Deno Sandbox, Bun a Rust y una fuga masiva de credenciales
Resumen de React Conf 2025
React Conf 2025 reunió a la comunidad para presentar las últimas novedades y avances del ecosistema React. El evento contó con charlas y anuncios relevantes sobre el futuro de la librería y sus herramientas asociadas.
Presentamos Deno Sandbox: ejecución segura de código no confiable
Deno lanza Sandbox, una solución que proporciona microVMs Linux instantáneas con seguridad multicapa para ejecutar código no confiable de forma aislada. Esta herramienta es especialmente relevante para desarrolladores que necesitan trabajar con código de terceros manteniendo la integridad del sistema.
fitcheck-llm 0.1.0: Predice requisitos de VRAM en GPU para entrenamiento de LLMs
Se lanza fitcheck-llm 0.1.0, una herramienta que permite predecir los requisitos de memoria VRAM en GPU antes de iniciar el entrenamiento de modelos de lenguaje. La herramienta analiza pesos del modelo, LoRA/QLoRA, estados del optimizador, gradientes, activaciones y Flash Attention, validándolos contra GPUs reales disponibles.
Anansi: Motor de memoria de código abierto para aplicaciones con LLMs
Anansi es un motor de memoria autoalojable diseñado para agentes de IA que puede distinguir entre lo que fue verdadero y lo que el agente conocía en un momento determinado. Esta solución de código abierto aborda un problema fundamental en las aplicaciones con modelos de lenguaje grandes: gestionar la memoria contextual de forma precisa y confiable.
Ejecutar agentes de IA en GitHub Actions con sandboxes de Docker
Docker permite ejecutar agentes de IA de forma aislada dentro de GitHub Actions utilizando sandboxes seguros. Los agentes pueden ejecutar tests con Testcontainers, corregir código automáticamente y crear pull requests en borrador, automatizando flujos de CI/CD complejos.
AWS Transform: Modernización continua y remediación autónoma de deuda técnica
AWS Transform llega a disponibilidad general, ofreciendo capacidades para analizar y remediar automáticamente la deuda técnica en aplicaciones. La herramienta ayuda a los equipos de desarrollo a mantener la velocidad sin acumular deuda técnica, modernizando código de forma continua y autónoma.
Extiende AWS Transform con servidores MCP para modernización de código integral
AWS presenta cómo integrar servidores del Protocolo de Contexto de Modelo (MCP) en AWS Transform para crear pipelines automatizados de migración que conectan gestión de proyectos, testing automatizado y control de versiones. La automatización de estas pipelines libera recursos valiosos para que los equipos se enfoquen en innovación.
Construir un intérprete de Python en apenas 1024 bytes
Un desarrollador logró crear un intérprete funcional de Python en solo 1024 bytes, demostrando técnicas de compresión de código extrema. El proyecto, que ha generado gran interés en la comunidad (256 puntos en Hacker News), combina ingeniería de bajo nivel con optimizaciones creativas para alcanzar una hazaña de programación competitiva.
Terabytes de credenciales filtradas en masivo ataque a la cadena de suministro
Un paquete de IA comprometido expuso datos sensibles de 2,500 usuarios a través de un ataque de cadena de suministro. Los atacantes lograron exfiltrar terabytes de credenciales, comprometiendo potencialmente sistemas y servicios críticos de desarrolladores y empresas.
AWS Lambda introduce runtimes gestionados en vista previa pública para Node.js 26 y Python 3.15
AWS Lambda lanza en vista previa pública sus runtimes gestionados para Node.js 26 y Python 3.15, permitiendo a clientes y comunidades upstream probar estas versiones antes de su disponibilidad general. Esta iniciativa facilita la adopción temprana de las últimas versiones de lenguajes populares en la plataforma serverless de AWS.
Novedades en Svelte: abril de 2026
Svelte lanza una nueva guía de mejores prácticas y presenta mejoras significativas en su ecosistema, incluyendo configuración mejorada de OpenCode, funciones en svelte.config.js para una única fuente de verdad, y nuevas exportaciones de tipos en svelte/motion. SvelteKit añade límites de errores en el servidor y mejora la seguridad de tipos para parámetros de página y layout.
Bun v1.3.6: Nuevas APIs y mejoras de rendimiento significativas
Lanzamiento de Bun v1.3.6 con 45 correcciones de errores y nuevas características como Bun.Archive para manipular tarballs, Bun.JSONC para parsear JSON con comentarios, y mejoras sustanciales de rendimiento en Response.json() (3.5x más rápido), async/await (15% más rápido) y Promise.race (30% más rápido). Incluye soporte para proxies HTTP/HTTPS en WebSocket, mejoras de compatibilidad con Node.js y actualizaciones de SQLite a la versión 3.51.2.
Reescribiendo Bun en Rust
Bun ha anunciado la reescritura de su runtime de JavaScript desde Zig a Rust, un cambio arquitectónico significativo. El artículo detalla las motivaciones técnicas y el proceso detrás de esta migración de lenguaje.
Claw Patrol: Un cortafuegos de seguridad de código abierto para agentes
Claw Patrol es un firewall de seguridad de código abierto diseñado específicamente para proteger agentes de IA, ofreciendo capacidades más allá de las limitaciones del protocolo HTTP tradicional. La herramienta aborda la necesidad creciente de mecanismos de seguridad especializados para sistemas de agentes autónomos en desarrollo.
llm-host-guard: Auditoría de seguridad para máquinas con LLMs locales
Se lanza la versión 0.3.6 de llm-host-guard, una herramienta especializada en auditar la superficie de ataque de máquinas que ejecutan modelos de lenguaje locales como Ollama, LM Studio, vLLM y llama.cpp. La herramienta utiliza únicamente la biblioteca estándar, facilitando su integración y uso en entornos de desarrollo seguro.
Detenidos en Australia los presuntos hackers de TeamPCP por ataques masivos a la cadena de suministro
La policía federal australiana ha acusado a dos hombres de Australia Occidental de 14 cargos por su supuesta participación en TeamPCP, el grupo de ciberdelincuentes responsable del compromiso de marzo de 2026 de los escáneres de seguridad de código abierto Trivy y Checkmarx. Este caso subraya los riesgos críticos de seguridad en la cadena de suministro de software y el impacto potencial cuando herramientas de seguridad ampliamente utilizadas son comprometidas.
IAGA-Sentinel v2.1.0: Capa de evidencia criptográfica para agentes de IA
Se lanza IAGA-Sentinel v2.1.0, una herramienta que proporciona una capa de evidencia criptográficamente firmada y verificable para agentes de IA, utilizando firmas Ed25519 y registros encadenados. La solución está diseñada para cumplir con los requisitos de mantenimiento de registros de la Ley de IA de la UE (Artículo 12 y Anexo IV), facilitando la auditoría y gobernanza de sistemas de IA.
Cómo los canvases hacen visibles, controlables y eficientes los flujos de trabajo con agentes
GitHub explora cómo los canvases mejoran la visibilidad y control de los flujos de trabajo con agentes de IA, solucionando el problema de perder contexto en conversaciones de chat. La herramienta permite una mejor gestión del trabajo generado por agentes y optimiza los costos operacionales.
Woxi: Una reimplementación de código abierto para Mathematica y el lenguaje Wolfram
Woxi es una reimplementación de código abierto de Mathematica y el lenguaje Wolfram, ofreciendo una alternativa libre a la herramienta propietaria de Wolfram Research. El proyecto está ganando tracción en la comunidad tech, con tendencia actual en Hacker News y generando interés significativo entre desarrolladores.
MartyPC: un emulador multiplataforma de PC antiguos escrito en Rust
MartyPC es un emulador cross-platform de computadoras personales antiguas desarrollado en Rust que ha generado gran interés en la comunidad de desarrolladores. El proyecto combina la nostalgia de la informática retro con un lenguaje moderno, demostrando casos de uso prácticos de Rust en aplicaciones de sistema.
Google Gemini lanza un centro dedicado para estudiantes
Google ha presentado un nuevo hub exclusivo para estudiantes dentro de Gemini que actúa como repositorio centralizado para investigación, creación de tarjetas de estudio, cuestionarios de práctica y gestión de calendarios. La plataforma ahora soporta gráficos e imágenes en los cuadernos de estudio e integra Deep Research en Gemini Live para generar reportes de investigación complejos con análisis conversacional en tiempo real.
Teia Cognitive Router 1.6.0: enrutamiento determinista de modelos de IA con auditoría criptográfica
Se lanza la versión 1.6.0 de Teia Cognitive Router, una herramienta de enrutamiento de LLMs diseñada con enfoque en cumplimiento normativo y determinismo. Incorpora auditoría criptográfica para garantizar trazabilidad y seguridad en la selección de modelos de lenguaje.
GitHub Copilot para principiantes: automatiza la clasificación de pull requests de Dependabot
GitHub Copilot puede automatizar tareas repetitivas como la gestión de actualizaciones de dependencias a través de Dependabot. El artículo muestra cómo utilizar la app de Copilot para simplificar el triage de pull requests, reduciendo el trabajo manual en el mantenimiento de librerías.
Novedades en Svelte: Julio 2026
SvelteKit experimenta cambios significativos con la capacidad de definir configuración directamente en vite.config.js sin necesidad de svelte.config.js separado. La versión incluye variables de entorno explícitas en vista previa, mejoras en manejo de archivos, precompresión de markdown y sincronización completa de las herramientas de lenguaje con las nuevas etiquetas de declaración.
Evaluación reproducible de IA con Docker Sandboxes
Docker Sandboxes permite crear workflows de evaluación de IA más reproducibles mediante ejecución consistente, artefactos estructurados y evidencia de runtime. Esta herramienta es especialmente relevante para equipos que necesitan garantizar la consistencia y trazabilidad en sus pipelines de validación de modelos de inteligencia artificial.