El Compilado Hilos Temas Archivo RSS

viernes · 6 min de lectura

El Compilado — 24 de julio de 2026

AMD anuncia Helios en producción y un acuerdo de US$5.000M con Anthropic, la Casa Blanca acusa a Moonshot de destilar Fable para crear Kimi K3, Google lanza Gemini 3.6 Flash y Microsoft parcha 622 CVEs con dos zero-days activos.

iahardwareciberseguridad

Generado el viernes 24 de julio de 2026, 10:10 (hora Argentina).

TL;DR

  • AMD le pega a Nvidia: en su evento Advancing AI (22-23 jul), AMD anunció Helios en producción plena, el EPYC “Venice” (primer CPU de servidor x86 en 2nm) y un acuerdo de hasta US$5.000 M + 2 GW de chips MI450 con Anthropic.
  • Guerra IA EE.UU.-China: la Casa Blanca acusó formalmente a Moonshot AI de “destilar” el modelo Fable de Anthropic para crear Kimi K3 y de usar chips Nvidia GB300 restringidos; el Tesoro amenaza con sanciones.
  • Google amplía Gemini: lanzó Gemini 3.6 Flash junto con 3.5 Flash-Lite y un 3.5 Flash “Cyber” afinado para hallar y corregir vulnerabilidades.
  • Parche récord de Microsoft: el Patch Tuesday de julio arregló ~622 CVEs, incluidos dos 0-days en explotación activa (SharePoint on-prem y AD FS).
  • Cadena de suministro bajo fuego: nueva ola de paquetes maliciosos en npm/PyPI (SDKs de pago falsos, gusano Shai-Hulud) y pipelines de AsyncAPI comprometidos.

IA

Google lanza Gemini 3.6 Flash (y un modelo afinado para ciberseguridad). Google presentó el 21 de julio su nuevo “caballo de batalla” Gemini 3.6 Flash, con ventana de contexto de 1M de tokens, ~17% menos consumo de tokens que su predecesor y disponibilidad día uno en AI Studio, la API y la app. Lo acompañaron el económico 3.5 Flash-Lite y un llamativo 3.5 Flash Cyber, especializado en encontrar y arreglar vulnerabilidades de seguridad. Importa porque baja el costo del tramo “rápido” y mete a Google de lleno en IA aplicada a seguridad. TechCrunch · Blog de Google · GitHub Changelog

La Casa Blanca acusa a Moonshot AI de “robar” el modelo Fable de Anthropic. El 22 de julio, Michael Kratsios (director de política científica y tecnológica de la Casa Blanca) acusó a la china Moonshot AI de una destilación “encubierta y a gran escala” del modelo Fable de Anthropic para construir Kimi K3, y de haber accedido a servidores Nvidia GB300 restringidos vía Tailandia. Es la primera vez que un alto funcionario estadounidense nombra a un laboratorio chino por copiar un modelo específico; el Tesoro advirtió que “sanciones y designaciones en la Entity List están sobre la mesa”. TechCrunch · CyberScoop · The Hill

Kimi K3, el mayor modelo open-weight hasta la fecha. Moonshot presentó Kimi K3 (16 jul), un MoE open-weight de ~2,8 billones de parámetros con visión nativa y contexto de 1M de tokens, apuntado a coding agéntico con rendimiento de frontera. Los pesos abiertos están programados para el 27 de julio, cuatro días después de la acusación de la Casa Blanca, lo que agrega tensión geopolítica al release. llm-stats · The New Stack

Reportes de nueva familia GPT-5.6 de OpenAI (a confirmar con fuente primaria). Varios trackers de la industria reportan que OpenAI lanzó una familia GPT-5.6 en tres tamaños (Luna, Terra y Sol), todos con contexto de 1M de tokens, junto con movimientos de producto como “OpenAI Presence” y un programa de ChatGPT para pymes. Lo tomo con cautela: no encontré confirmación en el blog oficial de OpenAI al momento de generar este briefing, así que va como reporte de terceros. ThursdAI · llm-stats


Hardware

AMD “Advancing AI 2026”: Helios en producción y EPYC Venice en 2nm. En su evento del 22-23 de julio en San Francisco, Lisa Su anunció que Helios —el sistema rack-scale con CPUs Epyc, GPUs Instinct MI455X, redes Pensando y software ROCm— está en producción plena, con envíos de socios a fin del Q3. También debutó EPYC “Venice”, el primer CPU de servidor x86 en proceso de 2nm de TSMC. Es la apuesta más agresiva de AMD para arañarle a Nvidia el mercado de inferencia en datacenter. Data Center Knowledge · HotHardware

Acuerdo AMD–Anthropic: hasta 2 GW de MI450 y US$5.000 M. En el mismo evento, AMD anunció que le venderá a Anthropic hasta 2 gigavatios de chips Instinct MI450 a partir de la primera mitad de 2027, en un acuerdo que incluye una inversión de hasta US$5.000 millones en el creador de Claude. Señal fuerte de que los grandes labs están diversificando proveedores más allá de Nvidia. Data Center Knowledge · Yahoo Finance

Nvidia detalla su CPU “Vera” para IA. El 21 de julio Nvidia dio detalles de su CPU de próxima generación, Vera, con la que busca disputarle terreno a AMD e Intel en el corazón del stack de IA. Se suma a la estrategia de Nvidia de dominar cómputo, redes y software de punta a punta (también avanzó en switching Ethernet de datacenter según IDC). CNBC

Nvidia prepara su primer CPU de consumo en más de una década. Sigue en el radar el N1 de Nvidia, su primer SoC de consumo desde el Tegra X1, un chip Arm con iGPU basada en Blackwell (~6.144 núcleos CUDA) tras el teaser conjunto con Microsoft y Arm en Computex 2026. Marcaría la entrada de Nvidia a la PC de consumidor final. TechPowerUp · gHacks


Ciberseguridad

Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa. El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable

Nueva ola de ataques a la cadena de suministro en npm y PyPI. Se detectó un clúster de paquetes maliciosos que se hacían pasar por SDKs de plataformas de pago (PaySafe, Skrill, Neteller) para robar credenciales y tokens de máquinas de desarrolladores y runners de CI. En paralelo, entre junio y mediados de julio hubo al menos cuatro incidentes más, incluida una variante del gusano Shai-Hulud y el compromiso de pipelines de release de repositorios core de AsyncAPI (14 jul). El vector CI/CD sigue siendo el punto débil. GBHackers · GitGuardian

Brecha en Craneware golpea a hospitales y farmacias de EE.UU. La firma británica Craneware, cuyo software de facturación y contabilidad usan miles de clínicas, hospitales y farmacias en EE.UU., confirmó el 20 de julio que atacantes exfiltraron un “volumen significativo” de datos de empleados, clientes y socios. Se suma a un mal año para el sector salud: la brecha de Conduent ya escaló a más de 62,2 millones de personas afectadas. TechCrunch

Fallo crítico en firewalls de Check Point bajo explotación activa. El 23 de julio se reportó la explotación de una vulnerabilidad crítica en Check Point (CVE-2026-16232) que permite tomar control de la gestión del firewall. En la misma jornada trascendieron otros casos relevantes: el fabricante suizo de trenes Stadler rechazó un rescate de US$12 M del grupo Everest, y se documentó la campaña APT china “JadeProx” contra gobierno, salud y educación en Asia y Latinoamérica. Help Net Security · The Record

Ver todos los briefings