gadgetsgenial.es

Categoría: IA

Noticias acerca de productos y servicios relacionados con la Inteligencia Artificial

  • SpaceX firma acuerdo de 60 billones de dólares con Cursor

    Space X busca liderar el mercado de las herramientas de desarrollo con IA adquiriendo a Cursor
    Space X busca liderar el mercado de las herramientas de desarrollo con IA adquiriendo a Cursor

    Justo antes de su mega salida a bolsa ¿Casualidad?

    Tras reorganizar su imperio tecnológico, Elon Musk vuelve a la ofensiva en la carrera por la inteligencia artificial. SpaceX anunció una alianza estratégica con Cursor, una de las plataformas de programación asistida por IA más populares del momento. El acuerdo incluye condiciones financieras extraordinarias y podría transformar el panorama del desarrollo de software.

    Anunciado a finales de abril de 2026, el trato otorga a SpaceX la opción de adquirir Cursor por 60 billones de dólares antes de que termine el año. El contrato incluye una cláusula poco común, si la compra no se concreta, SpaceX deberá pagar 10 mil millones de dólares como compensación. Esta cifra refleja la agresiva estrategia de Musk para asegurar capacidades de IA de primer nivel.

    Un imperio consolidado rumbo a la mayor IPO de la historia

    El acuerdo llega tras una profunda reestructuración corporativa. A principios de este año, SpaceX absorbió a xAI, que previamente había tomado control de la red social X. Este conglomerado tecnológico, valorado en alrededor de 1.25 billones de dólares, se prepara para lo que podría convertirse en la mayor oferta pública inicial de la historia.

    Cursor sería una pieza clave dentro de este ecosistema. La plataforma, que buscaba recaudar 2 mil millones de dólares con una valoración cercana a los 50 mil millones, se ha convertido en una herramienta favorita para ingenieros gracias a su entorno impulsado por IA para generar, analizar y depurar código con gran fluidez.

    Actualmente permite usar modelos de empresas líderes como OpenAI, Google y Anthropic. En lugar de construir desde cero un ecosistema de desarrolladores para sus modelos, Musk apuesta por adquirir la puerta de entrada más popular entre los programadores. Sin embargo, es importante señalar que Cursor está perdiendo fuerza en el mercado, debido a que los competidores de Elon Musk han estado desarrollando sus propias herramientas (Claude Code, Google Antigravity y el mismo Xcode de Apple)

    Superar el cuello de botella del cómputo

    Para Cursor, la alianza representa acceso directo a enormes recursos de computación. La empresa había reconocido que su crecimiento estaba limitado por la falta de capacidad de entrenamiento.

    Con el acuerdo, el equipo podrá usar el superordenador Colossus de SpaceX y xAI, cuya potencia equivale a un millón de GPUs H100 de Nvidia. La combinación del poder de distribución de Cursor y la potencia de cómputo de xAI busca crear algunos de los modelos de IA más útiles del mundo.

    La carrera por dominar el mercado de las herramientas de programación con IA

    El acuerdo ilustra la intensa competencia por liderar el mercado de herramientas de programación asistida por IA. Anthropic mantiene una posición fuerte entre desarrolladores, mientras sus rivales intentan cerrar la brecha.

    El cofundador de Google, Sergey Brin, habría impulsado un equipo especializado para acelerar el desarrollo de herramientas de IA en su empresa. Por su parte, el CEO de OpenAI, Sam Altman, habría declarado prioridad máxima al desarrollo de su ecosistema de software y herramientas de programación.

    Con esta jugada de 60 mil millones de dólares, Musk deja claro que no busca solo participar en la revolución del código impulsado por IA. Su objetivo es liderarla y redefinir cómo se escribe el software en todo el mundo.

  • Meta rastrea la actividad de sus empleados

    Meta rastrea la actividad de sus empleados, para entrenar agentes de IA
    Meta rastrea la actividad de sus empleados, para entrenar agentes de IA

    No se preocupen, solo es para entrenar agentes de IA

    La inteligencia artificial ya ha consumido gran parte del internet público para construir su base de conocimiento. Ahora, Meta está recurriendo a una fuente mucho más localizada de datos de entrenamiento, su propia plantilla en Estados Unidos.

    En una nueva iniciativa interna, la compañía comenzó a rastrear la actividad detallada de las computadoras de sus empleados para enseñar a sus agentes de IA a navegar espacios de trabajo digitales como lo hacen los humanos.

    Qué es el Model Capability Initiative

    La herramienta interna, llamada Model Capability Initiative, funciona dentro de aplicaciones y sitios web laborales. Opera como un sistema avanzado de monitoreo que registra pulsaciones de teclado, movimientos del mouse, clics y capturas de pantalla ocasionales.

    Según Meta, el objetivo es exclusivamente educativo para sus modelos de IA. La empresa explica que, si quiere crear agentes capaces de ayudar a las personas en tareas cotidianas en computadora, necesita ejemplos reales de cómo interactúan los usuarios con interfaces digitales, incluyendo navegación de menús, botones y flujos de trabajo.

    Datos para acelerar la automatización del trabajo

    Esta recolección de datos alimenta directamente el programa Agent Transformation Accelerator. El objetivo a largo plazo de Meta es transformar la dinámica laboral. En un memorando interno, el CTO Andrew Bosworth describió una visión en la que los agentes de IA realicen la mayor parte del trabajo, mientras los humanos se encargan de dirigir, revisar y mejorar los resultados.

    Aunque Meta asegura que los datos no se utilizarán para evaluar el desempeño laboral, la iniciativa ha generado preocupaciones por la vigilancia en el trabajo. El registro de pulsaciones y clics representa un nivel de monitoreo extremadamente detallado que, fuera del entorno laboral, podría considerarse ilegal en muchos contextos.

    Sin embargo, dentro del empleo bajo el modelo at-will en Estados Unidos, este tipo de prácticas suele ser legal, lo que deja a los empleados con pocas opciones de oposición.

    Una decisión estratégica para obtener datos valiosos

    El movimiento también refleja una decisión estratégica. Los datos de alta calidad para entrenar IA son extremadamente valiosos y han sido el centro de disputas legales y conflictos por derechos de autor en toda la industria tecnológica.

    Si Meta intentara recolectar este nivel de datos conductuales de sus 3.5 mil millones de usuarios globales, podría provocar un enorme escándalo de privacidad. Al usar su propia fuerza laboral, la empresa evita el rechazo público mientras obtiene información clave para sus sistemas.

    Preocupaciones laborales y éticas

    Más allá de la privacidad, el programa abre interrogantes sobre el futuro laboral. Existe una ironía evidente: los empleados están generando los datos que podrían automatizar sus propios puestos.

    Si la visión de Bosworth se materializa, las pulsaciones de teclado registradas hoy podrían convertirse en la base de futuras reducciones de personal.

    También persisten dudas éticas. Meta no ha aclarado si los empleados pueden optar por no participar ni si reciben compensación adicional por contribuir con datos para el entrenamiento de IA.

    En plena carrera tecnológica por la inteligencia artificial, este programa interno marca un paso audaz y polémico. También evidencia una tensión creciente en el entorno laboral moderno: mientras la tecnología avanza para automatizar tareas, los humanos que entrenan estos sistemas enfrentan un futuro cada vez más vigilado e incierto.

  • Mythos de Anthropic fue vulnerado por investigadores de Discord

    Claude Mythos, el nuevo modelo de Anthropic que preocupa por sus avanzadas capacidades
    Claude Mythos, el nuevo modelo de Anthropic que preocupa por sus avanzadas capacidades

    El día de su lanzamiento

    Anthropic presentó recientemente Mythos, un modelo de inteligencia artificial tan avanzado en ciberseguridad, que la empresa decidió no publicarlo de forma abierta. Sin embargo, en un giro irónico, el sistema altamente restringido fue comprometido por un pequeño grupo de usuarios no autorizados el mismo día de su lanzamiento.

    Según reportes de Bloomberg, los miembros de un grupo privado de Discord dedicado a rastrear modelos de IA no publicados lograron acceder a Claude Mythos Preview tras su despliegue discreto el 7 de abril de 2026. Al eludir las protecciones de uno de los sistemas de IA más vigilados de la industria tecnológica, el grupo ha pasado semanas interactuando con el modelo, lo que reabre el debate sobre la seguridad de las herramientas diseñadas para proteger la infraestructura digital.

    Mythos, ¿Arma o escudo?

    Claude Mythos se presentó con gran expectativa y fuertes advertencias. El sistema es capaz de identificar y explotar vulnerabilidades en los principales sistemas operativos y navegadores web cuando se le solicita, lo que lo convierte para algunos en un riesgo sistémico y para otros en la herramienta defensiva definitiva.

    Por su potencial para ser usado en ciberataques a gran escala, Anthropic optó por no liberarlo públicamente. En su lugar, lanzó el programa Project Glasswing, que limita el acceso a un círculo reducido de socios corporativos y gubernamentales de confianza. Entre los evaluadores autorizados se encuentran gigantes tecnológicos como Nvidia, Google, Amazon Web Services, Apple, Microsoft y Cisco.

    Las capacidades del modelo son impresionantes. Mozilla informó que Mythos ayudó a encontrar y corregir 271 vulnerabilidades en su navegador. A pesar de estos logros defensivos, el poder del sistema ha generado debate en la comunidad tecnológica. Mientras algunos ven el entusiasmo como puro marketing, expertos como Alex Zenla, CTO de Edera, advierten que los ciberataques generados por IA ya representan una amenaza real.

    La tensión llega en un momento clave para Anthropic, que recientemente fue catalogada como riesgo para la cadena de suministro por el Departamento de la Defensa de EE.UU. La empresa mantiene conversaciones con la Trump administration para retirar esa etiqueta y recuperar la confianza del gobierno.

    Cómo se vulneró el acceso a Mythos

    El acceso no autorizado no fue producto de un ataque de fuerza bruta, sino de una combinación de acceso interno y rastreo digital.

    Desde un servidor privado de Discord, el grupo utiliza bots automatizados para analizar repositorios de GitHub y otros recursos en línea en busca de pistas sobre modelos confidenciales. Según fuentes, uno de los miembros trabajaba como contratista para una empresa externa con acceso legítimo a herramientas de evaluación de Anthropic.

    Con estas credenciales como punto de entrada, el grupo empleó herramientas comunes de investigación en internet para deducir la ubicación exacta del modelo. Este proceso se vio facilitado por una filtración previa de datos en Mercor, una startup de entrenamiento de IA que colabora con grandes laboratorios. Los detalles técnicos filtrados sirvieron como pistas para reconstruir la ruta hacia Mythos.

    Usos cotidianos y una investigación en curso

    Pese a acceder a una herramienta capaz de comprometer sistemas operativos, el grupo afirma no haberla utilizado con fines maliciosos. Según sus declaraciones, han empleado la IA para tareas simples como programar sitios web básicos, una estrategia destinada a evitar los sistemas de detección.

    Para respaldar sus afirmaciones, proporcionaron capturas de pantalla y una demostración en vivo a Bloomberg. También aseguran haber accedido a otros modelos no publicados de Anthropic.

    La empresa confirmó que investiga el incidente y declaró que analiza un posible acceso no autorizado a través del entorno de un proveedor externo. Por ahora, sostiene que no hay evidencia de impacto en sus sistemas principales ni de que la brecha se haya extendido más allá del entorno aislado del proveedor.

    El episodio deja una advertencia clara para la industria tecnológica. En la carrera global por la inteligencia artificial, incluso las herramientas diseñadas para proteger internet pueden ser vulnerables a la creatividad humana.

  • OpenAI presenta ChatGPT Images 2.0

    OpenAI lanza Images 2.0, su generador de imágenes que busca competir con Nano Banana de Google
    OpenAI lanza Images 2.0, su generador de imágenes que busca competir con Nano Banana de Google

    ¿La respuesta a NanoBanana?

    Tras un periodo de intensa competencia en la industria, OpenAI vuelve a la ofensiva con el lanzamiento de ChatGPT Images 2.0. Llegando poco más de un año después de integrar la generación directa de imágenes en su chatbot, este modelo actualizado representa un enorme salto de calidad en la IA visual. Diseñado para competir con rivales como Anthropic y el modelo Nano Banana 2 de Google, introduce capacidades inéditas de razonamiento, integración con la web y herramientas de diseño de nivel profesional.

    OpenAI publico un corto video que resume el anuncio:


    Un generador de imágenes que ahora “piensa”

    El nuevo modelo GPT Image 2, que cambia radicalmente cómo se procesan los prompts.

    Por primera vez, el generador de imágenes incluye capacidades de razonamiento. En lugar de producir resultados de forma directa, el sistema puede:

    • Analizar la estructura de la imagen antes de generarla
    • Buscar contexto actualizado en la web
    • Verificar la coherencia del resultado antes de crear los píxeles
    • Analizar archivos subidos para crear explicaciones visuales detalladas

    Este salto resuelve uno de los mayores problemas de la generación temprana, la consistencia.

    Con el modo Thinking, ChatGPT Images 2.0 puede generar hasta ocho imágenes simultáneamente manteniendo exactamente los mismos personajes, objetos y estilo visual en todas las escenas. Además, incorpora memoria mejorada para recordar preferencias y creaciones anteriores.

