<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — GitHub Copilot</title><description>Cada noticia sobre GitHub Copilot del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Google lanza Gemini 3.7 Flash, orientado a código y agentes</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#google-lanza-gemini-3-7-flash-orientado-a-codigo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#google-lanza-gemini-3-7-flash-orientado-a-codigo</guid><description>El 13 de agosto Google publicó Gemini 3.7 Flash, apenas tres semanas después de la 3.6 Flash, posicionándolo como la opción barata para sistemas autónomos que planifican, usan herramientas y encadenan pasos. Los saltos que muestra son grandes en benchmarks agénticos: DeepSWE v1.1 de 49.0% a 65.3% y FrontierCode 1.1 Main de 34.4% a 43.6%. Precio introductorio de $0.75 / $3.75 por millón de tokens (se duplica después del 31/12/2026) y ya está disponible en GitHub Copilot. El contexto incómodo: el Gemini 3.5 Pro sigue demorado. SiliconANGLE · 9to5Google · GitHub Changelog

Fuentes: https://siliconangle.com/2026/08/13/google-launches-gemini-3-7-flash-coding-ai-agent-projects/ · https://9to5google.com/2026/08/13/gemini-3-7-flash-launch/ · https://github.blog/changelog/2026-08-13-gemini-3-7-flash-is-now-available-in-github-copilot/</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ia</category><category>google</category><category>github</category><category>gemini</category><category>copilot</category></item><item><title>OpenAI lanza GPT-5.6 y lo mete en Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#openai-lanza-gpt-5-6-y-lo-mete-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#openai-lanza-gpt-5-6-y-lo-mete-en</guid><description>OpenAI presentó su nueva familia insignia GPT-5.6, con tres niveles: Sol (flagship, con modo &quot;Ultra subagent&quot; y ajuste de esfuerzo de razonamiento &quot;Max&quot;), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (tier rápido). El modelo pasó a ser el predeterminado en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot. La salida estuvo condicionada por una revisión caso por caso del Departamento de Comercio de EE.UU. que limitó el preview a unas 20 organizaciones. ThursdAI · Releasebot

Fuentes: https://thursdai.news/releases/2026-07 · https://releasebot.io/updates/openai</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>OpenAI lanza GPT-5.6 (Sol, Terra y Luna)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-15/#openai-lanza-gpt-5-6-sol-terra-y-luna</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-15/#openai-lanza-gpt-5-6-sol-terra-y-luna</guid><description>OpenAI presentó GPT-5.6, una familia de tres modelos: Sol (flagship, con modo subagente &quot;Ultra&quot; y setting de razonamiento &quot;Max&quot;), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (el más rápido y barato). El release fue escalonado tras una revisión caso por caso del Departamento de Comercio, y el modelo ya pasó a ser el preferido en Microsoft 365 Copilot. Importa porque redefine la relación performance/costo y la competencia directa con Anthropic y Google. Releasebot · BuildFastWithAI

Fuentes: https://releasebot.io/updates/openai · https://www.buildfastwithai.com/blogs/ai-news-today-july-14-2026</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>anthropic</category><category>google</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>OpenAI lanza GPT-5.6 y la app ChatGPT Work</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#openai-lanza-gpt-5-6-y-la-app-chatgpt</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#openai-lanza-gpt-5-6-y-la-app-chatgpt</guid><description>OpenAI liberó su nueva familia frontier GPT-5.6 junto con ChatGPT Work, una app de escritorio para empresas, después de que el gobierno de EE.UU. aprobara un rollout escalonado cliente por cliente. El release integra capacidades agénticas y de coding, y pone fin a los límites temporales que OpenAI había impuesto por riesgos de descubrimiento de vulnerabilidades. La compañía también posiciona a GPT-5.6 como el modelo preferido para ciertos escenarios de Microsoft Copilot 365. Es la primera vez que un despliegue de frontier model queda condicionado a una revisión regulatoria previa de este tipo. Tech Startups (13/07) · Build Fast with AI

Fuentes: https://techstartups.com/2026/07/13/top-tech-news-today-july-13-2026-apple-anthropic-blackstone-meta-openai-samsung-sharefile-more/ · https://www.buildfastwithai.com/blogs/ai-news-today-july-13-2026</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>OpenAI lanza GPT-5.6 y ya es el modelo por defecto en Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-12/#openai-lanza-gpt-5-6-y-ya-es-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-12/#openai-lanza-gpt-5-6-y-ya-es-el</guid><description>OpenAI publicó GPT-5.6 el 9 de julio junto con su system card, y el mismo día anunció que pasa a ser el modelo preferido dentro de Microsoft 365 Copilot. La cadencia de releases de OpenAI en 2026 es agresiva (5.4 → 5.5 → 5.6 en meses), y el movimiento con Microsoft consolida el canal enterprise justo cuando Google y Anthropic aprietan por arriba. Vale la aclaración: varios agregadores de noticias están publicando detalles no confirmados sobre variantes y precios de este modelo; acá solo van los anuncios oficiales. GPT-5.6 · Microsoft 365 Copilot · System card

