martes · 9 min de lectura
El Compilado — 14 de julio de 2026
OpenAI lanza GPT-5.6 y ChatGPT Work tras la revisión del gobierno, Apple lleva a juicio a OpenAI por secretos de hardware, Meta acelera su chip Iris para septiembre y el release 8.14.0 de jscrambler corre un infostealer en Rust.
Generado el 14/07/2026 a las 10:15 (GMT-3). Cobertura: últimas ~24-48 horas.
TL;DR
- OpenAI lanzó GPT-5.6 y ChatGPT Work tras la revisión del gobierno de EE.UU., cerrando los límites temporales que había impuesto por preocupaciones de ciberseguridad.
- Apple demandó a OpenAI y a dos ex empleados por robo de secretos comerciales de hardware: la pelea por el dispositivo AI-native se judicializó.
- Meta acelera su chip propio “Iris”: producción en septiembre, con roadmap a 14 GW de cómputo para 2027 y menos dependencia de Nvidia/AMD.
- Supply chain de npm otra vez comprometida: el release 8.14.0 de
jscramblerejecutaba un infostealer en Rust durante elnpm install.
IA
OpenAI lanza GPT-5.6 y la app ChatGPT Work OpenAI liberó su nueva familia frontier GPT-5.6 junto con ChatGPT Work, una app de escritorio para empresas, después de que el gobierno de EE.UU. aprobara un rollout escalonado cliente por cliente. El release integra capacidades agénticas y de coding, y pone fin a los límites temporales que OpenAI había impuesto por riesgos de descubrimiento de vulnerabilidades. La compañía también posiciona a GPT-5.6 como el modelo preferido para ciertos escenarios de Microsoft Copilot 365. Es la primera vez que un despliegue de frontier model queda condicionado a una revisión regulatoria previa de este tipo. Tech Startups (13/07) · Build Fast with AI
Apple demanda a OpenAI por secretos comerciales de hardware Apple presentó una demanda contra OpenAI y dos ex empleados —Tang Tan, hoy chief hardware officer de OpenAI, y el ingeniero Chang Liu— acusándolos de obtener y usar información confidencial sobre diseño de producto, proveedores y manufactura para acelerar su entrada al hardware de consumo. OpenAI niega tener interés en secretos ajenos. El trasfondo es el dispositivo AI-native que OpenAI desarrolla con Jony Ive, que apunta a competir con el smartphone. Un juicio largo podría exponer el roadmap de hardware de OpenAI y las prácticas internas de Apple. WSJ · Tech Startups
Meta presenta Muse Spark 1.1 y su primera API paga Zuckerberg anunció Muse Spark 1.1, un modelo agéntico con contexto de 1M de tokens que, según Meta, compite con GPT-5.5 y Opus 4.8 en evals agénticas y lidera MCP Atlas, JobBench, Humanity’s Last Exam y Finance Agent V2. Llega con la primera API de desarrolladores paga en la historia de Meta, en public preview. Es un giro relevante: Meta venía apostando por open-weights como estrategia de commoditización, y ahora abre un carril comercial. Las cifras de benchmark son las que reporta Meta; conviene esperar verificación de terceros. ThursdAI — Releases julio 2026 · llm-stats.com
Anthropic lanza Claude Sonnet 5 con precio agresivo Anthropic lanzó Sonnet 5, con performance cercana a Opus 4.8 y precio introductorio de USD 2 / USD 10 por millón de tokens (input/output) hasta el 31 de agosto. Los roundups de la semana lo señalan como la mejor opción actual en estilo de escritura y seguimiento de instrucciones. La presión de precio sobre el tier medio se intensifica justo cuando OpenAI y Meta empujan sus propias familias frontier. llm-stats.com · ThursdAI
Paper: “MemGhost” — inyección persistente de memorias falsas en agentes de IA Un paper subido a arXiv el 6 de julio (“When Claws Remember but Do Not Tell”) describe stealth memory injection: un solo email puede lograr que un agente personal con memoria persistente guarde un “hecho” falso sobre el usuario, oculte el cambio y sesgue sus respuestas en sesiones posteriores. Los investigadores construyeron una herramienta que genera esos emails automáticamente. Es de los primeros ataques que apuntan a la capa de memoria de largo plazo, no al prompt de la sesión, y afecta a cualquier agente con acceso a inbox. The Hacker News
Bonus regulatorio: NYT pide sanciones judiciales contra OpenAI The New York Times y otros medios pidieron a la corte federal que sancione a OpenAI por no producir evidencia clave sobre cómo se entrenan sus sistemas, calificando la conducta de engañosa. Un fallo favorable podría cambiar las reglas de discovery en todos los juicios de copyright contra labs de IA. Tech Startups
Hardware
Meta pone en producción su chip “Iris” en septiembre Documentos internos revisados por prensa muestran que Meta arranca en septiembre la manufactura de Iris, su chip de datacenter custom dentro del roadmap MTIA de cuatro generaciones. Desarrollado con Broadcom y fabricado por TSMC, pasó testing en seis semanas sin incidentes mayores. El objetivo es escalar a 14 GW de cómputo en 2027 (contra 7 GW previstos para 2026) y reducir dependencia de GPUs de Nvidia y AMD, con hasta USD 145.000 millones de capex en infraestructura de IA este año. The Verge vía Tech Startups