    Esto lo vuelve especialmente potente para proyectos profesionales como:

    • Storyboards
    • Páginas de manga
    • Prototipos de videojuegos
    • Diseño editorial completo
    • Planos de viviendas

    Mejoras técnicas y visuales importantes

    El modelo también trae mejoras clave en calidad y flexibilidad:

    • Resolución de hasta 2K
    • Formatos muy variados (desde panorámicos 3:1 hasta verticales 1:3)
    • Capacidad de cambiar entre estilos como cine, pixel art o fotorrealismo

    Uno de los avances más esperados llega en la generación de texto dentro de imágenes, tradicionalmente el punto débil de la IA. Ahora puede renderizar texto complejo con gran precisión.

    También mejora el soporte global de idiomas, con avances notables en escritura de sistemas no latinos como:

    • Japonés
    • Coreano
    • Chino
    • Hindi
    • Bengalí

    Acceso por niveles según el tipo de usuario

    En realidad, Images 2.0 no es uno sino tres modelos y OpenAI ha dividido el acceso a los mismos en base al tipo de suscripción:

    Usuarios Free y Go

    • Acceso al modo Instant
    • Generación rápida y de alta calidad
    • Sin capacidades avanzadas de razonamiento

    ChatGPT Plus y Business

    • Desbloquean el modo Thinking
    • Incluye búsqueda web, razonamiento y consistencia multiimagen

    ChatGPT Pro

    • Pensado para uso profesional intensivo y automatizado
    • Incluye las funciones más avanzadas mostradas en las demos
    • Precio entre 100 y 200 USD al mes

    Además, Images 2.0 también está disponible mediante la API de OpenAI.


    La próxima fase de la guerra de la IA

    Con más de mil millones de imágenes generadas cada semana por usuarios de ChatGPT, OpenAI apuesta fuerte por el diseño visual para mantener su liderazgo. La compañía se muestra especialmente confiada en este lanzamiento, insinuando incluso que el modelo supera directamente a propuestas rivales de Google.

    Si cumple lo prometido, ChatGPT Images 2.0 podría consolidar a ChatGPT como el asistente todo-en-uno definitivo para profesionales creativos. Y con rumores sobre la próxima llegada de GPT-5.5, queda claro que la carrera de la IA apenas está comenzando.

    A continuation compartimos el video completo del anuncio (pueden saltar al minuto 13:50 que es cuando realmente empieza)

  • Con Codex Chronicle, ahora la IA de OpenAI podrá «ver» la pantalla de tu Mac

    OpenAI lanza la función Chronicle para Codex, que le permitirá a la IA "ver" la pantalla de tu Mac
    OpenAI lanza la función Chronicle para Codex, que le permitirá a la IA «ver» la pantalla de tu Mac

    Una función muy útil y muy peligrosa

    OpenAI continúa transformando Codex en una superapp de escritorio para creadores. Su último avance se llama Chronicle, una función que lleva la memoria de la IA a otro nivel al permitir que Codex entienda el contexto de lo que ocurre en tu pantalla.

    Por ahora, Chronicle está disponible de forma opcional, como vista previa de investigación, para suscriptores de ChatGPT Pro en macOS.


    Cómo Chronicle cambia tu forma de trabajar

    Si alguna vez te frustró tener que explicar todo el contexto de tu proyecto a la IA, Chronicle busca eliminar ese problema.

    La función amplía la memoria de Codex utilizando el contexto reciente de tu pantalla. Esto significa que puedes preguntar cosas como:

    • “¿Qué significa este error?”
    • “Ayúdame con este documento”

    Y la IA entenderá exactamente lo que estás viendo.

    Con el tiempo, Chronicle permite que Codex aprenda:

    • Las herramientas que usas con frecuencia
    • Los proyectos a los que vuelves
    • Tu flujo de trabajo habitual

    Incluso puede identificar automáticamente si una fuente específica, como Slack, Google Docs o un pull request, es la más relevante para ayudarte.


    Cómo funciona por dentro

    Chronicle utiliza agentes en segundo plano que:

    • Capturan imágenes de tu pantalla
    • Extraen texto mediante OCR
    • Analizan tiempos y rutas de archivos locales
    • Generan resúmenes temporales con sesiones efímeras de Codex

    Debido a este procesamiento constante, puede consumir rápidamente los límites de uso de la suscripción.


    Privacidad, seguridad y control del usuario

    Dado que Chronicle captura contenido de pantalla, OpenAI ha incorporado varias medidas de seguridad:

    Capturas temporales

    • Se eliminan automáticamente en 6 horas
    • Se envían a los servidores solo para generar memoria
    • No se usan para entrenar modelos

    Memorias locales sin cifrar

    • Se guardan en tu Mac como archivos Markdown
    • Podrían ser accesibles por otros programas

    Riesgo de prompt injection

    • Sitios maliciosos podrían intentar manipular a la IA mediante contenido oculto.

    Control total del usuario

    • Puedes pausar Chronicle en cualquier momento
    • Puedes editar o borrar manualmente las memorias generadas

    Sin embargo, OpenAI alerta de posible problemas de seguridad y privacidad:

    Memorias locales sin cifrar

    • Se guardan en tu Mac como archivos Markdown
    • Podrían ser accesibles por otros programas

    Riesgo de prompt injection

    • Sitios maliciosos podrían intentar manipular a la IA mediante contenido oculto.

    Personalmente yo no usaría esto en ningún equipo que tuviera información personal e incluso así me preocuparía que la IA pudiera tener acceso a mis claves, API keys, etc.


    Cómo activar Chronicle

    Disponible solo para usuarios de ChatGPT Pro en macOS (por ahora no disponible en la UE, Reino Unido o Suiza).

    Pasos:

    1. Abre Settings en la app Codex
    2. Ve a Personalization y activa Memories
    3. Activa Chronicle
    4. Acepta el consentimiento
    5. Concede permisos de Screen Recording y Accessibility en macOS
    6. Pulsa Try it out o inicia una nueva conversación

    Si no aparece la opción, asegúrate de usar la última versión de Codex y revisa los permisos del sistema.


    Con Chronicle, OpenAI busca cerrar la brecha entre el flujo de trabajo humano y la comprensión de la IA, convirtiendo a Codex en un colaborador mucho más consciente de tu entorno de trabajo. Sin embargo, cuando se comparte información con terceros, ya sean humanos o IA, siempre hay riesgos.

  • Anthropic rediseña Claude Code

    Anthropic rediseña Claude Code para convertirlo en un centro de mando para desarrolladores
    Anthropic rediseña Claude Code para convertirlo en un centro de mando para desarrolladores

    Ahora es un centro de mando para desarrolladores

    Anthropic ha lanzado una gran renovación de su app de escritorio Claude Code, transformándola de un simple chat en un espacio de trabajo completo y modular pensado para el desarrollo moderno con agentes de IA trabajando en paralelo.

    La idea central es que los desarrolladores ahora actúan como orquestadores de múltiples agentes, no como usuarios de un único asistente.


    Gestión real de múltiples sesiones en paralelo

    Uno de los mayores retos del “agentic coding” es manejar varias tareas simultáneas. La app ahora incluye:

    • Nueva barra lateral con todas las sesiones activas y recientes
    • Filtros por estado, proyecto o entorno
    • Agrupación por repositorio o proyecto

    Además llega una función muy útil, el side chat (⌘ + ; / Ctrl + ;).
    Permite hacer preguntas rápidas sin interrumpir el flujo principal del agente ni contaminar el contexto.


    Terminal integrada y herramientas dentro de la app

    Anthropic está llevando el flujo completo al interior del cliente de escritorio, siguiendo la tendencia del sector (popularizada por herramientas como las de OpenAI).

    Nuevas herramientas integradas:

    • Terminal para ejecutar builds y tests
    • Editor de archivos ligero
    • Nuevo visor de diffs optimizado para cambios grandes
    • Preview pane capaz de abrir HTML y PDFs y ejecutar en servidores locales

    La idea es reducir el cambio constante entre apps y concentrar el flujo en un solo lugar.


    Interfaz totalmente modular

    El nuevo Claude Code permite reorganizar completamente el espacio de trabajo:

    Paneles movibles:

    • Chat
    • Terminal
    • Diff
    • Preview
    • Plan
    • Tasks

    Cada desarrollador puede adaptar la interfaz según su tarea: revisar diffs gigantes, monitorear logs o centrarse en conversación con el agente.


    Más rapidez y transparencia

    La app también mejora la experiencia base:

    • Respuestas en streaming en tiempo real
    • Paridad de plugins con la CLI
    • Soporte SSH para Mac y Linux
    • Modos de visibilidad del agente: Verbose, Normal y Summary

    Esto permite decidir cuánto detalle ver sobre lo que la IA está haciendo en segundo plano.


    Disponibilidad

    El rediseño ya se está desplegando para usuarios de pago (Pro, Max, Team y Enterprise) y para desarrolladores que usan la API por consumo.

