Blog

  • NHTSA apunta al documento «Radar Saves Us» de Tesla en investigación de accidentes con FSD

    NHTSA apunta al documento «Radar Saves Us» de Tesla en investigación de accidentes con FSD

    La Administración Nacional de Seguridad del Tráfico en Carreteras de Estados Unidos (NHTSA) ha puesto la mira en un documento interno de Tesla titulado «Radar Saves Us» como parte de una investigación sobre accidentes ocurridos con el sistema Full Self-Driving (FSD) en condiciones de baja visibilidad.

    El requerimiento forma parte de una solicitud de información de 24 puntos enviada a Tesla el 2 de julio, firmada por la directora de la Oficina de Investigación de Defectos, Tanya Topka. La empresa tiene hasta el 12 de agosto para responder; de lo contrario, podría enfrentar multas civiles de hasta 27.874 dólares por día, con un tope cercano a los 139 millones de dólares.

    La investigación y el documento clave

    La pesquisa, que se abrió en octubre de 2024 y fue elevada a Análisis de Ingeniería en marzo, cubre aproximadamente 3,2 millones de vehículos que han utilizado FSD en Estados Unidos. Está vinculada a nueve accidentes en los que el sistema estaba activado en condiciones de visibilidad reducida —como resplandor solar, niebla y polvo—, incluyendo una víctima mortal y un herido.

    El documento «Radar Saves Us» fue presentado por Tesla durante la fase preliminar de la investigación (PE24031-01). Ahora la NHTSA exige todos los materiales relacionados: comunicaciones internas, documentación técnica, registros de pruebas y los datos que dieron origen al informe. Según la agencia, el documento «parece particularmente relevante para los cambios de diseño relacionados con el sistema de detección de degradación y la comprensión de Tesla sobre las limitaciones de un sistema solo de visión».

    Más que un documento: marketing y alertas

    La solicitud no se limita al archivo interno. En el punto número 12 se enumeran 15 declaraciones de marketing de Tesla y de su CEO, Elon Musk, y se pide a la compañía que confirme si cada una «implica un nivel de capacidad o automatización superior al que realmente posee el sistema». Entre los ejemplos figuran afirmaciones como «FSD Supervised puede conducir en condiciones de ventisca», un video donde Musk dice que «FSD puede operar en todas las condiciones», el mensaje sobre el «robotaxi por 99 dólares al mes» y videos de conductores bailando, haciendo espresso o reclinando el asiento mientras el coche se conduce solo.

    La NHTSA también apunta a un cambio realizado en 2024 que modificó la alerta «FSD Degradado»: pasó de color rojo a amarillo y eliminó el sonido audible de advertencia. La agencia exige todos los estudios y justificaciones internas para suavizar una señal que informa al conductor de que el sistema no puede ver correctamente.

    El contexto: la eliminación del radar

    Para entender por qué «Radar Saves Us» es relevante, hay que remontarse a mayo de 2021, cuando Tesla eliminó el radar frontal de sus vehículos y adoptó un sistema exclusivamente basado en cámaras, bautizado «Tesla Vision». Los sensores ultrasónicos siguieron el mismo camino en 2022.

    Según reportes, los ingenieros de Tesla intentaron convencer a Musk de no retirar el radar, advirtiendo que las cámaras cegadas por la lluvia o el sol podrían provocar accidentes, pero Musk desestimó esas preocupaciones. El propio Musk admitió en mensajes directos publicados el año pasado que «la visión con radar de alta resolución sería mejor que solo visión», aunque justificó la decisión argumentando que en ese momento no existía un radar adecuado y que el radar convencional degradaba la señal.

    Antecedentes regulatorios y legales

    No es la primera vez que Tesla enfrenta escrutinio por la forma en que promociona FSD. En 2025, la compañía fue condenada a pagar 242 millones de dólares en daños por una demanda por homicidio culposo que alegaba que la publicidad de Tesla exageraba las capacidades del sistema Autopilot. Además, en febrero de 2026, Tesla alcanzó un acuerdo para evitar una prohibición de ventas en California después de que un juez calificara de engañosas las marcas «Autopilot» y «Full Self-Driving».

    La NHTSA quiere saber si las declaraciones de marketing son «precisas y consistentes» con las capacidades reales de FSD, y qué medidas ha tomado Tesla para reducir el riesgo de «malentendido o mal uso».

    Próximos pasos

    Tesla tiene hasta el 12 de agosto para entregar el documento «Radar Saves Us», los registros internos y responder a todas las preguntas de la agencia. Si no cumple, las sanciones diarias podrían acumularse hasta el tope de 139 millones de dólares. La conclusión del Análisis de Ingeniería determinará si la NHTSA cierra el caso o solicita un retiro del mercado.

  • El Range Rover Sport Eléctrico ya se deja ver: 542 CV y un precio de partida de 100.000 £

    El Range Rover Sport Eléctrico ya se deja ver: 542 CV y un precio de partida de 100.000 £

    Land Rover ha mostrado al público por primera vez el prototipo del Range Rover Sport Electric, su segundo vehículo totalmente eléctrico, y lo ha hecho por todo lo alto en el Goodwood Festival of Speed. Este SUV promete ser uno de los lanzamientos más importantes del año para la marca británica.

