generado el 28/06/2026, 13:09 UTC. Cobertura: novedades de las últimas ~24-48 horas en IA, hardware y ciberseguridad.

TL;DR

  • OpenAI lanzó GPT-5.6 (modelos Sol, Terra y Luna) el 26 de junio en preview limitado a ~20 organizaciones, a pedido del gobierno de EE.UU.; Sol es su modelo más capaz para ciberseguridad ofensiva/defensiva.
  • Anthropic acusó a Alibaba (lab Qwen) del mayor “ataque de destilación” conocido contra Claude: 25.000 cuentas fraudulentas y 28,8 millones de interacciones entre el 22/4 y el 5/6, denunciado en una carta a la Casa Blanca y senadores.
  • OpenAI y Broadcom presentaron Jalapeño (24/6), el primer chip propio de OpenAI, un ASIC gigante para inferencia de LLMs diseñado en solo 9 meses.
  • Oleada de ataques a la cadena de suministro en npm y PyPI: los gusanos Miasma y Hades (variante de Shai-Hulud) comprometieron cientos de paquetes, con capacidad de autopropagación e inyección en herramientas de coding con IA.
  • Microsoft cerró un Patch Tuesday récord en junio (200+ vulnerabilidades), con varias RCE críticas (CVSS 9.8) sin interacción del usuario.

IA

OpenAI lanza GPT-5.6: Sol, Terra y Luna. El 26 de junio OpenAI presentó su nueva familia GPT-5.6 con tres variantes: Sol (flagship), Terra (equilibrado, ~2x más barato que GPT-5.5 con rendimiento competitivo) y Luna (el más rápido y económico). Salió como preview limitado a unas 20 organizaciones preaprobadas, a pedido del gobierno de EE.UU., por las capacidades de Sol en investigación y explotación de vulnerabilidades. Importa porque marca un salto en razonamiento y flujos agénticos, y porque es el primer modelo frontera que OpenAI restringe explícitamente por riesgo de ciberseguridad. OpenAI · Axios

Anthropic acusa a Alibaba del mayor ataque de destilación contra Claude. En una carta a senadores y funcionarios de la Casa Blanca, Anthropic acusó al lab Qwen de Alibaba de usar ~25.000 cuentas fraudulentas para realizar 28,8 millones de interacciones con Claude entre el 22 de abril y el 5 de junio, apuntando específicamente a sus capacidades de ingeniería de software y razonamiento agéntico. La destilación consiste en consultar masivamente un modelo frontera para entrenar un rival más barato que aproxime sus capacidades. Importa por la escalada geopolítica y porque la campaña habría ocurrido tras advertencias explícitas de la administración. The Next Web · Cybersecurity Insiders

MiniMax M3, nuevo referente open-weight. MiniMax M3, lanzado en junio, se posiciona como el primer modelo open-weight que combina coding frontera, contexto de 1M de tokens y multimodalidad nativa, liderando el SWE-Bench Pro open-weight con 59,0%. Importa porque sigue achicando la brecha entre modelos abiertos y cerrados en la frontera de coding agéntico, junto a otros lanzamientos recientes como GLM-5.2 (MIT, MoE, 1M de contexto), Kimi K2.6 y DeepSeek V4. llm-stats · Kilo

Microsoft AI suma siete modelos propios “MAI”. A comienzos de junio Microsoft AI presentó una suite de siete modelos in-house bajo la marca MAI, con MAI-Thinking-1 como flagship de razonamiento, apuntando a igualar salidas premium a un costo por token competitivo. Importa porque consolida la estrategia de Microsoft de reducir su dependencia de OpenAI con modelos propios. devFlokers

Hardware

OpenAI y Broadcom presentan Jalapeño, el primer chip de OpenAI. El 24 de junio ambas empresas revelaron Jalapeño, un acelerador ASIC de tamaño retículo diseñado desde cero para inferencia de LLMs. Pasó de diseño a tape-out en solo nueve meses —velocidad inusual para un ASIC— y OpenAI usó sus propios modelos para acelerar partes del diseño. El despliegue inicial está previsto para fines de 2026 vía socios de datacenter (incluido Microsoft), con escalado a nivel gigawatt en próximas generaciones. Importa porque reduce la dependencia de OpenAI respecto de las GPUs de Nvidia. TechCrunch · Tom’s Hardware

