Semana marcada por un protagonista claro: Claude Opus 4.6 de Anthropic, que no solo ha llegado con una ventana de contexto de un millón de tokens, sino que ya está descubriendo cientos de vulnerabilidades en código abierto y se ha integrado en modo rápido en GitHub Copilot. OpenAI no se queda atrás y ha lanzado Codex, su nueva app de programación con agentes para macOS. En el frente de la seguridad, los ataques a la cadena de suministro de software se han intensificado con compromisos en Open VSX y Notepad++, mientras que una operación de espionaje global ha afectado a 70 organizaciones gubernamentales en 37 países.
Anthropic lanza Claude Opus 4.6 con ventana de contexto de un millón de tokens
Anthropic ha presentado Claude Opus 4.6, la última generación de su modelo de inteligencia artificial más avanzado. La novedad más destacada es su ventana de contexto de un millón de tokens, lo que significa que el modelo puede procesar y razonar sobre documentos enormes (equivalentes a varios libros completos) en una sola conversación. Esto supone un salto cualitativo para tareas como análisis de código extenso, revisión de documentación legal o investigación académica.
Además de la capacidad de contexto, Opus 4.6 destaca por mejoras significativas en razonamiento, programación y seguimiento de instrucciones complejas. El modelo ya está disponible a través de la API de Anthropic y en las principales plataformas que integran modelos de Claude.
Fuente: Anthropic
Claude Opus 4.6 descubre más de 500 vulnerabilidades graves en librerías de código abierto
En una demostración impresionante de sus capacidades, Claude Opus 4.6 ha sido utilizado para analizar librerías populares de código abierto y ha identificado más de 500 vulnerabilidades graves que habían pasado desapercibidas. Los fallos descubiertos incluyen errores de desbordamiento de buffer, inyecciones SQL y problemas de validación de entrada que podrían permitir la ejecución remota de código (RCE, es decir, que un atacante podría ejecutar código malicioso en el sistema afectado).
Los mantenedores de los proyectos afectados han sido notificados y muchas de las correcciones ya están en proceso. Este hallazgo demuestra el potencial de la IA como herramienta de auditoría de seguridad a gran escala, capaz de revisar millones de líneas de código en una fracción del tiempo que llevaría a un equipo humano. Algunos expertos señalan que podría cambiar fundamentalmente la forma en que se aborda la seguridad del software de código abierto.
Fuente: The Hacker News
Claude Opus 4.6 en modo rápido llega a GitHub Copilot
GitHub ha anunciado la integración de Claude Opus 4.6 en modo rápido dentro de GitHub Copilot. Este modo ofrece una velocidad de generación de código aproximadamente 2,5 veces más rápida que el modo estándar, manteniendo la calidad e inteligencia del modelo Opus 4.6. La función está disponible en vista previa para suscriptores de Copilot Pro+ y Enterprise.
La integración funciona tanto en Visual Studio Code como en la CLI (interfaz de línea de comandos) de Copilot. Esta novedad consolida a Claude como una opción de primer nivel dentro del ecosistema de GitHub, compitiendo directamente con los modelos GPT-5.2 de OpenAI que también están disponibles en la plataforma.
Fuente: GitHub Blog
OpenAI lanza Codex, su nueva app de programación con agentes para macOS
OpenAI ha lanzado Codex, una aplicación nativa para macOS diseñada específicamente para programadores. A diferencia de ChatGPT, Codex funciona como un entorno de desarrollo con agentes de IA especializados que pueden leer, escribir y ejecutar código directamente en el sistema del usuario. Los agentes pueden trabajar de forma autónoma en tareas complejas de programación, desde refactorización hasta implementación de nuevas funcionalidades.
La aplicación se integra con el sistema de archivos local y con repositorios Git, lo que permite a los desarrolladores delegar tareas de programación repetitivas o complejas. Codex entra en competencia directa con herramientas como Claude Code de Anthropic, que también permite programar mediante agentes de IA desde la terminal.
Fuente: 9to5Mac
Claude y Codex ya disponibles como agentes de programación en GitHub
GitHub ha dado un paso importante al integrar tanto Claude de Anthropic como Codex de OpenAI como agentes de programación directamente en su plataforma. Los desarrolladores pueden ahora asignar tareas a estos agentes (como corregir bugs, implementar funcionalidades o escribir tests) directamente desde la interfaz de GitHub, sin necesidad de herramientas externas.
Esta integración marca un hito en la adopción de agentes de IA en el flujo de trabajo profesional de desarrollo de software. Los agentes pueden crear pull requests, responder a revisiones de código y trabajar en paralelo con los desarrolladores humanos. GitHub ofrece así un ecosistema multimodelo donde cada desarrollador puede elegir el agente que mejor se adapte a su proyecto.
