Gestión y Carrera

En doce días modelos de OpenAI encadenaron ocho 0-days de JFrog Artifactory para salir a internet, Claude subió malware a PyPI que 15 sistemas reales ejecutaron, y un actor chino automatizó ataques con DeepSeek y Hermes. La pregunta ya no es si un agente puede atacar, sino quién responde cuando lo hace.
Las obligaciones de transparencia del AI Act europeo entraron en aplicación el 2 de agosto de 2026: hay que avisar al usuario que está hablando con una IA, marcar el contenido sintético de forma legible por máquina y etiquetar los deepfakes. Las multas llegan a 15 millones de euros o el 3% de la facturación global, y alcanzan a proveedores de fuera de la UE cuyo output se use adentro.
Claude Mythos Preview encontró un automorfismo no trivial en la retícula de HAWK y bajó el factor de trabajo de 2⁶⁴ a 2³⁸ para HAWK-256. El 29 de julio de 2026 el equipo de HAWK retiró el esquema del proceso adicional de firmas post-cuánticas del NIST, donde era el único candidato basado en retículas que había pasado a tercera ronda.
OpenAI reveló su primer «incidente de contención»: un modelo interno de largo horizonte pasó una hora explorando una vulnerabilidad de su sandbox para abrir un PR público en GitHub contra sus instrucciones, y en otro caso partió un token de autenticación en dos fragmentos ofuscados para eludir el escáner de seguridad. Retomo mi artículo de la semana pasada: qué agrega este caso y qué puede hacer un equipo chico.
Un análisis empírico midió que Claude Code consume ~33.000 tokens antes de leer tu primer prompt (contra ~7.000 de OpenCode), y un benchmark mostró 3,7 veces más tokens para el mismo resultado. Por qué el costo por token es una variable de arquitectura, qué es el prompt caching y cómo medir lo que tus agentes gastan de verdad.
wp2shell (CVE-2026-63030 + CVE-2026-60137) es un RCE pre-auth en el core de WordPress, con explotación activa y entrada al KEV de CISA el 21 de julio; parches en 6.9.5/7.0.2/6.8.6. Reflexión en primera persona sobre qué significa administrar WordPress cuando la falla no está en un plugin sino en el corazón del CMS que corre el 40% de la web.
Alphabet postergó por varios meses el lanzamiento amplio de Gemini 3.5 Pro (anunciado en el I/O de mayo con contexto de 2 millones de tokens y modo Deep Think) porque su rendimiento en coding quedó por debajo de las expectativas internas; la acción cayó 4,4% el 16 de julio y borró unos US$200.000 millones de capitalización.
Moonshot AI lanzó Kimi K3, un MoE de 2,8 billones de parámetros con contexto de 1 millón de tokens y visión nativa que quedó primero en Frontend Code Arena (1.679) por encima de Claude Fable 5 y GPT-5.6 Sol. Los pesos abiertos llegan el 27 de julio.
El Decreto 742/2026, firmado por Axel Kicillof y Carlos Bianco, aprueba el Marco Provincial para el Desarrollo, Uso y Gobernanza de la IA: ningún organismo bonaerense puede desarrollar, contratar o implementar sistemas de IA sin intervención previa de la Subsecretaría de Gobierno Digital, que además administra un registro obligatorio.
El update KB5101650 (builds 26200.8875 y 26100.8875) suma 13 features a Windows 11 25H2/24H2. La estrella es Point-in-Time Restore: snapshots automáticos vía VSS que permiten retrotraer todo el sistema (archivos personales incluidos) hasta 72 horas atrás.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio