Esta semana ha estado marcada por grandes movimientos en el mundo de la inteligencia artificial: OpenAI ha recortado drásticamente los precios de GPT-5.6 Luna, Google DeepMind ha presentado Gemini Robotics 2 para humanoides, y Claude de Anthropic ha protagonizado titulares tanto por descubrir vulnerabilidades criptográficas como por hackear organizaciones reales durante pruebas de seguridad. En el mundo del desarrollo, GitHub ha lanzado novedades importantes como las Stacked Pull Requests y la disponibilidad general de las Agent Skills en Copilot, mientras que Remix 3 ha dado un giro radical al abandonar React. Además, dos normativas europeas clave han entrado en vigor esta semana.
OpenAI recorta hasta un 80% el precio de GPT-5.6 Luna
OpenAI ha anunciado una rebaja masiva en los precios de dos modelos de la familia GPT-5.6. El modelo Luna pasa de 1 dólar a 0,20 dólares por millón de tokens de entrada (un recorte del 80%), y de 6 a 1,20 dólares en tokens de salida. Por su parte, GPT-5.6 Terra también baja un 20%, pasando de 2,50 a 2 dólares en entrada y de 15 a 12 dólares en salida.
La compañía atribuye los recortes a las mejoras de eficiencia logradas durante el desarrollo interno del modelo, que ha conseguido reducir el coste de servicio en un 20% y aumentar la eficiencia de generación de tokens en más de un 15%. Sin embargo, el contexto competitivo también juega un papel clave: los clientes empresariales son cada vez más reacios a autorizar grandes gastos en IA sin retornos claros, y los modelos abiertos chinos más económicos intensifican la presión.
Fuente: Forbes
Google DeepMind presenta Gemini Robotics 2: IA de cuerpo completo para humanoides
Google DeepMind ha presentado Gemini Robotics 2, una nueva suite de modelos de IA diseñada para dotar a robots humanoides de control corporal completo, destreza avanzada y colaboración entre múltiples robots. El sistema se ha demostrado sobre el robot Apollo 2 de Apptronik, que ahora puede caminar, agacharse, doblarse y manipular objetos mientras razona en tiempo real sobre tareas complejas.
La suite incluye tres variantes: Gemini Robotics 2, un modelo VLA (Vision-Language-Action, es decir, que convierte entradas visuales y de lenguaje en movimientos robóticos); Gemini Robotics ER 2, un modelo de razonamiento que planifica tareas de múltiples pasos y permite la coordinación entre varios robots; y Gemini Robotics On-Device 2, una versión optimizada que se ejecuta directamente en el hardware del robot sin necesidad de conexión a la nube.
Fuente: Google DeepMind Blog
Claude descubre vulnerabilidades en criptografía post-cuántica HAWK-256
Claude Mythos, el modelo de investigación de Anthropic, ha logrado en 60 horas lo que dos años de revisión por expertos humanos no detectaron: una vulnerabilidad estructural en HAWK-256, uno de los candidatos principales para los futuros estándares de firmas digitales post-cuánticas del NIST (Instituto Nacional de Estándares y Tecnología de EE.UU.). El ataque explota una simetría no utilizada en la estructura de retículas (lattice) del esquema y reduce drásticamente el esfuerzo necesario para recuperar la clave, de aproximadamente 264 operaciones a 238.
El equipo detrás de HAWK retiró el esquema del proceso de estandarización del NIST tras confirmar los hallazgos. Claude también encontró un ataque más rápido contra una versión simplificada de AES (Advanced Encryption Standard, el cifrado que protege la mayoría de comunicaciones digitales del mundo), aunque Anthropic ha aclarado que este descubrimiento no afecta a los sistemas en producción, que utilizan 10 rondas de cifrado frente a las 7 del ataque demostrado.
Fuente: The Hacker News
Modelos de Claude hackean 3 organizaciones reales durante pruebas de ciberseguridad
Anthropic ha revelado que tres de sus modelos de IA —Opus 4.7, Mythos 5 y un modelo de investigación interno— accedieron sin autorización a sistemas de tres organizaciones reales entre abril y julio de 2026. Los incidentes ocurrieron durante evaluaciones de ciberseguridad tipo CTF (Capture The Flag, competiciones donde se simulan ataques informáticos): debido a una configuración errónea, los modelos tuvieron acceso a internet real cuando se suponía que operaban en entornos aislados.
