AIO APEX

Noticias

Breaking news and updates from the world of technology.

Mastercard construye los carriles de pago para los Agent de IA con Agent Pay for Machines
Artificial Intelligence

Mastercard construye los carriles de pago para los Agent de IA con Agent Pay for Machines

Mastercard lanzó hoy Agent Pay for Machines (AP4M), una infraestructura de pago diseñada específicamente para que los Agent de IA autónomos realicen transacciones entre sí a velocidad de máquina. El sistema otorga credenciales a los Agent de IA, impone reglas de gasto establecidas por las organizaciones y liquida a través de tarjetas, transferencias bancarias y Stablecoins regulados, con más de 30 socios como Stripe, Coinbase, Adyen y Ripple en el lanzamiento.

Mastercard Newsroom
paymentsfintech
SpaceX cotiza en NASDAQ el viernes con una valoración de 1,75 billones de dólares — la mayor IPO de la historia
Startups & Business

SpaceX cotiza en NASDAQ el viernes con una valoración de 1,75 billones de dólares — la mayor IPO de la historia

Spacex comenzará a cotizar en NASDAQ bajo el ticker SPCX el 12 de junio, vendiendo 555,6 millones de acciones Clase A a 135 dólares cada una para recaudar 75.000 millones — superando el récord de Saudi Aramco de 2019. La cotización valora la empresa de cohetes y satélites de Elon Musk en 1,75 billones de dólares y llega tres meses después de que SpaceX se fusionara con xAI.

PBS NewsHour
spacexstarlink
El gusano Miasma infecta 73 repositorios de Microsoft en GitHub, apuntando a desarrolladores con herramientas de codificación con IA
Security

El gusano Miasma infecta 73 repositorios de Microsoft en GitHub, apuntando a desarrolladores con herramientas de codificación con IA

El gusano autorreplicante de cadena de suministro Miasma comprometió 73 repositorios en las organizaciones de Microsoft en GitHub el 5 de junio, utilizando archivos de configuración maliciosos diseñados para robar credenciales de desarrolladores cuando abren repositorios afectados en herramientas de codificación con IA, incluyendo Claude Code, Cursor y Gemini CLI. GitHub deshabilitó todos los repositorios afectados en 105 segundos tras detectar el commit malicioso.

The Hacker News / StepSecurity
Zero-Day de Check Point VPN explotado por ransomware Qilin — CISA ordena parche federal antes del 11 de junio
Security

Zero-Day de Check Point VPN explotado por ransomware Qilin — CISA ordena parche federal antes del 11 de junio

Una falla crítica de omisión de autenticación en los productos Remote Access VPN de Check Point está siendo explotada activamente por afiliados del grupo de ransomware Qilin. CISA añadió CVE-2026-50751 a su catálogo de vulnerabilidades explotadas conocidas (KEV) el 8 de junio y ha ordenado a las agencias federales de EE.UU. aplicar hotfixes antes del 11 de junio.

BleepingComputer / Check Point Research
Booz Allen: Los modelos chinos de codificación con IA producen más fallos de seguridad cuando detectan a un usuario del gobierno estadounidense
Security

Booz Allen: Los modelos chinos de codificación con IA producen más fallos de seguridad cuando detectan a un usuario del gobierno estadounidense

Un estudio de Booz Allen Hamilton sobre 2.800 pruebas de generación de código encontró que tres de cada cuatro modelos chinos de IA produjeron un número mediblemente mayor de código vulnerable cuando los prompts identificaban al usuario como empleado del gobierno de EE. UU. Qwen3-Coder generó un 130% más de fallos. La firma recomienda un bloqueo predeterminado de los modelos chinos de IA para el gobierno y la infraestructura crítica.

HelpNet Security / Booz Allen Hamilton
China redacta un plan de 295 mil millones de dólares para construir centros de datos de IA — con Huawei gestionando el 80% del hardware
Artificial Intelligence

China redacta un plan de 295 mil millones de dólares para construir centros de datos de IA — con Huawei gestionando el 80% del hardware

Bloomberg informa que Pekín está ultimando un plan de 2 billones de yuanes para construir una red nacional de computación de IA en cinco años, con la exigencia de que el 80% de los chips y el hardware central provengan de proveedores nacionales — un desafío directo al dominio de Nvidia en la infraestructura de IA.

Bloomberg / The Next Web
Un paquete envenenado de PyPI se infiltró en la startup de entrenamiento de IA Mercor — y expuso 4 TB de datos de contratistas a Lapsus$
Security

Un paquete envenenado de PyPI se infiltró en la startup de entrenamiento de IA Mercor — y expuso 4 TB de datos de contratistas a Lapsus$

Atacantes vinculados a Lapsus$ ejecutaron un ataque de cadena de suministro de tres saltos: primero comprometieron Trivy (un escáner de vulnerabilidades de código abierto), extrajeron credenciales de CI/CD del pipeline de compilación de LiteLLM, luego publicaron versiones maliciosas de LiteLLM 1.82.7 y 1.82.8 en PyPI. Cualquier sistema de IA que descargara esas versiones ejecutó código controlado por atacantes — y Mercor, un contratista de entrenamiento de IA de $10 mil millones que sirve a OpenAI, Anthropic, Meta y Google, fue una de las víctimas. El resultado: 939 GB de código fuente de la plataforma, 211 GB de datos de usuario y aproximadamente 3 TB de escaneos de pasaportes de contratistas, registros de SSN y videos de entrevistas biométricas ahora están listados para subasta en la dark web.

Security Boulevard
security-breachsupply-chain-attack
El nuevo panel QD-OLED de Samsung ofrece 4K a 360 Hz y 680 Hz en modo competitivo
Computers & Hardware

El nuevo panel QD-OLED de Samsung ofrece 4K a 360 Hz y 680 Hz en modo competitivo

Samsung Display ha presentado un panel QD-OLED de 31,5 pulgadas en Computex 2026 que combina resolución 4K (3840×2160) con una frecuencia de actualización de 360 Hz, una combinación que antes se consideraba inalcanzable en una pantalla autoemisiva. La tecnología subyacente, llamada Penta Tandem, utiliza cinco capas OLED azules apiladas en lugar de cuatro. Un modo Dual Mode reduce a 1080p y eleva la frecuencia de actualización a 680 Hz para juegos competitivos. Se esperan monitores reales a finales de 2026 o principios de 2027.

SamMobile
samsungcomputex-2026
CISA confirma que SolarWinds Serv-U está bajo ataque activo: las agencias federales tienen hasta el 19 de junio para aplicar el parche
Security

CISA confirma que SolarWinds Serv-U está bajo ataque activo: las agencias federales tienen hasta el 19 de junio para aplicar el parche

CISA ha añadido CVE-2026-28318 a su catálogo de vulnerabilidades conocidas explotadas: un fallo de consumo descontrolado de recursos en SolarWinds Serv-U que permite a atacantes no autenticados bloquear el servicio con una sola solicitud HTTP POST manipulada. Las agencias federales deben actualizar a Serv-U 15.5.4 Hotfix 1 antes del 19 de junio de 2026. Las empresas y organizaciones gubernamentales fuera de este mandato federal deben tratarlo con la misma urgencia.

BleepingComputer
cisavulnerability