FinAR
Archivo

Tech del día

viernes, 7 de agosto de 2026

Oracle prohíbe código generado por IA en OpenJDK, forzando debate sobre supply chain de open source
Open Source

Oracle prohíbe código generado por IA en OpenJDK, forzando debate sobre supply chain de open source

Oracle anunció políticas restrictivas contra contribuciones de código generado por IA en OpenJDK, con exigencia de verificación humana explícita y auditabilidad. La medida tensa el ecosistema OSS en dos frentes: (1) proveedores de herramientas de coding asistido (Copilot, Claude Code, Cursor) que aceleran entregas pero dificultan trazabilidad de origen, (2) escalada de verificación de licencias y attribution en supply chains. Impacto concreto: desarrolladores que usan AI-assisted tools para patches OpenJDK necesitarán auditar cambios línea a línea antes de submit, bloqueando flujo ágil. La ironía: Ellison (CEO Oracle) afirma no escribir su propio código, pero rechaza el de máquinas. Precedente crítico para Java ecosystem y empresas con OSS governance strict. Action: revisar políticas internas de AI contribution si contribuís a proyectos con maintainers conservadores; esperar movimiento similar en Linux kernel.

Leer nota completa
DeepSeek V4 Flash 0731 domina ARC Prize con inferencia ultrarápida en modelo compacto, erosionando ventaja US en IA razonada
IA

DeepSeek V4 Flash 0731 domina ARC Prize con inferencia ultrarápida en modelo compacto, erosionando ventaja US en IA razonada

DeepSeek lanzó V4 Flash 0731, modelo compacto con speeds de inferencia extremos (>45 GiB/s case-folding en CPU), ganando benchmarks de razonamiento abstracto (ARC Prize) contra Claude Opus 4.8 y Qwen 3.8-Max pese a parámetros significativamente menores. El shift de competencia china: no es potencia bruta sino eficiencia operativa — modelo viable en edge, ARM, bajo costo de nube. Impacto en pricing: presión inmediata en OpenAI/Anthropic sobre costos de inference, aceleración de tendencia smart routing (seleccionar modelo por tarea). Geopolítica: cierra el gap en razonamiento donde US llevaba ventaja; africanos y Global South optan por open-weight chino. Action: prueba DeepSeek V4 Flash en tu stack de inference si latency crítico; presiona proveedores de LLM sobre transparencia de benchmark methodology (DeepSeek claims parecen agresivos).

Leer nota completa
WordPress pre-auth XSS crítica (CVE-2026-64638, CVSS 8.9) + 800 paquetes npm maliciosos RAT multiplataforma + Linux SCTP 18 años sin parchear
Seguridad

WordPress pre-auth XSS crítica (CVE-2026-64638, CVSS 8.9) + 800 paquetes npm maliciosos RAT multiplataforma + Linux SCTP 18 años sin parchear

Triple hit de seguridad en 24h: (1) CVE-2026-64638 en WordPress login screen, reflected XSS pre-autenticada chaineable a PHP RCE cuando admin visita página atacante — CVSS 8.9, afecta todas las versiones, patch disponible YA. (2) Campaign masiva con 800+ paquetes npm usando typosquatting + AI-generated names, todos entregando RAT/infostealer cross-platform (Windows/macOS/Linux), RAT capability completa. (3) 18-year-old use-after-free en Linux SCTP networking (CVE registrada agosto 2026), explotable para root escape container — Tencent researchers disclosed, fixes en kernels 6.6.148+, 6.12.101+, 6.18.42+, 7.1.6+. Blast radius enorme: WordPress sites mission-critical vulnerable hoy, npm devs sin visibilidad en dependencies (npm registry no filtra efectivamente), Linux shops en contenedores sin kernel updated. Action: (1) patch WordPress inmediatamente; (2) audit npm dependencies buscando typos (typosquatter registry); (3) kernel upgrade a stable releases listadas, especialmente si SCTP reachable.

Leer nota completa
← Volver al día actualviernes, 7 de agosto de 2026