Notas de campo

Blog — Página 37

Notas de ingenieria, estudios de caso y lecciones del campo.

CVE-2026-3854: RCE en GitHub Enterprise Server — el 88% de las Instancias Autoalojadas Siguen Sin Parche
Ciberseguridad

CVE-2026-3854: RCE en GitHub Enterprise Server — el 88% de las Instancias Autoalojadas Siguen Sin Parche

Un fallo CVSS 8.7 en GitHub Enterprise Server permite a cualquier usuario autenticado ejecutar comandos arbitrarios con un solo git push. Los parches están disponibles desde marzo, pero el 88% de las instancias autoalojadas seguían expuestas en el momento de la divulgación.

1 may 20265 min read
NVIDIA lanza Ising en código abierto — los primeros modelos de IA diseñados para la computación cuántica
Código Abierto

NVIDIA lanza Ising en código abierto — los primeros modelos de IA diseñados para la computación cuántica

Ising es una familia de modelos de IA de pesos abiertos para calibración de procesadores cuánticos y decodificación de corrección de errores. El modelo de calibración de 35.000 millones de parámetros supera a GPT-5.4 en QCalEval; el decodificador es 2,5 veces más rápido y 3 veces más preciso que los métodos clásicos.

1 may 20265 min read
Roze AI de SoftBank quiere construir centros de datos con robots — y salir a bolsa a 100.000 millones antes de fin de año
Grandes Tecnológicas

Roze AI de SoftBank quiere construir centros de datos con robots — y salir a bolsa a 100.000 millones antes de fin de año

Masayoshi Son está escindiendo Roze AI, una empresa de robótica que automatiza la construcción de centros de datos de IA en EE. UU., y ya está preparando una OPV en 2026 con una valoración objetivo de 100.000 millones de dólares. KPMG lleva las cuentas. La jornada de analistas está fijada para julio en Texas.

1 may 20265 min read
Resultados Big Tech Q1 2026: Google Cloud +63%, Azure +40%, AWS +28% — El Gasto en IA Está Dando Frutos
Grandes Tecnológicas

Resultados Big Tech Q1 2026: Google Cloud +63%, Azure +40%, AWS +28% — El Gasto en IA Está Dando Frutos

Alphabet, Microsoft, Amazon y Meta superaron todas las estimaciones del Q1 2026 el 29 de abril. Google Cloud creció un 63% hasta los 20.000 M$ con una cartera de 460.000 M$, y el beneficio neto de Alphabet subió un 81%: la señal más clara de que la inversión en infraestructura de IA está generando retorno real.

30 abr 20265 min read
CVE-2026-42208: Inyección SQL en LiteLLM Bajo Explotación Activa — Claves de API de IA en Riesgo
Ciberseguridad

CVE-2026-42208: Inyección SQL en LiteLLM Bajo Explotación Activa — Claves de API de IA en Riesgo

Una inyección SQL con CVSS 9.3 en la ruta de autenticación de LiteLLM fue explotada 36 horas después de su divulgación. Atacantes no autenticados pueden extraer claves de OpenAI, Anthropic y AWS Bedrock sin necesidad de login.

30 abr 20265 min read
NVIDIA Lanza Nemotron 3 Nano Omni: Multimodal, de Código Abierto y 9 Veces Más Rápido
Modelos de IA

NVIDIA Lanza Nemotron 3 Nano Omni: Multimodal, de Código Abierto y 9 Veces Más Rápido

NVIDIA ha publicado en abierto un modelo multimodal de 30B parámetros capaz de procesar texto, visión, audio y vídeo en un único paso de inferencia. Supera en 9x el rendimiento de sus rivales y encabeza seis clasificaciones del sector.

30 abr 20265 min read
OpenAI Aterriza en Amazon Bedrock el Día Siguiente de que Termine la Exclusividad de Microsoft
Nube e Infraestructura

OpenAI Aterriza en Amazon Bedrock el Día Siguiente de que Termine la Exclusividad de Microsoft

GPT-5.5, Codex y Managed Agents están en vista previa limitada en Amazon Bedrock, dando acceso nativo a los modelos frontier de OpenAI a los clientes de AWS por primera vez. El movimiento desmantela el bloqueo de Azure que definió el mercado cloud de IA desde 2019.

30 abr 20265 min read
Google firma un acuerdo clasificado con el Pentágono para desplegar Gemini en redes militares con 'cualquier propósito gubernamental lícito'
Política IA

Google firma un acuerdo clasificado con el Pentágono para desplegar Gemini en redes militares con 'cualquier propósito gubernamental lícito'

Google cerró un acuerdo que permite ejecutar modelos Gemini en redes militares clasificadas —incluyendo planificación de misiones y análisis de objetivos bélicos— y acceder a los filtros de seguridad del modelo bajo petición del gobierno. Más de 600 empleados han firmado una carta interna de protesta.

29 abr 20265 min read
CVE-2026-25874: RCE crítica sin parchear en LeRobot de Hugging Face pone en riesgo hardware robótico real
Ciberseguridad

CVE-2026-25874: RCE crítica sin parchear en LeRobot de Hugging Face pone en riesgo hardware robótico real

Una vulnerabilidad CVSS 9.8 en el PolicyServer de LeRobot utiliza deserialización pickle de Python sobre un canal gRPC sin autenticación, otorgando a atacantes remotos ejecución de código completa en servidores de inferencia GPU y en los robots físicos que controlan — sin parche disponible aún.

29 abr 20265 min read

Página 37 de 61 · 549 artículos