Chain of News Digest

Chain of News 02/04/2026

02/04/2026
**Top Story** Un crítico ataque a la cadena de suministro se dirigió al ecosistema de IA el 31 de marzo de 2026, cuando actores maliciosos publicaron versiones comprometidas de LiteLLM—una biblioteca proxy de LLM ampliamente desplegada—en PyPI. Los paquetes envenenados estuvieron activos durante 40 minutos, permitiendo una posible ejecución remota de código en cualquier sistema que los instalara, representando un riesgo extremo para miles de aplicaciones en producción que dependen de la biblioteca para el enrutamiento de modelos y respaldos. Este incidente subraya la aguda vulnerabilidad de la cadena de dependencias de la pila de IA, donde una sola herramienta comprometida puede cascadear en fallas sistémicas, y debe obligar a cada equipo que use bibliotecas de IA a auditar inmediatamente su `requirements.txt` e implementar verificación estricta de firmas de paquetes. **AI Models & Research** Los modelos abiertos han alcanzado un hito fundamental: GLM-5 y MiniMax M2.7 ahora igualan a los modelos frontera cerrados en tareas centrales agénticas como operaciones de archivos, uso de herramientas y seguimiento de instrucciones, pero a una fracción del costo y la latencia, según nuevas evaluaciones. Este cruce de umbral altera fundamentalmente la economía de desplegar agentes de IA capaces, haciendo del auto-hospedaje y el ajuste fino una consideración predeterminada en lugar de una concesión. Google lanzó Vids, una herramienta gratuita de creación y edición de video impulsada por IA integrada en Workspace, que podría disruptir la producción simple de videos de marketing y tutoriales pero es menos directamente relevante para los flujos de trabajo centrales de desarrolladores. La investigación de Moonlake presenta un enfoque de modelo mundial interactivo y multijugador arrancado desde motores de juego, apuntando hacia entornos de simulación más dinámicos y eficientes para el entrenamiento de agentes, aunque sigue siendo un prototipo de investigación. **Developer Tools & Frameworks** Docker Hub ha expandido significativamente su rol como repositorio de modelos de IA al agregar Gemma 4 como un artefacto OCI de disponibilidad general, haciendo trivial para los desarrolladores extraer y ejecutar el último modelo de Google con `docker run`. La función Offload de Docker Desktop ya está disponible de forma general, un gran avance en usabilidad que permite ejecutar Docker en entornos VDI restrictivos o remotos al descargar el motor a un asistente local, llevando finalmente la capacidad completa de Docker a millones de desarrolladores empresariales con restricciones. Codex ha introducido precios de pago por uso para sus niveles ChatGPT Business y Enterprise, proporcionando a los equipos una ruta de escalado flexible con menor compromiso para adoptar asistencia de codificación con IA más allá de las suscripciones de asientos fijos. El ataque a la cadena de suministro de Axios npm, donde una dependencia maliciosa ejecutó una llamada C2 dentro de 1.1 segundos de la instalación, sirve como un recordatorio brutal de que incluso los paquetes confiables pueden ser armados, exigiendo el uso riguroso de archivos de bloqueo, registros privados y herramientas de análisis de composición de software. **Industry & Business** OpenAI ha adquirido TBPN, el popular programa de entrevistas en vivo enfocado en líderes tecnológicos y de IA, en un movimiento para acelerar convers

Noticias del día

Contenidos del dia

GNews: AI Italia

La inteligencia artificial a bordo: ChatGPT sbarca su Apple CarPlay con iOS 26.4 - Andrea Galeazzi

La inteligencia artificial a bordo: ChatGPT sbarca su Apple CarPlay con iOS 26.4 Andrea Galeazzi

02/04/2026
Dev.to JavaScript

Construí una herramienta de desarrollo a los 16 años (CodeAtlas)

Creé una herramienta de desarrollo a los 16 años y no comenzó como algo impresionante ni serio. Comenzó simplemente porque estaba frustrado, algo de lo que al principio ni siquiera me di cuenta, ya que asumí que todo era parte de la programación. Cada vez que abría un nuevo código base, especialmente algo más grande que un proyecto escolar, sentía como si estuviera leyendo algo que apenas era comprensible para la mayoría de los humanos. Los archivos dependían de otros archivos, funciones llamadas cosas que estaban enterradas profundamente en fol completamente diferentes.

