El Compilado Hilos Temas Archivo RSS

jueves · 6 min de lectura

El Compilado — 16 de julio de 2026

GPT-5.6 queda por defecto en Microsoft 365 Copilot, Anthropic lanza Ode con US$1.500M y ficha a Karpathy, Microsoft parcha 570 fallas con 3 zero-days, SonicWall reporta explotación activa y Nvidia se salta las GPUs gamer de 2026.

iahardwareciberseguridad

Generado el 16 de julio de 2026, 10:09 (hora local).

TL;DR

  • OpenAI liberó GPT-5.6 (familia Sol/Terra/Luna) y ya lo integró en Microsoft 365 Copilot como modelo por defecto.
  • Anthropic lanzó Ode, una empresa de implementación de IA de US$1.500M en joint venture con Blackstone, Goldman Sachs y otros; además fichó a Andrej Karpathy y a Tom Blomfield.
  • Microsoft parcheó un récord de 570 fallas en su Patch Tuesday de julio, con 3 zero-days (AD FS, SharePoint y BitLocker), dos ya explotados.
  • SonicWall reportó explotación activa de dos zero-days en sus appliances SMA serie 1000, uno con CVSS 10.0.
  • La escasez de memoria (DRAM/HBM) obliga a Nvidia a saltarse el lanzamiento de GPUs gamer en 2026 y volcar el suministro a aceleradores de IA.

IA

OpenAI lanza GPT-5.6 y lo mete en Microsoft 365 Copilot. OpenAI presentó su nueva familia insignia GPT-5.6, con tres niveles: Sol (flagship, con modo “Ultra subagent” y ajuste de esfuerzo de razonamiento “Max”), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (tier rápido). El modelo pasó a ser el predeterminado en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot. La salida estuvo condicionada por una revisión caso por caso del Departamento de Comercio de EE.UU. que limitó el preview a unas 20 organizaciones. ThursdAI · Releasebot

Anthropic lanza Ode, apuesta de US$1.500M por la implementación de IA. Anthropic creó Ode, una empresa dedicada a desplegar “ingenieros de IA” en las oficinas de sus clientes, como joint venture con Blackstone, Hellman & Friedman, Goldman Sachs y otros. La tesis: el próximo negocio de escala trillonaria no son los modelos sino su implementación real en empresas. OpenAI armó una jugada paralela con “The Deployment Company”. TechCrunch

Anthropic ficha a Karpathy y a Tom Blomfield. Andrej Karpathy (ex director de IA de Tesla y miembro fundador de OpenAI) y Tom Blomfield (cofundador y ex CEO de Monzo) se sumaron a Anthropic. Extienden una racha agresiva de reclutamiento en 2026 que ya había traído al Nobel John Jumper desde Google DeepMind, y refuerzan la percepción de que el talento se está concentrando en Anthropic. Buildfastwithai

Future of Life Institute publica su AI Safety Index 2026. El índice de seguridad calificó a los principales laboratorios: Anthropic obtuvo la nota más alta (C+), mientras OpenAI y Google DeepMind quedaron en C. Ninguno alcanzó una calificación alta, lo que reaviva el debate sobre si la carrera comercial va más rápido que las garantías de seguridad. Buildfastwithai

Los modelos open-weight chinos siguen apretando. GLM-5.2 (MoE de 744B parámetros totales, ~40B activos, licencia MIT) marcó 62,1% en SWE-bench Pro, superando el 58,6% de GPT-5.5, un hito para un modelo de pesos abiertos. Sumado a Qwen 3, DeepSeek V4 y Kimi K2, refuerza la tendencia de empresas de EE.UU. mirando alternativas abiertas frente a los costos crecientes de OpenAI y Anthropic. Thunder Compute · CNBC