Google divide su TPU de 8ª generación: 8t y 8i. Google previó su arquitectura de octava generación, separando entrenamiento e inferencia: TPU 8t (Sunfish, diseñada con Broadcom) e TPU 8i (Zebrafish, con MediaTek), ambas en TSMC 2nm para fines de 2027, con objetivos de 2,8x en entrenamiento y 80% de mejora en precio-rendimiento de inferencia sobre Ironwood. Importa porque marca el fin del silicio de propósito general en datacenter y refuerza la presión sobre Nvidia en inferencia. The Next Web · blog.google

AMD y Rackspace firman despliegue de compute Instinct/EPYC. El 16 de junio AMD y Rackspace anunciaron un acuerdo definitivo para un despliegue inicial de 30 MW dedicados a cómputo AMD en datacenters globales de Rackspace, entre fines de 2026 y 2028, incorporando GPUs Instinct (MI355X, MI350P y sucesores) y CPUs EPYC. Importa como señal de tracción comercial de AMD frente al dominio de Nvidia en infraestructura de IA. SEC 8-K Rackspace

Nvidia entra al mercado de PCs con Windows on Arm. A inicios de junio Nvidia presentó su RTX Spark Superchip, combinación de CPU (hasta 20 núcleos) y GPU Blackwell (6.144 núcleos) para laptops y desktops con Windows on Arm, debutando en equipos de Dell y Lenovo. El anuncio hizo caer acciones de AMD, Intel y Qualcomm. Importa porque Nvidia ataca un nuevo segmento y amenaza el negocio tradicional de CPUs para PC. CNBC · Bloomberg

Ciberseguridad

Gusanos Miasma y Hades golpean npm y PyPI. Una oleada de ataques a la cadena de suministro comprometió cientos de paquetes: Miasma, un gusano autopropagable que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y lleva un “DEADMAN_SWITCH” que borra máquinas si se revocan tokens. En paralelo, la variante Hades de Shai-Hulud golpeó PyPI en dos olas (19 + 29 paquetes). Importa por la sofisticación: provenance falsificado, autopropagación y targeting directo de entornos de desarrollo con IA. SecurityWeek · Phoenix Security

Patch Tuesday récord de Microsoft con RCE críticas. El Patch Tuesday de junio de Microsoft corrigió más de 200 vulnerabilidades, entre ellas CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8, ejecución como SYSTEM sin interacción del usuario) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8, remota y no autenticada). Importa por el volumen inédito y por la criticidad de fallos explotables sin interacción. Zero Day Initiative · OpenText

Oleada de brechas y ransomware del 26 de junio. El 26 de junio se conocieron múltiples brechas que afectaron a organizaciones como 911 Driving School (PrinzEugen), Atlas Elektronik (TheGentlemen), Clearview Eye Centre (Interlock) y MagMutual Insurance (LeakNet), entre otras. En incidentes mayores recientes, Madison Square Garden Sports fue víctima de ShinyHunters, que afirma haber robado más de 26 millones de registros, y Bajaj Auto detectó actividad no autorizada el 23 de junio. Importa por la persistencia de grupos de ransomware/extorsión apuntando a sectores diversos. Breachsense · SharkStriker

CVE-2026-41089: Netlogon bajo explotación activa. Una vulnerabilidad crítica (CVSS 9.8) de buffer overflow basado en stack en el servicio Netlogon de Windows está siendo explotada activamente; el Centre for Cybersecurity de Bélgica emitió una alerta urgente por ataques en curso. Importa porque Netlogon es central en entornos Active Directory y un compromiso puede derivar en control de dominio. CISA KEV


Nota: priorizamos los ítems más relevantes y recientes verificables al cierre. Algunos elementos (p. ej. modelos open-weight, suite MAI) corresponden a anuncios de junio que siguen siendo noticia. Ítems no verificables con fuente confiable fueron omitidos.

Ver todos los briefings