Aquí teniu el resum diari de notícies tecnològiques:

Ciberseguretat i vulnerabilitats

Un nou informe de CISA adverteix que el grup de hackers rus "Laundry Bear" (també conegut com Void Blizzard) està explotant una vulnerabilitat de dia zero ja corregida en els servidors de correu electrònic Zimbra Collaboration. Aquests atacs es basen en correus electrònics de "mig clic" que només requereixen que la víctima obri o previsualitzi el missatge per comprometre's.

A més, s'ha descobert un nou troià d'accés remot anomenat Dolphin X que, segons els seus creadors, utilitza una funció de perfilat basada en IA per puntuar i classificar els usuaris infectats, ajudant els ciberdelinqüents a identificar les víctimes de més valor.

En l'àmbit de l'IA, OpenAI ha corregit una vulnerabilitat en ChatGPT anomenada "AgentForger" que podria permetre a un atacant crear i controlar de forma remota un agent d'IA autònom invisible dins d'una organització víctima. Això posa de manifest els reptes de seguretat que plantegen els agents d'IA.

Altres notícies inclouen una campanya de malvertising a Bing que promou una aplicació falsa de Claude per instal·lar el malware SectopRAT, i un nou malware msaRAT utilitzat per la banda de ransomware Chaos que enruta el trànsit C2 a través dels navegadors Chrome o Edge per ocultar la comunicació.

Microsoft està treballant per resoldre un problema continuat d'Exchange Online que ha estat posant en quarantena erròniament les bústies dels clients des de diumenge. També s'ha detectat una vulnerabilitat de condició de carrera de nou anys en el sistema de fitxers XFS del kernel de Linux (CVE-2026-64600) que permet als atacants locals obtenir privilegis de root.

Finalment, Check Point ha advertit sobre una vulnerabilitat de dia zero (CVE-2026-16232) en el seu panell d'administració SmartConsole que ha estat explotada activament en atacs.

Intel·ligència artificial

Amazon ha anunciat una actualització per a Alexa Plus que li permetrà connectar-se amb dispositius de casa intel·ligent de noves maneres, incloent-hi marques com Bosch, Delta, Ecovacs i iRobot. Aquesta actualització, actualment en previsualització, permetrà a Alexa Plus automatitzar tasques més complexes.

Anthropic ha estès el mode de veu de Claude als seus models més potents, Opus i Sonnet, que fins ara només estava disponible en Claude Haiku. Aquesta millora permetrà als usuaris interactuar amb Claude per a tasques com reprogramar reunions o redactar correus electrònics.

En el sector del hardware, AMD està desafiant Nvidia amb el seu nou sistema a escala de rack Helios AI, que començarà a enviar-se als clients a finals d'any. Aquest sistema busca competir directament amb les solucions d'IA de Nvidia.

OpenAI ha llançat ChatGPT Health per a tots els usuaris dels EUA, permetent la integració de registres mèdics i informació de seguiment de salut de serveis com Apple Health i MyFitnessPal. OpenAI afirma que els seus models són ara capaços de processar i entendre aquesta informació de manera efectiva.

En l'àmbit de la ciberseguretat impulsada per IA, AegisAI, fundada per antics executius de seguretat de Google, ha recaptat 36 milions de dòlars per desenvolupar agents d'IA capaços d'analitzar missatges ràpidament i detectar anomalies en atacs de phishing dirigits.

Una proposta de llei bipartidista als EUA, anomenada "AI Kill Switch Act", permetria al secretari de Seguretat Nacional ordenar l'apagada de sistemes d'IA "rogues" que compleixin certs criteris de potència i impacte.

Cloud i infraestructura

Microsoft va patir una interrupció de gairebé cinc hores a Azure Califòrnia a causa d'un error en el manteniment de la fibra, que va afectar 27 serveis.

Visual Studio Code 1.130 ha estat llançat, amb millores significatives a la finestra d'Agents, així com a l'host d'agents i al terminal.

Un nou flag de pip soluciona una frustració de llarga data per als desenvolupadors de Python: la incapacitat d'instal·lar les dependències d'un paquet sense instal·lar el paquet en si.

AMD ha presentat els seus sistemes Helios a escala de rack, dissenyats per competir amb les solucions d'IA de Nvidia. Les especificacions sobre paper mostren que la plataforma d'AMD és més gran i ràpida que la Vera Rubin de Nvidia en gairebé totes les mètriques.

El CEO de Google, Sundar Pichai, ha intentat calmar les preocupacions sobre el retard del model de llenguatge gran Gemini 3.5 Pro, centrant-se en el pròxim model Gemini 4 i els plans de llançaments mensuals de LLM.

El "Model Context Protocol" s'està preparant per a una revisió important, abandonant les sessions i eliminant funcions poc utilitzades, cosa que podria suposar un repte per a les implementacions personalitzades.

Oracle ha llançat 1.449 pegats de seguretat, cosa que els experts atribueixen a l'era de la "caça de bugs per IA", que exigeix una adaptació a càrregues de treball més intenses per als defensors.

GitHub ha reduït els pagaments per recompenses de bugs públics a causa d'una allau d'informes generats per IA, i també ha imposat nous límits als investigadors novells, reservant les recompenses més grans per a un grup selecte d'experts.

