Noticias tecnológicas: 1 marzo 2026

Buenos días. Hoy arrancamos marzo con un repaso donde la ciberseguridad vuelve a ser protagonista: una vulnerabilidad que permitía secuestrar agentes de IA desde el navegador y miles de claves API de Google que ahora dan acceso no autorizado a Gemini. También echamos un vistazo a los lanzamientos de nuevos smartphones que están marcando el inicio del Mobile World Congress en Barcelona.


Vulnerabilidad «ClawJacked» en OpenClaw permite a sitios web secuestrar agentes de IA

Investigadores de seguridad de Oasis Security han descubierto una vulnerabilidad de alta gravedad en OpenClaw, la popular plataforma de agentes de IA, que permitía a cualquier sitio web malicioso tomar el control completo de agentes de IA que se ejecutan en el ordenador del usuario. El fallo, bautizado como «ClawJacked», reside en el propio sistema central de OpenClaw y no en extensiones ni plugins de terceros.

El ataque funciona a través de WebSocket, un protocolo de comunicación bidireccional que los navegadores permiten abrir hacia localhost (la propia máquina del usuario). Cuando un desarrollador visita una web maliciosa, un script JavaScript en la página abre una conexión WebSocket al gateway local de OpenClaw, fuerza la contraseña por fuerza bruta (ya que no existía limitación de intentos para conexiones locales) y se registra como dispositivo de confianza sin que el usuario reciba ningún aviso. Una vez dentro, el atacante obtiene control total sobre el agente y todas sus integraciones conectadas.

OpenClaw reaccionó rápidamente tras la divulgación responsable y publicó la versión 2026.2.25 con la corrección en menos de 24 horas. Se recomienda a todos los usuarios actualizar de inmediato y revisar los controles de acceso de sus agentes. Este incidente pone de manifiesto la importancia de proteger adecuadamente las herramientas de IA que operan en local, especialmente cuando utilizan protocolos como WebSocket que pueden ser explotados desde el navegador.

Fuente: The Hacker News


Miles de claves API de Google Cloud expuestas ahora dan acceso no autorizado a Gemini

Investigadores de Truffle Security han descubierto que casi 3.000 claves API de Google Cloud, originalmente desplegadas para servicios públicos como Google Maps, ahora también permiten acceder a los endpoints de Gemini sin ningún aviso ni notificación. El problema se produce cuando un usuario activa la API de Gemini (Generative Language API) en un proyecto de Google Cloud: todas las claves API existentes en ese proyecto heredan automáticamente el acceso a Gemini, incluso las que están incrustadas públicamente en código JavaScript de sitios web.

El impacto es grave: un atacante con una clave válida puede acceder a archivos subidos, datos en caché y cargar el uso del LLM (Large Language Model, o modelo de lenguaje de gran tamaño) a la cuenta del propietario legítimo. Un usuario de Reddit reportó cargos de 82.314 dólares en solo 48 horas tras el robo de una clave, frente a su gasto habitual de 180 dólares mensuales. Además, la investigación de Quokka reveló más de 35.000 claves API únicas incrustadas en 250.000 aplicaciones Android.

Google ha confirmado estar al tanto del problema y ha implementado medidas para detectar y bloquear claves filtradas que intenten acceder a la API de Gemini. Si utilizas Google Cloud, conviene revisar qué claves API tienes expuestas y considerar restringir los permisos de cada una a los servicios estrictamente necesarios. Herramientas de cifrado como Encripta pueden complementar estas buenas prácticas ayudándote a proteger archivos sensibles en tu equipo.

Fuente: The Hacker News


Xiaomi lanza el 17 Ultra en Barcelona con cámara Leica de 200 MP

Xiaomi ha presentado globalmente el Xiaomi 17 y el Xiaomi 17 Ultra en un evento celebrado en Barcelona, justo antes de la apertura oficial del Mobile World Congress (MWC) 2026. El 17 Ultra llega con una pantalla LTPO AMOLED de 6,9 pulgadas con resolución 2K, el procesador Snapdragon 8 Elite Gen 5 de Qualcomm, una batería de 6.330 mAh con carga rápida de 90 W por cable, y hasta 1 TB de almacenamiento. Su sistema de cámaras, co-desarrollado con Leica, incluye un sensor principal de 200 MP y un teleobjetivo con periscopio.

El lanzamiento se produce en un momento interesante para el mercado: los precios de los chips de memoria han subido entre un 80% y un 90% debido a la demanda de centros de datos para IA, lo que según Gartner podría encarecer los smartphones un 13% durante 2026. A pesar de ello, Xiaomi ha mantenido los precios del año pasado: el Xiaomi 17 parte de 999 euros y el 17 Ultra desde 1.499 euros. Junto a los teléfonos, Xiaomi también presentó Xiaomi Tag, un rastreador Bluetooth tipo AirTag, y una batería externa ultrafina.

Fuente: TechCrunch


HONOR presenta el Magic V6 en el MWC: el primer plegable sin pliegue visible

HONOR ha presentado hoy en Barcelona el Magic V6, un smartphone plegable que consigue lo que ningún fabricante había logrado hasta ahora: eliminar visualmente el pliegue de la pantalla interna. Utilizando cristal ultra fino (UTG) y una tecnología de bisagra propia con una resistencia de 2.800 MPa, el dispositivo ofrece una experiencia visual continua cuando se despliega por completo. Además, cuenta con un índice de reflexión de solo el 1,5%, lo que mejora notablemente la visibilidad en exteriores.

Las especificaciones del Magic V6 son contundentes: procesador Snapdragon 8 Elite Gen 5, una batería de hasta 7.150 mAh (la mayor jamás vista en un plegable), carga rápida de 120 W, cámara principal de 200 MP con zoom óptico 3x, y la primera certificación IP69 en un dispositivo plegable, lo que garantiza resistencia tanto al polvo como a chorros de agua a alta presión y temperatura. Con solo 8,5 mm de grosor y 215 gramos de peso, es también uno de los plegables más finos del mercado. El Magic V6 ejecuta MagicOS 10 basado en Android 16 y estará disponible en una llamativa edición «Chitu Red» con acabado aterciopelado.

Fuente: Gizmochina


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor inteligente de portapapeles para macOS con más de 20 operaciones para transformar texto, editar imágenes y convertir colores desde la barra de menú.

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256 y una interfaz minimalista para proteger tus documentos.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio