Blog — Página 37
Notas de ingenieria, estudios de caso y lecciones del campo.

CVE-2026-3854: RCE en GitHub Enterprise Server — el 88% de las Instancias Autoalojadas Siguen Sin Parche
Un fallo CVSS 8.7 en GitHub Enterprise Server permite a cualquier usuario autenticado ejecutar comandos arbitrarios con un solo git push. Los parches están disponibles desde marzo, pero el 88% de las instancias autoalojadas seguían expuestas en el momento de la divulgación.

NVIDIA lanza Ising en código abierto — los primeros modelos de IA diseñados para la computación cuántica
Ising es una familia de modelos de IA de pesos abiertos para calibración de procesadores cuánticos y decodificación de corrección de errores. El modelo de calibración de 35.000 millones de parámetros supera a GPT-5.4 en QCalEval; el decodificador es 2,5 veces más rápido y 3 veces más preciso que los métodos clásicos.

Roze AI de SoftBank quiere construir centros de datos con robots — y salir a bolsa a 100.000 millones antes de fin de año
Masayoshi Son está escindiendo Roze AI, una empresa de robótica que automatiza la construcción de centros de datos de IA en EE. UU., y ya está preparando una OPV en 2026 con una valoración objetivo de 100.000 millones de dólares. KPMG lleva las cuentas. La jornada de analistas está fijada para julio en Texas.

Resultados Big Tech Q1 2026: Google Cloud +63%, Azure +40%, AWS +28% — El Gasto en IA Está Dando Frutos
Alphabet, Microsoft, Amazon y Meta superaron todas las estimaciones del Q1 2026 el 29 de abril. Google Cloud creció un 63% hasta los 20.000 M$ con una cartera de 460.000 M$, y el beneficio neto de Alphabet subió un 81%: la señal más clara de que la inversión en infraestructura de IA está generando retorno real.

CVE-2026-42208: Inyección SQL en LiteLLM Bajo Explotación Activa — Claves de API de IA en Riesgo
Una inyección SQL con CVSS 9.3 en la ruta de autenticación de LiteLLM fue explotada 36 horas después de su divulgación. Atacantes no autenticados pueden extraer claves de OpenAI, Anthropic y AWS Bedrock sin necesidad de login.

NVIDIA Lanza Nemotron 3 Nano Omni: Multimodal, de Código Abierto y 9 Veces Más Rápido
NVIDIA ha publicado en abierto un modelo multimodal de 30B parámetros capaz de procesar texto, visión, audio y vídeo en un único paso de inferencia. Supera en 9x el rendimiento de sus rivales y encabeza seis clasificaciones del sector.

OpenAI Aterriza en Amazon Bedrock el Día Siguiente de que Termine la Exclusividad de Microsoft
GPT-5.5, Codex y Managed Agents están en vista previa limitada en Amazon Bedrock, dando acceso nativo a los modelos frontier de OpenAI a los clientes de AWS por primera vez. El movimiento desmantela el bloqueo de Azure que definió el mercado cloud de IA desde 2019.

Google firma un acuerdo clasificado con el Pentágono para desplegar Gemini en redes militares con 'cualquier propósito gubernamental lícito'
Google cerró un acuerdo que permite ejecutar modelos Gemini en redes militares clasificadas —incluyendo planificación de misiones y análisis de objetivos bélicos— y acceder a los filtros de seguridad del modelo bajo petición del gobierno. Más de 600 empleados han firmado una carta interna de protesta.

CVE-2026-25874: RCE crítica sin parchear en LeRobot de Hugging Face pone en riesgo hardware robótico real
Una vulnerabilidad CVSS 9.8 en el PolicyServer de LeRobot utiliza deserialización pickle de Python sobre un canal gRPC sin autenticación, otorgando a atacantes remotos ejecución de código completa en servidores de inferencia GPU y en los robots físicos que controlan — sin parche disponible aún.
Página 37 de 61 · 549 artículos