lunes · 7 min de lectura
El Compilado — 29 de junio de 2026
Anthropic acusa a Alibaba de 28,8 millones de intercambios de destilación ilícita, seis investigadores dejan DeepMind, Citrix NetScaler cae bajo ataque masivo con CVSS 9.8 y Nvidia entra al mercado de PCs con el RTX Spark Superchip.
Generado el 29/06/2026 a las 10:11 (hora de Buenos Aires). Cobertura: novedades de las últimas ~24-48 horas, con algún ítem de contexto reciente.
TL;DR
- Anthropic acusa a Alibaba de la mayor “destilación” ilícita conocida de Claude: ~25.000 cuentas falsas y 28,8 millones de intercambios entre el 22/4 y el 5/6.
- Fuga de talento en Google DeepMind: el Nobel John Jumper y al menos seis investigadores se van a Anthropic y OpenAI, golpeando la pelea de Google en código e IA.
- Citrix NetScaler bajo ataque masivo (CVE-2026-3055, CVSS 9.8): RCE sin autenticación con explotación a gran escala confirmada por Fortinet.
- Nvidia entra al mercado de PCs con el RTX Spark Superchip (Arm + Blackwell), tirando abajo acciones de AMD, Intel y Qualcomm.
- Worm de cadena de suministro “Miasma/Shai-Hulud” golpea más de 100 paquetes de npm y PyPI, inyectándose en herramientas de coding con IA.
IA
Anthropic acusa a Alibaba de la mayor “destilación” ilícita de Claude. En una carta del 10 de junio al Comité Bancario del Senado de EE.UU., Anthropic afirma que operadores vinculados a Alibaba y su laboratorio Qwen usaron ~25.000 cuentas fraudulentas para generar 28,8 millones de intercambios con Claude entre el 22/4 y el 5/6, apuntando a sus capacidades más valiosas (desarrollo de software, razonamiento multipaso y tareas agénticas). Importa porque expone la tensión geopolítica y competitiva alrededor de la “destilación” de modelos frontera, y porque Anthropic ya había hecho acusaciones similares contra DeepSeek, Moonshot y MiniMax. Tom’s Hardware · InfoWorld
Éxodo de investigadores de Google DeepMind hacia Anthropic y OpenAI. Reportes del 28 de junio señalan que el pivote de DeepMind hacia código le costó al menos seis investigadores que se fueron a Meta, OpenAI y Anthropic. Entre ellos, el VP John Jumper —Nobel de Química 2024 por AlphaFold— se marcha a Anthropic, junto con Jonas Adler y Alexander Pritzel; Noam Shazeer (coautor de “Attention Is All You Need” y co-líder de Gemini) se sumó a OpenAI. Importa porque debilita la posición de Google justo cuando la guerra por el mercado de coding con IA se intensifica. TechTimes · TechCrunch · CNBC
Estándar abierto “Agentic Resource Discovery” (ARD) para agentes de IA. Google, Microsoft, GitHub, Hugging Face, NVIDIA, Salesforce y Snowflake, entre otros, publicaron ARD, una especificación abierta que permite a los agentes localizar, verificar y conectarse en tiempo de ejecución con herramientas, APIs, servidores MCP y otros agentes. Importa porque apunta a estandarizar la interoperabilidad entre agentes, un cuello de botella clave para los sistemas multi-agente que hoy crecen sin reglas comunes. The AI Update (MarketingProfs)
Los modelos open-weight siguen apretando a los cerrados. Junio consolidó una ola de lanzamientos abiertos competitivos: GLM 5.2 (Z.ai/Zhipu, 13/6) pasó a liderar el Artificial Analysis Intelligence Index entre open-weights; MiniMax M3 combina coding de frontera, contexto de 1M y multimodalidad nativa (lidera SWE-Bench Pro open-weight con 59,0%); y Kimi K2.7 Code (Moonshot) recorta ~30% los tokens de “thinking” para abaratar corridas de agentes. Importa porque la brecha con los modelos propietarios se sigue achicando. llm-stats · Hugging Face blog
Sacudón en bolsa por dudas sobre el retorno de la IA. El Nasdaq cayó casi 5% en la semana ante la inquietud de Wall Street sobre si los billones invertidos en IA darán las ganancias prometidas; Goldman Sachs estima un gasto de US$7,6 billones hasta 2031 en data centers. Importa como termómetro: el mercado empieza a exigir pruebas concretas de monetización a las grandes tecnológicas. CNN Business · CBS News
Hardware
