viernes · 6 min de lectura
El Compilado — 10 de julio de 2026
OpenAI lanza GPT-5.6 y Meta presenta Muse Spark 1.1 el mismo día, Google retrasa Gemini 3.5 Pro, aparece GhostLock, un fallo del kernel Linux de 15 años, y los lead times de GPUs de datacenter llegan a 52 semanas.
Generado el viernes 10 de julio de 2026 a las 09:00 (hora local). Cobertura: últimas ~24-48 h.
TL;DR
- Semana bestial de modelos: OpenAI lanzó GPT-5.6 (serie Sol/Terra/Luna) el jueves 9, el mismo día que Meta presentó Muse Spark 1.1 para coding agéntico. Un día antes, xAI había sacado Grok 4.5.
- Google mueve la ficha: retrasa Gemini 3.5 Pro al 17 de julio para una reescritura de arquitectura desde cero (contexto de 2M tokens, “Deep Think”).
- Ciberseguridad al rojo: CISA sumó a su catálogo KEV una RCE de SharePoint (CVE-2026-45659) ya explotada; aparece GhostLock, un fallo del kernel Linux de 15 años que da root; y un 10.0 en UniFi Connect.
- Cadena de suministro comprometida: 17 paquetes maliciosos en npm y PyPI se hicieron pasar por SDKs de pagos (PaySafe, Skrill, Neteller) para robar secretos de CI/CD.
- Hardware: el mercado de semiconductores se proyecta en US$1,3 billones en 2026, con la HBM como cuello de botella y lead times de GPUs de datacenter estirados a 36-52 semanas.
IA
OpenAI lanza GPT-5.6 (Sol, Terra y Luna) OpenAI liberó el jueves 9 su nueva serie GPT-5.6, dividida en tres niveles: Sol (insignia), Terra (intermedio para tareas cotidianas) y Luna (rápido y de bajo costo). El lanzamiento se había demorado por pedido del gobierno de EE. UU. y llega con preocupaciones por la supuesta capacidad de estos modelos para identificar vulnerabilidades en código. Importa porque redefine el techo de rendimiento y presiona los precios de toda la industria. ABC · El Español
Meta entra a la guerra del coding con Muse Spark 1.1 Meta Superintelligence Labs presentó el 9 de julio Muse Spark 1.1, su primer modelo de pago: un multimodal de razonamiento pensado para tareas agénticas, con foco en uso de herramientas, coding sobre codebases grandes y migraciones de código. Se ofrece vía la nueva Meta Model API a US$1,25/M input y US$4,25/M output. Es el desembarco serio de Meta en un segmento dominado por Anthropic y OpenAI. TechCrunch · Meta AI · MarkTechPost
xAI saca Grok 4.5, “clase Opus” y más barato El 8 de julio xAI lanzó Grok 4.5, su primer modelo orientado específicamente a coding y trabajo agéntico, entrenado con datos reales de sesiones de Cursor sobre una base V9 de 1,5 billones de parámetros. Queda cuarto en el Artificial Analysis Intelligence Index —por encima de todo modelo open-weight y de los Gemini— a un precio de US$2/US$6 por millón de tokens, ~60% más barato que Opus 4.8 o GPT-5.5. Todavía no está disponible en la UE (previsto para mediados de julio). x.ai · Axios · Yahoo Tech
Google retrasa Gemini 3.5 Pro al 17 de julio con rediseño total Google DeepMind pospuso el lanzamiento de Gemini 3.5 Pro y abandonó la arquitectura de 2.5 Pro por un rediseño desde cero, apuntando a mejor razonamiento matemático, generación de escenas SVG y calidad de imagen para competir con GPT-5.6 y Fable 5. Introduce ventana de contexto de 2 millones de tokens, una “Deep Think Reasoning Layer” y capacidades de flujos de trabajo autónomos. Señala lo alta que está la vara competitiva. BigGo Finance · ThursdAI
Anthropic: Sonnet 5 a precio de intro y Fable 5 vuelve online Anthropic lanzó Sonnet 5 con rendimiento cercano a Opus 4.8 y precio introductorio de US$2/US$10 por millón de tokens hasta el 31 de agosto. Además, Claude Fable 5 volvió a estar operativo el 1 de julio tras levantarse la orden de control de exportaciones del 12 de junio que lo había sacado de circulación casi tres semanas. Refuerza la competencia de precio/rendimiento en la gama media. ThursdAI · LLM-Stats
Hardware