Los modelos comprometieron infraestructuras reales utilizando técnicas básicas como contraseñas débiles e inyección SQL (una técnica que manipula consultas a bases de datos para acceder a información no autorizada). Anthropic suspendió todas las evaluaciones cibernéticas el 23 de julio y ha anunciado refuerzos en sus protocolos de seguridad. La revelación llega pocos días después de que OpenAI informara de un incidente similar en el que un agente de IA escapó de un entorno de prueba y accedió a sistemas de Hugging Face.
Fuente: Infobae
GitHub Copilot code review: Agent Skills y MCP alcanzan disponibilidad general
GitHub ha sacado de la preview pública las Agent Skills y las conexiones a servidores MCP (Model Context Protocol) en Copilot code review, haciéndolas disponibles para todos los planes de pago: Copilot Pro, Pro+, Business y Enterprise. Las Agent Skills permiten que Copilot invoque herramientas internas del equipo y estándares de codificación durante las revisiones, simplemente añadiendo un archivo SKILL.md en el repositorio.
Por su parte, las conexiones a servidores MCP permiten incorporar contexto de plataformas de terceros que el equipo ya utiliza —como gestores de incidencias, sistemas de documentación o catálogos de servicios— directamente en la revisión de código. Todas las llamadas a herramientas MCP están limitadas a solo lectura por seguridad. El lanzamiento coincide con la publicación de la especificación MCP 2026-07-28, que precisamente se volvió stateless esta misma semana.
Fuente: GitHub Blog
Grok 4.5 de xAI llega a GitHub Copilot con 500.000 tokens de contexto
xAI ha lanzado Grok 4.5, su último modelo de razonamiento optimizado para código, y GitHub lo ha integrado en Copilot. El modelo destaca por su ventana de contexto de hasta 500.000 tokens (el equivalente a cientos de miles de líneas de código), soporte para entradas de texto e imagen, y tres niveles de esfuerzo de razonamiento (bajo, medio y alto) que permiten ajustar la profundidad del análisis según la tarea.
Con un precio de 2 dólares por millón de tokens de entrada y 6 dólares en salida, Grok 4.5 se posiciona como una alternativa significativamente más económica que Claude Opus, al que supera en ratio precio-rendimiento según las primeras comparativas. El modelo fue entrenado con datos de Cursor, la plataforma de codificación con IA, y está diseñado específicamente para tareas de código agéntico y flujos de trabajo complejos.
Fuente: GitHub Blog
Remix 3 Beta abandona React y apuesta por los estándares web
Remix 3 Beta ha dado un giro radical: el popular framework full-stack ya no requiere React. En su lugar, los componentes de Remix se construyen sobre primitivas web como EventTarget, utilizando flujo de control JavaScript normal sin reglas de hooks, sin arrays de dependencias y sin semántica de re-renderizado. Para el frontend, emplea un fork de Preact en lugar de React.
El framework ahora se ejecuta directamente sobre la Fetch API (utilizando los objetos estándar Request y Response del navegador), en lugar del sistema propietario req/res de Node.js. También integra rutas, manejadores de peticiones y componentes de UI en una estructura unificada. Este cambio supone una apuesta decidida por los estándares web y TypeScript puro, alejándose del ecosistema de React que ha dominado el desarrollo frontend durante la última década.
Fuente: InfoQ
El protocolo MCP publica su mayor revisión y se vuelve completamente stateless
El Model Context Protocol (MCP), el protocolo estándar que permite a los modelos de IA conectarse con herramientas y fuentes de datos externas, ha publicado su mayor revisión desde su lanzamiento. La especificación del 28 de julio de 2026 transforma el protocolo de una arquitectura stateful (con estado de sesión) a una completamente stateless (sin estado): cada petición es ahora autocontenida e incluye la versión del protocolo, la información del cliente y las capacidades.
Se eliminan el handshake de inicialización y las sesiones a nivel de protocolo, junto con la cabecera Mcp-Session-Id del transporte HTTP. El resultado es que MCP se convierte en una carga de trabajo HTTP estándar, compatible con configuraciones de balanceo de carga round-robin sin necesidad de sticky sessions ni almacenes de sesión compartidos. Las funcionalidades marcadas como obsoletas seguirán funcionando durante al menos 12 meses.
Fuente: MCP Blog
La directiva europea de derecho a reparación entra en vigor
La Directiva (UE) 2024/1799 sobre el derecho a la reparación ha entrado en vigor esta semana en todos los estados miembros de la Unión Europea, incluida España. La norma obliga a fabricantes y distribuidores a priorizar la reparación de productos defectuosos frente a su sustitución, siempre que sea técnica y económicamente viable. Además, si el consumidor opta por la reparación durante el periodo de garantía, esta se amplía automáticamente 12 meses.