Nvidia entra al mercado de PCs con el RTX Spark Superchip. Nvidia presentó un superchip para Windows (CPU de hasta 20 núcleos + GPU Blackwell de 6.144 núcleos, sobre Windows on Arm y co-diseñado con MediaTek), que llegará en otoño a equipos de Dell y Lenovo. La movida hizo caer acciones de AMD, Intel y Qualcomm al reconocer Wall Street la amenaza a su negocio de chips para PC. Importa porque Nvidia busca dominar todas las capas del stack de IA, ahora también la del usuario final. CNBC · Bloomberg
La escasez de HBM aprieta toda la cadena de memoria. La demanda de High-Bandwidth Memory para data centers de IA está exprimiendo el suministro global de DDR5: la producción de HBM pasó de 75.000 obleas/mes en 2025 a una proyección de 120.000/mes para fin de 2026, pero con la demanda de IA duplicándose interanual el cuello de botella persiste. TSMC, central vía su empaquetado CoWoS (5,5 reticulas, >98% de yield), profundiza su alianza con SK Hynix en HBM4. Importa porque encarece y limita la RAM tanto para servidores como para PCs de consumo. Intelligent Living · Yahoo Finance
Rumor: las RDNA 5 de AMD podrían adelantarse. Notebookcheck reporta versiones de que la próxima generación de GPUs gamer RDNA 5 de AMD llegaría antes de lo esperado, una buena noticia para los jugadores de PC tras un período de precios altos. (Marcado como rumor: no hay confirmación oficial de AMD.) Importa porque definiría el calendario de la pelea con Nvidia en gráficas de consumo. Notebookcheck
Nvidia mantiene ~80% del mercado de GPUs de IA frente a AMD. Análisis de mercado de junio sitúan a Nvidia en torno al 80% de share de GPUs para IA en data center contra 5-7% de AMD, comparando el B200 con el MI350X en rendimiento, precio y TCO. Importa para dimensionar lo cuesta arriba que tiene AMD para erosionar el dominio de Nvidia pese a productos competitivos. Silicon Analysts
Ciberseguridad
Citrix NetScaler bajo explotación masiva (CVE-2026-3055). El equipo de inteligencia de amenazas de Fortinet confirmó explotación a gran escala de esta vulnerabilidad crítica (CVSS 9.8) de lectura fuera de límites en NetScaler ADC/Gateway, que permite ejecución remota de código sin autenticación cuando el equipo actúa como SAML IDP. Importa por la enorme superficie de exposición de los NetScaler en internet y la criticidad del acceso que otorga. Cybersecurity Dive · NVD
Worm de cadena de suministro “Miasma/Shai-Hulud” golpea npm y PyPI. Nuevas oleadas comprometieron más de 100 paquetes en npm y PyPI. El worm Miasma (atribuido a UNC6780) se autopropaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA —incluidas Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA para pasar npm audit, usa GitHub como canal de C2 y trae un “deadman switch” que borra máquinas de desarrolladores. Importa porque ataca directamente el tooling de los desarrolladores y la confianza en los registros de paquetes. SecurityWeek · Orca Security
Patch Tuesday récord de Microsoft: 206 fallos y zero-days. La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit “HTTP/2 Bomb”, CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer
Zero-day de Oracle PeopleSoft explotado contra universidades (CVE-2026-35273). Según Mandiant, esta falla crítica (CVSS 9.8, RCE remoto sin autenticación) fue explotada como 0-day entre el 27/5 y el 9/6, dos semanas antes del aviso de Oracle. La campaña apuntó fuertemente a educación superior: el 68% de las 100+ organizaciones notificadas eran universidades. Importa por el daño potencial a sistemas de gestión académica y de recursos humanos ampliamente desplegados. Rapid7
Nuevas brechas y ransomware (27-28 de junio). Se confirmaron varios incidentes recientes: Aptora (software, Lenexa, KS) fue comprometida por el grupo DragonForce el 27/6; Turbo Data Systems fue alcanzada por el grupo Settra (descubierta el 28/6, ataque estimado el 17/6); y ESHA Research / ESHA Cloud Services reportó compromiso de su desarrollo de producto el 28/6. Importa como señal de la actividad sostenida de ransomware sobre proveedores de software de nicho. BrightDefense — brechas recientes · Ransomware.live
Nota: este briefing prioriza ítems verificables de las últimas 24-48 horas; algunos elementos de contexto (Patch Tuesday, PeopleSoft, lanzamientos de modelos abiertos) son de la primera mitad de junio pero siguen siendo relevantes. Los rumores están señalizados como tales.