Hardware

Nvidia se saltará el lanzamiento de GPUs gamer en 2026. Por primera vez en tres décadas, Nvidia no lanzaría una nueva GPU de gaming este año. Reportes indican que archivó el refresh RTX 50 “Super” (incluido un RTX 5080 Super de 24GB ya con diseño terminado) y empujó la serie RTX 60 a 2028. La causa: una escasez global de DRAM y HBM que la obliga a canalizar la memoria escasa hacia sus aceleradores de IA, mucho más rentables. Tech-Insider · DropReference

Google abre sus TPU v8 y golpea el dominio de Nvidia. La octava generación de TPU (8t para entrenamiento, 8i para inferencia) escala hasta 134.000 chips en un solo data center y más de un millón entre sitios. El caso testigo: Midjourney bajó su cómputo mensual de US$2,1M a US$700K (−65%) al migrar de GPUs Nvidia a TPUs. Google además estaría ofreciendo sus TPU a proveedores de nube externos. SemiAnalysis · DCD

El silicio custom acelera frente a los GPU comerciales. Aunque Nvidia mantiene ~70% del mercado de chips de IA, se proyecta que los envíos de servidores basados en ASIC lleguen a 27,8% del mercado en 2026, creciendo 44,6% interanual, casi el triple que los GPU merchant (16,1%). Trainium 3 de Amazon, TPU de Google, Maia 200 de Microsoft y MTIA de Meta empujan la ola de silicio propio de los hyperscalers. Spheron · Introl

Nvidia empuja hacia el chip de PC con el RTX Spark Superchip. Presentado en Computex/GTC (1 de junio), el RTX Spark Superchip es la entrada de Nvidia al mercado de chips para PC Windows con IA integrada, jugada de Jensen Huang para controlar cada capa del stack. El anuncio hizo caer las acciones de AMD, Intel y Qualcomm. Contexto relevante que sigue moviendo el mercado de semiconductores este mes. CNBC

Ciberseguridad

Patch Tuesday de Microsoft: récord histórico de 570 fallas y 3 zero-days. El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike

SonicWall: explotación activa de dos zero-days en appliances SMA 1000. SonicWall alertó por explotación en curso de CVE-2026-15409 (SSRF, CVSS 10.0, explotable por atacante remoto no autenticado) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2, permite ejecutar comandos del SO). Afectan a la serie Secure Mobile Access 1000; se recomienda parchear con urgencia. The Hacker News · SecurityWeek

Ataque a la cadena de suministro en paquetes @asyncapi de npm. El 14 de julio se comprometieron los pipelines de release de repositorios core de AsyncAPI en GitHub, publicando cinco paquetes maliciosos bajo el scope @asyncapi. Los atacantes no tocaron ningún token de npm: abusaron del propio CI de cada proyecto vía GitHub Actions OIDC para publicar. Ilustra el nuevo frente de ataques que explotan la confianza en pipelines de integración continua. Upwind · Unit 42

Campaña de SDKs de pago falsos en npm y PyPI. El 7 de julio se detectaron 17 paquetes maliciosos publicados casi en simultáneo en npm y PyPI, imitando SDKs de plataformas de pago (PaySafe, Skrill, Neteller). Una vez instalados, roban credenciales y tokens de las máquinas de desarrolladores y de los runners de CI. La detección la disparó el escáner con IA de Socket. GBHackers · CyberPress

RCE en PyTorch Lightning vía checkpoints maliciosos. PyTorch Lightning hasta la versión 2.6.5 tiene una vulnerabilidad de ejecución remota de código en la función _load_state: importa y ejecuta nombres de módulos controlados por el atacante desde los hyperparameters _instantiator de un checkpoint. Riesgo directo para pipelines de ML que cargan checkpoints de terceros. CVE Akaoma


Fuentes consolidadas al momento de generación. Ítems no verificables con fuente confiable fueron omitidos. Algunas noticias de hardware corresponden a desarrollos de las últimas semanas por el ritmo más lento del sector, señalado en cada caso.

Ver todos los briefings