    Primer vistazo en Goodwood

    El prototipo, que aún conserva un camuflaje ligero, adelanta un diseño que apenas se diferencia del modelo de combustión, salvo por la parrilla cerrada y la ausencia de salidas de escape. Según declaraciones de Martin Limpert, director global de Range Rover, la propulsión eléctrica “aporta un nuevo filo al Range Rover Sport”. Limpert añadió que el prototipo mostrado en Goodwood “es solo un atisbo de cómo este modelo redefinirá los SUV de altas prestaciones”.

    El SUV llegará al mercado a finales de este mismo año, uniéndose al buque insignia eléctrico de la gama, el Range Rover Electric.

    Especificaciones técnicas: Batería de 118,5 kWh y hasta 542 CV

    El nuevo Range Rover Sport Electric monta una batería de 118,5 kWh sobre una arquitectura de 800 voltios. Según la información facilitada, podrá cargar a una potencia máxima de 350 kW.

    En cuanto al tren motriz, el SUV equipa un sistema de doble motor y tracción total (AWD), desarrollado íntegramente por la compañía. Land Rover asegura que no encontró un proveedor que cumpliera con sus expectativas, así que decidió fabricar los motores internamente. Estará disponible en dos versiones de potencia:

    • 444 caballos de fuerza
    • 542 caballos de fuerza, con un par motor de 637 lb-pie

    La autonomía estimada es de aproximadamente 380 millas en ciclo WLTP y unas 330 millas en ciclo EPA. Para ponerlo en contexto, su rival directo, el Lucid Gravity, ofrece 450 millas EPA con una batería ligeramente mayor de 123 kWh. La diferencia, según los analistas, se debe a la menor eficiencia aerodinámica del Range Rover.

    Precio y posicionamiento

    El precio de salida estimado para el Reino Unido es de unas 100.000 libras (unos 135.000 dólares al cambio actual). Aunque sigue siendo una cifra elevada, resulta significativamente más asequible que el Range Rover Electric, cuyo precio de partida se estima en unas 150.000 libras (unos 200.900 dólares).

    Con esta jugada, Land Rover apunta directamente al segmento de los SUV eléctricos de lujo de tamaño medio. Sus rivales más directos serán el BMW iX5 y el Porsche Cayenne Electric, además del mencionado Lucid Gravity.

    Diseño y capacidad interior

    Uno de los datos más relevantes es que, pese al gran paquete de baterías situado bajo el suelo, Land Rover ha conseguido alojar toda la electrónica en el túnel de transmisión. Esto significa que el habitáculo ofrece el mismo espacio interior que las versiones de combustión e híbridas enchufables. El diseño exterior es prácticamente idéntico al del modelo térmico actual, una decisión consciente de la marca.

    Gama de motores completa para 2026

    Para finales de 2026, la gama Range Rover Sport ofrecerá un abanico completo de motorizaciones: diésel, gasolina de seis cilindros, V8 microhíbrido, híbrido enchufable y, por supuesto, la nueva variante puramente eléctrica. La compañía promete que el Sport EV será “más dinámico y rápido que nunca” gracias a la propulsión eléctrica.

    Capacidades todoterreno

    Land Rover ha hecho hincapié en que, a diferencia de otros vehículos eléctricos, el Range Rover Sport Electric mantendrá las capacidades todoterreno que caracterizan a la marca. El alto par motor disponible desde el primer momento es un factor clave para el desempeño tanto en carretera como fuera de ella. Se espera que sea uno de los SUV eléctricos más capaces en terrenos difíciles.

    El lanzamiento oficial está previsto para los próximos meses. Conforme se acerque la fecha, conoceremos más detalles sobre la ficha técnica completa y las opciones de personalización disponibles.

  • Alemania, la cuna del automóvil, tiene un nuevo rey: el coche eléctrico

    Alemania, la cuna del automóvil, tiene un nuevo rey: el coche eléctrico

    Las cifras de matriculaciones en Alemania para el mes de junio han marcado un hito histórico. Por primera vez, los vehículos eléctricos de batería (BEV) se han convertido en el tipo de propulsión más vendido en el mayor mercado automovilístico de Europa, un cambio de paradigma en el país que vio nacer el motor de combustión.

    Según los datos de la Autoridad Federal de Transporte Motorizado (KBA) y del mayor club automovilístico del país, el ADAC, en junio se matricularon 84.057 coches eléctricos nuevos, lo que supone un incremento interanual del 78,2%.

    Un mes de récords en cifras

    La cuota de mercado de los BEV alcanzó el 28,4%, superando por muy poco a los híbridos convencionales, que registraron 83.315 matriculaciones y un 28,1% de cuota. Los motores de gasolina, antaño dominantes, se quedaron en 60.796 unidades (20,5% del mercado), seguidos del diésel con 33.862 (11,4%) y los híbridos enchufables con 32.212 (10,9%).

    En total, los alemanes matricularon 296.378 turismos nuevos en junio, un 15,7% más que en el mismo mes del año anterior y un sólido aumento frente a las 239.448 matriculaciones de mayo.

    Los datos tanto de la KBA como del ADAC confirman este cambio histórico.

    El Tesla Model Y, el rey de los eléctricos

    El modelo que lideró la carga eléctrica fue el Tesla Model Y, con 6.023 matriculaciones. Este crossover estadounidense no solo encabezó la lista de eléctricos, sino que también logró colarse en el tercer puesto del ranking general de ventas en Alemania, desbancando al Skoda Elroq, que había sido el más popular en meses anteriores.

    El podio de los eléctricos lo completaron el Volkswagen ID.3 (3.514 unidades) y el Skoda Enyaq (3.383 unidades). Otros modelos destacados en el ‘top 10’ fueron el BMW X1, el Mini, el Audi A6, el Volkswagen ID.7, el Cupra Tavascan y el Mercedes-Benz CLA EV.

    En el cómputo global de marcas, Volkswagen sigue siendo el actor principal en su mercado local con 51.058 matriculaciones totales en junio. Le siguen BMW (26.119) y Skoda (24.963).

    Contexto: un hito mensual, pero aún queda camino

    A pesar de este logro mensual, el dominio de los BEV es aún una excepción en el conjunto del parque automovilístico alemán. La cuota combinada de BEV y PHEV en las carreteras alemanas ronda el 6% del total de vehículos en circulación. Es un avance significativo, pero los coches de combustión siguen siendo mayoría absoluta en las ventas del mes.

    Para ponerlo en perspectiva, según la KBA, de los aproximadamente 61 millones de vehículos matriculados en Alemania a principios de 2026, solo el 4,1% eran eléctricos puros, mientras que el 59,3% seguían siendo vehículos de gasolina. Esto incluye vehículos comerciales y modelos antiguos que aún circulan.

    El camino hacia una flota mayoritariamente limpia es largo, pero el hito de junio demuestra que la tendencia de crecimiento de las ventas de eléctricos se acelera. La reducción de emisiones medias de CO₂ de los coches nuevos en Alemania fue del 13,6% interanual, una señal positiva en la dirección correcta.

    Norway, el gran referente en electrificación, no logró que los eléctricos superaran en número a los diésel en sus carreteras hasta 2026, varios años después de que las ventas de modelos de combustión fueran prácticamente eliminadas. Alemania, aunque parte de atrás, acaba de dar un paso de gigante.

  • Samsung Galaxy S26, S26+ y S26 Ultra: pantallas, pesos y lo que realmente importa

    Samsung Galaxy S26, S26+ y S26 Ultra: pantallas, pesos y lo que realmente importa

    Pantallas y resoluciones

    La familia Samsung Galaxy S26 llega con tres modelos que se diferencian sobre todo por el tamaño de su pantalla. El Galaxy S26 base monta un panel de 6,3 pulgadas con resolución 2.340 x 1.080 píxeles. El S26 Plus sube a 6,7 pulgadas y una resolución más nítida de 3.120 x 1.440 píxeles. El S26 Ultra, el más grande de la gama, alcanza las 6,9 pulgadas, pero mantiene la misma resolución de 3.120 x 1.440 que el Plus. Cabe destacar que algunos usuarios han reportado un tinte rojizo en las pantallas del S26 Ultra, un detalle a tener en cuenta si estás pensando en comprarlo.

    Dimensiones y peso

    El tamaño de la pantalla se traduce directamente en diferencias físicas. El S26 mide 5,89 x 2,82 x 0,28 pulgadas y pesa 5,89 onzas. El S26 Plus es un poco más grande: 6,24 x 2,92 x 0,29 pulgadas y 6,7 onzas. El S26 Ultra, con su enorme pantalla, alcanza las 6,44 x 3,07 x 0,31 pulgadas y las 7,55 onzas. Es el más pesado de los tres, pero también el que ofrece la mayor superficie de visualización.

    Potencia y software compartidos

    A pesar de las diferencias en pantalla y tamaño, los tres modelos comparten la misma base interna. Todos montan el procesador Snapdragon 8 Elite Gen 5, vienen con Android 16 y la capa de personalización Samsung One UI, además de integrar funciones de inteligencia artificial. Samsung promete siete años de actualizaciones del sistema operativo y de seguridad para los tres, sin importar la variante. Esto significa que, independientemente del modelo que elijas, recibirás el mismo soporte a largo plazo.

    ¿Qué ofrece el S26 Ultra de especial?

    El S26 Ultra no solo destaca por su pantalla más grande. Según las comparativas con el modelo anterior, el Ultra incorpora funciones exclusivas como Privacy Display, que evita que miradas ajenas vean la pantalla, una cámara con mejor rendimiento en poca luz, una batería de mayor capacidad con carga más rápida y un marco de Armor Aluminum más ligero. Estas mejoras convierten al Ultra en la opción más completa de la serie, aunque también la más voluminosa y pesada.

    Galaxy S26 frente al S25: ¿merece la pena el salto?

    Si comparamos el Galaxy S26 base con el Galaxy S25 del año pasado, los cambios son modestos. El diseño es prácticamente idéntico, con el mismo marco metálico plano, pero Samsung ha añadido nuevos colores, como el Cobalt Violet. La cámara, la resistencia al agua y polvo IP68 y el brillo máximo de 2.600 nits se mantienen sin cambios. La batería del S26 es ligeramente mayor, ofreciendo hasta dos horas más de reproducción de vídeo. El procesador se actualiza al Snapdragon 8 Elite Gen 5 para Galaxy, frente al Snapdragon 8 Elite del S25.

    Una característica exclusiva del S26 es el Horizontal Lock, una función dentro del modo Super Steady que mantiene el enfoque en un sujeto mientras grabas vídeo en movimiento, incluso si giras el teléfono. Es ideal para grabar deportes o contenido dinámico, y probablemente no llegue al S25. En cuanto al software, ambos teléfonos pueden actualizarse a Android 17 con One UI 8.5 y cuentan con Galaxy AI y Gemini.

    ¿Cuál elegir?

    Para los propietarios de un Galaxy S25, la actualización al S26 base no es urgente. Si estás comprando un teléfono nuevo y el precio es similar, el S26 es la opción lógica. Pero si encuentras una oferta muy buena en el S25, apenas perderás prestaciones, y seguirás teniendo un teléfono muy capaz con siete años de soporte (aunque te quede un año menos). La decisión final depende de lo que valores las pequeñas mejoras y, sobre todo, la función Horizontal Lock si grabas muchos vídeos en movimiento.

  • Alerta del FBI: no confíes en ese ‘agente’ que te llega por mensaje directo

    Alerta del FBI: no confíes en ese ‘agente’ que te llega por mensaje directo

    El FBI renueva su advertencia sobre estafadores que se hacen pasar por agentes en redes sociales

    La Oficina Federal de Investigaciones (FBI) ha actualizado su alerta pública sobre un esquema de suplantación de identidad que apunta a quienes ya han sido víctimas de ciberdelitos. El nuevo aviso (número I-072026-PSA), publicado el 20 de julio, reemplaza la advertencia anterior de abril de 2025 y describe tácticas cada vez más sofisticadas, que incluyen deepfakes generados por inteligencia artificial y sitios web que clonan el portal oficial del Centro de Denuncias de Delitos Informáticos (IC3).

    El objetivo, según el FBI, es «revictimizar a quienes ya han perdido dinero en estafas».

    Dos modalidades principales

    La primera variante consiste en la creación de perfiles y páginas fraudulentas del FBI en plataformas como Facebook. Cuando una víctima publica que ha sido estafada o que planea denunciar el caso al FBI, los impostores la contactan por mensaje privado haciéndose pasar por agentes. Le envían un enlace que supuestamente permite actualizar la denuncia del IC3, pero en realidad el enlace contiene código malicioso o un formulario para robar datos personales y financieros.

    La segunda variante emplea vídeos deepfake de altos cargos del FBI. En un caso detectado, los estafadores publicaron en una red social un vídeo falso de un alto funcionario del FBI animando a los usuarios a presentar una queja a través de un sitio que imita a ic3.gov. El portal falso reduce el proceso de denuncia a un solo formulario que solicita nombre, teléfono, correo electrónico, tipo de estafa y pérdida económica. Tras enviarlo, la página asigna un número de referencia y promete que un agente contactará a la víctima, momento en el que los operadores recopilan más datos.

    Nick Tausek, arquitecto principal de seguridad en Swimlane, señaló que el esquema ha evolucionado considerablemente desde la advertencia de 2025: «Lo que antes eran simples mensajes de texto ahora se asemeja a un proceso gubernamental oficial de principio a fin».

    Deepfakes y webs clonadas: la nueva capa de engaño

    El FBI confirmó que los estafadores combinan la suplantación en redes sociales, la inteligencia artificial generativa y portales de denuncia falsos en una campaña coordinada. Además de los vídeos pregrabados, los delincuentes también utilizan IA en llamadas en vivo para hacerse pasar por ejecutivos o funcionarios.

    Pete Luban, field CISO de AttackIQ, explicó que los mensajes que parecen provenir del FBI tienen un peso desproporcionado: «Los empleados que creen estar hablando con las autoridades pueden compartir credenciales, registros financieros o detalles internos sin seguir los procedimientos de verificación habituales».

    El FBI advierte que los deepfakes pueden identificarse prestando atención a manos distorsionadas, accesorios irreales, sombras incorrectas o retrasos en las llamadas de voz.

    Lo que el FBI nunca hace

    El IC3 es contundente: no mantiene presencia oficial en ninguna red social, no se comunica a través de Facebook, Telegram, teléfono ni foros públicos, y nunca contacta a víctimas directamente para recuperar fondos. Tampoco trabaja con entidades no gubernamentales, como bufetes de abogados o servicios de criptomonedas, para investigar o recuperar dinero.

    «El IC3 no trabaja con ninguna entidad no policial, como bufetes de abogados o servicios criptográficos, para recuperar fondos perdidos o investigar casos. El IC3 nunca se pondrá en contacto directamente con usted para solicitar información o dinero».

    Cualquier perfil o página en redes sociales que afirme representar al IC3 u ofrecer recuperación de fondos es fraudulento y está intentando robar información personal o financiera.