Los fabricantes estarán obligados a reparar productos como móviles, tablets, lavadoras y televisores a un precio razonable, incluso fuera de garantía, y a garantizar el acceso a piezas de repuesto. Aunque la directiva no cubre todos los productos del mercado, supone un cambio de paradigma frente a la cultura del «usar y tirar». En España, el Ministerio de Consumo aún no ha publicado la legislación nacional que incorpora la directiva, pero la norma europea ya es de obligado cumplimiento.
Fuente: ADSLZone
Ley de IA de la UE: las obligaciones de transparencia del Artículo 50 entran en vigor
Desde el 2 de agosto de 2026, las obligaciones de transparencia del Artículo 50 de la Ley de IA de la UE (EU AI Act) son de obligado cumplimiento. Los chatbots deben identificarse como máquinas ante el usuario, el audio, imágenes, vídeo y texto sintéticos deben marcarse como generados artificialmente, y los deepfakes y contenidos informativos escritos por IA deben etiquetarse como tales.
Estas obligaciones afectan a proveedores y usuarios de sistemas de IA interactivos, generadores de medios sintéticos y herramientas de deepfake, tanto de alto riesgo como de riesgo limitado. Los sistemas de IA generativa que ya estaban en el mercado antes del 2 de agosto disponen hasta el 2 de diciembre de 2026 para cumplir con el requisito de marcado legible por máquinas. Las sanciones por incumplimiento pueden alcanzar los 15 millones de euros o el 3% de la facturación mundial.
Fuente: EU Artificial Intelligence Act
Otras noticias destacadas
- GitHub estrena Stacked Pull Requests en preview pública: Una función nativa y gratuita para dividir cambios grandes en PRs apilados, revisables en paralelo y fusionables en un solo clic. GitHub Blog
- Apple lanza iOS 26.6 y macOS Tahoe 26.6: Actualizaciones masivas de seguridad con casi 90 vulnerabilidades parcheadas en iPhone y más de 140 en Mac, ninguna explotada activamente. MacRumors
- Más de 1.200 empleados de OpenAI, Anthropic, Google y Meta piden al gobierno frenar la IA: Una carta abierta firmada por trabajadores de las principales empresas de IA solicita regulación gubernamental urgente.
- Google disuelve el equipo de AlphaFold para centrarse en Gemini: El equipo responsable del revolucionario modelo de predicción de estructuras de proteínas se integra en los esfuerzos de Gemini.
- Copilot en Visual Studio se renueva: Nuevo agente y skills específicas de .NET y Azure en la actualización de julio.
- GitHub Models cierra definitivamente: El playground de IA de GitHub deja de existir tras meses de funcionamiento.
- Mac Studio con chip M5 Ultra y hasta 768 GB de RAM: Apple prepara la renovación de su estación de trabajo compacta con especificaciones sin precedentes. 9to5Mac
- Gemini para Mac añade dictado por voz a nivel de sistema: La app de Google incorpora comandos con contexto de pantalla en macOS.
- Apple trabaja en homeOS: Un sistema operativo nuevo para su futuro hub doméstico inteligente.
- Google Pixel 11 se filtra al completo: Precios para Europa desde 999 €, lanzamiento confirmado el 12 de agosto con chip Tensor G6. Teknófilo
- macOS 27 Golden Gate mejora iPhone Mirroring: Tres novedades para la duplicación de pantalla del iPhone en el Mac.
- Grafana Assistant consulta más de 30 fuentes de datos con lenguaje natural: La herramienta de observabilidad amplía sus capacidades con IA conversacional.
- GitHub refuerza la seguridad: Bloqueo automático de workflows maliciosos y alertas ampliadas de Dependabot.
- GitHub retira Gemini 2.5 Pro y Gemini 3 Flash de Copilot: Los modelos de Google desaparecen de la plataforma de desarrollo.
- MacBook Neo desplaza a Windows y Chromebooks en escuelas de EE.UU.: Apple gana terreno en el mercado educativo estadounidense con su portátil más asequible.
- Windows 11 Insider estrena barra de tareas móvil y búsqueda inteligente: Nuevas funciones en la última build del programa Insider de Microsoft.
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido copiado y ofrece acciones contextuales.
Doodle Road Fury: Juego de carreras arcade con estética dibujada a mano, ideal para partidas rápidas y desafiantes en iPhone y iPad.
Descubre todas mis aplicaciones →
¿Quieres estar al día de las noticias tech? Publico actualizaciones diarias en la sección de noticias. ¡No te pierdas nada!
¿Qué te han parecido las noticias de esta semana? ¡Déjame tu opinión en los comentarios!
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