  • Falla de diseño en MCP expone hasta 200,000 servidores

    Anthropic lideró la revolución que supuso usar agentes de IA, mediante la creación de estándar MCP
    Anthropic lideró la revolución que supuso usar agentes de IA, mediante la creación de estándar MCP

    Anthropic vuelve al centro del debate de seguridad tras revelarse una vulnerabilidad sistémica en su Model Context Protocol (MCP), el estándar open-source que conecta aplicaciones de IA con sistemas externos. Investigadores de OX Security afirman que el problema podría permitir el control completo de hasta 200,000 servidores.

    Lo que genera polémica es que Anthropic sostiene que el comportamiento es intencional y esperado y no un bug.


    El problema es la ejecución de herramientas MCP a través de STDIO

    El origen del fallo está en cómo MCP usa STDIO (entrada/salida estándar) para lanzar servidores MCP como subprocesos.

    El flujo actual permite:

    1. Ejecutar comandos del sistema operativo.
    2. Si el comando crea un servidor STDIO, devuelve el handle.
    3. Si el comando es malicioso, el error llega después de ejecutarlo.

    El resultado es que esto permite la ejecución arbitraria de comandos (RCE). Claramente, esto abre acceso potencial a:

    • Datos sensibles
    • Bases internas
    • Claves API
    • Historiales de chat

    El impacto es enorme ya que se han dado más de 150 millones de descargas del SDK y hay miles de servidores públicos afectados, con más de 10 CVEs críticos emitidos.


    Las cuatro grandes vías de ataque

    1) Inyección de comandos (con y sin autenticación)

    Algunos frameworks permiten ejecutar comandos directamente desde input del usuario.

    Proyectos afectados:

    • LangFlow (sin CVE aún)
    • GPT Researcher (CVE-2025-65720)

    Investigadores lograron ejecutar comandos en seis plataformas en producción.


    2) Bypass de “hardening”

    Incluso plataformas que intentaron limitar comandos permitidos fueron vulnerables.

    Ejemplos:

    • Upsonic (CVE-2026-30625)
    • Flowise (GHSA-c9gw-hvqq-f33r)

    El truco en estos casos consiste en inyectar comandos dentro de los argumentos permitidos.


    3) Prompt injection “zero-click” en IDEs de IA

    Herramientas de desarrollo con IA también resultaron vulnerables.

    Entre ellas:

    • Google (Gemini CLI)
    • Microsoft (GitHub Copilot)
    • Cursor y Claude Code

    Los proveedores argumentan que requieren permisos explícitos, pero los investigadores consideran que el riesgo sigue siendo alto.


    4) Ataques vía marketplaces MCP

    Los investigadores lograron “envenenar” 9 de 11 registros MCP con una prueba de concepto. Un solo servidor malicioso podría comprometer miles de equipos de desarrolladores.


    La controversia: ¿bug o decisión de diseño?

    Anthropic confirmó que no cambiará la arquitectura del protocolo ya que su postura es que:

    • El modelo STDIO es un “default seguro”.
    • La sanitización de inputs es responsabilidad del desarrollador.

    Tras el informe, la empresa solo añadió una advertencia en su política de seguridad recomendando usar adaptadores STDIO “con cautela”.

    Los investigadores discrepan. Según ellos, un cambio a nivel protocolo podría proteger automáticamente a millones de usuarios. A todas luces, tienen razón, aunque esto forzaría a los desarrolladores a actualizar la librería en los programas clientes de MCP y en los servidores.


    Cómo proteger la infraestructura MCP ahora mismo

    Si usas MCP mediante STDIO, las recomendaciones urgentes son:

    Trata toda configuración externa como no confiable

    • Bloquea input del usuario hacia configuraciones de ejecución.

    No expongas servicios al internet público

    • Especialmente herramientas conectadas a APIs o bases de datos.

    Ejecuta servicios en sandbox

    • Sin acceso completo al disco o shell.

    Usa solo repositorios oficiales

    • Evita registros MCP no verificados.

    Monitorea invocaciones de herramientas

    • Detecta exfiltración de datos o tráfico sospechoso.

    Actualiza o aísla servicios vulnerables

    • Si no hay parche disponible, desactívalos.

    Sin embargo, la preocupación de los investigadores podría ser excesiva. El protocolo STDIO está pensado desde el inicio como un modo sencillo de crear prototipos para los desarrolladores, no para ponerlo tal cual en producción. Quienes lo hayan hecho, lo hicieron por pereza o desconocimiento, ya que el mismo protocolo ofrece otros mecanismos seguros para conectarse a servidores MCP usando protocolos de autenticación.

    Si usas un programa como LocalIntelligence en macOS, puedes conectarte a un servidor MCP no solo mediante STDIO sino también a través de TCP/IP.

