GitHub.dev vulnerabilidad: 1 clic roba todos tus tokens OAuth

Vulnerabilidad crítica de GitHub.dev que permite robar tokens OAuth con un solo clic, mostrando riesgos de seguridad en desarrollo de software y cadena de suministro.

Un clic basta para comprometer todos tus repositoriosEl 2 de junio de 2026, el investigador de seguridad Ammar Askar reveló una vulnerabilidad crítica en GitHub.dev que permite robar el token OAuth de cualquier usuario con un solo clic en un enlace malicioso. Este token otorga acceso de lectura y escritura a TODOS los repositorios del …

Leer más

Anthropic contiene Claude: 3 arquitecturas de seguridad para agentes IA

Arquitectura de seguridad para agentes IA con tres capas de contención, representando el sistema de protección de Anthropic Claude y prevención de prompt injection.

Por qué la contención de agentes es el problema de seguridad más urgente en 2026El 63% de las organizaciones carece de políticas formales de gobernanza de IA, según Vectra AI. Mientras los agentes de IA ganan capacidades para ejecutar tareas que antes requerían equipos enteros, el radio de explosión teórico de un fallo crece exponencialmente. …

Leer más

OpenAI Codex: 29.000 descargas robando tokens de devs

Ataque supply chain a OpenAI Codex mostrando robo de tokens de desarrolladores y vulnerabilidad en paquetes npm maliciosos

¿Qué pasó con el paquete codexui-android?29.000 descargas semanales y un mes robando credenciales sin que nadie lo notara. El paquete npm codexui-android, que se presentaba como una interfaz legítima para OpenAI Codex, estuvo exfiltrando tokens de autenticación de desarrolladores desde la versión 0.1.82 en adelante.El ataque no fue detectado hasta que investigadores de seguridad identificaron …

Leer más

Google UK: opt-out de IA para publishers desde 2026

Publisher controlando el opt-out de IA en Google UK, representando la regulación de la CMA y el impacto en tráfico orgánico desde 2026.

¿Qué decidió la CMA del Reino Unido sobre Google y la IA?El 3 de junio de 2026, la Competition and Markets Authority (CMA) del Reino Unido impuso a Google un requisito de conducta que obliga al buscador a permitir que los publishers opten por no aparecer en funciones de IA como AI Overviews, AI Mode …

Leer más

GitLab recorta 361 empleos: lecciones para founders en IA

Founder analizando transformación hacia IA en DevTools, representando reestructuración SaaS y workloads agentic tras recortes de empleo.

¿Qué está pasando realmente en GitLab?GitLab eliminó 361 puestos —equivalente al 14% de su plantilla de 2.580 empleados— y cerrará operaciones en 22 de sus 60 países, según confirmó en su filing SEC del 2 de junio de 2026. La compañía espera incurrir en US$30-35 millones en gastos de reestructuración antes de impuestos.Para founders que …

Leer más

OpenAI blueprint 2026: 3 pilares para gobernanza de IA

Estructura de tres pilares de gobernanza de IA fronteriza según el blueprint de OpenAI 2026, representando la regulación federal y compliance para startups de inteligencia artificial.

Qué propone el blueprint de OpenAI para gobernanza de IAOpenAI publicó el 3 de junio de 2026 un blueprint que outlines una estrategia de 3 partes para la gobernanza federal de IA fronteriza en Estados Unidos. El documento llega en un momento crítico donde estados como California, Nueva York e Illinois ya han avanzado con …

Leer más

Uber invierte $500M en Nuro: qué significa para founders

Robotaxi autónomo futurista con flujos de inversión naranja, representando la inversión de $500M de Uber en Nuro y el futuro de la movilidad autónoma.

Uber compromete casi $500 millones en Nuro para acelerar robotaxisUber ha comprometido cerca de $500 millones de dólares en la startup de conducción autónoma Nuro, según confirmaron dos fuentes directas a Reuters en junio de 2026. Esta inversión representa uno de los movimientos de capital más significativos en el sector de movilidad autónoma este año …

Leer más

KSGC 2026: Expande tu startup a Corea con USD 400K en premios

Puente digital conectando startups de LATAM con Corea del Sur, representando la expansión internacional y aceleración de negocios a través del KSGC 2026.

¿Qué es el K-Startup Grand Challenge 2026?El K-Startup Grand Challenge (KSGC) 2026 abrió su convocatoria con fecha límite el 17 de junio de 2026 a las 15:00 KST. Este programa gubernamental coreano ha recibido históricamente 18.900 aplicaciones, graduado 449 startups y establecido conexiones con 225 entidades coreanas.Para founders hispanohablantes, esto representa una de las puertas …

Leer más

Lovable 5x Google Cloud: lo que debes saber como founder

Founder visionario contemplando el crecimiento exponencial de Lovable y su acuerdo estratégico con Google Cloud en el ecosistema de startups de IA europea.

¿Qué anunció Lovable con Google Cloud?El 3 de junio de 2026, Lovable y Google Cloud formalizaron un acuerdo multi-año que expande 5 veces la huella de la startup sueca en la infraestructura cloud de Google, junto con acceso ampliado a los modelos de Anthropic Claude.Para founders que evalúan infraestructura IA, este movimiento señala dónde están …

Leer más

Trump orden IA 2026: revisión voluntaria 30 días

Orden ejecutiva de IA de Trump 2026 con temporizador de revisión voluntaria de 30 días, impacto en startups y regulación de modelos frontera.

Qué anunció Trump el 2 de junio de 2026El presidente Donald Trump firmó en privado una orden ejecutiva sobre inteligencia artificial y ciberseguridad que establece una revisión voluntaria de 30 días para modelos avanzados de IA antes de su lanzamiento público. La versión final recortó significativamente un borrador previo que proponía una revisión obligatoria de …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, cada día hábil.