El Compilado Hilos Temas Archivo RSS

domingo · 9 min de lectura

El Compilado — 2 de agosto de 2026

Entran en vigor el EU AI Act Art. 50 y la California AI Transparency Act, xAI lanza Grok Imagine Video 1.5, una falla en Coldcard permite robar US$70M en 41 minutos y aparece el primer ataque autónomo con DeepSeek contra 460 objetivos.

iahardwareroboticaciberseguridadtecnicas

Generado el 2 de agosto de 2026, 10:12 UTC. Cubre novedades de las últimas 24 horas (aprox. 1–2 de agosto de 2026). Se omitió material más viejo salvo que tuviera un desarrollo nuevo hoy.

TL;DR

  • Arranca el gran día regulatorio: entran en vigor la fase de transparencia del EU AI Act (Art. 50) y la California AI Transparency Act (SB 942), mientras la Casa Blanca incumple su propio plazo del 1/8 para el marco de modelos frontera.
  • xAI lanzó Grok Imagine Video 1.5 con texto-a-video nativo en 1080p; Google canceló la app standalone de AI Studio y la fusiona dentro de Gemini.
  • Ciberseguridad movida: falla en las wallets Coldcard habilitó un robo de US$70M en Bitcoin en 41 minutos, script de Adform envenenado para robar cripto, y RCE crítico (CVSS 10.0) en Adobe Campaign Classic.
  • Primer caso documentado de ataque autónomo con DeepSeek vía el framework Hermes Agent contra 460+ objetivos (Unit 42).
  • Papers accionables del día: β-OPSD (self-distillation on-policy que mejora razonamiento matemático) y Flint de Microsoft (DSL de gráficos pensado para que los LLMs los generen sin errores).

IA

Doble milestone regulatorio: EU AI Act y California AI Transparency Act entran en vigor. Desde el 2 de agosto aplican las obligaciones de transparencia del Artículo 50 del EU AI Act, y la AI Office pasa a supervisar y hacer cumplir la norma junto a los Estados miembro. En paralelo, la California SB 942 obliga a proveedores de IA generativa con +1M de usuarios mensuales en el estado a incorporar procedencia compatible con C2PA en imágenes, video y audio, ofrecer una herramienta de detección pública gratuita y permitir etiquetas visibles de IA, con multas de US$5.000 por día por instancia. (reedsmith.com, ailawsbystate.com)

xAI lanza Grok Imagine Video 1.5 con texto-a-video nativo en 1080p. El 1 de agosto xAI actualizó su generador de video sumando 1080p nativo tanto desde texto como desde imagen, hasta siete imágenes de referencia para consistencia de personajes/entornos y hasta tres inputs de audio para consistencia de voz entre escenas. Ya está disponible en web, mobile y la API, arrancando por los planes SuperGrok Heavy y Plus en EE.UU. (cryptobriefing.com)

Google cancela la app standalone de AI Studio y la mete dentro de Gemini. Pese a más de 800.000 preinscripciones desde I/O 2026, Google descartó la app móvil de AI Studio para iOS y Android y trasladó las funciones de creación de apps a la app de Gemini en mobile y desktop. La versión web de AI Studio sigue viva para developers, pero quienes planeaban prototipar en mobile deben rearmar su flujo alrededor de Gemini. (digitaltrends.com)

La Casa Blanca incumple el plazo del 1 de agosto para su marco de modelos frontera. El gobierno federal pasó de largo la fecha fijada en la Executive Order 14409 sin publicar nada en el Federal Register ni comunicados de NIST, CISA u OSTP sobre el proceso de benchmarking clasificado, el marco voluntario de divulgación de modelos frontera ni el plan de fuerza laboral en ciberseguridad. Los labs quedan sin definición de qué es un “covered frontier model”, lo que frena timelines internos de lanzamiento. (finance.yahoo.com)

El medallista Fields Jacob Tsimerman se toma licencia en Toronto para sumarse a OpenAI. El ganador del Fields 2026 (probó la conjetura André-Oort) deja temporalmente la Universidad de Toronto para trabajar en seguridad de IA en OpenAI. Es otra señal de la fuerte atracción que los labs ejercen sobre el top académico de matemática. (wsj.com)

Hardware y Robótica

Categoría con poco material estrictamente nuevo en las últimas 24h: no hubo lanzamientos grandes de robots ni chips hoy (Gemini Robotics 2, de DeepMind, es de hace ~3 días). Lo relevante del día es sobre silicio abierto y financiamiento de cómputo.

El badge de Defcon 34 es un chip de seguridad open source y verificable de punta a punta. El badge de este año, presentado el 1 de agosto, es el Baochip-1x, un chip derivado de RISC-V diseñado por Andrew “bunnie” Huang para ser verificable desde el netlist hasta la fabricación. Los asistentes pueden usarlo como token de hardware. Es un prototipo público de silicio con cadena de suministro transparente, justo cuando la infra de IA está estresando la confianza en los chips. (wired.com)

Los VCs chinos vuelven a levantar fondos con foco en IA y robótica. Según el Financial Times (1 de agosto), las firmas de venture chinas retoman el fundraising tras tres años de mínimos históricos, con LPs redirigiendo capital hacia campeones locales de tecnología, IA y robótica. Llega después de megarrondas como los US$7.400M de DeepSeek y los US$3.500M de Moonshot a US$35.000M de valuación, y reabre el grifo del capital privado chino en torno a la IA embodied y los semiconductores. (ft.com)

CoreWeave tuvo que mejorar los términos de su préstamo para financiar capacidad de Anthropic. Bloomberg reporta que al menos cuatro deudores —incluido el proveedor de cloud de IA CoreWeave y la firma de ciberseguridad Proofpoint— tuvieron que endulzar sus préstamos esta semana ante inversores más cautos con la deuda ligada a IA. CoreWeave subió el rendimiento de su leveraged loan de US$2.600M a 5,5 puntos sobre el benchmark para financiar expansión de capacidad de Anthropic: una señal de que el mercado empieza a poner precio al riesgo de “burbuja de IA” en el buildout de datacenters. (bloomberg.com)

Ciberseguridad

Una falla en las wallets Coldcard habilitó un robo de US$70M en Bitcoin en 41 minutos. Un atacante vació 1.196 direcciones (1.082,65 BTC, ~US$70,2M) el 30 de julio. Galaxy Research lo atribuyó a un error de firmware de marzo de 2021 en Coldcard (Coinkite) que ruteaba la generación de la semilla a un PRNG de software determinístico en lugar del RNG por hardware del STM32, permitiendo reproducir semillas candidatas offline. Coinkite sacó firmware de emergencia el 31 de julio, pero no repara semillas ya generadas: quien esté expuesto debe generar una nueva en un dispositivo parcheado. (thehackernews.com)

Envenenan un script de Adform para intercambiar direcciones de wallets cripto en sitios de clientes. Atacantes modificaron un archivo JavaScript servido por la adtech Adform, convirtiéndolo en una herramienta browser-side que reescribe direcciones de Bitcoin, Ethereum y Tron. Adform detectó el incidente el 27 de julio, quitó el código y notificó a clientes y autoridades. Quien visitó un sitio con el script afectado y copió (o tipeó) una dirección pudo haber terminado enviando fondos a una dirección del atacante; recomiendan limpiar la caché del navegador y verificar toda dirección antes de transferir. (thehackernews.com)

RCE crítico (CVSS 10.0) en Adobe Campaign Classic sin interacción de usuario. Adobe parcheó CVE-2026-48449, una falla de autorización incorrecta en Campaign Classic que permite ejecución de código arbitrario en el contexto del usuario actual sin ninguna interacción. La misma actualización corrige un SQL injection de severidad alta (CVE-2026-48448, CVSS 8.6) que habilita lectura arbitraria de archivos. Adobe dice no tener constancia de explotación activa; el fix está en ACC v7 (7.4.3 build 9398 en adelante). (thehackernews.com)