Fuente: GitHub Blog
Hackers chinos secuestraron el sistema de actualizaciones de Notepad++ durante meses
Un grupo de hackers vinculado a China consiguió comprometer el sistema de actualizaciones de Notepad++, uno de los editores de texto más populares del mundo con millones de usuarios. Los atacantes lograron insertar código malicioso en las actualizaciones legítimas del software durante varios meses sin ser detectados, en lo que constituye un ataque de cadena de suministro (supply chain attack), un tipo de ataque en el que se compromete el proceso de distribución de software legítimo para infectar a los usuarios finales.
El malware distribuido a través de estas actualizaciones permitía a los atacantes establecer un acceso persistente a los sistemas infectados y exfiltrar datos. El ataque fue descubierto por investigadores de seguridad que detectaron anomalías en los binarios distribuidos. Se recomienda a todos los usuarios de Notepad++ verificar que tienen instalada la última versión limpia directamente desde la web oficial.
Fuente: The Hacker News
Ataque a la cadena de suministro en Open VSX compromete extensiones populares de VS Code
Un ataque a la cadena de suministro en Open VSX, el registro alternativo de extensiones para Visual Studio Code mantenido por la Eclipse Foundation, ha comprometido cuatro extensiones populares. Los atacantes utilizaron credenciales robadas de un desarrollador para publicar versiones maliciosas que contenían GlassWorm, un malware diseñado para robar datos de carteras de criptomonedas y credenciales almacenadas, principalmente en sistemas macOS.
Las extensiones afectadas acumulaban más de 22.000 descargas antes de la publicación de las versiones maliciosas. Este incidente pone de manifiesto los riesgos de seguridad en los ecosistemas de extensiones y plugins, donde un solo punto de compromiso puede afectar a miles de desarrolladores. Como respuesta directa, la Eclipse Foundation ha anunciado medidas de verificación de seguridad obligatorias (ver siguiente noticia).
Fuente: The Hacker News
Eclipse Foundation exigirá verificación de seguridad obligatoria para extensiones de Open VSX
Como respuesta directa al ataque a la cadena de suministro descrito anteriormente, la Eclipse Foundation ha anunciado que implementará verificaciones de seguridad obligatorias antes de que cualquier extensión pueda publicarse en Open VSX Registry. El nuevo sistema incluirá detección de suplantación de nombres, identificación de credenciales expuestas accidentalmente y patrones de código malicioso conocidos.
El despliegue seguirá un enfoque por fases: durante febrero de 2026 se monitorizarán las publicaciones sin bloquearlas, y a partir de marzo se aplicará la verificación completa. Las extensiones sospechosas serán puestas en cuarentena para revisión manual en lugar de publicarse inmediatamente. Este modelo replica el proceso que Microsoft ya aplica en su Visual Studio Marketplace oficial.
Fuente: The Hacker News
Substack confirma brecha de datos que expone direcciones de email y números de teléfono
Substack, la popular plataforma de newsletters, ha confirmado una brecha de seguridad en la que un tercero no autorizado accedió a datos de usuarios, incluyendo direcciones de correo electrónico, números de teléfono y otros metadatos internos. La intrusión se produjo en octubre de 2025, pero no fue detectada hasta febrero de 2026, lo que supone un preocupante lapso de cinco meses sin detección.
Según la compañía, datos más sensibles como números de tarjetas de crédito, contraseñas y otra información financiera no se vieron afectados. Substack no ha revelado el número exacto de usuarios afectados, pero dado que la plataforma cuenta con millones de suscriptores, el impacto potencial es considerable. Se recomienda a los usuarios de Substack estar atentos a posibles intentos de phishing que utilicen los datos filtrados.
Fuente: TechCrunch
Firefox 148 permitirá desactivar todas las funciones de IA con un solo clic
Mozilla ha anunciado que Firefox 148, previsto para el 24 de febrero, incluirá un interruptor que permitirá desactivar todas las funciones de inteligencia artificial del navegador con un solo clic. Esta decisión responde a las peticiones de la comunidad, que ha expresado preocupación por la integración progresiva de funciones de IA en el navegador.
El nuevo ajuste ofrecerá flexibilidad: los usuarios podrán desactivar toda la funcionalidad de IA de golpe o gestionar individualmente cada función, como la traducción automática, la generación de texto alternativo para imágenes, la agrupación de pestañas, las previsualizaciones de enlaces y el acceso a chatbots. Según la dirección de Mozilla, «la IA siempre debería ser una elección, algo que la gente pueda desactivar fácilmente». Una postura que contrasta con la de otros navegadores que integran IA sin opción de desactivación global.
Fuente: BleepingComputer
Shadow Campaigns: operación de espionaje global compromete 70 organizaciones en 37 países
Investigadores de seguridad han destapado Shadow Campaigns, una operación de ciberespionaje a gran escala llevada a cabo por un grupo vinculado a un estado que ha comprometido al menos 70 organizaciones gubernamentales y de infraestructuras críticas en 37 países, incluyendo varios de Europa y América. Los objetivos incluyen ministerios, fuerzas de seguridad y organismos de control fronterizo.
La actividad de reconocimiento llegó a afectar a 155 países entre noviembre y diciembre, aunque los compromisos confirmados se concentran en 37 naciones. El grupo, identificado como TGR-STA-1030/UNC6619, utilizó técnicas avanzadas de persistencia y exfiltración de datos. Este descubrimiento subraya la creciente sofisticación de las operaciones de ciberespionaje patrocinadas por estados y la importancia de reforzar la ciberseguridad en organismos públicos.
Fuente: BleepingComputer
Otras noticias destacadas
- Microsoft integra Sysmon en Windows 11: La herramienta de monitorización de seguridad Sysmon (System Monitor), que hasta ahora era una utilidad independiente de Sysinternals, se integra de forma nativa en Windows 11 para facilitar la detección de amenazas.
- Microsoft desarrolla escáner para detectar backdoors en modelos de IA: Nueva herramienta de seguridad capaz de identificar puertas traseras ocultas en modelos de inteligencia artificial antes de su despliegue.
- Alemania alerta de campaña de phishing vía Signal: Las autoridades alemanas advierten de ataques de phishing a través de Signal dirigidos a políticos, militares y periodistas europeos, suplantando al soporte técnico de la aplicación.
- Ransomware contra BridgePay deja sin pagos con tarjeta a miles de comercios en EE.UU.: Un ataque de ransomware contra la pasarela de pagos BridgePay Network Solutions provocó una caída generalizada del servicio. El FBI y el Servicio Secreto investigan el incidente.
- Flickr confirma brecha de datos: La plataforma de fotografía confirma la exposición de nombres, emails y direcciones IP de sus usuarios.
- Betterment expone datos de 1,4 millones de cuentas: La plataforma de inversión fintech confirma una brecha de seguridad tras el envío de notificaciones falsas de criptomonedas a sus usuarios.
- React2Shell secuestra servidores NGINX: Una campaña masiva explota una vulnerabilidad denominada React2Shell para tomar el control de servidores web NGINX.
- DKnife: framework chino de ciberespionaje activo desde 2019: Descubierto un framework de ciberespionaje de origen chino que ha estado secuestrando routers de forma sigilosa durante siete años.
- JetBrains activa Wayland por defecto en los IDEs 2026.1 EAP: Los entornos de desarrollo de JetBrains (IntelliJ, PyCharm, etc.) activan el protocolo gráfico Wayland por defecto en Linux, mejorando el rendimiento gráfico.
- GitHub lanza CodeQL 2.24.1: Nueva versión de la herramienta de análisis de código con soporte para repositorios Maven privados, el estándar C23 y C++26.
- Paquetes npm y PyPI de dYdX comprometidos con malware: Paquetes oficiales del exchange descentralizado dYdX fueron modificados para robar criptomonedas de los desarrolladores que los instalaran.
- Apple abre inscripciones del Swift Student Challenge 2026: Apple invita a estudiantes de todo el mundo a participar en su desafío anual de programación con Swift.
- iPhone 17 muestra cámara frontal mejorada con Center Stage: Apple ha mostrado avances de la cámara frontal del iPhone 17, que incluirá la tecnología Center Stage para seguimiento automático del usuario durante videollamadas.
- Anthropic lanza plugins para Claude Cowork: Nuevos plugins especializados para la función Cowork de Claude, incluyendo uno dedicado al ámbito legal.
- CISA ordena retirar dispositivos de red sin soporte en agencias federales de EE.UU.: La agencia de ciberseguridad estadounidense exige la eliminación de equipos de red que ya no reciben actualizaciones de seguridad.
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos mediante reglas visuales personalizables.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes con un simple clic derecho.
Descubre todas mis aplicaciones →
¿Quieres estar al día de las noticias tech? Publico actualizaciones diarias en la sección de noticias. ¡No te pierdas nada!
¿Qué te han parecido las noticias de esta semana? ¡Déjame tu opinión en los comentarios!
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