Fuentes: https://openai.com/index/gpt-5-6/ · https://openai.com/index/gpt-5-6-preferred-model-microsoft-365-copilot/ · https://deploymentsafety.openai.com/gpt-5-6</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>anthropic</category><category>google</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>GPT-5.6 se vuelve el modelo &quot;preferido&quot; de Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-11/#gpt-5-6-se-vuelve-el-modelo-preferido-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-11/#gpt-5-6-se-vuelve-el-modelo-preferido-de</guid><description>OpenAI anunció el 9 de julio que GPT-5.6 pasa a ser el modelo preferido en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot, con optimizaciones conjuntas para trabajo de oficina. El timing es lo interesante: llega días después de un reporte de Bloomberg según el cual Microsoft está migrando a sus propios modelos MAI en varias apps para bajar costos. Ambas cosas pueden ser ciertas a la vez, pero el anuncio se lee como un movimiento de OpenAI para reafirmar la relación en medio de rumores de ruptura. OpenAI · TechCrunch · Microsoft

Fuentes: https://openai.com/index/gpt-5-6-preferred-model-microsoft-365-copilot/ · https://techcrunch.com/2026/07/09/openai-says-gpt-5-6-is-the-preferred-model-for-microsoft-copilot-amid-breakup-chatter/ · https://techcommunity.microsoft.com/blog/microsoft365copilotblog/available-today-openai%E2%80%99s-gpt-5-6-in-microsoft-365-copilot/4533152</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>Nuevas oleadas del worm Shai-Hulud golpean npm y PyPI</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-07/#nuevas-oleadas-del-worm-shai-hulud-golpean-npm-y</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-07/#nuevas-oleadas-del-worm-shai-hulud-golpean-npm-y</guid><description>Más de 100 paquetes fueron comprometidos en nuevas campañas del gusano autorreplicante que roba tokens de GitHub y npm, credenciales de AWS/GCP/Azure, tokens de Kubernetes y Vault, y luego reinyecta la dependencia maliciosa en paquetes donde la víctima tiene permisos de publicación. TeamPCP escaló con &quot;Miasma&quot;, que se inyecta en los SessionStart hooks de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI). Riesgo directo para pipelines CI/CD y entornos de desarrollo. SecurityWeek · Orca Security

Fuentes: https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/ · https://orca.security/resources/blog/tanstack-npm-supply-chain-worm/</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>amazon</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item><item><title>Cadena de suministro: el gusano &quot;Miasma&quot; ataca herramientas de coding con IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#cadena-de-suministro-el-gusano-miasma-ataca-herramientas-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#cadena-de-suministro-el-gusano-miasma-ataca-herramientas-de</guid><description>El grupo TeamPCP (UNC6780) desplegó Miasma, un worm autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y usa GitHub como canal C2. Ejemplo de cómo los atacantes apuntan al tooling de desarrollo con IA. The Hacker News

Fuentes: https://thehackernews.com/2026/05/trapdoor-supply-chain-attack-spreads.html</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>shai-hulud</category></item><item><title>&quot;Miasma&quot;: un gusano de cadena de suministro que ataca herramientas de coding con IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-03/#miasma-un-gusano-de-cadena-de-suministro-que-ataca</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-03/#miasma-un-gusano-de-cadena-de-suministro-que-ataca</guid><description>El grupo TeamPCP liberó en junio Miasma, un worm que se auto-propaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA, entre ellas Claude Code, GitHub Copilot y Gemini CLI. Falsifica firmas de procedencia SLSA para pasar los chequeos de npm audit, usa GitHub como canal de comando y control, e incluye un DEADMAN_SWITCH que borra la máquina del desarrollador si se revocan los tokens antes de aislar la red. Orca Security · Tenable

Fuentes: https://orca.security/resources/blog/tanstack-npm-supply-chain-worm/ · https://www.tenable.com/blog/mini-shai-hulud-frequently-asked-questions</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>shai-hulud</category></item><item><title>Nuevos ataques a la cadena de suministro en npm y PyPI (Shai-Hulud &quot;Hades&quot; y Miasma)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-01/#nuevos-ataques-a-la-cadena-de-suministro-en-npm</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-01/#nuevos-ataques-a-la-cadena-de-suministro-en-npm</guid><description>Más de 100 paquetes de npm y PyPI fueron alcanzados por nuevas variantes de Shai-Hulud, incluida una identificada por la cadena &quot;Hades – The End for the Damned&quot; en PyPI. En paralelo, el gusano autopropagante Miasma (UNC6780/TeamPCP) se inyecta en los hooks SessionStart de 13 herramientas de coding con IA —incluyendo Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA y usa GitHub como canal de C2. Los desarrolladores deben auditar dependencias y rotar tokens. SecurityWeek · Tenable

Fuentes: https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/ · https://www.tenable.com/blog/mini-shai-hulud-frequently-asked-questions</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item><item><title>Campaña Miasma: worm autopropagante contra el ecosistema npm y herramientas de IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-30/#campana-miasma-worm-autopropagante-contra-el-ecosistema-npm-y</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-30/#campana-miasma-worm-autopropagante-contra-el-ecosistema-npm-y</guid><description>El grupo TeamPCP (UNC6780) liberó en junio Miasma, que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI, entre otras), forja firmas de provenance SLSA para pasar npm audit, usa GitHub como canal C2 e incluye un &quot;deadman switch&quot; destructivo. Para el 5 de junio había al menos 57 paquetes npm y +300 versiones maliciosas; arrancó comprometiendo 32 paquetes del namespace @redhat-cloud-services. Es de los primeros worms que apuntan directamente al tooling de desarrollo con IA. The Hacker News · Phoenix Security

Fuentes: https://thehackernews.com/2026/06/miasma-malware-targets-npm-packages-and.html · https://phoenix.security/accelerating-supply-chain-attacks-npm-pypi-vsx-ai-enabled-2026/</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>shai-hulud</category></item><item><title>Worm de cadena de suministro &quot;Miasma/Shai-Hulud&quot; golpea npm y PyPI</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-29/#worm-de-cadena-de-suministro-miasma-shai-hulud-golpea</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-29/#worm-de-cadena-de-suministro-miasma-shai-hulud-golpea</guid><description>Nuevas oleadas comprometieron más de 100 paquetes en npm y PyPI. El worm Miasma (atribuido a UNC6780) se autopropaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA —incluidas Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA para pasar npm audit, usa GitHub como canal de C2 y trae un &quot;deadman switch&quot; que borra máquinas de desarrolladores. Importa porque ataca directamente el tooling de los desarrolladores y la confianza en los registros de paquetes. SecurityWeek · Orca Security

Fuentes: https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/ · https://orca.security/resources/blog/tanstack-npm-supply-chain-worm/</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item><item><title>Gusanos Miasma y Hades golpean npm y PyPI</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#gusanos-miasma-y-hades-golpean-npm-y-pypi</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#gusanos-miasma-y-hades-golpean-npm-y-pypi</guid><description>Una oleada de ataques a la cadena de suministro comprometió cientos de paquetes: Miasma, un gusano autopropagable que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y lleva un &quot;DEADMAN_SWITCH&quot; que borra máquinas si se revocan tokens. En paralelo, la variante Hades de Shai-Hulud golpeó PyPI en dos olas (19 + 29 paquetes). Importa por la sofisticación: provenance falsificado, autopropagación y targeting directo de entornos de desarrollo con IA. SecurityWeek · Phoenix Security

Fuentes: https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/ · https://phoenix.security/miasma-azure-hades-pypi-supply-chain-worm-2026/</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item><item><title>Supply chain: el gusano Miasma y nuevas olas de Shai-Hulud/Hades</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-24/#supply-chain-el-gusano-miasma-y-nuevas-olas-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-24/#supply-chain-el-gusano-miasma-y-nuevas-olas-de</guid><description>Continúa la presión sobre npm y PyPI. &quot;Miasma&quot; —un gusano autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de IA para coding (incluidas Claude Code, GitHub Copilot y Gemini CLI), forja provenance SLSA y usa GitHub como canal C2— afectó a decenas de paquetes npm. En paralelo, una nueva variante de Shai-Hulud (&quot;Hades&quot;) golpeó alrededor de dos docenas de paquetes PyPI con un archivo *-setup.pth que se ejecuta al iniciar Python. Unit 42 · SecurityWeek

Fuentes: https://unit42.paloaltonetworks.com/monitoring-npm-supply-chain-attacks/ · https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item><item><title>Gusano &quot;Miasma&quot; / Shai-Hulud en npm y PyPI</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-22/#gusano-miasma-shai-hulud-en-npm-y-pypi</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-22/#gusano-miasma-shai-hulud-en-npm-y-pypi</guid><description>Campaña activa que comprometió 100+ paquetes entre npm y PyPI. Ejecuta un payload ofuscado de 4.2 MB vía hook preinstall y se auto-propaga inyectándose en los hooks de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), llegando a forjar firmas SLSA para pasar npm audit. Variante en PyPI (&quot;Hades&quot;) usa archivos *-setup.pth que se ejecutan al arrancar Python. Revisar dependencias y pipelines CI/CD. SecurityWeek · Phoenix Security · Tenable

Fuentes: https://www.securityweek.com/over-100-npm-pypi-packages-hit-in-new-shai-hulud-supply-chain-attacks/ · https://phoenix.security/miasma-azure-hades-pypi-supply-chain-worm-2026/ · https://www.tenable.com/blog/mini-shai-hulud-frequently-asked-questions</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>claude</category><category>gemini</category><category>claude-code</category><category>copilot</category><category>gemini-cli</category><category>npm</category><category>pypi</category><category>shai-hulud</category></item></channel></rss>