Hardware i dispositius

AMD ha presentat la seva nova línia de xips X100, que incorpora els xips Ryzen AI "Strix Halo" integrats en robots. Aquests APU amb CPU Zen 5 i GPU RDNA 3.5 estan dissenyats per a operacions 24/7 i una vida útil de 10 anys, competint amb els xips Panther Lake d'Intel. També s'oferirà com a plataforma de desenvolupament de robots Kria System on Module (SOM).

En el camp dels acceleradors d'IA, AMD ha mostrat el seu accelerador Instinct MI455X amb arquitectura CDNA 5 i Helios a escala de rack, demostrant un rendiment competitiu i una gran capacitat de memòria HBM per enfrontar-se a Nvidia en el centre de dades.

AMD i Cerebras s'han associat per a la inferència d'IA de baixa latència i alt rendiment, combinant els processadors EPYC en la infraestructura a escala de rack Helios amb les solucions Wafer-Scale Engine (WSE) de Cerebras.

Geekbench 7 ha estat llançat, introduint la seva revisió més gran fins ara. Inclou proves de CPU més realistes, noves càrregues de treball multimèdia, benchmarks d'IA i suport per a CUDA per a GPUs de Nvidia.

Corsair ofereix un descompte de 70 dòlars en la seva caixa de PC amb disseny de vidre panoràmic, el Corsair Frame 4500X RS, que ara es ven per 119,99 dòlars. Aquesta caixa versàtil admet plaques base fins a EATX i GPUs de fins a 460 mm de longitud.

Amazon ha integrat els jocs de Luna, el seu servei de jocs en el núvol, dins de Prime Video, afegint una nova pestanya de Jocs als dispositius Fire TV. Aquesta estratègia busca arribar a una audiència més casual.

Open Source

AMD ha confirmat detalls sobre els seus propers processadors EPYC Zen 7 "Florence" i ha anunciat que EPYC Zen 8 "Ravenna" ja està en desenvolupament. A més, ha presentat ROCm.AI com una plataforma impulsada per IA per a desenvolupadors.

La versió 1.8 del programari Ryzen AI ha estat llançada, amb suport per a nous models i més optimitzacions per ajudar a desplegar models d'IA en PCs amb Ryzen AI.

LLVM 23.1-rc1 ha estat publicat, avançant cap a la pròxima versió estable d'aquesta pila de compiladors de codi obert. Inclou suport per a AMD Zen 6 i AVX-512 BMM, entre altres millores.

Collabora Online celebra el seu desè aniversari, destacant el seu compromís a no lliurar les dades dels usuaris a IA de tercers, tot i que la seva nova versió incorpora millores de CODE 26.04 que sí que inclouen IA.

El projecte FreeBSD ha anunciat que el repositori de Ports ha estat congelat durant dos dies a causa d'un commit molt gran que va causar problemes, però no per una compromissió maliciosa.

S'ha presentat una proposta de canvi per a Fedora Linux 45 per donar suport a instal·lacions remotes basades en web d'imatges de Fedora Atomic Desktop.

Microsoft 365 i empresa

Microsoft està reforçant la seguretat de l'activació de Windows amb la nova funció KMS Hardware-Secured, que utilitza l'atestació basada en TPM per garantir que els servidors d'activació s'executen en hardware de confiança i no compromès.

Investigadors de Group-IB han descobert HOLLOWGRAPH, un malware sofisticat vinculat al framework de ciberespionatge Cavern. Aquest malware abusa dels serveis legítims de Microsoft 365 i de l'API Graph per ocultar les seves comunicacions de comandament i control (C2).

Tendències i opinió

Un panell de la FDA ha avalat l'addició de diversos pèptids no provats a la llista de substàncies a granel de l'agència, incloent-hi el "Wolverine stack" promogut per influencers.

Microsoft ha respost a la instal·lació d'anuncis de McAfee en Windows per part de monitors LG. L'aplicació s'instal·la a través de Windows Update quan certs monitors LG es connecten a un PC.

Google ha tingut el seu primer trimestre amb flux de caixa negatiu, atribuït a la massiva despesa en IA. Malgrat els grans ingressos trimestrals, la inversió en IA s'ha disparat.

Un projecte de llei bipartidista als EUA proposa "interruptors d'emergència" per als models d'IA més potents, permetent al Departament de Seguretat Nacional ordenar la seva limitació o apagada total, amb multes de fins a 20 milions de dòlars diaris.

Google ara permet iniciar sessió amb un selfie, utilitzant vídeos selfie per a l'accés al compte, avatars d'IA i verificació d'edat.

Meta ha abandonat un important pacte d'energia neta mentre accelera la seva inversió en gas natural.

La Comissió Europea ha multat Google amb 1.000 milions de dòlars per violacions antimonopoli en la cerca i les botigues d'aplicacions, al·legant que Google va prioritzar els seus propis serveis en detriment dels competidors.

Les promeses de Tesla sobre els robotaxis estan xocant amb la realitat. En una recent trucada de resultats, Elon Musk va intentar pintar un quadre positiu del programa, però la seva habitual confiança semblava absent.

Sony ha decidit abandonar els discs, una decisió que, segons les dades de Circana, era pràcticament inevitable, ja que els jugadors dels EUA estan votant aclaparadorament amb les seves carteres a favor dels formats digitals.