    Esto es por lo tanto una llamada de atención a los desarrolladores para que solo usen STDIO durante la fase de desarrollo y nunca en producción.

  • Anthropic lanza Claude Design para competir con Canva y Adobe

    Claude Design es el nuevo ofrecimiento de Anthropic para simplificar y automatizar el diseño gráfico
    Claude Design es el nuevo ofrecimiento de Anthropic para simplificar y automatizar el diseño gráfico

    El nuevo asistente gráfico profesional de Anthropic

    Anthropic sigue expandiendo rápidamente el ecosistema de Claude. Tras la actualización del modelo Opus 4.7 y las mejoras recientes en su suite para Mac, la compañía ha presentado Claude Design, una nueva herramienta enfocada en crear recursos visuales profesionales mediante IA.

    A diferencia de los generadores de imágenes tradicionales, Claude Design está pensado para flujos de trabajo reales de diseño y creación de producto, trabajando con presentaciones, prototipos funcionales, interfaces y láminas.


    Claude Design es un sistema completo de diseño automatizado

    El proceso comienza incluso antes del primer prompt. Durante el proceso de onboarding, Claude puede:

    • Analizar tu código y archivos de diseño existentes
    • Construir automáticamente un sistema de diseño personalizado
    • Aplicar colores, tipografías y componentes de marca a todos los proyectos futuros

    Los equipos pueden mantener múltiples sistemas visuales para distintos productos o clientes.

    Además, puedes iniciar proyectos de varias formas:

    • Prompt de texto
    • Subir documentos (DOCX, PPTX, XLSX)
    • Analizar un repositorio de código
    • Capturar elementos directamente desde tu web (función enterprise)

    El objetivo es que los prototipos reflejen fielmente el producto real desde el inicio.


    Edición con controles inteligentes

    Una de las funciones más llamativas es la creación automática de controles sliders contextuales.

    Por ejemplo, si Claude genera una ilustración de una red conectada, añadirá controles para ajustar:

    • La intensidad del brillo
    • La densidad de nodos
    • El nivel de complejidad visual

    Esto permite refinar los diseños sin tener que editar manualmente cada elemento.


    Claude Design está pensado para trabajar en equipo

    Claude Design también prioriza la colaboración:

    • Compartición integrada de proyectos
    • Exportación directa a Claude Code para desarrollo
    • Handoff fluido del equipo de diseño al de ingeniería

    Curiosamente, aunque el lanzamiento coincide con herramientas similares de Adobe y Canva, Anthropic adopta un enfoque más colaborativo, ya que los proyectos pueden exportarse directamente a Canva.

    La compañía también promete nuevas integraciones personalizadas en las próximas semanas.


    Disponibilidad

    Claude Design está desplegándose gradualmente aquí para suscriptores:

    • Pro
    • Max
    • Team
    • Enterprise (desactivado por defecto, activable por admins)

    Con esta apuesta, Anthropic deja claro que quiere que la IA no solo escriba código o texto, sino que también participe activamente en la creación visual profesional. Esta tendencia no pinta bien para los creadores de modelos de IA de nicho, ya que los líderes del mercado no les están dejando espacios para crecer.

  • Google integra más IA en Chrome

    Google Chrome
    Google Chrome

    Un Chrome más inteligente

    Google continúa integrando la inteligencia artificial en la vida digital diaria con dos grandes novedades, mejoras importantes en el AI Mode de Chrome y generación de imágenes personalizadas en Gemini usando tus propios datos.

    El objetivo es buscar unir la forma en que navegamos con la forma en que creamos contenido.


    Chrome AI Mode ahora trabaja lado a lado con tus pestañas

    El modo AI de Chrome, el chatbot integrado en la búsqueda, evoluciona hacia una experiencia mucho más práctica.

    La principal novedad es que al abrir un enlace desde AI Mode, ya no abandonas la conversación.

    En su lugar aparece una vista lado a lado:

    • A la derecha: la página web abierta
    • A la izquierda: el chatbot con el contexto intacto

    Por ejemplo, si buscas una cafetera, puedes abrir la página del fabricante y preguntar directamente:

    “¿Qué tan fácil es limpiarla?” sin repetir el modelo.

    IA que analiza varias pestañas a la vez

    El botón “+” rediseñado permite incluir en la búsqueda:

    • Pestañas recientes
    • Grupos de pestañas
    • Imágenes
    • PDFs

    La IA puede ahora sintetizar información entre múltiples páginas abiertas, reduciendo el cambio constante de pestañas y mejorando la concentración.