    Cómo protegerte

    Las recomendaciones del FBI son claras:

    • Nunca pagues por adelantado para recuperar dinero. Las agencias gubernamentales legítimas no solicitan pagos anticipados.
    • Desconfía de cualquier contacto no solicitado que se presente como agente del FBI.
    • No compartas credenciales, contraseñas ni frases de recuperación con terceros.
    • No proporciones documentos de identidad ni información financiera a desconocidos.
    • Si recibes un mensaje o llamada sospechosa, puedes usar herramientas de verificación como Malwarebytes Scam Guard.

    Para presentar una denuncia ante el IC3, escribe manualmente www.ic3.gov en la barra de direcciones de tu navegador. No uses buscadores ni enlaces de terceros. Verifica que la URL termine en .gov.

    Si tú o alguien que conoces ha sido víctima de esta estafa, presenta una queja directamente en ic3.gov.

  • Filtración masiva en Suno: 55 millones de usuarios expuestos y código fuente revela scraping en YouTube

    Filtración masiva en Suno: 55 millones de usuarios expuestos y código fuente revela scraping en YouTube

    Una ciberataque contra Suno, el popular generador de música con inteligencia artificial, ha expuesto los datos personales de más de 55.3 millones de personas, según el servicio de notificación de brechas Have I Been Pwned. La filtración, que ocurrió en noviembre de 2025 pero apenas se ha revelado ahora gracias a reportes de 404 Media, también dejó al descubierto el código fuente de la compañía, revelando cómo habría obtenido datos para entrenar sus modelos.

    ¿Qué datos se robaron?

    De acuerdo con Have I Been Pwned, que obtuvo una copia del conjunto de datos vulnerados, la información sustraída incluye nombres, direcciones físicas, correos electrónicos, números de teléfono, historial de compras y números de tarjeta de pago parciales, incluyendo fechas de vencimiento, tomados de la cuenta de Stripe de Suno. El atacante utilizó un ataque a la cadena de suministro para acceder a las credenciales de un empleado.

    Código fuente y acusaciones de scraping

    La filtración no solo comprometió datos de usuarios. El código fuente expuesto revela, presuntamente, cómo Suno habría estado extrayendo décadas de audio de plataformas como YouTube Music, Deezer, Genius, bibliotecas de música libres de derechos y feeds RSS de podcasts para entrenar sus modelos de IA. Suno había admitido anteriormente que entrena su inteligencia artificial con «archivos de música disponibles públicamente» en internet, argumentando que puede usar material protegido por derechos de autor bajo la doctrina de fair use.

    Sin embargo, esta revelación ocurre en medio de un tenso enfrentamiento legal. Varios sellos discográficos importantes han demandado a Suno, alegando que sus esfuerzos de extracción masiva violan la ley de derechos de autor. Argumentan que es ilegal bajo la Digital Millennium Copyright Act (DMCA) eludir deliberadamente las protecciones de YouTube contra la extracción de datos, además de violar los términos de servicio de la plataforma. El competidor Udio también ha sido acusado de prácticas similares.

    Silencio oficial

    A pesar de la magnitud de la brecha, Suno no ha notificado públicamente a los usuarios afectados ni ha realizado una divulgación oficial del incidente. La compañía describió lo ocurrido como un «incidente de seguridad limitado que se contuvo rápidamente», según reportes previos, pero no se ha pronunciado sobre la nueva información que detalla la escala real del ataque. El cofundador de Suno, Mikey Shulman, no respondió a las solicitudes de comentario de TechCrunch sobre el incidente.

    Un problema de confianza

    Para los usuarios de Suno, la situación es doblemente preocupante. Por un lado, sus datos personales —incluyendo direcciones y detalles financieros parciales— están en manos de un atacante. Por otro, la compañía no ha sido transparente sobre el alcance del problema, dejando a millones de personas sin saber que su información fue comprometida. La falta de comunicación contrasta con las prácticas esperadas en la industria tecnológica, donde la notificación a los afectados suele ser un paso prioritario tras una brecha de seguridad.

    La combinación de la exposición masiva de datos de clientes junto con las revelaciones sobre sus métodos de entrenamiento sitúa a Suno en el centro de una tormenta, tanto regulatoria como de reputación, mientras los tribunales deberán dirimir la legalidad de sus prácticas de scraping y el manejo de la seguridad de la información de sus usuarios.

    Con información de TechCrunch y 404 Media.

  • Rivian R2 Performance se vuelve más rápido que un Tesla Model Y Performance (y sin ‘trucos’)

    Rivian R2 Performance se vuelve más rápido que un Tesla Model Y Performance (y sin ‘trucos’)

    El Rivian R2 Performance acaba de recibir un arma secreta: el launch mode que llega por actualización de software. Y los números de la demostración son demoledores: el SUV eléctrico acelera de 0 a 60 mph en solo 3,45 segundos, superando tanto la cifra oficial de Rivian (3,6 segundos) como al mismísimo Tesla Model Y Performance.

    El director de software de Rivian, Wassym Bensaid, compartió el vídeo del R2 echando a correr en una pista virtual. El conductor activa el modo desde la pantalla táctil, un Gary (el muñeco de Gear Guard) sale despedido, y un semáforo de dragstrip aparece en el cuadro de instrumentos. A partir de ahí, el R2 Performance vuela.

    Comparativa exprés: R2 Performance vs. Model Y Performance

    La demo no se queda en el 0-60. El Rivian alcanza las 100 mph en 6,99 segundos y completa el cuarto de milla en 11,31 segundos. En todos esos tramos, el Tesla Model Y Performance se queda atrás. De hecho, el R2 empata prácticamente con el Model 3 Performance en el sprint hasta 100 mph, y deja al Model Y Performance a más de un segundo de distancia.

    Pero ojo: las condiciones de la prueba no están claras. El artículo original advierte que no se sabe cómo estaba preparado el R2 ni el estado del asfalto. En condiciones reales, la ventaja podría ser menor. Aun así, la diferencia es lo suficientemente llamativa como para poner en alerta a los fans de Tesla.

    El Tesla Model Y Performance, sorprendentemente más lento con su launch mode

    Justo cuando el R2 se corona con su nuevo modo, llegan malas noticias para el Model Y Performance de 2026. El canal Out of Spec Studios, liderado por Kyle Conner, probó el Tesla en una pista privada y descubrió que usar el launch control lo hace más lento.

    Sin launch mode, el Model Y registró 3,58 segundos en un sentido y 3,61 segundos en el otro. Con el launch control activado, obtuvo 3,67 segundos en ambas direcciones. Según Conner, el coche parece dosificar la potencia al arrancar con launch control, mientras que al pisar el acelerador sin él entrega toda la fuerza de inmediato.

    Además, Tesla ha eliminado el Track Mode y la capacidad de ajustar el control de derrape en este Model Y. Tampoco se puede desactivar completamente el control de estabilidad. El coche sigue siendo rápido, pero ha perdido su carácter más salvaje.

    ¿Quién ganará en la calle?

    Conner señala que el Rivian R2 se siente más rápido, aunque admite que harían falta pruebas instrumentadas para confirmarlo. Lo que está claro es que el R2 Performance, con su launch mode recién estrenado, se postula como un rival serio para el Tesla Model Y Performance en el arte de salir disparado del semáforo.

    Por ahora, solo hay demos y pruebas aisladas. La verdadera batalla llegará cuando alguien ponga los dos SUV cara a cara en el mismo asfalto, con el mismo día y las mismas condiciones. Hasta entonces, los 3,45 segundos del R2 y los 3,58 del Tesla (sin launch) dejan la pugna más que interesante.

    Lo próximo que saber

    El launch mode del Rivian R2 Performance llegará a través de una actualización over-the-air. Rivian no ha anunciado una fecha concreta, pero Bensaid ya mostró el funcionamiento, así que el despliegue debería ser inminente. Los primeros compradores del R2 Performance podrán probar si ese 0-60 de 3,45 segundos es reproducible en su garaje de casa.

  • Uber se hace gigante: la compra de Delivery Hero por 15.000 millones lo corona como rey del delivery (menos en China)

    Uber se hace gigante: la compra de Delivery Hero por 15.000 millones lo corona como rey del delivery (menos en China)

    Uber se come el mundo del reparto

    Uber ha anunciado un acuerdo para adquirir Delivery Hero en una operación valorada en aproximadamente 15.000 millones de dólares (concretamente 14.800 millones en acciones, según los términos oficiales). Con este movimiento, Uber se convertirá en la plataforma de reparto de comida más grande del mundo… fuera de China.

    La noticia, confirmada este jueves 16 de julio, pone fin a semanas de especulaciones. Uber ya era el mayor accionista de Delivery Hero, y ahora pasa a la acción directa. La transacción es en su totalidad en acciones, lo que significa que los accionistas de Delivery Hero recibirán títulos de Uber a cambio de sus participaciones.

    Un menú de 50 mercados más

    Lo que hace especialmente jugoso este acuerdo es el alcance geográfico que suma. Delivery Hero opera en 50 mercados repartidos por África, Asia y Europa, con marcas tan conocidas como foodpanda (presente en Hong Kong, Malasia y otros países) o Hungerstation en Arabia Saudí. Todo ese ecosistema pasará a engrosar el portfolio de Uber Eats.

    El CEO de Uber, Dara Khosrowshahi, lo dejó claro en un comunicado: “Juntos, duplicaremos casi el número de mercados donde ofrecemos tanto movilidad como servicios de entrega, escalando una plataforma probada que creemos generará un valor significativo a largo plazo para nuestros clientes y accionistas”.

    Y no es para menos. Según datos de la compañía, los clientes que usan tanto el servicio de transporte como el de reparto gastan tres veces más en Uber que aquellos que solo usan uno. “Esa es nuestra salsa secreta”, explicó Khosrowshahi a CNBC.

    Cifras que marean

    Para hacerse una idea de la magnitud: la suma de Uber y Delivery Hero generó 236.000 millones de dólares en reservas brutas proforma durante 2025. En comparación, DoorDash, su principal rival en EE.UU., registró 102.000 millones en valor bruto de pedidos. La única compañía que les supera es Meituan en China, con unas reservas de 1,67 billones de yuanes (unos 246.500 millones de dólares) en el mismo periodo.

