Resumen semanal tech: 23 febrero 2026

Semana intensa en el mundo tech: Google ha presentado Gemini 3.1 Pro con un salto espectacular en razonamiento, Apple ha anunciado su evento «Apple Experience» para el 4 de marzo con al menos cinco productos nuevos, y Anthropic ha lanzado Claude Code Security, una herramienta de escaneo de vulnerabilidades con IA que ha sacudido al sector de la ciberseguridad. En el terreno de la seguridad, se ha parcheado el primer zero-day de Chrome del año, INTERPOL ha desmantelado una red de ciberdelincuentes en África, y se han descubierto fallos críticos en gestores de contraseñas y extensiones populares de VS Code. Además, Cohere apuesta por la IA multilingüe con Tiny Aya, Unity quiere que cualquiera pueda crear videojuegos con texto, y el Pentágono amenaza con romper relaciones con Anthropic. Repasamos todo esto y mucho más.

Google lanza Gemini 3.1 Pro con más del doble de rendimiento en razonamiento

Google ha presentado Gemini 3.1 Pro, su nuevo modelo de inteligencia artificial que duplica con creces el rendimiento en razonamiento respecto a Gemini 3 Pro. En el benchmark ARC-AGI-2, que mide la capacidad de razonamiento general, el modelo ha alcanzado una puntuación verificada del 77,1%, más del doble que su predecesor. Se trata de un salto significativo que posiciona a Google de nuevo en la vanguardia de la carrera por la IA.

El modelo está diseñado para tareas complejas donde una respuesta simple no es suficiente: análisis de documentos extensos, resolución de problemas multietapa y generación de código avanzado. Gemini 3.1 Pro mantiene una ventana de contexto de un millón de tokens y ya está disponible a través de la API de Gemini, Vertex AI, la app de Gemini y NotebookLM. Los suscriptores de Google AI Pro y Ultra disfrutarán de límites de uso más elevados.

Fuente: 9to5Google


Apple anuncia evento especial «Apple Experience» para el 4 de marzo

Apple ha confirmado un evento especial denominado «Apple Experience» que se celebrará simultáneamente en Nueva York, Londres y Shanghái el 4 de marzo. A diferencia de las keynotes tradicionales, este formato permitirá a los medios tener acceso hands-on a los nuevos productos. Lo interesante es que Apple utiliza específicamente la palabra «Experience» en lugar de «Event», algo inusual en la compañía.

Se espera una auténtica avalancha de anuncios durante la primera semana de marzo, con al menos cinco productos nuevos: el iPhone 17e (sucesor del iPhone 16e, con chip A19 y precio estimado desde 599 dólares, unos 550 euros), un MacBook económico con chip A18 Pro y pantalla de 12,9 pulgadas, los MacBook Pro con chips M5 Pro y M5 Max, nuevos iPad Air e iPad de 12ª generación, y posiblemente un Studio Display renovado. Los anuncios comenzarían el lunes 2 de marzo y culminarían con la experiencia presencial el miércoles 4.

Fuente: 9to5Mac


Anthropic lanza Claude Code Security para escaneo de vulnerabilidades con IA

Anthropic ha presentado Claude Code Security, una nueva herramienta que utiliza inteligencia artificial para escanear bases de código completas en busca de vulnerabilidades de seguridad. A diferencia de las herramientas de análisis estático tradicionales, que buscan patrones conocidos, Claude Code Security razona sobre el código como lo haría un investigador de seguridad humano: entiende cómo interactúan los componentes, rastrea los flujos de datos y detecta vulnerabilidades que las herramientas basadas en reglas suelen pasar por alto.

Cada vulnerabilidad identificada pasa por un proceso de verificación multietapa para filtrar falsos positivos, y se le asigna una puntuación de gravedad para priorizar las correcciones. Usando Claude Opus 4.6, el equipo encontró más de 500 vulnerabilidades en repositorios de código abierto en producción, fallos que habían pasado desapercibidos durante años a pesar de revisiones por expertos. La herramienta está disponible en vista previa para clientes Enterprise y Team.

El impacto en el mercado fue inmediato: las acciones de varias empresas de ciberseguridad cayeron tras el anuncio, lo que refleja el potencial disruptivo de esta tecnología.

Fuente: The Hacker News


iOS 26.4 llega en beta con 12 nuevas funciones para iPhone

Apple ha lanzado la beta pública de iOS 26.4 con una docena de novedades destacadas. Entre las más llamativas está Playlist Playground, una función de Apple Music que genera listas de reproducción personalizadas mediante inteligencia artificial. También llegan los podcasts en vídeo a la app de Podcasts, permitiendo alternar entre ver y escuchar los episodios.

