Por Pablo Ariel Di Loreto

Atacantes comprometieron ramas pre-producción desprotegidas de dos repos de AsyncAPI y usaron los propios workflows de GitHub Actions para publicar cinco versiones troyanizadas (incluidas generator@3.3.1 y specs@6.11.2, con 2,7 millones de descargas semanales) que descargan el RAT Miasma desde IPFS.
CISA advirtió sobre la explotación activa de una cadena de vulnerabilidades en SharePoint Server on-premises (incluida CVE-2026-58644, RCE con CVSS 9.8 sumada al KEV) que roba machine keys de IIS para lograr persistencia; el mismo Patch Tuesday del 14 de julio, SharePoint 2016 y 2019 llegaron a su fin de soporte.
El Decreto 742/2026, firmado por Axel Kicillof y Carlos Bianco, aprueba el Marco Provincial para el Desarrollo, Uso y Gobernanza de la IA: ningún organismo bonaerense puede desarrollar, contratar o implementar sistemas de IA sin intervención previa de la Subsecretaría de Gobierno Digital, que además administra un registro obligatorio.
El update KB5101650 (builds 26200.8875 y 26100.8875) suma 13 features a Windows 11 25H2/24H2. La estrella es Point-in-Time Restore: snapshots automáticos vía VSS que permiten retrotraer todo el sistema (archivos personales incluidos) hasta 72 horas atrás.
Microsoft publicó el 14 de julio de 2026 el Patch Tuesday más grande de su historia: cerca de 570 vulnerabilidades corregidas, 56+ críticas y 3 zero-days, incluidos CVE-2026-56155 (AD FS) y CVE-2026-56164 (SharePoint), ambos explotados y agregados al KEV de CISA.
El sandboxing de agentes de IA es necesario pero no alcanza: repasando casos reales de 2026 (Claude Code, Cursor, gobierno mexicano) explico qué capas de validación y monitoreo hacen falta sumar.
Un análisis de CNCF/KubeOps sobre on-prem, nube y soberanía digital, cruzado con el Súper RIGI argentino y la reforma pendiente de la ley de datos personales: la decisión de dónde correr IA es de arquitectura, no de ideología.
Por qué correr un solo agente de IA ya no alcanza para ciertos problemas, y qué cambia en coordinación, patrones y control de calidad cuando escalás a decenas de agentes de Claude Code en paralelo.
Investigación de interpretabilidad de Anthropic explica el circuito interno que hace que los modelos de IA confundan familiaridad con conocimiento; repaso casos reales de 2026 y qué mitigaciones funcionan de verdad.
El Súper RIGI, aprobado en Diputados y en tratamiento en el Senado, apunta a atraer inversiones millonarias en data centers de IA como el proyecto Stargate Argentina de OpenAI y Sur Energy, de hasta US$25.000 millones.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio