Blog

  • Skullcandy se alía con Bose para unos Crusher 1080 ANC que prometen revolucionar los graves

    Skullcandy se alía con Bose para unos Crusher 1080 ANC que prometen revolucionar los graves

    Skullcandy ha vuelto a asaltar la bóveda de Bose. Quince meses después de presentar los auriculares Method 360 ANC con tecnología de cancelación de ruido de Bose, la compañía de Park City (Utah) ha ido a por las joyas de la corona. El resultado son los Skullcandy Crusher 1080 ANC, unos auriculares que integran por primera vez en un producto que no es de Bose tecnologías como el QuietControl ANC adaptativo, el audio espacial TrueSpatial con seguimiento de cabeza y el motor de audio WaveForm.

    El lanzamiento se produjo durante un evento en el emblemático local Capitale de Nueva York, con la presencia del legendario skater y embajador de la marca, Tony Hawk. El precio de venta al público es de 279,99 dólares.

    Un golpe de autoridad sonora

    Los Crusher 1080 ANC son la evolución de la icónica línea de auriculares que Skullcandy lleva más de una década comercializando, conocidos por su característico potenciador de graves accionado mediante una rueda física en el auricular. Sin embargo, el principal problema histórico de esta serie era que, al subir el volumen de los graves, la claridad de los medios y agudos se resentía.

    Según explicó el CEO de Skullcandy, Brian Garofalow, a WIRED, el equipo trabajó codo con codo con los ingenieros de Bose para lograr un diseño de controladores que separara el efecto Crusher del resto de la ecualización acústica. Esto permite que, incluso al máximo de vibración, “los medios y agudos sigan siendo muy nítidos, a diferencia del pasado, cuando tendían a volverse embarrados”, afirmó Garofalow.

    La clave de esta mejora reside en un nuevo diafragma de «borde vivo» (live edge) fabricado con un material más rígido, que ofrece un movimiento pistonico más controlado. Según Skullcandy, esto se traduce en una mayor fidelidad junto a la ya característica sensación táctil.

    Tecnología Bose a fondo

    El programa Sound by Bose aporta tres mejoras fundamentales a estos auriculares:

    • QuietControl ANC adaptativo: utiliza un sistema de seis micrófonos que monitoriza en tiempo real el ajuste y el sellado del auricular para cancelar el ruido de forma eficiente, incluso con los graves al máximo.
    • TrueSpatial Audio: ofrece un sonido envolvente con seguimiento de cabeza para una experiencia inmersiva.
    • Motor WaveForm: un procesamiento que mantiene el sonido lleno y equilibrado sin permitir que la distorsión arruine la mezcla.

    “Hemos sido muy, muy buenos construyendo comunidad y apoyando culturas, pero no los mejores en la parte de ingeniería e innovación de los productos”, reconoció Garofalow a WIRED. “Así que hemos estado perfeccionando nuestras habilidades en los últimos años”.

    Autonomía y conectividad de primer nivel

    Los Crusher 1080 ANC ofrecen una autonomía de hasta 60 horas con la cancelación de ruido apagada y 50 horas con ella activada. Incorporan carga rápida: con solo 10 minutos de conexión se obtienen cuatro horas de reproducción.

    En cuanto a conectividad, equipan Bluetooth 5.3 con LE Audio y soporte para Auracast. También incluyen funciones modernas como pausa automática al quitarse los auriculares, ecualizador personalizable desde la aplicación y multipoint para conectar dos dispositivos simultáneamente.

    Los auriculares están disponibles en cuatro colores: negro (True Black), candy, primer y cemento. Son plegables y vienen con una práctica bolsa de transporte tipo rolltop que se puede enganchar a una mochila.

    Un reposicionamiento de marca

    Skullcandy siempre ha ocupado la gama de precio más asequible, y los Crusher 1080 ANC mantienen esa filosofía con un precio de 280 dólares, notablemente inferior al de los cascos tope de gama de Sony, Bose, Apple o Daisy. Este movimiento forma parte de una estrategia más amplia de la compañía para deshacerse de su reputación de mala calidad de audio.

    El primer paso fue el lanzamiento de los Method 360 ANC en 2025 por 130 dólares, que según un informe de mercado encargado por la compañía, han logrado capturar el 20% del mercado de auriculares in-ear en el rango de precio de 75 a 100 dólares.

    El CEO Garofalow dejó claro que la compañía no se detiene aquí. Preguntado sobre si veremos tecnologías más radicales, como auriculares con cámaras o escáneres cerebrales, respondió: “Cuando hablamos de tecnología de futuro, no voy a compartir nada de eso, pero diré que sí a todo. Veréis cosas muy interesantes saliendo de nosotros”.

    Por ahora, los Skullcandy Crusher 1080 ANC ya están a la venta.

  • Adiós a OnePlus: la marca que revolucionó los smartphones se despide de EE. UU. y Europa

    Adiós a OnePlus: la marca que revolucionó los smartphones se despide de EE. UU. y Europa

    Parece que el sueño de OnePlus como alternativa asequible y potente en el mercado de smartphones occidentales llega a su fin. Según reports recientes, la compañía china está a punto de cerrar sus operaciones en Estados Unidos y Europa, una decisión que marca el fin de una era para los entusiastas de Android.

    El principio del fin

    Fundada en 2013 por Pete Lau y Carl Pei, OnePlus irrumpió en el mercado con la misión de ofrecer dispositivos Android de alta calidad a precios competitivos, desafiando a los gigantes establecidos. Sin embargo, con el paso de los años, la marca fue perdiendo su esencia. Los precios de sus buques insignia aumentaron y, aunque intentó recuperar terreno con la serie Nord, su presencia en el mercado se fue diluyendo. La salida de Carl Pei en 2020 para fundar Nothing también supuso un duro golpe.

    Ahora, la información apunta a que el anuncio oficial de la retirada es inminente. Un reporte de Bloomberg citado por TechCrunch indica que OnePlus planea cerrar sus tiendas en EE. UU. y Europa esta misma semana. La medida forma parte de una reestructuración corporativa más amplia orquestada por su empresa matriz, Oppo.

    ¿Qué pasará con los usuarios actuales?

    Si tienes un OnePlus, no tienes que preocuparte por ahora. Los informes aseguran que los propietarios actuales de dispositivos en Europa y EE. UU. seguirán recibiendo soporte y actualizaciones. OnePlus se había comprometido anteriormente a ofrecer cuatro años de actualizaciones del sistema operativo y seis años de parches de seguridad para sus modelos más recientes, aunque la duración exacta de este soporte tras el cierre sigue sin estar clara.

    Eso sí, no esperes nuevos modelos. Las existencias actuales se liquidarán y no habrá reposición. La compañía ya está redirigiendo a los clientes hacia dispositivos Oppo.

    Ni siquiera la India se salva

    La noticia más impactante para muchos es que OnePlus también reducirá sus operaciones en la India, uno de sus mercados más grandes fuera de China. Según el reporte de Bloomberg, el cierre en la India podría completarse para 2027. La estrategia de Oppo pasa por mantener la marca OnePlus operativa en China, mientras que en mercados internacionales como la región nórdica, donde ya ha tenido éxito, se centrará en vender teléfonos Realme.

    Un contexto de tormenta perfecta

    Esta decisión no se produce en el vacío. La industria de los smartphones enfrenta un momento complicado. Firmas de análisis como IDC y Counterpoint pronostican que los envíos de smartphones caerán más de un 13% en 2026, una situación que han bautizado como «RAMageddon» debido a la limitada oferta de chips de memoria. Además, Oppo experimentó una caída de dos dígitos en los envíos durante el segundo trimestre de 2026, según Counterpoint, citando una «debilidad en la mayoría de sus mercados clave» debido a la escasa demanda.

    La pregunta del millón: ¿OnePlus ha muerto?

    Es posible que el nombre OnePlus sobreviva como una línea de productos bajo el paraguas de Oppo, especialmente en China e India. De hecho, a principios de año, la compañía ya había fusionado OnePlus con Realme para unificar su enfoque de hardware y software. Sin embargo, para muchos seguidores, la marca ya no es lo que era. Algunos consideran que los modelos actuales no son más que Oppos renombrados, que han perdido señas de identidad como el sistema de cámaras Hasselblad.

    La noticia de su salida de Occidente, aunque dolorosa, no sorprende a quienes venían observando su declive. OnePlus, aquella marca que nació con el lema «Never Settle», parece haber dejado de luchar.

  • Más de 200 expertos advierten: la IA podría provocar un desplazamiento laboral masivo

    Más de 200 expertos advierten: la IA podría provocar un desplazamiento laboral masivo

    Una coalición de más de 200 economistas, ejecutivos e investigadores de primer nivel, incluidos varios premios Nobel, ha firmado una carta abierta que advierte sobre el impacto potencial de la inteligencia artificial en el empleo. El documento, titulado «We Must Act Now» (Debemos Actuar Ahora), fue organizado por el Stanford Digital Economy Lab y publicado el lunes 13 de julio.

    ¿Qué dice la carta?

    La declaración, de solo 88 palabras y subtitulada «Una declaración sobre la transformación de la economía por la IA», se resume en tres puntos clave:

    1. La IA podría volverse «radicalmente más poderosa» en los próximos 10 años.
    2. Esto podría impulsar una transformación económica sin precedentes, mayor que la Revolución Industrial, pero desarrollándose en un período de tiempo mucho más corto. Esto conlleva riesgos, incluido un desplazamiento laboral a gran escala, así como oportunidades como grandes mejoras en el nivel de vida.
    3. Economistas, formuladores de políticas y líderes tecnológicos deben actuar ahora para comprender la economía de la IA transformadora y construir los incentivos, las barreras de seguridad y las instituciones necesarias para orientar la IA en una dirección que complemente a los humanos y beneficie a la sociedad.

    Firmantes de alto perfil

    Entre los firmantes se encuentran pesos pesados de la industria tecnológica y la academia. La lista incluye al exdirector ejecutivo de Google, Eric Schmidt, al cofundador de LinkedIn, Reid Hoffman, y a los premios Nobel Joseph Stiglitz, Daron Acemoglu y Simon Johnson. También estamparon su firma el líder de IA de Google, Jeff Dean, el cofundador de Anthropic, Jack Clark, y la directora financiera de OpenAI, Sarah Friar.

    El documento también cuenta con el respaldo de 16 premios Nobel, entre ellos el expresidente de la Reserva Federal, Ben Bernanke, y figuras líderes en IA como Yann LeCun de Meta. En el momento de redactar este artículo, cerca de 1.800 personas lo habían respaldado.

    Reacciones encontradas en el mundo empresarial

    Si bien la prominencia de los firmantes ha hecho que muchos se sienten y tomen nota, las reacciones entre los líderes empresariales han sido mixtas. Muchos coinciden con el espíritu de la advertencia, pero consideran que carece de medidas concretas.

    Tim Kay, fundador y productor ejecutivo de Argus HD, comentó que «esta advertencia académica no cambiará la opinión de muchos porque las empresas ya están sintiendo el cambio en el terreno, no en un manifiesto».

    Jason Cherubini, CFO y COO de Dawn’s Light Media, señaló: «El hecho de que un grupo así acepte poner su nombre en una declaración es en sí mismo un gran problema. Pero la declaración carece de dientes».

    Un llamado a la preparación

    Nik Kale, ingeniero principal y miembro de la Coalición para una IA Segura (CoSAI), explicó que «el movimiento más útil para un líder empresarial no es tratar la declaración como una predicción en la que creer o rechazar, sino tratarla como un escenario de estrés plausible».

    Sandip Patel, arquitecto senior de soluciones en la nube en Microsoft, añadió que la declaración «cambia la discusión sobre la IA de la innovación tecnológica a la preparación económica. La carrera de la IA ya no se trata de quién tiene acceso a la tecnología. Se trata de quién puede preparar a su fuerza laboral lo suficientemente rápido».

    Bo Young Lee, CEO de AI4ALL, subrayó: «El mayor riesgo es tratar la IA como un problema futuro cuando ya está remodelando la vida de las personas hoy».

    El coautor de la declaración, el premio Nobel Michael Spence, profesor emérito de la Universidad de Nueva York, afirmó que «la escala, el alcance y la velocidad de los avances en IA, combinados con un alto nivel de incertidumbre, exigen un enfoque de ‘todos manos a la obra’ para orientar la IA en direcciones beneficiosas».

  • Filtración del Pixel 11 Pro Fold: color nuevo, barra de cámara más pequeña y un posible ‘Pixel Glow’

    Filtración del Pixel 11 Pro Fold: color nuevo, barra de cámara más pequeña y un posible ‘Pixel Glow’

    Falta poco más de un mes para el evento Made by Google del 12 de agosto, y ya tenemos una filtración que muestra cómo será el Pixel 11 Pro Fold. Un render compartido en Telegram por el filtrador Mystic Leaks (vía 9to5google) revela cambios de diseño notables respecto al modelo anterior, el Pixel 10 Pro Fold.

    ¿Qué hay de nuevo en el diseño?

    La imagen filtrada muestra la parte trasera del dispositivo en un nuevo color llamado Pine (pino). Según los rumores, ese mismo tono también estará disponible para los Pixel 11 Pro y Pixel 11 Pro XL. El diseño general recuerda al del año pasado, pero hay diferencias clave:

    • Barra de cámara más pequeña: el módulo fotográfico trasero se ha reducido considerablemente en comparación con la generación anterior.
    • Flash reposicionado: el flash de la cámara ahora se sitúa en la esquina superior izquierda de la barra.
    • Sin barra completamente negra: a diferencia de los renders filtrados para los Pixel 11 estándar, el Pro Fold no adopta la barra de cámara totalmente negra que se espera en los otros modelos.

    El posible ‘Pixel Glow’

    El cambio en la ubicación del flash ha generado especulaciones sobre una nueva funcionalidad llamada ‘Pixel Glow’. La idea es que ese módulo, ahora en la esquina, podría iluminarse con diferentes colores o patrones para notificar al usuario de eventos importantes cuando el teléfono está boca abajo.

    Google ya ha insinuado esta característica en avances del evento de agosto. Las imágenes promocionales muestran el bloque de la cámara con una luz circular multicolor, lo que según TechRadar refuerza la teoría de que el Pixel Glow será una realidad en varios dispositivos de la gama Pixel 11. La función podría iluminarse en diferentes colores o patrones para alertar de distintos tipos de notificaciones.

    Especificaciones filtradas: RAM y procesador

    Las filtraciones no se limitan al diseño. Hace unos meses, Mystic Leaks ya había compartido una lista de especificaciones técnicas para toda la familia Pixel 11. Se espera que los dispositivos incorporen el nuevo chip Tensor G6, junto con las habituales mejoras en cámara y batería.

    Más recientemente, listados de Amazon han revelado posibles configuraciones de RAM. Según recoge Droid-Life, esos listados incluyen códigos UPC y especificaciones parciales para el Pixel 11, Pixel 11 Pro, Pixel 11 Pro XL y Pixel 11 Pro Fold. Aunque no son oficiales, estos listados apuntan a que los modelos de gama más baja llegarían con 12 GB de RAM, mientras que los más potentes empezarían con 16 GB. Droid-Life señala que los listados son bastante detallados, aunque no los considera oficiales.

    ¿Qué esperar el 12 de agosto?

    Google ya ha confirmado un gran evento de anuncios para el 12 de agosto, donde presumiblemente se presentarán todos los nuevos Pixel. La invitación oficial ya mostraba un vistazo parcial de un teléfono en tono dorado/cobre, que podría coincidir con el color Pine del Pro Fold. Todas las filtraciones apuntan a una renovación importante en el diseño y las prestaciones de la familia Pixel 11, y el 12 de agosto saldremos de dudas.

    Por ahora, los rumores señalan que el Pixel 11 Pro Fold mantendrá su esencia de plegable premium, pero con una estética más refinada, una barra de cámara menos intrusiva y, quizás, un nuevo sistema de notificaciones luminosas que lo diferenciará del resto. Habrá que esperar al evento oficial para confirmar todos los detalles.

  • Roblox lanza ‘Build’: crea juegos con solo describirlos desde tu móvil

    Roblox lanza ‘Build’: crea juegos con solo describirlos desde tu móvil

    Roblox ha dado un paso más en su apuesta por la inteligencia artificial con el lanzamiento de Build, una nueva función que permite a los usuarios diseñar videojuegos directamente desde sus dispositivos móviles usando únicamente descripciones de texto.

    Anunciada el jueves, la herramienta promete democratizar la creación de contenido dentro de la plataforma, eliminando la necesidad de conocimientos de programación o de usar herramientas tradicionales como Roblox Studio.

    ¿Cómo funciona Build?

    Build utiliza un conjunto de modelos de IA —entre los que se incluyen tanto modelos de código abierto como modelos propietarios de Roblox— para interpretar las instrucciones de los usuarios y generar un juego jugable desde cero. Basta con escribir algo como: “Hagamos un juego de aventura acogedor en un bosque denso con obstáculos ambientales”, para que el sistema cree automáticamente un punto de partida con mecánicas de juego, entorno, personajes, estilo visual y sonido.

    A partir de ahí, los creadores pueden modificar, probar y compartir su juego con amigos o publicarlo para toda la comunidad de Roblox.

    Preocupaciones sobre la calidad

    La llegada de herramientas de generación de juegos con IA no está exenta de polémica. La encuesta State of the Game Industry de la Game Developer Conference de este año reveló que un 52% de los profesionales del sector considera que la IA generativa está teniendo un impacto negativo en la industria.

    Críticos y desarrolladores temen que reducir drásticamente las barreras de entrada pueda provocar una avalancha de juegos de baja calidad, repetitivos y sin valor, aumentando la competencia para los creadores humanos que invierten mucho más tiempo en sus proyectos.

    Roblox, sin embargo, asegura tener un plan para evitar el temido “AI slop” (contenido basura generado por IA). La compañía afirma que sus sistemas de descubrimiento priorizarán los juegos según la retención de jugadores, al igual que hacen con el resto de experiencias de la plataforma. Si un juego no se juega, no aparecerá destacado.

    “Nuestros sistemas de descubrimiento están diseñados para resaltar juegos con retención a largo plazo, lo que no incluye contenido basura generado por IA. La calidad de los juegos en la página principal no cambia: si nadie lo juega, nadie lo encuentra”, señaló la empresa en un comunicado.

    Pruebas en Nueva Zelanda

    Build comenzará su prueba alfa pública el 28 de julio en Nueva Zelanda. Estará disponible para usuarios verificados de 9 años o más, aunque solo aquellos de 16 años o más podrán publicar sus creaciones para una audiencia global.

    Roblox ofrecerá una versión básica gratuita, junto con opciones de pago que incluirán funciones más avanzadas.

    Más allá de Build: el futuro de la IA en Roblox

    La función Build no es el único movimiento de Roblox en el terreno de la inteligencia artificial. La compañía también está desarrollando agentes de IA que ayudarán a los creadores en tareas de playtesting y análisis, y se espera que lleguen en los próximos meses.

    Además, Roblox está trabajando en un modelo de escena 3D generativa capaz de crear escenas completas, editables y jugables a partir de un solo prompt de texto, junto con un modelo fundacional para generar activos 3D y un chatbot de IA para orientar a los desarrolladores durante el proceso de creación.

    El anuncio de Build llega poco después de que Roblox revelara sus planes de discontinuar Roblox Connect, la función de videollamadas con avatares que se lanzó en 2023.

  • Spacex, ¿el próximo fabricante de teléfonos con IA? Musk lo niega, pero el rumor crece

    Spacex, ¿el próximo fabricante de teléfonos con IA? Musk lo niega, pero el rumor crece

    Primero fueron los cohetes, luego Starlink, y ahora… ¿un teléfono? Según un reporte de The Wall Street Journal, SpaceX habría mostrado a inversores un prototipo de dispositivo de inteligencia artificial con forma de «handset», antes de que el dispositivo se hiciera público. El rumor ha generado revuelo, pero el propio Elon Musk se ha encargado de desmentirlo categóricamente, calificando la información de «utterly false» (completamente falsa).

    Un prototipo más delgado que un iPhone

    De acuerdo con la información filtrada, el prototipo sería más elegante y delgado que un iPhone. SpaceX lo habría presentado a inversores y partes interesadas en una etapa tan temprana que el diseño aún podría cambiar si el desarrollo sigue adelante. La compañía, junto con su empresa hermana Tesla, posee la experiencia en fabricación necesaria para producir en masa dispositivos de IA. Además, SpaceX ya ha mostrado interés en expandirse hacia el sector de las telecomunicaciones inalámbricas, con Starlink Mobile como un posible competidor de operadores como Verizon y AT&T.

    La conexión con xAI y la competencia con OpenAI

    El informe señala que el dispositivo de SpaceX funcionaría con un sistema operativo propietario e integraría tecnología de xAI, la empresa de inteligencia artificial de Musk. El objetivo sería crear algo completamente nuevo con interfaces de IA nativas. Sin embargo, no es la primera vez que se habla de hardware de IA. Competidores como Humane y Rabbit ya han lanzado dispositivos similares, hasta ahora con escaso éxito en el mercado.

    La posible jugada de SpaceX cobra más relevancia si se tiene en cuenta que OpenAI, la compañía rival de Musk, también está desarrollando su propio hardware. OpenAI estaría trabajando con el legendario diseñador Jony Ive en un dispositivo que su CEO, Sam Altman, describe como «más pacífico que un iPhone». Además, OpenAI ha fichado a otro ejecutivo de Apple, Paul Meade, para su equipo de hardware.

    OpenAI prepara su propio altavoz inteligente

    Precisamente, un reporte de Bloomberg publicado hoy afirma que OpenAI planea lanzar su primer dispositivo de consumo el próximo año: un altavoz inteligente móvil. Aunque la compañía no ha hecho ningún anuncio oficial, las fuentes consultadas por Bloomberg describen un producto sin pantalla que funcionaría como un «hogar-computadora» impulsado por IA.

    El dispositivo, cuyo precio estimado oscilaría entre 200 y 300 dólares, estaría diseñado para ayudar a gestionar dispositivos del hogar inteligente, reproducir contenido multimedia y responder preguntas. Utilizaría una cámara incorporada y otros sensores para recopilar información del entorno y comprender mejor el contexto de las solicitudes. Con el tiempo, aprendería los hábitos de cada usuario para anticiparse a sus necesidades.

    El altavoz funcionaría con GPT-Live, un sistema presentado recientemente por OpenAI que imita el habla humana y permite conversaciones más naturales. Se espera que el anuncio oficial tenga lugar en la segunda mitad de 2026, con los primeros productos disponibles en 2027. Bloomberg afirma que este altavoz es solo uno de los cinco productos de hardware que OpenAI tiene en desarrollo, incluyendo un posible reemplazo del smartphone.

    Un mercado complicado y una demanda de por medio

    Tanto el hipotético dispositivo de SpaceX como el altavoz de OpenAI entrarían en competencia directa con gigantes como Google, Amazon y Apple. Sin embargo, el camino de OpenAI podría verse obstaculizado por una demanda de Apple, que acusa a la compañía de robo de secretos comerciales. Apple solicita una medida cautelar que podría retrasar la capacidad de OpenAI para vender productos de hardware.

    Por ahora, sigue siendo una incógnita si SpaceX se decidirá a producir en masa y comercializar su dispositivo. Pero si OpenAI lanza el suyo, es muy probable que Musk quiera tener el suyo propio para competir. La guerra del hardware de IA acaba de empezar.

  • Microsoft avisa: Prepárate para más parches de seguridad que nunca

    Microsoft avisa: Prepárate para más parches de seguridad que nunca

    Microsoft ha lanzado una advertencia clara para los usuarios de Windows: el ritmo de las actualizaciones de seguridad va a aumentar de forma significativa. El motivo no es otro que el uso masivo de inteligencia artificial para encontrar vulnerabilidades en su propio código.

    El pasado 9 de julio, la compañía publicó un artículo en su blog oficial explicando que está aplicando técnicas avanzadas de IA al análisis de seguridad para, en sus propias palabras, «identificar patrones más rápido, priorizar riesgos y escalar el descubrimiento de vulnerabilidades en toda la base de código de Windows». El resultado es inevitable: más fallos detectados y, por tanto, más parches que instalar.

    Un nuevo récord en el ‘Patch Tuesday’ de julio

    Apenas unos días después, el 14 de julio, Microsoft publicó su mayor lote de parches de la historia en su ciclo mensual ‘Patch Tuesday’. La compañía lanzó correcciones para 570 vulnerabilidades (CVE), una cifra sin precedentes. Entre ellas se encuentran tres vulnerabilidades de día cero, dos de las cuales ya habían sido explotadas activamente por atacantes.

    La primera de estas, identificada como CVE-2026-56155, es una vulnerabilidad de elevación de privilegios en los Servicios de Federación de Active Directory (AD FS). Según Adam Barnett, ingeniero de software principal en Rapid7, es probable que un atacante necesite tener ya un punto de apoyo en el sistema objetivo para encadenarla con la oportunidad de escalar privilegios que ofrece este fallo. La segunda, CVE-2026-56164, es otro fallo de elevación de privilegios, pero esta vez en Microsoft SharePoint Server. Microsoft ha calificado la explotación de este bug como de «baja complejidad» y señala que no se requieren privilegios previos para lanzar un ataque. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha instado a las organizaciones a reforzar sus sistemas SharePoint tras la explotación de esta y otras dos vulnerabilidades publicadas a principios de año.

    La tercera vulnerabilidad de día cero, CVE-2026-50661, es un fallo de omisión de la función de seguridad BitLocker de Windows, que podría permitir a atacantes acceder a datos cifrados. Para explotarla, el atacante necesitaría tener acceso físico al equipo objetivo.

    El nuevo ‘modus operandi’: MDASH y la supervisión humana

    Detrás de este aluvión de parches se encuentra una herramienta interna llamada MDASH (siglas en inglés de escaneo agentico multi-modelo), que utiliza varios modelos de IA para encontrar vulnerabilidades novedosas. Microsoft ha configurado una infraestructura en la nube dedicada para ejecutar este escaneo a la escala del código de Windows. Un pipeline de escáner analiza binarios críticos y valida candidatos mediante un debate entre múltiples familias de modelos. Los candidatos confirmados pasan a un pipeline de verificación específico de Windows que ayuda a eliminar falsos positivos, de modo que solo las detecciones de mayor confianza lleguen al equipo de ingeniería.

    La compañía insiste en que la supervisión humana sigue siendo parte fundamental del proceso para mantener la alta calidad de las actualizaciones. Además, Microsoft está actualizando sus prácticas de ciclo de vida de desarrollo seguro (SDL) para tener en cuenta las «técnicas de ataque y rutas de explotación habilitadas por IA».

    Una nueva normalidad para la industria

    Este aumento en el volumen de parches no es un caso aislado de Microsoft. Google corrigió más de 460 fallos en Edge/Chromium este mismo mes, y Adobe ha cambiado su cadencia de parches a dos veces al mes. Mayuresh Dani, director de investigación de seguridad en Qualys, comentó: «Esta tendencia fue predicha y ahora estamos viendo la evidencia de que está sucediendo. A medida que estén disponibles modelos de IA más avanzados, podemos esperar que la tendencia al alza continúe».

    Trey Ford, director de estrategia y confianza en Bugcrowd, fue contundente: «La IA ha reducido el coste de encontrar vulnerabilidades, y este aumento de volumen es un nuevo piso, no el techo… al menos por un tiempo. Las organizaciones que ganen no serán las que parcheen más rápido este mes. Serán las que hayan construido un proceso que escale cuando los próximos meses sigan aumentando».

  • Oura Ring 5: lo que debes saber antes de comprar (y no solo el precio)

    Oura Ring 5: lo que debes saber antes de comprar (y no solo el precio)

    El Oura Ring 5 es el smart ring más refinado del mercado: más pequeño, más ligero y más cómodo que nunca. Pero antes de pagar los 399 dólares de la versión base, conviene conocer varios detalles que marcan la experiencia real.

    La suscripción es obligatoria

    Los 399 $ (o 499 $ para los acabados Gold, Stealth, Brushed Silver y Deep Rose) son solo el inicio. Para acceder a los datos más útiles —sueño profundo, frecuencia cardíaca, temperatura, estrés— hace falta la membresía Oura, que cuesta 5,99 $ al mes o 69,99 $ al año tras un mes gratis. Sin ella, la app solo muestra tres puntuaciones diarias.

    Frente a la competencia, no es un precio desorbitado: Whoop no tiene coste de hardware, pero su plan anual va de 199 $ a 359 $. El Fitbit Air de Google cuesta 99 $ y no exige suscripción, aunque ofrece una opción premium. Oura queda en un punto intermedio.

    La talla ha cambiado y el rango se ha reducido

    Dos novedades importantes: la talla ha cambiado respecto al Ring 4, así que no sirve asumir la misma medida. Además, el rango de tallas se ha reducido de 4 a 15 (Ring 4) a 6 a 13 en el Ring 5. Las personas con dedos muy pequeños o muy grandes tienen menos opciones.

    Oura recomienda pedir el kit de tallaje gratuito antes de comprar el anillo y llevarlo puesto un día completo, incluyendo entrenamiento y sueño, porque los dedos se hinchan. Una talla incorrecta provoca pérdida de datos o molestias constantes.

    No es un reloj deportivo

    Oura es ante todo un tracker de sueño y recuperación. En deporte, el Ring 5 se queda corto. El analista DC Rainmaker lo calificó como «muy por detrás de los wearables más básicos en el seguimiento deportivo». No muestra frecuencia cardíaca en tiempo real durante el ejercicio, la sincronización con Strava es limitada y la función Live Activity Tracking depende del GPS del móvil. Para pesas, el anillo puede resultar incómodo y la detección de actividad es pobre.

    Para sueño, frecuencia cardíaca en reposo, HRV, temperatura y recuperación, el Ring 5 es excelente. Y lo hace en un formato que apenas se nota, con una autonomía de seis a nueve días.

    Resistente a arañazos, pero no indestructible

    Oura asegura que el Ring 5 es más duradero gracias a un recubrimiento por deposición física de vapor sobre titanio. Sin embargo, un revisor detectó marcas visibles tras 18 días de entrenamiento de fuerza casi diario. El acabado Brushed Silver disimula mejor los arañazos, pero los acabados más caros se rayan igual.

    ¿Merece la pena si ya tienes un Oura?

    Las funciones estrella del Ring 5 —Health Radar, detección de actividad mejorada, información sobre GLP-1 y Live Activity Tracking— llegarán también a los anillos Gen 3 y posteriores. Así que el software no es razón para actualizar. Lo que mejora es el diseño: es un 40% más pequeño que el Ring 4 y pesa entre 2 y 2,69 gramos frente a los 3,3-5,2 gramos del anterior. Las ganancias de precisión (12% en HRV, 19% en frecuencia cardíaca durante ejercicio) son difíciles de notar a diario.

    Si vienes de un Ring 2 o Ring 3, o es tu primer smart ring, el Ring 5 es fácil de recomendar. Si ya tienes un Ring 4 que te queda bien, el tamaño más pequeño es un capricho, no una necesidad.

    GLP-1, múltiples anillos y privacidad

    Oura ha añadido seguimiento de medicación GLP-1: permite registrar inyecciones o pastillas, monitorizar efectos secundarios y anotar cambios de peso, con recordatorios en días de dosis. Otra novedad es la posibilidad de vincular varios anillos en una misma cuenta sin pagar otra membresía, alternando entre Ring 4 y Ring 5 sin perder el historial. En privacidad, la función Data Deletion permite borrar datos de periodos concretos sin eliminar todo el historial, y los controles de uso y compartición con terceros son más granulares.

    El Oura Ring 5 sigue siendo el smart ring que la mayoría debería comprar si busca un tracker de sueño y recuperación de primer nivel. Pero la decisión de compra depende de lo que ya tengas en el dedo.

  • La IA agente acelera el cibercrimen: un ataque que antes tomaba semanas se completó en 72 horas

    La IA agente acelera el cibercrimen: un ataque que antes tomaba semanas se completó en 72 horas

    Dos informes de seguridad publicados esta semana pintan un panorama inquietante: la inteligencia artificial agente ya está automatizando partes clave de los ciberataques, reduciendo drásticamente el tiempo y la experiencia necesarios para ejecutarlos. El resultado son intrusiones más rápidas, más baratas y potencialmente más difíciles de detectar.

    El ataque que exprimió AWS en tres días

    La firma israelí Sygnia documentó cómo un único actor de amenaza logró comprometer un entorno AWS con fines de extorsión en solo 72 horas, un proceso que sin ayuda de IA habría requerido semanas. El informe, titulado Inside an AI-Assisted Cloud Attack: Familiar Techniques at Unfamiliar Speed, describe cómo el atacante combinó técnicas tradicionales con flujos de trabajo asistidos por inteligencia artificial para ejecutar cuatro tareas simultáneamente:

    • Robar credenciales y secretos almacenados en texto plano dentro de buckets S3, bases de datos de aplicaciones, AWS Secrets Manager y AWS Systems Manager Parameter Store.
    • Crear mecanismos de persistencia: nuevas claves de acceso, usuarios IAM, shells inversos en instancias EC2 y contenedores ECS, y modificar archivos de despliegue.
    • Exfiltrar datos de bases de datos RDS.
    • Realizar acciones de impacto como denegar acceso a buckets S3, limitar servicios ECS a capacidad cero, crear reglas ACL para bloquear el tráfico de red y purgar colas SQS.

    Avi Dayan, vicepresidente de respuesta a incidentes en Sygnia, señaló que la velocidad y el volumen de actividad maliciosa fueron la gran sorpresa para su equipo. «Este caso subraya un desafío creciente para los defensores: a medida que los modelos de lenguaje y la IA agente se vuelven más accesibles, reducen la barrera de entrada y permiten que actores con menos recursos operen con velocidad y escala sin precedentes», afirmó Dayan.

    El atacante también aprovechó las brechas de seguridad de la organización víctima en áreas como la gestión de secretos, la gobernanza de identidades, los flujos de trabajo de despliegue y los permisos en la nube, según Sygnia.

    JadePuffer: el primer ransomware agente conocido

    Por su parte, el equipo de investigación de Sysdig dio a conocer el caso de JadePuffer, una operación de ransomware que utilizó un agente de IA para automatizar gran parte de la cadena de intrusión: desde el reconocimiento y el robo de credenciales hasta el movimiento lateral, el cifrado de bases de datos y la generación de la nota de rescate.

    El ataque entró a través de una instancia expuesta de LangFlow, una herramienta de desarrollo de IA, explotando la vulnerabilidad CVE-2025-3248, una falla de autenticación que permitía la ejecución remota de código Python. Una vez dentro, el agente de IA buscó credenciales, se desplazó hacia bases de datos y dejó la nota de extorsión.

    Aunque los humanos seguían seleccionando el objetivo, proporcionando credenciales y configurando la infraestructura, el agente realizó el trabajo técnico repetitivo. Sysdig comentó que los payloads de JadePuffer contenían razonamiento en lenguaje natural, ranking de objetivos y comentarios inusualmente detallados, algo que recuerda a cómo el código generado por IA se explica a sí mismo.

    Implicaciones para la defensa

    Ambos informes coinciden en que la IA agente está reduciendo el coste y el esfuerzo humano necesario para llevar a cabo ciberataques. La disponibilidad de modelos de peso abierto como DeepSeek y GLM, que pueden ejecutarse localmente, dificulta aún más el rastreo por parte de los proveedores de la nube. Mientras que los modelos comerciales dejan huellas (cuentas, patrones de uso, telemetría), los modelos locales no requieren cuentas que suspender ni registros que decomisar.

    Sysdig destacó que el agente de JadePuffer pasó de un inicio de sesión fallido a una solución funcional en 31 segundos, un ritmo que las reglas de detección diseñadas para la velocidad humana pueden pasar por alto.

    Sygnia recomendó medidas como restringir el acceso administrativo a la nube mediante listas blancas de IP, deshabilitar la VPN de acceso remoto durante la contención, limitar la conectividad saliente de las cargas de trabajo y aplicar políticas de firewall y ACLs para bloquear comunicaciones con infraestructura maliciosa.

    La advertencia es clara: la IA agente no necesita exploits de día cero si encuentra herramientas expuestas con acceso a secretos y bases de datos. Las empresas que despliegan sistemas de IA rápidamente deberían preguntarse si sus herramientas de desarrollo son accesibles desde internet y qué puede alcanzar un servidor de IA comprometido.

  • Moonshot AI lanza Kimi K3: el modelo abierto de 2,8 billones de parámetros que desafía a los gigantes cerrados

    Moonshot AI lanza Kimi K3: el modelo abierto de 2,8 billones de parámetros que desafía a los gigantes cerrados

    La inteligencia artificial china acaba de dar un golpe sobre la mesa. Moonshot AI ha lanzado Kimi K3, un modelo de lenguaje masivo de código abierto con 2,8 billones de parámetros y una ventana de contexto de 1 millón de tokens. La compañía lo presenta como el primer modelo abierto de clase 3T, y los benchmarks ya muestran que puede competir cara a cara con los sistemas propietarios más avanzados.

    Un salto frente a los modelos cerrados

    Días antes del lanzamiento, el Financial Times había reportado que Kimi K3 lograría rendir al nivel de Anthropic Opus 4.8, cerrando así la brecha con los modelos de pago de OpenAI y Anthropic. Ahora, con los datos oficiales sobre la mesa, la promesa se confirma en varias áreas. En Program Bench alcanza un 77,8, superando tanto a Opus 4.8 (71,9) como a Claude Fable 5 (76,8). En SWE Marathon obtiene un 42,0, por encima del 35,0 de Fable 5 y del 39,0 de GPT 5.6 Sol. También lidera en BrowseComp (91,2) y en OmniDocBench (91,1).

    Eso sí, en pruebas más duras como FrontierSWE y HLE-Full todavía está detrás de Fable 5, y en DeepSWE GPT 5.6 Sol mantiene la delantera. Moonshot admite que el rendimiento general aún no alcanza a los modelos propietarios más potentes, pero la brecha se ha reducido drásticamente.

    Arquitectura pensada para la eficiencia

    Kimi K3 es un modelo Mixture-of-Experts (MoE) disperso que activa solo 16 de sus 896 expertos por paso. Entre sus innovaciones destacan dos mecanismos:

    • Kimi Delta Attention (KDA): una atención lineal híbrida que acelera la decodificación hasta 6,3 veces en contextos de millones de tokens.
    • Attention Residuals (AttnRes): recupera representaciones a lo largo de la profundidad de la red, logrando un 25% más de eficiencia en entrenamiento con menos del 2% de coste adicional.

    Además, emplea Quantile Balancing para la asignación de expertos y Per-Head Muon para optimizar cada cabeza de atención por separado. En conjunto, estas mejoras ofrecen una eficiencia de escalado 2,5 veces mayor que la de su predecesor, Kimi K2.

    Acceso y precios

    Kimi K3 ya está disponible en Kimi.com, Kimi Work, Kimi Code y a través de una API compatible con el SDK de OpenAI. El precio es plano, sin escalado por longitud de contexto:

    • Entrada con acierto de caché: $0,30 por millón de tokens.
    • Entrada sin acierto de caché: $3,00 por millón de tokens.
    • Salida: $15,00 por millón de tokens.

    Moonshot afirma que en cargas de trabajo de codificación la tasa de acierto de caché supera el 90%, lo que hace el costo efectivo muy competitivo.

    El debate abierto vs. cerrado se intensifica

    El lanzamiento de K3 llega en medio de un creciente escepticismo hacia los modelos cerrados. Ejecutivos del sector están recomendando a las empresas que opten por alternativas abiertas como DeepSeek, Z.ai o el propio Moonshot, entrenándolas para sus necesidades específicas. El argumento gana fuerza a medida que los modelos chinos acortan distancias con sus contrapartes más caras. Como informó TechCrunch, la preocupación por la posible extracción de datos por parte de laboratorios como OpenAI y Anthropic está impulsando esta tendencia.

    Kimi K3 ya está en producción. Con 2,8 billones de parámetros, visión nativa y una ventana de contexto récord, Moonshot ha puesto sobre la mesa un argumento difícil de ignorar para cualquiera que se pregunte si merece la pena pagar por un modelo cerrado.