Otras novedades incluyen Audio Zoom en la cámara (que enfoca el audio en el sujeto al hacer zoom), una nueva sección «Urgente» en Recordatorios, la posibilidad de añadir Ambient Music como widget en la pantalla de inicio y una métrica de «Hora media de acostarse» en la app Salud. Para los usuarios de la Unión Europea, destaca Notification Forwarding, que permite reenviar notificaciones del iPhone a wearables de terceros como relojes Android. Apple también está probando el cifrado de extremo a extremo para mensajes RCS (Rich Communication Services), el estándar de mensajería que sustituye al SMS clásico. La versión estable se espera para marzo o abril.

Fuente: MacRumors


Google parchea el primer zero-day de Chrome en 2026

Google ha corregido CVE-2026-2441, la primera vulnerabilidad zero-day (es decir, un fallo desconocido hasta ahora y explotado activamente por atacantes antes de que exista parche) de Chrome en 2026. Se trata de un fallo de tipo use-after-free en CSSFontFeatureValuesMap con una puntuación CVSS de 8,8 sobre 10 (gravedad alta). Un use-after-free ocurre cuando un programa intenta acceder a memoria que ya ha sido liberada, lo que puede permitir a un atacante ejecutar código malicioso.

En la práctica, un atacante podía ejecutar código dentro del sandbox de Chrome simplemente haciendo que la víctima visitara una página web manipulada. Google ha confirmado que existían exploits activos en circulación, aunque no ha revelado detalles sobre quién estaba detrás de los ataques. La corrección se ha incluido en Chrome 145.0.7632.75/76 para Windows y macOS. Si usas Chrome, actualiza cuanto antes y reinicia el navegador.

Fuente: The Hacker News


INTERPOL arresta a 651 ciberdelincuentes en la Operación Red Card 2.0

INTERPOL ha llevado a cabo la Operación Red Card 2.0, una acción coordinada con fuerzas policiales de 16 países africanos que se ha saldado con 651 detenidos y la recuperación de más de 4,3 millones de dólares (unos 4 millones de euros). La operación se desarrolló durante ocho semanas, entre diciembre de 2025 y enero de 2026, y estuvo dirigida contra redes de fraude con inversiones ficticias, estafas con dinero móvil y aplicaciones de préstamos fraudulentas.

Las investigaciones revelaron estafas vinculadas a pérdidas superiores a 45 millones de dólares, identificaron 1.247 víctimas (principalmente en África, pero también en otras regiones) y permitieron incautar 2.341 dispositivos y cerrar 1.442 direcciones IP, dominios y servidores. La operación fue coordinada bajo el marco AFJOC (African Joint Operation against Cybercrime), una iniciativa conjunta contra el cibercrimen en el continente africano.

Fuente: The Hacker News


Descubren 25 vulnerabilidades en los gestores de contraseñas Bitwarden, LastPass y Dashlane

Investigadores de la ETH de Zúrich han descubierto 25 vulnerabilidades graves en tres de los gestores de contraseñas más populares del mercado: Bitwarden (12 fallos), LastPass (7) y Dashlane (6). Estos tres servicios suman más de 60 millones de usuarios en todo el mundo. Los fallos permiten que un servidor malicioso pueda saltarse las promesas de cifrado «zero-knowledge» (donde ni siquiera el proveedor puede ver tus datos) y acceder, modificar o recuperar las contraseñas almacenadas.

Los 25 ataques se agrupan en cuatro categorías: mecanismos de custodia de claves, fallos en el cifrado a nivel de elemento, vulnerabilidades en las funciones de compartición y problemas de compatibilidad retroactiva. La buena noticia es que no hay evidencia de que estos fallos hayan sido explotados en el mundo real, y las tres compañías ya han implementado medidas correctivas. Aun así, si usas alguno de estos servicios, asegúrate de tener la última versión instalada.

Fuente: The Hacker News


Vulnerabilidades críticas en 4 extensiones de VS Code afectan a 125 millones de instalaciones

Investigadores de OX Security han revelado múltiples vulnerabilidades de seguridad en cuatro de las extensiones más populares de Visual Studio Code: Live Server (72 millones de descargas), Code Runner (37 millones), Markdown Preview Enhanced (8,5 millones) y Microsoft Live Preview. En total, estas extensiones acumulan más de 125 millones de instalaciones.

Los fallos más graves incluyen CVE-2025-65717 en Live Server (CVSS 9,1), que permite la exfiltración remota de archivos del sistema, y CVE-2025-65715 en Code Runner (CVSS 7,8), que permite la ejecución remota de código o RCE (Remote Code Execution), es decir, que un atacante podría ejecutar programas en tu ordenador. El descubrimiento pone de relieve un riesgo sistémico: las extensiones de IDEs (entornos de desarrollo integrado) suelen operar con privilegios elevados, y una sola extensión comprometida puede servir como vector de ataque para comprometer organizaciones enteras.

