Notas de campo

Blog — Página 28

Notas de ingenieria, estudios de caso y lecciones del campo.

Claude Mythos de Anthropic: El Modelo de IA Más Capaz Jamás Evaluado — Bloqueado Detrás de Project Glasswing
Modelos de IA

Claude Mythos de Anthropic: El Modelo de IA Más Capaz Jamás Evaluado — Bloqueado Detrás de Project Glasswing

Mythos encuentra y explota zero-days en todos los sistemas operativos y navegadores de forma autónoma, con un 73% de éxito en CTFs de nivel experto. Anthropic lo clasificó bajo salvaguardas RSP elevadas y restringió el acceso a 12 socios fundadores.

24 may 20265 min read
Zero-Day CVE-2026-42897 en Microsoft Exchange Explotado Activamente — Sin Parche Definitivo, Solo Mitigación Automática
Ciberseguridad

Zero-Day CVE-2026-42897 en Microsoft Exchange Explotado Activamente — Sin Parche Definitivo, Solo Mitigación Automática

Un fallo XSS en Outlook Web Access permite ejecutar JavaScript arbitrario con solo abrir un correo. Exchange Online no está afectado; todas las versiones locales están expuestas sin solución permanente disponible.

24 may 20265 min read
Google Antigravity 2.0 en I/O 2026: Plataforma de Desarrollo Agéntico con CLI, SDK y Ejecución Gestionada
Herramientas de Desarrollo

Google Antigravity 2.0 en I/O 2026: Plataforma de Desarrollo Agéntico con CLI, SDK y Ejecución Gestionada

Google renombró Gemini CLI como Antigravity y presentó una plataforma completa de desarrollo basada en agentes en I/O 2026. La demo del keynote construyó un framework de SO en 12 horas por menos de 1.000 dólares usando 93 sub-agentes en paralelo.

24 may 20265 min read
Python 3.15 Beta 1: ABI sin GIL Estable, Imports Perezosos, Profiler de 1MHz y Mejoras del 12% en JIT
Código Abierto

Python 3.15 Beta 1: ABI sin GIL Estable, Imports Perezosos, Profiler de 1MHz y Mejoras del 12% en JIT

La Beta 1 llegó el 5 de mayo con el primer ABI estable para extensiones C sin GIL, perfilado en producción sin coste con Tachyon y mejoras medibles del JIT en todas las plataformas principales.

24 may 20265 min read
CVE-2026-20223 (CVSS 10.0): Fallo en Cisco Secure Workload Otorga Acceso de Administrador Sin Autenticación
Ciberseguridad

CVE-2026-20223 (CVSS 10.0): Fallo en Cisco Secure Workload Otorga Acceso de Administrador Sin Autenticación

Una vulnerabilidad de puntuación perfecta en Cisco Secure Workload permite a cualquier atacante no autenticado asumir privilegios de Site Admin sobre la política de segmentación del data center empresarial. Parchea a 3.10.8.3 o 4.0.3.17 de inmediato.

23 may 20265 min read
Ataque a la Cadena de Suministro de Laravel-Lang: 233 Versiones Envenenadas con Backdoor RCE
Ciberseguridad

Ataque a la Cadena de Suministro de Laravel-Lang: 233 Versiones Envenenadas con Backdoor RCE

Cuatro paquetes de localización de Laravel fueron comprometidos con un ladrón de credenciales PHP inyectado en 233 tags de versión. Si usas alguno de los paquetes afectados, rota todos tus secretos de inmediato.

23 may 20265 min read
OpenAI Convierte GPT-5.5 Instant en el Modelo Predeterminado de ChatGPT — 52,5% Menos Alucinaciones en Consultas de Alto Riesgo
Modelos de IA

OpenAI Convierte GPT-5.5 Instant en el Modelo Predeterminado de ChatGPT — 52,5% Menos Alucinaciones en Consultas de Alto Riesgo

GPT-5.5 Instant reemplaza a GPT-5.3 Instant como modelo predeterminado para todos los usuarios de ChatGPT y el endpoint API chat-latest. El enfoque es la fiabilidad factual en medicina, derecho y finanzas, no las puntuaciones en benchmarks.

23 may 20265 min read
Socket Recauda $60M en Serie C con Valoración de $1.000M para Proteger Dependencias Open Source en la Era del Código IA
Grandes Empresas Tech

Socket Recauda $60M en Serie C con Valoración de $1.000M para Proteger Dependencias Open Source en la Era del Código IA

La startup de seguridad de cadena de suministro alcanzó el estatus de unicornio con el respaldo de Thrive Capital y a16z. Su plataforma bloquea más de 1.000 ataques de paquetes maliciosos a la semana, una cifra que crece rápido a medida que las herramientas de código IA aceleran la adopción de dependencias.

23 may 20265 min read
CVE-2026-0073: RCE crítica sin interacción del usuario en ADB de Android — Parchea Android 14/15/16 ahora
Ciberseguridad

CVE-2026-0073: RCE crítica sin interacción del usuario en ADB de Android — Parchea Android 14/15/16 ahora

El Boletín de Seguridad de Android de mayo de 2026 parchea CVE-2026-0073, una RCE zero-click en el demonio ADB que afecta a Android 14, 15 y 16. Un atacante en la misma red puede tomar control total sin ninguna interacción del usuario.

22 may 20265 min read

Página 28 de 61 · 549 artículos