02/04/2026
Dev.to AI

BizNode utiliza Ollama (Qwen3.5) ejecutándose localmente en su hardware: sus datos nunca salen de su máquina. Verdadera privacidad de la IA

El futuro de los negocios no consiste en trabajar más duro; se trata de trabajar de manera más inteligente con inteligencia que funcione las 24 horas del día. Imagine un equipo de empleados que nunca duermen, nunca toman vacaciones y se guían por pura lógica en lugar de emociones humanas. Esta es la realidad que crea BizNode a través de su fusión única de inteligencia artificial y nodos operativos autónomos. ¿Qué es BizNode? BizNode no es sólo una herramienta de software o un simple servicio de chatbot. Representa un nuevo paradigma en los negocios en

02/04/2026
Dev.to AI

Las mejores alternativas de Openclaw para agentes seguros y totalmente administrados (Guía del comprador 2026)

OpenClaw es el marco de agente de IA personal de código abierto más capaz disponible en este momento. Pero implementarlo en producción tiene un costo real: el autohospedaje significa que usted debe administrar los VPS, mantener la orquestación de contenedores Docker y depurar los flujos de autenticación de OAuth. Cada semana, indefinidamente. Esta guía evalúa las principales alternativas en dos categorías para ayudarle a escapar de esa carga: proveedores de hosting OpenClaw totalmente administrados y asistentes personales de IA en general. Escribimos esta guía para tecnología.

02/04/2026
Latent Space

Moonlake: Los modelos del mundo causal deben ser multimodales, interactivos y eficientes, con Chris Manning y Fan-yun Sun

Finalizamos nuestra cobertura de Modelos Mundiales con uno de los enfoques nuevos más emocionantes: ¡modelos mundiales interactivos, multijugador y de larga duración creados con agentes arrancados desde motores de juego!

02/04/2026
Dev.to AI

¿Qué pasaría si SQL pudiera buscar por significado? Conoce VelesQL

Ya sabes SQL. Has estado escribiendo SELECT, WHERE y JOIN durante años. Pero en el momento en que necesita buscar por significado, recorrer un gráfico de conocimiento o clasificar los resultados por relevancia, SQL no puede ayudarlo. Busca una API propietaria, un cliente diferente, un modelo mental diferente. ¿Qué pasaría si no fuera necesario? VelesQL es un lenguaje de consulta que comienza donde termina SQL. Mantiene la sintaxis que ya conoce y agrega tres cosas que SQL nunca tuvo: búsqueda de similitud de vectores ( NEAR ), coincidencia de patrones de gráficos ( MATCH

02/04/2026
LangChain Blog

Los modelos abiertos han cruzado un umbral

💡 TL;DR: Los modelos abiertos como GLM-5 y MiniMax M2.7 ahora coinciden con los modelos de frontera cerrada en las tareas principales del agente (operaciones de archivos, uso de herramientas y seguimiento de instrucciones) a una fracción del costo y la latencia. Esto es lo que muestran nuestras evaluaciones y cómo empezar a usarlas.

02/04/2026
Dev.to DevOps

Ataques a la cadena de suministro de agentes de IA: lo que significa la infracción de LiteLLM para su pila

La mañana del 31 de marzo de 2026 empezó mal para el ecosistema de IA. Un actor malicioso había deslizado versiones comprometidas de LiteLLM, una de las bibliotecas proxy LLM en producción más implementadas, en PyPI. Los paquetes envenenados estuvieron vivos durante 40 minutos. Eso fue suficiente. Mercor, la plataforma de contratación impulsada por inteligencia artificial y respaldada por capitalistas de riesgo de primer nivel, reveló que se había visto afectada. Y los datos de escaneo de la nube de Wiz dejaron clara la escala de inmediato: LiteLLM está presente en el 36% de los entornos de nube. ~500.000 máquinas re

02/04/2026
Dev.to JavaScript

El ataque a la cadena de suministro de Axios npm (marzo de 2026): una ventana de infracción de 2 segundos que comprometió el ecosistema de JavaScript

Ejecutas npm install. Es memoria muscular en este punto. Las dependencias se resuelven. La barra de progreso se mueve. Nada inusual. 1,1 segundos después: su máquina ya realizó una llamada saliente a un servidor de comando y control (C2). No después de la instalación. No cuando ejecutas la aplicación. Durante la instalación. Antes de que npm termine. Eso es exactamente lo que sucedió en el ataque a la cadena de suministro npm de marzo de 2026 que involucró a [email protected] y [email protected]. Y si instalaste cualquiera de las versiones, no solo extrajiste una biblioteca, sino que ejecutaste

02/04/2026
The Verge AI

OpenAI acaba de comprar TBPN

OpenAI compró TBPN, el programa de entrevistas viral en línea que a menudo entrevista a ejecutivos de IA y otros líderes tecnológicos. El programa, que se transmite todos los días de la semana, a menudo con una duración de tres horas, considera canales como Bloomberg y CNBC como su competencia y cuenta con el CEO de OpenAI, Sam Altman, así como con ejecutivos de Meta, Microsoft, Palantir, […]

02/04/2026
Docker Blog

Gemma 4 ya está aquí: ahora disponible en Docker Hub

Docker Hub se está convirtiendo rápidamente en el hogar de los modelos de IA, presta servicios a millones de desarrolladores y reúne una línea seleccionada que abarca desde modelos de borde livianos hasta LLM de alto rendimiento, todos empaquetados como artefactos OCI. Hoy nos complace darle la bienvenida a Gemma 4, la última generación de modelos abiertos livianos y de última generación. Construido con la misma tecnología detrás de Gemini,...

02/04/2026
Google AI Blog

Crea, edita y comparte vídeos sin coste en Google Vids

Logotipo de Google Vids rodeado por varias interfaces de usuario de edición de video

02/04/2026
Docker Blog

Docker Offload ahora está disponible de forma generalizada: todo el poder de Docker, para cada desarrollador, en cualquier lugar.

Docker Desktop es una de las herramientas para desarrolladores más utilizadas en el mundo; sin embargo, para millones de desarrolladores empresariales, ejecutarla simplemente no ha sido una opción. Los entornos en los que dependen, como las plataformas de infraestructura de escritorio virtual (VDI) y los escritorios administrados, a menudo carecen de los recursos o capacidades necesarios para ejecutar Docker Desktop. Como empresas...

02/04/2026
Cloudflare Blog

Por qué estamos reconsiderando el caché para la era de la IA

La explosión del tráfico de robots de IA, que representa más de 10 mil millones de solicitudes por semana, ha abierto nuevos desafíos y oportunidades para el diseño de caché. Analizamos algunas de las formas en que el tráfico de bots de IA se diferencia del de los humanos, cómo esto afecta el caché de CDN y algunas ideas iniciales sobre cómo Cloudflare está diseñando sistemas para mejorar tanto la experiencia humana como la de IA.

02/04/2026
OpenAI Blog

OpenAI adquiere TBPN

OpenAI adquiere TBPN para acelerar las conversaciones globales sobre la IA y apoyar a los medios independientes, ampliando el diálogo con los constructores, las empresas y la comunidad tecnológica en general.

02/04/2026
OpenAI Blog

Codex ahora ofrece precios más flexibles para equipos

Codex ahora incluye precios de pago por uso para ChatGPT Business y Enterprise, lo que brinda a los equipos una opción más flexible para iniciar y escalar la adopción.

02/04/2026
Latent Space

[AINews] Un tranquilo Día de los Inocentes

un día tranquilo

02/04/2026
Simon Willison

Boletín informativo exclusivo para patrocinadores de marzo de 2026

Acabo de enviar la edición de marzo de mi boletín mensual exclusivo para patrocinadores. Si eres patrocinador (o si inicias un patrocinio ahora) puedes acceder aquí. En el boletín de este mes: Más patrones de ingeniería agentes Expertos en transmisión con modelos MoE en una Mac Lanzamientos de modelos en marzo Portación de Vibe Ataques de cadena de suministro contra PyPI y NPM Cosas que envié Lo que estoy usando, edición de marzo de 2026 Y un par de museos Aquí hay una copia del boletín de febrero como vista previa de lo que obtendrá. Paga $10/mes

02/04/2026
Dev.to LLM

Las 5 mejores herramientas de seguridad de agentes de IA para desarrolladores en 2026

En un giro impactante de los acontecimientos, una sola entrada adversaria bien diseñada pudo derribar todo un sistema de atención al cliente impulsado por inteligencia artificial, lo que resultó en más de $1 millón en pérdida de ingresos e innumerables horas de tiempo de inactividad. El problema al importar la antorcha desde los transformadores import AutoModelForSeq2SeqLM, AutoTokenizer # Cargar modelo previamente entrenado y modelo de tokenizador = AutoModelForSeq2SeqLM. from_pretrained ('t5-base') tokenizer = AutoTokenizer. from_pretrained ('t5-base') def generar_respuesta (usuario_in

02/04/2026
Dev.to LLM

Guía para Crear Código Claude

Punto principal La filtración de código fuente de Claude Code reveló una base de código TypeScript de 512.000 líneas el 31 de marzo de 2026. La arquitectura central es un bucle while que llama a la API de Claude, distribuye las llamadas de herramientas y devuelve los resultados. Puedes construir tu propia versión con Python, el SDK de Anthropic y aproximadamente 200 líneas de código para el bucle principal. Esta guía analizará cada componente y te mostrará cómo recrearlos. Prueba Apidog hoy mismo Introducción El 31 de marzo de 2026, Anthropic

02/04/2026