Wi-Fi de hotel secuestrado empuja falsos updates para instalar el RAT CornFlake (APT29). Microsoft describió la operación CaptiveCrunch, atribuida a Storm-2945 (subcluster de Midnight Blizzard / APT29 / Cozy Bear, ligado al servicio de inteligencia exterior ruso). El portal cautivo del hotel también hacía de resolver DNS, lo que permitió forjar respuestas y redirigir el chequeo de conectividad del equipo hacia un falso update de navegador/SO; algunas páginas usan instrucciones tipo ClickFix. CornFlake captura webcam, micrófono y teclas. (thehackernews.com)

Primer caso documentado de ataque autónomo con DeepSeek: 460+ objetivos. Unit 42 (Palo Alto Networks) detalló a un actor de Zhuhai (“knaithe”) que conectó DeepSeek al framework open-source Hermes Agent y lo dirigió por Telegram para enumerar objetivos, buscar exploits públicos y atacar más de 460 sistemas expuestos, sin más input del operador tras la orden inicial. Se confirmaron compromisos en tres organizaciones con NetScaler (CVE-2026-3055) y 11 instancias de notebooks Marimo. Notablemente, DeepSeek avanzó con tareas ofensivas que los modelos de Claude y OpenAI habían rechazado. (thehackernews.com)

Técnicas, repos y práctica

Microsoft libera Flint, un lenguaje de gráficos pensado para que los LLMs los generen sin romperse. Microsoft Research publicó Flint, un DSL open source de visualización posicionado como reemplazo de Vega-Lite y diseñado para que los modelos generen gráficos de forma confiable a partir de datos tabulares. La propuesta: gramática más corta, menos overhead de tokens y rendering predecible cuando el modelo compone vistas al vuelo. Accionable para cualquiera que arme dashboards o reporting con agentes. (microsoft.github.io)

β-OPSD: generaliza el self-distillation on-policy y mejora razonamiento matemático sin RL caro. Investigadores de la Universidad de Maryland reformulan el on-policy self-distillation (OPSD) como el caso β=1 de una familia más amplia que ajusta el ancla KL entre las políticas de estudiante, referencia y profesor. El óptimo cerrado se convierte en una mezcla de logits usada como target de destilación, evitando RL costoso, con mejoras consistentes de estabilidad y accuracy en benchmarks de matemática sobre el OPSD estándar. (huggingface.co)

Un paper reencuadra el diseño de routers MoE: los co-expertos interactúan, no se complementan. Zhejiang University y Hong Kong PolyU introducen un Expert Subspace Separation Index y un protocolo factorial 2x2 que muestra que los expertos co-seleccionados en Mixture-of-Experts no aportan direcciones de representación distintas, como se suele asumir. Intervenciones con ruta congelada exponen un “solapamiento coherente” donde candidatos fuertes interactúan negativamente: útil para repensar el diseño de routers sparse tipo Mixtral/DeepSeek. (huggingface.co)

Fairness Pruning: 40 neuronas alcanzan para mover el sesgo demográfico en LLMs de 3B. Un nuevo paper muestra que poner en cero apenas 40 neuronas (0,031% del ancho de MLP en modelos de hasta 3B) mueve de forma medible el sesgo demográfico conservando el 99,49% de la capacidad general. La intervención produce una “desestabilización” bidireccional del sesgo más que una reducción limpia, porque captura magnitud y no dirección: señal interesante para equipos de interpretabilidad y alignment que exploran circuitos disociables. (huggingface.co)


Nota de método: prioricé ítems fechados el 1–2 de agosto de 2026, verificados contra fuentes primarias (The Hacker News, comunicados de labs, papers en Hugging Face) y agregadores con timestamp (AI Weekly). Algunos temas grandes de esta semana —Gemini Robotics 2, LG K-EXAONE 2.0, el incidente de evals de Anthropic, la nueva spec stateless de MCP— quedaron fuera por ser de hace más de 24h.

Ver todos los briefings