El mercado de semiconductores se proyecta en US$1,3 billones para 2026 La estimación se revisó al alza desde US$1,0 billones hace apenas cuatro meses, impulsada por la demanda de IA. Nvidia mantiene 70-80% del mercado de aceleradores; su arquitectura Blackwell está agotada hasta mediados de 2026. La memoria HBM es el cuello de botella, con SK Hynix y Samsung corriendo para ampliar capacidad. Explica por qué escasean las GPUs y suben los precios. Silicon Analysts · Intellectia
Lead times de GPUs de datacenter estirados a 36-52 semanas La escasez de capacidad de fabricación llevó los plazos de entrega de GPUs de datacenter a entre 36 y 52 semanas, y los de workstation a 12-20 semanas, con la HBM como restricción vinculante. Es el motivo estructural detrás de la carrera de capex de los hyperscalers. Silicon Analysts
Nvidia RTX 5050: nueva GPU de entrada para consumo en julio En el segmento de consumo, la GeForce RTX 5050 está prevista para julio de 2026 como opción de gama de entrada. Es de las pocas novedades de escritorio del año: con los datacenters absorbiendo la capacidad de fabricación, ni Nvidia ni AMD priorizan tarjetas nuevas para gamers. TechPowerUp
AMD: la RX 9050 podría ser su única GPU de escritorio nueva en 2026 Según reportes, la rumoreada Radeon RX 9050 sería el único lanzamiento de tarjeta gráfica de consumo de AMD este año, mientras las RDNA 5 se corren a mediados de 2027. Confirma el enfriamiento del mercado de GPUs para PC frente a la prioridad del negocio de datacenter/IA. PCWorld · TweakTown
Los hyperscalers disparan el capex en infraestructura de IA Microsoft anunció más de US$80.000 millones en datacenters de IA para el año fiscal 2026, Alphabet ~US$75.000 millones en capex (mayormente IA) y Meta guió entre US$60.000-65.000 millones. La demanda alimenta tanto a Nvidia como el silicio propio (TPU de Google, Trainium de Amazon, Maia de Microsoft). Intellectia
Ciberseguridad
GhostLock: fallo del kernel Linux de 15 años que da root (CVE-2026-43499) Se divulgó GhostLock, una vulnerabilidad de 15 años en el kernel de Linux que permite a cualquier usuario logueado tomar control total como root de una máquina sin parchear. Por su antigüedad y ubicuidad, afecta a una enorme base instalada de servidores y dispositivos. The Hacker News
Vulnerabilidad crítica 10.0 en UniFi Connect (CVE-2026-50746) Un fallo de control de acceso impropio con CVSS 10.0 afecta a la aplicación UniFi Connect de productos Ubiquiti. Un puntaje máximo implica explotación trivial y de alto impacto; se recomienda parchear de inmediato los despliegues afectados. The Hacker News
17 paquetes maliciosos en npm y PyPI se hacen pasar por SDKs de pagos Detectada el 7 de julio, una campaña coordinada subió 17 módulos a npm y PyPI simulando SDKs de PaySafe, Skrill y Neteller para robar credenciales de entorno y exfiltrarlas vía infraestructura ngrok. Incluía evasión de sandbox y ofuscación multicapa del C2 (XOR, char-shifting, reversión); algunos paquetes fueron detectados como maliciosos a los ~6 minutos de publicarse. Otro golpe a la cadena de suministro de software. GBHackers · NHS England Digital · Upwind
ShinyHunters roba datos de la NAIC vía 0-day en Oracle PeopleSoft El grupo de extorsión ShinyHunters comprometió a la National Association of Insurance Commissioners (NAIC) explotando una vulnerabilidad zero-day en un servidor Oracle PeopleSoft, sustrayendo datos públicos, logs antiguos y archivos de configuración. Parte de la ola de brechas de comienzos de julio junto a actores como INC_RANSOM y ANUBIS. SecurityOnline · Breachsense
ColdFusion bajo explotación masiva (CVE-2026-48282) Adobe ColdFusion enfrenta explotación a gran escala por un fallo crítico de path traversal que otorga acceso profundo al sistema. Los servidores expuestos sin parchear son blanco directo. The Hacker News