    El acuerdo no solo refuerza el negocio de reparto. Khosrowshahi señaló que también servirá para impulsar el servicio de ride-hailing de Uber en nuevos territorios, doblando prácticamente los mercados donde ambas verticales coexisten.

    Una venta paralela y los obstáculos regulatorios

    La operación tiene otra pata importante. Delivery Hero ha acordado por separado vender su negocio en 14 mercados donde Uber Eats ya está presente a la firma de inversión neoyorquina SSW Partners por 1.600 millones de dólares. Esto evita solapamientos y allana el camino ante los reguladores.

    Pero ojo: el acuerdo no está cerrado. Uber ha fijado un umbral de aceptación mínimo del 50% más una acción del capital social en circulación de Delivery Hero. Además, Prosus, otro gran accionista, ya ha aceptado vender su 17% de participación. La operación deberá superar el escrutinio de las autoridades de competencia, algo que se espera complejo dado el tamaño del gigante resultante.

    Si todo sale según lo previsto, Uber se convertirá en el actor dominante del delivery global fuera de China, dejando a DoorDash y Just Eat peleando por las migajas. De momento, los accionistas de Delivery Hero tienen hasta la fecha límite para decidir si se suben al tren de la fusión.

  • De Los Ángeles a San Francisco: el éxodo hacia la IA

    De Los Ángeles a San Francisco: el éxodo hacia la IA

    Una escritora recibe un mensaje directo en X, hace las maletas y se muda de Los Ángeles a San Francisco para unirse a una startup de inteligencia artificial. No es un caso aislado: cada día se encuentra con personas que también se han mudado a la ciudad para trabajar en startups.

    El gancho: un mensaje que lo cambió todo

    La autora, periodista de los suburbios de Los Ángeles, recibió en febrero un mensaje del jefe de personal de Corgi, la startup de seguros de IA que recientemente se volvió viral por su semana laboral de siete días. Nunca había oído hablar de ellos, pero vio que muchos colegas del mundo cripto estaban dando el salto a la IA. Una semana después voló a San Francisco para conocer al equipo, y en marzo se unió como Head of Brand.

    «Toda mi vida cambió en un instante.»

    Dos ciudades, dos sistemas de valores

    La escritora describe el choque cultural como «entrar en un sistema de valores completamente diferente». En Los Ángeles, las conversaciones giraban en torno a quién conocías y qué fiestas estaban de moda. En San Francisco, la pregunta recurrente es: «¿Qué estás construyendo?».

    «En San Francisco hay una fuerte sensación de que la IA está transformando la ciudad y un nivel de intensidad que creo que la gente fuera del Área de la Bahía no aprecia del todo. Todos aquí creen que están llegando temprano a algo masivo.»

    Allí, la moneda de cambio son las ideas, la recaudación de fondos y los productos. Nadie parece interesado en si eres fashion o influyente en redes sociales.

    De periodista a narradora de IA

    Lejos de sentirse fuera de lugar, la autora descubrió que su formación periodística era más valiosa de lo esperado. En la era de la IA, las empresas compiten en narrativa y en lograr que la gente se preocupe. OpenAI ha destacado la oportunidad para nuevas formas de trabajo creativo y contrata roles dedicados a dar forma a las historias. Rippling busca un Head of Storytelling y Notion ya cuenta con esa función.

    «Los periodistas pueden identificar lo que importa en un mar de información y explicar temas complejos con claridad», señala. Su experiencia es ahora increíblemente útil para dar forma al contenido sobre la marca de Corgi.

    Otro que llegó para quedarse: la historia de un estudiante de OpenAI

    La misma atracción hacia San Francisco se repite en otras historias. Hamza Mostafa, de 21 años, creció en Canadá queriendo trabajar en medicina hasta que tomó una clase de informática. Su ambición se convirtió en llegar a San Francisco.

    Tras varias prácticas en startups canadienses, consiguió un internado en OpenAI. Las entrevistas técnicas fueron duras: en un bloque de 45 minutos tuvo que completar una tarea de codificación mientras explicaba su proceso de diseño. Cuando OpenAI lo aceptó para tres meses (de mayo a agosto de 2025), sintió euforia. Trabajar en la oficina de Mission Bay fue increíble. Aprendió a acelerar su uso de agentes de IA para codificación. Ahora se mueve mucho más rápido. Se mudó a San Francisco a tiempo completo en octubre de 2025.

    Firmó una oferta de regreso con OpenAI para otoño de 2026, pero tras problemas con el visado dio un giro. Ahora se enfoca en sus propios proyectos de IA agéntica. «Hay una gran ventana de oportunidad para construir gracias a la IA», afirma.

    El precio de estar donde ocurre la acción

    Ambos protagonistas reconocen los sacrificios. La escritora extraña Los Ángeles: la cercanía de su familia, los barrios familiares, la comodidad de una ciudad donde siempre sabía a dónde ir para un café. Pero mudarse a San Francisco la ha estirado de formas que la comodidad nunca podría haberlo hecho.

    Mostafa coincide: «San Francisco es caro y competitivo, pero la densidad de personas talentosas y oportunidades hace que el sacrificio valga la pena». Para él, quedarse en Canadá habría sido limitante.

