El Compilado Hilos Temas Archivo RSS

miércoles · 5 min de lectura

El Compilado — 5 de agosto de 2026

Anthropic firma US$10.000 millones de cómputo con Volta, un gusano npm envenena cientos de paquetes vía keyv, CISA confirma explotación activa de Langflow y Microsoft Research libera Orchard para entrenar agentes en harnesses reales.

iahardwareroboticaciberseguridadtecnicas

Generado el 2026-08-05 a las 10:10. Cubre las últimas 24 horas (desde el 4 de agosto ~10:00).

TL;DR

  • Anthropic firmó un acuerdo de cómputo de US$10.000 millones con Volta, una startup de infraestructura fundada este año (4 ago).
  • Gusano npm en keyv: cientos de paquetes envenenados con más de 2.000 millones de instalaciones mensuales combinadas; planta hooks de persistencia en Claude Code y VS Code (4 ago).
  • CISA confirmó explotación activa de Langflow (CVE-2026-9198, CVSS 9.8): RCE sin autenticación en deployments por defecto.
  • Microsoft Research liberó Orchard, framework abierto para entrenar agentes dentro de harnesses reales (Claude Code, Codex, OpenClaw).
  • AMD presentó resultados Q2 (4 ago) con el datacenter como motor y su plataforma Helios como apuesta contra Nvidia.

IA

  • Anthropic firma un acuerdo de US$10.000M con la startup Volta. Anunciado el 4 de agosto: Volta, fundada hace meses y respaldada por Nvidia, proveerá cómputo a Anthropic durante 6 años desde un datacenter de 133 MW en Noruega, desarrollado junto a la minera cripto Bitdeer. Es una señal de cuán agresiva está la carrera por asegurar capacidad de cómputo, al punto de firmar con proveedores sin historial. TechCrunch · Bloomberg

  • OpenAI muestra diez avances en matemática y ciencias de la computación teórica. El 4 de agosto publicó una recopilación de resultados logrados por investigadores trabajando con sus modelos más capaces, y anunció que amplía el acceso a esos sistemas para la comunidad científica. Relevante como evidencia concreta de descubrimiento científico asistido por IA, más allá de benchmarks. OpenAI Newsroom · Resumen GAI Insights (4 ago)

  • Anthropic suma a Tino Cuéllar como Chief Global Affairs Officer. Anunciado el 4 de agosto. Cuéllar (ex juez de la Corte Suprema de California y presidente del Carnegie Endowment) llega a liderar asuntos globales, en un momento en que la política y regulación de IA pesan tanto como la técnica. Anthropic Newsroom

Hardware y Robótica

  • AMD presentó resultados de Q2 2026 con el foco puesto en IA. El 4 de agosto reportó tras el trimestre récord de Nvidia (US$68.1B) y usó la llamada para argumentar que puede repetir en aceleradores de IA lo que logró en CPUs de servidor, apoyándose en su plataforma Helios y acuerdos con hyperscalers. La guía de ingresos específicos de IA fue el dato más mirado. Digitimes · Motley Fool

  • Family offices de billonarios se vuelcan a la robótica. Bloomberg reportó el 4 de agosto una ola de inversiones desafiando los temores de burbuja: el brazo de venture de la familia Arnault participó en la Serie A de Humanoid (robots industriales, Londres) y la firma de inversión de Jeff Bezos aumentó su posición en Generalist AI (software de robótica, EE.UU.). El sector ya lleva ~US$19-23B levantados en 2026, cerca de superar todo 2025. Bloomberg · Crunchbase News

Sin más novedades de peso verificables en hardware de consumo en las últimas 24h.

