El Compilado Hilos Temas Archivo RSS

lunes · 7 min de lectura

El Compilado — 29 de junio de 2026

Anthropic acusa a Alibaba de 28,8 millones de intercambios de destilación ilícita, seis investigadores dejan DeepMind, Citrix NetScaler cae bajo ataque masivo con CVSS 9.8 y Nvidia entra al mercado de PCs con el RTX Spark Superchip.

iahardwareciberseguridad

Generado el 29/06/2026 a las 10:11 (hora de Buenos Aires). Cobertura: novedades de las últimas ~24-48 horas, con algún ítem de contexto reciente.

TL;DR

  • Anthropic acusa a Alibaba de la mayor “destilación” ilícita conocida de Claude: ~25.000 cuentas falsas y 28,8 millones de intercambios entre el 22/4 y el 5/6.
  • Fuga de talento en Google DeepMind: el Nobel John Jumper y al menos seis investigadores se van a Anthropic y OpenAI, golpeando la pelea de Google en código e IA.
  • Citrix NetScaler bajo ataque masivo (CVE-2026-3055, CVSS 9.8): RCE sin autenticación con explotación a gran escala confirmada por Fortinet.
  • Nvidia entra al mercado de PCs con el RTX Spark Superchip (Arm + Blackwell), tirando abajo acciones de AMD, Intel y Qualcomm.
  • Worm de cadena de suministro “Miasma/Shai-Hulud” golpea más de 100 paquetes de npm y PyPI, inyectándose en herramientas de coding con IA.

IA

Anthropic acusa a Alibaba de la mayor “destilación” ilícita de Claude. En una carta del 10 de junio al Comité Bancario del Senado de EE.UU., Anthropic afirma que operadores vinculados a Alibaba y su laboratorio Qwen usaron ~25.000 cuentas fraudulentas para generar 28,8 millones de intercambios con Claude entre el 22/4 y el 5/6, apuntando a sus capacidades más valiosas (desarrollo de software, razonamiento multipaso y tareas agénticas). Importa porque expone la tensión geopolítica y competitiva alrededor de la “destilación” de modelos frontera, y porque Anthropic ya había hecho acusaciones similares contra DeepSeek, Moonshot y MiniMax. Tom’s Hardware · InfoWorld

Éxodo de investigadores de Google DeepMind hacia Anthropic y OpenAI. Reportes del 28 de junio señalan que el pivote de DeepMind hacia código le costó al menos seis investigadores que se fueron a Meta, OpenAI y Anthropic. Entre ellos, el VP John Jumper —Nobel de Química 2024 por AlphaFold— se marcha a Anthropic, junto con Jonas Adler y Alexander Pritzel; Noam Shazeer (coautor de “Attention Is All You Need” y co-líder de Gemini) se sumó a OpenAI. Importa porque debilita la posición de Google justo cuando la guerra por el mercado de coding con IA se intensifica. TechTimes · TechCrunch · CNBC

Estándar abierto “Agentic Resource Discovery” (ARD) para agentes de IA. Google, Microsoft, GitHub, Hugging Face, NVIDIA, Salesforce y Snowflake, entre otros, publicaron ARD, una especificación abierta que permite a los agentes localizar, verificar y conectarse en tiempo de ejecución con herramientas, APIs, servidores MCP y otros agentes. Importa porque apunta a estandarizar la interoperabilidad entre agentes, un cuello de botella clave para los sistemas multi-agente que hoy crecen sin reglas comunes. The AI Update (MarketingProfs)

Los modelos open-weight siguen apretando a los cerrados. Junio consolidó una ola de lanzamientos abiertos competitivos: GLM 5.2 (Z.ai/Zhipu, 13/6) pasó a liderar el Artificial Analysis Intelligence Index entre open-weights; MiniMax M3 combina coding de frontera, contexto de 1M y multimodalidad nativa (lidera SWE-Bench Pro open-weight con 59,0%); y Kimi K2.7 Code (Moonshot) recorta ~30% los tokens de “thinking” para abaratar corridas de agentes. Importa porque la brecha con los modelos propietarios se sigue achicando. llm-stats · Hugging Face blog

Sacudón en bolsa por dudas sobre el retorno de la IA. El Nasdaq cayó casi 5% en la semana ante la inquietud de Wall Street sobre si los billones invertidos en IA darán las ganancias prometidas; Goldman Sachs estima un gasto de US$7,6 billones hasta 2031 en data centers. Importa como termómetro: el mercado empieza a exigir pruebas concretas de monetización a las grandes tecnológicas. CNN Business · CBS News

