Buenos días. En el repaso tecnológico de hoy encontrarás novedades importantes para desarrolladores: GitHub Copilot CLI abre la puerta a modelos locales, Dependabot se alía con agentes de IA, y Apple publica una herramienta experimental de prototipado con inteligencia artificial. También repasamos el lanzamiento oficial de Claude Mythos, una campaña masiva de paquetes maliciosos y las últimas novedades en Chrome y Android.
GitHub Copilot CLI ya soporta modelos locales y BYOK
GitHub ha anunciado que Copilot CLI ahora permite usar modelos de IA propios o locales gracias a la funcionalidad BYOK (Bring Your Own Key, es decir, «trae tu propia clave»). Los desarrolladores pueden configurar el CLI para conectarse a Azure OpenAI, Anthropic o cualquier endpoint compatible con la API de OpenAI, incluyendo modelos locales a través de Ollama y vLLM.
La novedad más destacada es el modo sin conexión: activando COPILOT_OFFLINE=true, el CLI no contacta con los servidores de GitHub, lo que permite trabajar en entornos air-gapped (desconectados de internet) con toda la telemetría desactivada. Los modelos deben soportar tool calling y streaming, con una ventana de contexto mínima recomendada de 128.000 tokens. Esta actualización es especialmente relevante para equipos con requisitos de seguridad o privacidad que necesitan mantener su código completamente en local.
Fuente: GitHub Blog
Dependabot ya permite asignar alertas de seguridad a agentes de IA
GitHub ha añadido la posibilidad de asignar alertas de Dependabot directamente a agentes de IA como Copilot, Claude y Codex para que propongan correcciones automáticas. Desde la página de detalle de una alerta, los usuarios pueden seleccionar «Assign to Agent» y elegir el agente que prefieran. El agente analiza la alerta, los detalles del advisory y cómo se usa la dependencia en el repositorio, y abre un pull request en borrador con la corrección propuesta.
Los agentes son especialmente útiles para actualizaciones complejas que van más allá de un simple cambio de versión: pueden gestionar breaking changes (cambios que rompen la compatibilidad), downgrades de paquetes comprometidos y vulnerabilidades que requieren modificaciones en el código. Es posible asignar varios agentes a la misma alerta simultáneamente para comparar sus propuestas. Eso sí, GitHub insiste en que siempre hay que revisar las correcciones antes de fusionarlas.
Fuente: GitHub Blog
Anthropic desvela Claude Mythos y lanza Project Glasswing con Apple y otras grandes tecnológicas
Anthropic ha presentado oficialmente Claude Mythos, su modelo de IA más avanzado, que supera a Claude Opus 4.6 en razonamiento, búsqueda agéntica, uso de computador y, especialmente, en programación autónoma. El modelo ya ha demostrado una capacidad extraordinaria para detectar vulnerabilidades de seguridad: según Anthropic, ha encontrado miles de fallos de alta gravedad, incluyendo algunos presentes en todos los principales sistemas operativos y navegadores web, que habían sobrevivido a décadas de revisión humana y millones de pruebas automatizadas.
Junto al lanzamiento, Anthropic ha anunciado Project Glasswing, una iniciativa de ciberseguridad en colaboración con Apple, AWS, Google, Microsoft y Cisco, entre otros. El objetivo es «asegurar el software más crítico del mundo» dando acceso a Mythos Preview a organizaciones para que descubran y corrijan vulnerabilidades antes de que lleguen a producción. De momento, Anthropic no planea hacer Mythos disponible de forma general al público.
Fuente: 9to5Mac
Hackers norcoreanos distribuyen 1.700 paquetes maliciosos en npm, PyPI, Go y Rust
Investigadores de seguridad han descubierto una campaña masiva vinculada a Corea del Norte que ha distribuido más de 1.700 paquetes maliciosos a través de los principales registros de paquetes: npm, PyPI (Python Package Index), los registros de Go y Rust. Se trata de una de las mayores operaciones de este tipo contra la cadena de suministro de software, dirigida especialmente a desarrolladores.
Los paquetes contenían malware diseñado para robar credenciales, criptomonedas y establecer acceso remoto a los sistemas infectados. Esta campaña supone una escalada significativa respecto a ataques anteriores del mismo grupo, que en marzo distribuyó 26 paquetes en npm. Los desarrolladores deben extremar la precaución al instalar dependencias, verificando siempre el origen y la reputación de los paquetes, especialmente aquellos con nombres similares a librerías populares (una técnica conocida como typosquatting).
Fuente: The Hacker News
Google Chrome incorpora pestañas verticales y modo de lectura a pantalla completa
Google ha comenzado a desplegar dos funciones muy esperadas en Chrome para escritorio. Las pestañas verticales sustituyen la barra de pestañas horizontal por una lista vertical en el lateral izquierdo de la pantalla, permitiendo ver los títulos completos de las páginas incluso con docenas de pestañas abiertas. Se puede activar haciendo clic derecho en la barra de pestañas y seleccionando «Mostrar pestañas verticalmente», y es posible alternar entre ambos modos en cualquier momento.
La segunda novedad es el modo de lectura a pantalla completa, que transforma cualquier página web en una experiencia centrada en el texto, eliminando distracciones visuales. Incluye síntesis de voz (text-to-speech) y opciones de personalización del formato. Ambas funciones se están desplegando de forma gradual a partir de hoy en Chrome para escritorio.
Fuente: 9to5Google
Apple publica SQUIRE, una herramienta de IA para prototipado de interfaces
Investigadores de Apple han publicado un estudio sobre SQUIRE, una herramienta experimental que utiliza inteligencia artificial para ayudar a los desarrolladores a construir y refinar prototipos de interfaz de usuario. A diferencia de otras herramientas de IA para código, SQUIRE permite trabajar con descripciones en lenguaje natural y controles visuales simultáneamente, ofreciendo mayor precisión y predictibilidad en el resultado.
El sistema modela la interfaz como un árbol de componentes mediante una representación intermedia llamada SquireIR, que se traduce a HTML, CSS y JavaScript. Lo más interesante para los desarrolladores es que los cambios se aíslan: al modificar una parte de la interfaz, el resto permanece intacto, evitando las ediciones en cascada impredecibles que suelen generar otras herramientas de IA. En un estudio con 11 desarrolladores frontend, los participantes valoraron muy positivamente la usabilidad y la capacidad de explorar alternativas de diseño. SQUIRE funciona sobre GPT-4o de OpenAI.
Fuente: 9to5Mac
Android 16 recibe la actualización de seguridad de abril con correcciones para Pixel
Google ha comenzado a distribuir la actualización de abril de Android 16 para la gama Pixel, desde el Pixel 6 hasta el Pixel 10a. El parche corrige entre 1 y 4 vulnerabilidades de seguridad con severidad de alta a crítica, además de solucionar varios problemas funcionales: cierres inesperados en aplicaciones bancarias, fallos en juegos en los Pixel 10, la desaparición de la barra de búsqueda rápida y errores en Quick Share durante transferencias de archivos en los Pixel 9.
También se ha restaurado el menú de Copia de seguridad en los ajustes del sistema para dispositivos más antiguos. La actualización lleva el número de compilación CP1A.260405.005 y se distribuye de forma gradual.
Fuente: 9to5Google
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego arcade de carreras con estética dibujada a mano y esquiva de obstáculos a alta velocidad.

ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales y más de 20 operaciones de texto.

Encripta: Herramienta de cifrado de archivos con AES-256 y una interfaz minimalista.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