    Gemini ahora genera imágenes basadas en tu vida real

    Google también está impulsando la creación de contenido con una nueva función llamada Personal Intelligence, integrada en el modelo de imágenes Nano Banana 2 dentro de Gemini.

    La gran diferencia frente a otras IA es que puede usar tu ecosistema Google (si lo autorizas):

    • Gmail
    • Historial de YouTube
    • Google Photos

    Esto permite prompts mucho más simples, por ejemplo:

    • “Crea una imagen de lo que me llevaría a una isla desierta”
    • “Diseña mi casa ideal”

    La IA rellenará los detalles usando tus intereses reales.

    Integración profunda con Google Photos

    Uno de los usos más llamativos:

    • Prompt: “Haz una ilustración dibujada a mano de mamá”
    • Gemini busca la foto correcta en tu biblioteca
    • Genera una imagen basada en ella

    También puedes:

    • Refinar la imagen con prompts adicionales
    • Elegir manualmente fotos de referencia
    • Ver qué imágenes se usaron como fuente

    Privacidad

    Google afirma que, si activas Personal Intelligence:

    • Tus fotos privadas no se usan directamente para entrenar modelos
    • Sí se usan datos limitados como prompts y respuestas para mejorar el sistema

    Disponibilidad

    • Las mejoras de Chrome AI Mode ya se lanzaron en EE. UU. (expansión global próximamente).
    • La generación de imágenes personalizada llegará en los próximos días a suscriptores AI Plus, Pro y Ultra en EE. UU. a través de Gemini, con integración futura en Chrome.
  • OpenAI transforma Codex en una “superapp” de IA

    OpenAI transforma Codex en una “superapp” de IA

    Codex puede controlar tu computadora

    OpenAI acaba de anunciar una actualización enorme para la app de escritorio Codex, marcando un cambio radical. Lo que comenzó como un asistente para programadores ahora evoluciona hacia un agente de IA de propósito general, con control de la computadora en segundo plano, navegador integrado, generación de imágenes y mucho más.

    Según Thibault Sottiaux, responsable de Codex: “Estamos construyendo la superapp a la vista de todos.”


    Control de la computadora en segundo plano

    La función estrella permite a Codex operar aplicaciones de macOS por sí mismo:

    • Puede ver la pantalla
    • Mover el cursor
    • Hacer clic y escribir
    • Completar tareas sin intervención directa

    La gran diferencia frente a competidores como Anthropic es que Codex puede trabajar en segundo plano.

    Esto significa que varios agentes pueden trabajar en paralelo sin interrumpir al usuario.

    Ejemplos prácticos:

    • Probar apps automáticamente
    • Iterar cambios de frontend
    • Usar software sin API
    • Ejecutar tareas mientras sigues trabajando normalmente

    Navegador integrado y generación de imágenes

    Codex ahora incluye un navegador basado en la tecnología Atlas.

    Esto permite:

    • Comentar directamente páginas web
    • Dar instrucciones precisas sobre interfaces
    • Corregir diseños en vivo

    Además, integra el modelo gpt-image-1.5, lo que permite crear:

    • Mockups de producto
    • Interfaces frontend
    • Assets de videojuegos

    Todo sin salir de la app.


    Memoria proactiva y automatización a largo plazo

    Una nueva función permite que Codex recuerde:

    • Flujos de trabajo habituales
    • Preferencias personales
    • Correcciones previas, etc.

    Gracias a esto, el agente puede:

    • Sugerir cómo empezar tu jornada
    • Priorizar tareas automáticamente
    • Reanudar proyectos pausados
    • Programar trabajos para días o semanas después

    Es un paso claro hacia automatización real de largo plazo.


    Gran expansión de herramientas para desarrolladores

    La actualización incluye 111 nuevos plugins, además de mejoras clave:

    • Múltiples pestañas de terminal
    • Responder comentarios de GitHub directamente
    • Conexión SSH a devboxes remotos (alpha)
    • Previsualización de PDFs, hojas de cálculo y presentaciones
    • Panel de seguimiento con planes y artefactos

    Crecimiento explosivo y disponibilidad

    Codex está creciendo rápidamente:

    • 3 millones de usuarios semanales
    • Crecimiento 5× en tres meses
    • +70% mes a mes

    OpenAI también lanzó un nuevo plan Pro de $100/mes entre los niveles de $20 y $200.

    Las nuevas funciones comienzan a desplegarse desde hoy para usuarios de la app de escritorio en macOS con cuenta de ChatGPT. Las funciones de memoria y personalización llegarán más adelante a usuarios de la UE, Enterprise y Edu.