Fuente: The Hacker News


Cohere lanza Tiny Aya: IA multilingüe open source para más de 70 idiomas

Cohere Labs ha presentado Tiny Aya, una familia de modelos de inteligencia artificial de código abierto capaces de funcionar en más de 70 idiomas y ejecutarse sin conexión a internet en dispositivos cotidianos como portátiles. El modelo base cuenta con 3.350 millones de parámetros y fue entrenado con recursos relativamente modestos: un único clúster de 64 GPUs H100.

Además del modelo global (TinyAya-Global), Cohere ha lanzado variantes regionales especializadas: TinyAya-Earth para lenguas africanas, TinyAya-Fire para idiomas del sur de Asia (bengalí, hindi, urdu, tamil, etc.) y TinyAya-Water para la región de Asia-Pacífico. Los modelos están disponibles en HuggingFace, Kaggle y Ollama para despliegue local. Es una iniciativa especialmente relevante para los millones de hablantes de idiomas que suelen estar infrarrepresentados en el mundo de la IA.

Fuente: TechCrunch


Unity anuncia herramientas de IA para crear juegos completos con texto

Unity ha anunciado que su nueva tecnología de IA, que se lanzará en beta durante la GDC (Game Developers Conference) en marzo de 2026, permitirá crear juegos casuales completos simplemente describiendo lo que quieres con texto. Sin necesidad de programar ni de tener experiencia técnica previa. El sistema utiliza modelos avanzados de OpenAI y Meta para interpretar las instrucciones del usuario y generar el juego dentro de la plataforma Unity.

El CEO de Unity, Matt Bromberg, ha explicado que el objetivo es «democratizar» el desarrollo de videojuegos para personas sin conocimientos de programación, aunque también buscan aumentar la productividad de los desarrolladores experimentados. De momento, la beta se limitará a juegos casuales (puzzles, plataformas, simuladores sencillos), pero marca un antes y un después en cómo se concibe la creación de videojuegos.

Fuente: Game Developer


Base de datos sin proteger expone 3.000 millones de registros con contraseñas y datos personales

El equipo de investigación de UpGuard ha detectado una base de datos Elasticsearch completamente expuesta en internet, sin ningún tipo de autenticación, cifrado ni barrera de acceso. La base de datos contenía aproximadamente 3.000 millones de direcciones de correo electrónico con contraseñas y 2.700 millones de registros con números de la Seguridad Social estadounidense. Los investigadores estiman que entre los datos hay más de 1.000 millones de números de Seguridad Social únicos y más de 2.200 millones de contraseñas únicas.

Todo indica que los datos proceden de múltiples brechas históricas recopiladas en una sola base de datos, posiblemente incluyendo información de la brecha de National Public Data de 2024. Aunque no hay evidencia de que actores maliciosos hayan accedido a la base de datos antes de que fuera asegurada, el incidente es un recordatorio alarmante de que datos de brechas antiguas siguen circulando y siendo accesibles. Es buen momento para revisar si tus contraseñas han sido comprometidas usando servicios como Have I Been Pwned.

Fuente: 9to5Mac


El Pentágono amenaza con catalogar a Anthropic como «riesgo de cadena de suministro»

La relación entre el Departamento de Defensa de Estados Unidos y Anthropic se ha tensado hasta un punto crítico. Según Axios, el secretario de Defensa Pete Hegseth está considerando romper relaciones comerciales con la compañía creadora de Claude y catalogarla como «riesgo de cadena de suministro». El motivo: Anthropic se niega a permitir que sus herramientas de IA se utilicen para vigilancia masiva de ciudadanos estadounidenses o para desarrollar armas autónomas sin supervisión humana.

El Pentágono considera estas restricciones excesivas e «impracticables», argumentando que existen demasiadas zonas grises. Si Anthropic fuera catalogada como riesgo, todas las empresas que trabajan con el Departamento de Defensa tendrían que certificar que no usan Claude en sus flujos de trabajo. El contrato en juego asciende a unos 200 millones de dólares, una fracción pequeña de los 14.000 millones de ingresos anuales de Anthropic. Lo paradójico es que Claude es actualmente el único modelo de IA disponible en los sistemas clasificados del ejército estadounidense.

Fuente: Axios


Otras noticias destacadas


Últimos lanzamientos de ReviApps

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.

Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes al instante.

Descubre todas mis aplicaciones →


¿Quieres estar al día de las noticias tech? Publico actualizaciones diarias en la sección de noticias. ¡No te pierdas nada!

¿Qué te han parecido las noticias de esta semana? ¡Déjame tu opinión en los comentarios!

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio