Semana intensa en el mundo tech: Google ha presentado Gemini 3.1 Pro con un salto espectacular en razonamiento, Apple ha anunciado su evento «Apple Experience» para el 4 de marzo con al menos cinco productos nuevos, y Anthropic ha lanzado Claude Code Security, una herramienta de escaneo de vulnerabilidades con IA que ha sacudido al sector de la ciberseguridad. En el terreno de la seguridad, se ha parcheado el primer zero-day de Chrome del año, INTERPOL ha desmantelado una red de ciberdelincuentes en África, y se han descubierto fallos críticos en gestores de contraseñas y extensiones populares de VS Code. Además, Cohere apuesta por la IA multilingüe con Tiny Aya, Unity quiere que cualquiera pueda crear videojuegos con texto, y el Pentágono amenaza con romper relaciones con Anthropic. Repasamos todo esto y mucho más.
Google lanza Gemini 3.1 Pro con más del doble de rendimiento en razonamiento
Google ha presentado Gemini 3.1 Pro, su nuevo modelo de inteligencia artificial que duplica con creces el rendimiento en razonamiento respecto a Gemini 3 Pro. En el benchmark ARC-AGI-2, que mide la capacidad de razonamiento general, el modelo ha alcanzado una puntuación verificada del 77,1%, más del doble que su predecesor. Se trata de un salto significativo que posiciona a Google de nuevo en la vanguardia de la carrera por la IA.
El modelo está diseñado para tareas complejas donde una respuesta simple no es suficiente: análisis de documentos extensos, resolución de problemas multietapa y generación de código avanzado. Gemini 3.1 Pro mantiene una ventana de contexto de un millón de tokens y ya está disponible a través de la API de Gemini, Vertex AI, la app de Gemini y NotebookLM. Los suscriptores de Google AI Pro y Ultra disfrutarán de límites de uso más elevados.
Fuente: 9to5Google
Apple anuncia evento especial «Apple Experience» para el 4 de marzo
Apple ha confirmado un evento especial denominado «Apple Experience» que se celebrará simultáneamente en Nueva York, Londres y Shanghái el 4 de marzo. A diferencia de las keynotes tradicionales, este formato permitirá a los medios tener acceso hands-on a los nuevos productos. Lo interesante es que Apple utiliza específicamente la palabra «Experience» en lugar de «Event», algo inusual en la compañía.
Se espera una auténtica avalancha de anuncios durante la primera semana de marzo, con al menos cinco productos nuevos: el iPhone 17e (sucesor del iPhone 16e, con chip A19 y precio estimado desde 599 dólares, unos 550 euros), un MacBook económico con chip A18 Pro y pantalla de 12,9 pulgadas, los MacBook Pro con chips M5 Pro y M5 Max, nuevos iPad Air e iPad de 12ª generación, y posiblemente un Studio Display renovado. Los anuncios comenzarían el lunes 2 de marzo y culminarían con la experiencia presencial el miércoles 4.
Fuente: 9to5Mac
Anthropic lanza Claude Code Security para escaneo de vulnerabilidades con IA
Anthropic ha presentado Claude Code Security, una nueva herramienta que utiliza inteligencia artificial para escanear bases de código completas en busca de vulnerabilidades de seguridad. A diferencia de las herramientas de análisis estático tradicionales, que buscan patrones conocidos, Claude Code Security razona sobre el código como lo haría un investigador de seguridad humano: entiende cómo interactúan los componentes, rastrea los flujos de datos y detecta vulnerabilidades que las herramientas basadas en reglas suelen pasar por alto.
Cada vulnerabilidad identificada pasa por un proceso de verificación multietapa para filtrar falsos positivos, y se le asigna una puntuación de gravedad para priorizar las correcciones. Usando Claude Opus 4.6, el equipo encontró más de 500 vulnerabilidades en repositorios de código abierto en producción, fallos que habían pasado desapercibidos durante años a pesar de revisiones por expertos. La herramienta está disponible en vista previa para clientes Enterprise y Team.
El impacto en el mercado fue inmediato: las acciones de varias empresas de ciberseguridad cayeron tras el anuncio, lo que refleja el potencial disruptivo de esta tecnología.
Fuente: The Hacker News
iOS 26.4 llega en beta con 12 nuevas funciones para iPhone
Apple ha lanzado la beta pública de iOS 26.4 con una docena de novedades destacadas. Entre las más llamativas está Playlist Playground, una función de Apple Music que genera listas de reproducción personalizadas mediante inteligencia artificial. También llegan los podcasts en vídeo a la app de Podcasts, permitiendo alternar entre ver y escuchar los episodios.
Otras novedades incluyen Audio Zoom en la cámara (que enfoca el audio en el sujeto al hacer zoom), una nueva sección «Urgente» en Recordatorios, la posibilidad de añadir Ambient Music como widget en la pantalla de inicio y una métrica de «Hora media de acostarse» en la app Salud. Para los usuarios de la Unión Europea, destaca Notification Forwarding, que permite reenviar notificaciones del iPhone a wearables de terceros como relojes Android. Apple también está probando el cifrado de extremo a extremo para mensajes RCS (Rich Communication Services), el estándar de mensajería que sustituye al SMS clásico. La versión estable se espera para marzo o abril.
Fuente: MacRumors
Google parchea el primer zero-day de Chrome en 2026
Google ha corregido CVE-2026-2441, la primera vulnerabilidad zero-day (es decir, un fallo desconocido hasta ahora y explotado activamente por atacantes antes de que exista parche) de Chrome en 2026. Se trata de un fallo de tipo use-after-free en CSSFontFeatureValuesMap con una puntuación CVSS de 8,8 sobre 10 (gravedad alta). Un use-after-free ocurre cuando un programa intenta acceder a memoria que ya ha sido liberada, lo que puede permitir a un atacante ejecutar código malicioso.
En la práctica, un atacante podía ejecutar código dentro del sandbox de Chrome simplemente haciendo que la víctima visitara una página web manipulada. Google ha confirmado que existían exploits activos en circulación, aunque no ha revelado detalles sobre quién estaba detrás de los ataques. La corrección se ha incluido en Chrome 145.0.7632.75/76 para Windows y macOS. Si usas Chrome, actualiza cuanto antes y reinicia el navegador.
Fuente: The Hacker News
INTERPOL arresta a 651 ciberdelincuentes en la Operación Red Card 2.0
INTERPOL ha llevado a cabo la Operación Red Card 2.0, una acción coordinada con fuerzas policiales de 16 países africanos que se ha saldado con 651 detenidos y la recuperación de más de 4,3 millones de dólares (unos 4 millones de euros). La operación se desarrolló durante ocho semanas, entre diciembre de 2025 y enero de 2026, y estuvo dirigida contra redes de fraude con inversiones ficticias, estafas con dinero móvil y aplicaciones de préstamos fraudulentas.
Las investigaciones revelaron estafas vinculadas a pérdidas superiores a 45 millones de dólares, identificaron 1.247 víctimas (principalmente en África, pero también en otras regiones) y permitieron incautar 2.341 dispositivos y cerrar 1.442 direcciones IP, dominios y servidores. La operación fue coordinada bajo el marco AFJOC (African Joint Operation against Cybercrime), una iniciativa conjunta contra el cibercrimen en el continente africano.
Fuente: The Hacker News
Descubren 25 vulnerabilidades en los gestores de contraseñas Bitwarden, LastPass y Dashlane
Investigadores de la ETH de Zúrich han descubierto 25 vulnerabilidades graves en tres de los gestores de contraseñas más populares del mercado: Bitwarden (12 fallos), LastPass (7) y Dashlane (6). Estos tres servicios suman más de 60 millones de usuarios en todo el mundo. Los fallos permiten que un servidor malicioso pueda saltarse las promesas de cifrado «zero-knowledge» (donde ni siquiera el proveedor puede ver tus datos) y acceder, modificar o recuperar las contraseñas almacenadas.
Los 25 ataques se agrupan en cuatro categorías: mecanismos de custodia de claves, fallos en el cifrado a nivel de elemento, vulnerabilidades en las funciones de compartición y problemas de compatibilidad retroactiva. La buena noticia es que no hay evidencia de que estos fallos hayan sido explotados en el mundo real, y las tres compañías ya han implementado medidas correctivas. Aun así, si usas alguno de estos servicios, asegúrate de tener la última versión instalada.
Fuente: The Hacker News
Vulnerabilidades críticas en 4 extensiones de VS Code afectan a 125 millones de instalaciones
Investigadores de OX Security han revelado múltiples vulnerabilidades de seguridad en cuatro de las extensiones más populares de Visual Studio Code: Live Server (72 millones de descargas), Code Runner (37 millones), Markdown Preview Enhanced (8,5 millones) y Microsoft Live Preview. En total, estas extensiones acumulan más de 125 millones de instalaciones.
Los fallos más graves incluyen CVE-2025-65717 en Live Server (CVSS 9,1), que permite la exfiltración remota de archivos del sistema, y CVE-2025-65715 en Code Runner (CVSS 7,8), que permite la ejecución remota de código o RCE (Remote Code Execution), es decir, que un atacante podría ejecutar programas en tu ordenador. El descubrimiento pone de relieve un riesgo sistémico: las extensiones de IDEs (entornos de desarrollo integrado) suelen operar con privilegios elevados, y una sola extensión comprometida puede servir como vector de ataque para comprometer organizaciones enteras.
Fuente: The Hacker News
Cohere lanza Tiny Aya: IA multilingüe open source para más de 70 idiomas
Cohere Labs ha presentado Tiny Aya, una familia de modelos de inteligencia artificial de código abierto capaces de funcionar en más de 70 idiomas y ejecutarse sin conexión a internet en dispositivos cotidianos como portátiles. El modelo base cuenta con 3.350 millones de parámetros y fue entrenado con recursos relativamente modestos: un único clúster de 64 GPUs H100.
Además del modelo global (TinyAya-Global), Cohere ha lanzado variantes regionales especializadas: TinyAya-Earth para lenguas africanas, TinyAya-Fire para idiomas del sur de Asia (bengalí, hindi, urdu, tamil, etc.) y TinyAya-Water para la región de Asia-Pacífico. Los modelos están disponibles en HuggingFace, Kaggle y Ollama para despliegue local. Es una iniciativa especialmente relevante para los millones de hablantes de idiomas que suelen estar infrarrepresentados en el mundo de la IA.
Fuente: TechCrunch
Unity anuncia herramientas de IA para crear juegos completos con texto
Unity ha anunciado que su nueva tecnología de IA, que se lanzará en beta durante la GDC (Game Developers Conference) en marzo de 2026, permitirá crear juegos casuales completos simplemente describiendo lo que quieres con texto. Sin necesidad de programar ni de tener experiencia técnica previa. El sistema utiliza modelos avanzados de OpenAI y Meta para interpretar las instrucciones del usuario y generar el juego dentro de la plataforma Unity.
El CEO de Unity, Matt Bromberg, ha explicado que el objetivo es «democratizar» el desarrollo de videojuegos para personas sin conocimientos de programación, aunque también buscan aumentar la productividad de los desarrolladores experimentados. De momento, la beta se limitará a juegos casuales (puzzles, plataformas, simuladores sencillos), pero marca un antes y un después en cómo se concibe la creación de videojuegos.
Fuente: Game Developer
Base de datos sin proteger expone 3.000 millones de registros con contraseñas y datos personales
El equipo de investigación de UpGuard ha detectado una base de datos Elasticsearch completamente expuesta en internet, sin ningún tipo de autenticación, cifrado ni barrera de acceso. La base de datos contenía aproximadamente 3.000 millones de direcciones de correo electrónico con contraseñas y 2.700 millones de registros con números de la Seguridad Social estadounidense. Los investigadores estiman que entre los datos hay más de 1.000 millones de números de Seguridad Social únicos y más de 2.200 millones de contraseñas únicas.
Todo indica que los datos proceden de múltiples brechas históricas recopiladas en una sola base de datos, posiblemente incluyendo información de la brecha de National Public Data de 2024. Aunque no hay evidencia de que actores maliciosos hayan accedido a la base de datos antes de que fuera asegurada, el incidente es un recordatorio alarmante de que datos de brechas antiguas siguen circulando y siendo accesibles. Es buen momento para revisar si tus contraseñas han sido comprometidas usando servicios como Have I Been Pwned.
Fuente: 9to5Mac
El Pentágono amenaza con catalogar a Anthropic como «riesgo de cadena de suministro»
La relación entre el Departamento de Defensa de Estados Unidos y Anthropic se ha tensado hasta un punto crítico. Según Axios, el secretario de Defensa Pete Hegseth está considerando romper relaciones comerciales con la compañía creadora de Claude y catalogarla como «riesgo de cadena de suministro». El motivo: Anthropic se niega a permitir que sus herramientas de IA se utilicen para vigilancia masiva de ciudadanos estadounidenses o para desarrollar armas autónomas sin supervisión humana.
El Pentágono considera estas restricciones excesivas e «impracticables», argumentando que existen demasiadas zonas grises. Si Anthropic fuera catalogada como riesgo, todas las empresas que trabajan con el Departamento de Defensa tendrían que certificar que no usan Claude en sus flujos de trabajo. El contrato en juego asciende a unos 200 millones de dólares, una fracción pequeña de los 14.000 millones de ingresos anuales de Anthropic. Lo paradójico es que Claude es actualmente el único modelo de IA disponible en los sistemas clasificados del ejército estadounidense.
Fuente: Axios
Otras noticias destacadas
- Samsung Galaxy Unpacked el 25 de febrero: Samsung presentará los Galaxy S26, S26+ y S26 Ultra este martes en San Francisco, con precios desde unos 1.199 euros para el Ultra.
- Google confirma Google I/O 2026: La conferencia de desarrolladores de Google se celebrará los días 19 y 20 de mayo en Mountain View, con retransmisión gratuita online.
- GitHub Copilot CLI 0.0.414: Nueva versión con soporte para herramientas MCP (Model Context Protocol), ampliando las capacidades del agente de programación.
- Apple acelera el desarrollo de tres wearables con IA: Gafas inteligentes, un colgante con cámara y AirPods con cámara, todos centrados en Siri y previstos para 2027.
- OpenAI prepara un altavoz inteligente con cámara diseñado por Jony Ive: Precio estimado entre 200 y 300 dólares, lanzamiento previsto para febrero de 2027.
- Reino Unido obligará a eliminar deepfakes en 48 horas: Nueva ley que obliga a las plataformas a retirar imágenes íntimas no consentidas bajo pena de multas del 10% de sus ingresos globales.
- Google bloqueó 1,75 millones de apps maliciosas en Play Store durante 2025: Sus sistemas de IA detectaron y bloquearon apps fraudulentas antes de su publicación.
- Keenadu, backdoor preinstalado en tablets Android: Kaspersky descubre malware integrado en el firmware de fábrica de tablets de varias marcas.
- Ataque a la cadena de suministro de Cline CLI: La versión 2.3.0 fue comprometida durante 8 horas e instalaba OpenClaw de forma oculta en los sistemas de los desarrolladores.
- Google cierra su herramienta de monitorización de la dark web: Dark Web Report deja de estar disponible tras menos de dos años en funcionamiento.
- macOS 26.3 desvela dos nuevos modelos de Apple Studio Display: El código de la actualización revela referencias a dos monitores con los nombres en clave J427 y J527.
- Samsung retrasa One UI 8.5 estable: La actualización llegará primero con los Galaxy S26 el 25 de febrero; los modelos anteriores tendrán que esperar a finales de marzo.
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes al instante.
Descubre todas mis aplicaciones →
¿Quieres estar al día de las noticias tech? Publico actualizaciones diarias en la sección de noticias. ¡No te pierdas nada!
¿Qué te han parecido las noticias de esta semana? ¡Déjame tu opinión en los comentarios!
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