Intel invierte €5.000 millones en Irlanda Intel destinará €5.000 millones a expandir su campus de Leixlip, uno de los hubs de fabricación más avanzados de Europa, después de recuperar el control total de Fab 34 de manos de Apollo Global Management. La planta produce Xeon, que siguen siendo clave para gestionar workloads, red y preparación de datos en datacenters de IA aunque Nvidia domine los aceleradores. Notable porque Intel recortó proyectos en Alemania y Polonia: está concentrando capital en plantas ya operativas. Financial Times vía Tech Startups
Samsung adelanta hasta dos años su nueva planta de semiconductores Samsung estaría acelerando parte de su expansión manufacturera dentro del programa nacional coreano de ~USD 1,35 billones para armar un corredor de memoria, foundry, packaging avanzado y equipamiento. La presión viene de SK Hynix, que le ganó terreno en HBM para los aceleradores de Nvidia. La ejecución dependerá de electricidad, agua y mano de obra calificada. The Information vía Tech Startups
“RAMageddon”: la memoria sigue cara y el consumidor la paga La escasez de DRAM/NAND —causada por la reasignación deliberada de capacidad de wafer hacia HBM para datacenters de IA— sigue golpeando. Los precios de contrato de DRAM subieron ~90-95% QoQ en Q1 2026 y otro ~58-63% en Q2. HP reportó que la memoria pasó de 15-18% a 35% del costo de materiales de una PC. Lenovo, Dell, HP, Acer y ASUS anticipan aumentos de 15-20% en PCs este año. En paralelo, Nvidia rompió una racha de casi 30 años y no lanza nueva arquitectura gaming en 2026, canalizando memoria escasa hacia los aceleradores de IA. Tom’s Hardware reporta que el surge empieza a enfriarse por límite de asequibilidad, pero los precios seguirían subiendo hasta Q3. Tom’s Hardware · Tom’s Guide
Semis y AI stocks caen por riesgo energético; China aflojaría con Nvidia El lunes las acciones de IA y semiconductores cayeron fuerte a nivel global: el conflicto EE.UU.-Irán empujó el petróleo y revivió el miedo a inflación, tasas altas y costo de energía para infraestructura intensiva. El Kospi fue de los más golpeados, con SK Hynix cayendo tras su debut en el mercado estadounidense. Por otro lado, Pekín estaría dispuesto a permitir que empresas chinas compren ciertos procesadores Nvidia, un cálculo pragmático: sus labs siguen atados al ecosistema CUDA mientras Huawei y Cambricon maduran. Reuters y SCMP vía Tech Startups
Ciberseguridad
Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust
El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia.
The Hacker News
Dos 0-days CVSS 10.0 en extensiones de Joomla, ya en el catálogo KEV de CISA CISA agregó al KEV dos fallas de severidad máxima: CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas de upload de archivos arbitrarios que derivan en ejecución remota de código. Según mySites.guru, la de iCagenda se explota como 0-day desde el 15 de junio en ataques automatizados contra sitios Joomla. Si administrás Joomla con alguna de estas extensiones, es parcheo inmediato. The Hacker News
Google y Microsoft bajan ModHeader (1,6M de instalaciones) por un colector oculto Ambos removieron la extensión ModHeader de sus stores después de que la firma británica Stripe OLT encontrara un colector de historial de navegación embebido en la versión oficial —verificado contra la firma del propio Chrome Web Store, o sea, no era una copia falsa. El colector estaba dormido: una allow-list vacía lo mantenía apagado y no hay evidencia de que haya recolectado nada. Microsoft la sacó de Edge el 3 de julio; Google, de Chrome el 10. The Hacker News
CrashStealer: infostealer de macOS que pasa Gatekeeper con un dropper notarizado Jamf Threat Labs documentó CrashStealer, un stealer escrito en C++ nativo (no AppleScript ni Objective-C) que valida localmente la contraseña de login de la víctima antes de recolectar, saquea navegadores, wallets de cripto, gestores de contraseñas y el keychain, cifra con AES-GCM y exfiltra por libcurl. Se distribuye en un dropper firmado y notarizado por Apple (“Werkbit.app”) con Developer ID válido, lo que le permite pasar los chequeos de Gatekeeper sin fricción. The Hacker News
Brecha en Centers Laboratory: 540.000 personas afectadas El laboratorio de análisis clínicos informó una brecha que afecta a ~540.000 individuos, luego de que el grupo de extorsión WorldLeaks reclamara el robo de unos 720 GB de datos. El contenido exacto todavía requiere verificación independiente, pero redes de laboratorios suelen contener identidades de pacientes, datos de seguros, resultados diagnósticos y facturación. Patrón conocido: los atacantes van a laboratorios, procesadores de reclamos y proveedores tecnológicos antes que a los hospitales. SecurityWeek vía Tech Startups
Notas de método
- Ítems verificados contra The Hacker News, Tom’s Hardware y agregadores del 13-14/07. Donde la fuente primaria es de pago o secundaria, se indica “vía”.
- Los benchmarks de Muse Spark 1.1 son reportados por Meta y no cuentan aún con verificación independiente.