Hardware

Nvidia entra al mercado de PCs con el RTX Spark Superchip. Nvidia presentó un superchip para Windows (CPU de hasta 20 núcleos + GPU Blackwell de 6.144 núcleos, sobre Windows on Arm y co-diseñado con MediaTek), que llegará en otoño a equipos de Dell y Lenovo. La movida hizo caer acciones de AMD, Intel y Qualcomm al reconocer Wall Street la amenaza a su negocio de chips para PC. Importa porque Nvidia busca dominar todas las capas del stack de IA, ahora también la del usuario final. CNBC · Bloomberg

La escasez de HBM aprieta toda la cadena de memoria. La demanda de High-Bandwidth Memory para data centers de IA está exprimiendo el suministro global de DDR5: la producción de HBM pasó de 75.000 obleas/mes en 2025 a una proyección de 120.000/mes para fin de 2026, pero con la demanda de IA duplicándose interanual el cuello de botella persiste. TSMC, central vía su empaquetado CoWoS (5,5 reticulas, >98% de yield), profundiza su alianza con SK Hynix en HBM4. Importa porque encarece y limita la RAM tanto para servidores como para PCs de consumo. Intelligent Living · Yahoo Finance

Rumor: las RDNA 5 de AMD podrían adelantarse. Notebookcheck reporta versiones de que la próxima generación de GPUs gamer RDNA 5 de AMD llegaría antes de lo esperado, una buena noticia para los jugadores de PC tras un período de precios altos. (Marcado como rumor: no hay confirmación oficial de AMD.) Importa porque definiría el calendario de la pelea con Nvidia en gráficas de consumo. Notebookcheck

Nvidia mantiene ~80% del mercado de GPUs de IA frente a AMD. Análisis de mercado de junio sitúan a Nvidia en torno al 80% de share de GPUs para IA en data center contra 5-7% de AMD, comparando el B200 con el MI350X en rendimiento, precio y TCO. Importa para dimensionar lo cuesta arriba que tiene AMD para erosionar el dominio de Nvidia pese a productos competitivos. Silicon Analysts

Ciberseguridad

Citrix NetScaler bajo explotación masiva (CVE-2026-3055). El equipo de inteligencia de amenazas de Fortinet confirmó explotación a gran escala de esta vulnerabilidad crítica (CVSS 9.8) de lectura fuera de límites en NetScaler ADC/Gateway, que permite ejecución remota de código sin autenticación cuando el equipo actúa como SAML IDP. Importa por la enorme superficie de exposición de los NetScaler en internet y la criticidad del acceso que otorga. Cybersecurity Dive · NVD

Worm de cadena de suministro “Miasma/Shai-Hulud” golpea npm y PyPI. Nuevas oleadas comprometieron más de 100 paquetes en npm y PyPI. El worm Miasma (atribuido a UNC6780) se autopropaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA —incluidas Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA para pasar npm audit, usa GitHub como canal de C2 y trae un “deadman switch” que borra máquinas de desarrolladores. Importa porque ataca directamente el tooling de los desarrolladores y la confianza en los registros de paquetes. SecurityWeek · Orca Security

Patch Tuesday récord de Microsoft: 206 fallos y zero-days. La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit “HTTP/2 Bomb”, CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer

Zero-day de Oracle PeopleSoft explotado contra universidades (CVE-2026-35273). Según Mandiant, esta falla crítica (CVSS 9.8, RCE remoto sin autenticación) fue explotada como 0-day entre el 27/5 y el 9/6, dos semanas antes del aviso de Oracle. La campaña apuntó fuertemente a educación superior: el 68% de las 100+ organizaciones notificadas eran universidades. Importa por el daño potencial a sistemas de gestión académica y de recursos humanos ampliamente desplegados. Rapid7

Nuevas brechas y ransomware (27-28 de junio). Se confirmaron varios incidentes recientes: Aptora (software, Lenexa, KS) fue comprometida por el grupo DragonForce el 27/6; Turbo Data Systems fue alcanzada por el grupo Settra (descubierta el 28/6, ataque estimado el 17/6); y ESHA Research / ESHA Cloud Services reportó compromiso de su desarrollo de producto el 28/6. Importa como señal de la actividad sostenida de ransomware sobre proveedores de software de nicho. BrightDefense — brechas recientes · Ransomware.live


Nota: este briefing prioriza ítems verificables de las últimas 24-48 horas; algunos elementos de contexto (Patch Tuesday, PeopleSoft, lanzamientos de modelos abiertos) son de la primera mitad de junio pero siguen siendo relevantes. Los rumores están señalizados como tales.

Ver todos los briefings