    Ambos comparten la misma sensación: estar participando en un cambio tecnológico histórico. Como dice la escritora: «Estoy rodeada de personas que creen genuinamente que están viviendo uno de los cambios tecnológicos más trascendentales de nuestra generación».

    Y por ahora, ambos están dispuestos a apostar por ello.

  • WP2Shell: La IA de OpenAI descubre cómo hackear WordPress sin autenticación

    WP2Shell: La IA de OpenAI descubre cómo hackear WordPress sin autenticación

    ¿Una máquina mejor que un humano para encontrar vulnerabilidades?

    Un equipo de investigadores de ciberseguridad ha demostrado que la inteligencia artificial ya puede superar a los humanos en una de las tareas más complejas del hacking: encadenar múltiples fallos de seguridad para tomar el control total de un sitio web. Y todo por unos 25 dólares en costes de computación.

    Los investigadores de Searchlight Cyber utilizaron el modelo GPT-5.6 Sol Ultra de OpenAI, disponible en los planes ChatGPT Work Pro o Enterprise y Codex Plus, para construir una cadena de exploits que permite ejecución remota de código en WordPress Core sin necesidad de autenticación previa. Llamaron a esta cadena WP2Shell.

    Dos vulnerabilidades críticas en el núcleo

    El ataque combina dos fallos de seguridad:

    • CVE-2026-63030: un problema de confusión de rutas en el endpoint batch de la API REST, con una puntuación CVSS de 9.8 (crítico). Afecta a WordPress 6.9.x anterior a 6.9.5 y 7.0.x anterior a 7.0.2.
    • CVE-2026-60137: una inyección SQL en el parámetro author__not_in de WP_Query, con CVSS 5.9 (alto). Afecta a versiones 6.8.x anteriores a 6.8.6, 6.9.x anteriores a 6.9.5 y 7.0.x anteriores a 7.0.2.

    WordPress lanzó la versión 7.0.2 el pasado 17 de julio para corregir ambos fallos y, en un movimiento poco habitual, forzó la actualización automática en los sitios vulnerables que pudieran aplicarla.

    Cómo la IA construyó el exploit en 10 horas

    Adam Kues, investigador de Searchlight Cyber, publicó el 20 de julio un informe detallando el proceso. Kues adaptó un prompt que OpenAI había utilizado previamente para resolver una conjetura matemática compleja. Eliminó el historial de versiones del código fuente de WordPress para que el modelo no hiciera trampas y le pidió que ejecutara hasta cuatro agentes durante al menos seis horas para encontrar un camino de ejecución remota de código sin autenticación.

    El modelo identificó rápidamente la confusión de rutas de la API REST (CVE-2026-63030), comprendiendo que una desincronización entre la validación y la ejecución permitía eludir la sanitización de entradas y disparar la inyección SQL (CVE-2026-60137).

    En cuestión de minutos, la IA utilizó la inyección SQL para extraer el correo electrónico del administrador de una instalación limpia de WordPress. Pero el verdadero despliegue de capacidades llegó después: durante las siguientes cuatro horas, el modelo construyó una cadena de múltiples etapas que incluía envenenamiento de caché mediante entradas oEmbed falsas, manipulación de cambiosets de personalización de WordPress para concederse privilegios de administrador temporales, y activación de hooks que eludían por completo la autenticación para subir un plugin puerta trasera.

    Todo el proceso automatizado duró poco más de 10 horas y costó aproximadamente 25 dólares en recursos de computación, una fracción de una suscripción premium estándar.

    «Ningún investigador de seguridad podría haber encontrado y completado esta cadena de exploits en 10 horas sin IA», afirmó Kues.

    El precio de un zero-day y el coste de la IA

    Según Kues, los brokers de exploits están dispuestos a pagar hasta 500.000 dólares por una vulnerabilidad de ejecución remota de código zero-day en WordPress Core. El hecho de que un modelo de IA comercial encuentre una por un precio tan bajo representa un cambio radical en la economía de la ciberseguridad.

    Explotación activa en la naturaleza

    Tras la divulgación pública de las vulnerabilidades, varios investigadores comenzaron a publicar pruebas de concepto. Además, empresas como PatchStack, Hexastrike y WatchTowr informaron haber observado intentos de explotación en sitios reales. Aunque no está claro cuántos sitios han sido comprometidos, el investigador Daniel Card estimó que menos del 15% de los sitios WordPress siguen siendo vulnerables, lo que aún dejaría unos 90 millones de páginas potencialmente en riesgo.

    WordPress, por su parte, forzó las actualizaciones automáticas donde fue posible, y servicios como Cloudflare también bloquearon ataques contra sitios vulnerables, lo que probablemente limitó el número de compromisos exitosos.

    ¿Está tu sitio protegido?

    Los administradores deben verificar manualmente que sus sitios ejecuten la versión 7.0.2 o 6.9.5. Searchlight Cyber ha puesto a disposición una herramienta de escaneo gratuita en wp2shell.com para comprobar si un servidor sigue siendo vulnerable a este ataque creado por inteligencia artificial.