Blog — Página 28
Notas de ingenieria, estudios de caso y lecciones del campo.

Claude Mythos de Anthropic: El Modelo de IA Más Capaz Jamás Evaluado — Bloqueado Detrás de Project Glasswing
Mythos encuentra y explota zero-days en todos los sistemas operativos y navegadores de forma autónoma, con un 73% de éxito en CTFs de nivel experto. Anthropic lo clasificó bajo salvaguardas RSP elevadas y restringió el acceso a 12 socios fundadores.

Zero-Day CVE-2026-42897 en Microsoft Exchange Explotado Activamente — Sin Parche Definitivo, Solo Mitigación Automática
Un fallo XSS en Outlook Web Access permite ejecutar JavaScript arbitrario con solo abrir un correo. Exchange Online no está afectado; todas las versiones locales están expuestas sin solución permanente disponible.

Google Antigravity 2.0 en I/O 2026: Plataforma de Desarrollo Agéntico con CLI, SDK y Ejecución Gestionada
Google renombró Gemini CLI como Antigravity y presentó una plataforma completa de desarrollo basada en agentes en I/O 2026. La demo del keynote construyó un framework de SO en 12 horas por menos de 1.000 dólares usando 93 sub-agentes en paralelo.

Python 3.15 Beta 1: ABI sin GIL Estable, Imports Perezosos, Profiler de 1MHz y Mejoras del 12% en JIT
La Beta 1 llegó el 5 de mayo con el primer ABI estable para extensiones C sin GIL, perfilado en producción sin coste con Tachyon y mejoras medibles del JIT en todas las plataformas principales.

CVE-2026-20223 (CVSS 10.0): Fallo en Cisco Secure Workload Otorga Acceso de Administrador Sin Autenticación
Una vulnerabilidad de puntuación perfecta en Cisco Secure Workload permite a cualquier atacante no autenticado asumir privilegios de Site Admin sobre la política de segmentación del data center empresarial. Parchea a 3.10.8.3 o 4.0.3.17 de inmediato.

Ataque a la Cadena de Suministro de Laravel-Lang: 233 Versiones Envenenadas con Backdoor RCE
Cuatro paquetes de localización de Laravel fueron comprometidos con un ladrón de credenciales PHP inyectado en 233 tags de versión. Si usas alguno de los paquetes afectados, rota todos tus secretos de inmediato.

OpenAI Convierte GPT-5.5 Instant en el Modelo Predeterminado de ChatGPT — 52,5% Menos Alucinaciones en Consultas de Alto Riesgo
GPT-5.5 Instant reemplaza a GPT-5.3 Instant como modelo predeterminado para todos los usuarios de ChatGPT y el endpoint API chat-latest. El enfoque es la fiabilidad factual en medicina, derecho y finanzas, no las puntuaciones en benchmarks.

Socket Recauda $60M en Serie C con Valoración de $1.000M para Proteger Dependencias Open Source en la Era del Código IA
La startup de seguridad de cadena de suministro alcanzó el estatus de unicornio con el respaldo de Thrive Capital y a16z. Su plataforma bloquea más de 1.000 ataques de paquetes maliciosos a la semana, una cifra que crece rápido a medida que las herramientas de código IA aceleran la adopción de dependencias.

CVE-2026-0073: RCE crítica sin interacción del usuario en ADB de Android — Parchea Android 14/15/16 ahora
El Boletín de Seguridad de Android de mayo de 2026 parchea CVE-2026-0073, una RCE zero-click en el demonio ADB que afecta a Android 14, 15 y 16. Un atacante en la misma red puede tomar control total sin ninguna interacción del usuario.
Página 28 de 61 · 549 artículos