Ciberseguridad

  • Gusano npm en keyv envenena cientos de paquetes. El 4 de agosto un gusano roba-credenciales que apareció en keyv@6.0.0 (127M descargas semanales) se propagó más allá de los namespaces Keyv/Cacheable: Aikido reporta 868+ paquetes en 1.381 versiones, con más de 2.000 millones de instalaciones mensuales combinadas. Un script preinstall roba tokens de GitHub, credenciales cloud y claves privadas, republica versiones troyanizadas con el token npm robado, y planta hooks de persistencia en Claude Code y VS Code. Las releases maliciosas pasaban los chequeos de provenance/attestation de npm. Acción: auditar lockfiles, rotar credenciales y activar ignore-scripts. The Hacker News · Aikido · SafeDep

  • CISA suma tres CVEs explotados activamente al catálogo KEV. Alerta del 4-5 de agosto: CVE-2026-9198 en Langflow (CVSS 9.8; encadena /api/v1/auto_login con /api/v1/validate/code para RCE sin autenticación — corregido en 1.10.1), CVE-2026-18556 en N-able N-central (bypass de autenticación, 8.2) y CVE-2026-34486 en Apache Tomcat (bypass de EncryptInterceptor, 7.5). Si corrés Langflow expuesto, parchear ya. CISA · The Hacker News

  • 77 extensiones “evil twin” en Open VSX espiaban entornos de desarrollo. Manifold Security detectó paquetes subidos entre el 26 de julio y el 1 de agosto que copiaban nombre y descripción de extensiones legítimas; 19 exfiltraban metadata de repos Git y CI hacia mangorbit[.]com. Removidas el 3 de agosto, reportado en las últimas 24h. No accedieron a código fuente ni credenciales, pero confirma que los marketplaces de extensiones son un vector activo. BleepingComputer

  • Anaconda compra Enkrypt AI para asegurar el stack de agentes. Anunciado el 4 de agosto: suma red-teaming automatizado pre-deployment (300+ categorías de ataque), guardrails en runtime y automatización de compliance (NIST AI RMF, EU AI Act, HIPAA) a la plataforma Anaconda. Señal de consolidación del mercado de seguridad para IA empresarial. Anaconda · AIwire

Técnicas, repos y práctica

  • Microsoft Research libera Orchard, framework abierto para agentes a escala. Publicado el 4 de agosto. Su núcleo es Orchard Env, un servicio de entornos aislados sobre Kubernetes que permite entrenar y evaluar agentes dentro de los harnesses reales de deployment (Claude Code, Codex, OpenClaw), cerrando la brecha entrenamiento-producción. Incluye tres recetas (Orchard-SWE, Orchard-GUI, Orchard-Claw) con mejoras medibles en ingeniería de software, automatización de navegador y asistentes, y liberan datos de entrenamiento y métodos de eval completos. Accionable si hacés RL o evals de agentes sin depender de cloud propietario. Microsoft Research · AI Business

  • rust-lang/rust adopta política de LLMs: “analizar sí, crear no”. Publicada el 5 de agosto en el blog Inside Rust: cinco equipos del proyecto acordaron que los LLMs pueden usarse para “responder preguntas, analizar, destilar, refinar, chequear, sugerir, revisar” pero no para crear código en PRs al monorepo. No es postura oficial de todo el proyecto, pero es uno de los precedentes más claros de gobernanza de contribuciones con IA en open source de gran escala — probable plantilla para otros proyectos. Inside Rust Blog · Hacker News

  • OpenAI baja precios de GPT-5.6 y estrena “Fast mode” en la API. El 4 de agosto recortó los precios de GPT-5.6 Luna y Terra y lanzó un modo rápido para GPT-5.6 Sol en la API, además de ampliar el acceso enterprise en ChatGPT Work, Codex y la API. Accionable: si tenés pipelines sobre estos modelos, conviene rehacer el cálculo de costos y probar Fast mode donde la latencia manda. Releasebot — OpenAI updates


Fuentes verificadas por búsqueda web el 2026-08-05. Nota: Qwen3.8-Max (Alibaba, 2.4T parámetros MoE) se lanzó el 3 de agosto — fuera de la ventana de 24h — con open weights prometidos para esta semana; vale la pena seguirlo.

Ver todos los briefings