Blog

  • Un Elon Musk inflable de 12 metros aparece en Times Square con un mensaje brutal contra la OPI de SpaceX

    Un Elon Musk inflable de 12 metros aparece en Times Square con un mensaje brutal contra la OPI de SpaceX

    Los neoyorquinos y turistas que amanecieron este jueves en Times Square se toparon con una imagen surrealista: un Elon Musk gigante, sin camiseta y sonriente, que se alzaba varios metros sobre el gentío. Pero el muñeco hinchable no era un homenaje: lucía un tatuaje en el abdomen que rezaba „SpaceX’s Grok makes AI child porn” („El Grok de SpaceX genera pornografía infantil con IA”).

    La protesta, organizada por el grupo Safe AI Now (SAIN), llega justo un día antes de la OPI de SpaceX, prevista para el viernes 12 de junio, la mayor salida a bolsa de la historia. La compañía espera recaudar unos 75.000 millones de dólares y alcanzar una valoración cercana a los 1,75 billones de dólares, ofreciendo acciones a 135 dólares cada una.

    ¿Qué denuncia Safe AI Now?

    SAIN se define como una coalición de líderes religiosos, defensores de la infancia, expertos en tecnología y ciudadanos preocupados. Su objetivo con esta efigie es lanzar una advertencia directa a los inversores:

    „El objetivo de esta efigie de Musk es dar una advertencia simple a los inversores: Musk construyó una IA peligrosa y explotadora, encubrió los daños, la fusionó con SpaceX y ahora está vendiendo ese pasivo al público a 135 dólares por acción.”

    El grupo asegura que los accionistas de SpaceX serán responsables de cada demanda, investigación penal y multa regulatoria que recaiga sobre Grok, el chatbot de xAI que SpaceX adquirió a principios de año.

    El historial de Grok: imágenes no consentidas y demandas

    La controversia no es nueva. El modo NSFW de Grok permite generar imágenes sexualizadas, y ya ha sido acusado de producir contenido sexual explícito de menores. En enero, la Comisión Europea abrió una investigación para evaluar si xAI evaluó y mitigó correctamente los riesgos. Ese mismo mes, 35 fiscales generales estatales de EE.UU. firmaron una carta abierta exigiendo medidas para eliminar ese tipo de contenido.

    En marzo, tres menores presentaron una demanda colectiva contra xAI alegando que la herramienta se usó para crear desnudos falsos de ellas. Ashley St. Clair, madre de un hijo de Musk, también demandó a la empresa por supuestamente generar imágenes sexuales explícitas de ella. Además, la revista WIRED reportó esta semana que Grok aloja imágenes no consentidas de la congresista Alexandria Ocasio-Cortez y otras celebridades.

    El propio documento S-1 presentado por SpaceX ante la SEC el mes pasado ya advertía a los inversores potenciales de que el modo NSFW de Grok podría suponer „riesgos elevados” y „daños reputacionales”, especialmente por su capacidad de generar „imágenes no consentidas o explotadoras”.

    La respuesta de Musk

    Ante las críticas, Musk declaró en enero que „cualquiera que use Grok para crear contenido ilegal sufrirá las mismas consecuencias que si subiera contenido ilegal”. La cuenta oficial de X afirmó tener „tolerancia cero con cualquier forma de explotación sexual infantil”. Sin embargo, los activistas consideran que estas medidas son insuficientes.

    El muñeco hinchable: más que una broma

    La efigie no solo llevaba el mensaje principal. En su bíceps izquierdo lucía un tatuaje con un corazón y la palabra „ketamina”, en referencia al consumo que Musk ha reconocido para tratar la depresión. Según WIRED, también mostraba un tatuaje en el hombro que imitaba un saludo de corte nazi realizado por Musk tras la investidura de Trump en 2025.

    El inflable se colocó estratégicamente frente al Nasdaq y las oficinas de JP Morgan, uno de los bancos que suscriben la OPI. SAIN confirmó que la instalación permanecería en pie hasta las 7 de la tarde (hora local) del jueves.

    El ambiente en Times Square

    A pesar de la espectacularidad de la protesta, la mayoría de los transeúntes parecía indiferente. Muchos se tomaron fotos, algunos posando de forma burlona, pero pocos parecían conocer los detalles de la denuncia. Un representante anónimo de SAIN declaró a WIRED que la acción era „muy bombástica a propósito para llamar la atención sobre este problema realmente importante”.

    SpaceX no respondió a las solicitudes de comentarios de Business Insider ni de WIRED. Mientras tanto, la OPI sigue adelante, y la pregunta que flota en el aire es si los inversores están dispuestos a asumir el riesgo legal y reputacional que, según los activistas, viene de serie con Grok.

  • BYD Denza Z: el superdeportivo eléctrico descapotable con 1.582 CV aterriza en julio

    BYD Denza Z: el superdeportivo eléctrico descapotable con 1.582 CV aterriza en julio

    BYD se prepara para dar un golpe sobre la mesa. El mes que viene, la firma china lanzará en Europa el Denza Z, un roadster eléctrico de altísimas prestaciones que promete rivalizar con los nombres más emblemáticos del lujo automovilístico. Y no es para menos: cuenta con tres motores, una potencia combinada de 1.582 CV y es capaz de acelerar de 0 a 100 km/h en menos de dos segundos.

    Potencia descomunal: tres motores y 1.582 CV

    Gracias a los nuevos datos publicados por el Ministerio de Industria y Tecnología de la Información de China (MIIT), ahora conocemos las cifras definitivas. El Denza Z monta un motor delantero de 670 CV (500 kW) y dos traseros de 455 CV (340 kW) cada uno, sumando un total de 1.582 CV (1.180 kW). Esa bestia eléctrica puede alcanzar una velocidad punta de 217 mph (349 km/h) y, según BYD, ya están probando una versión Track Edition con un enorme alerón trasero en el circuito de Nürburgring.

    La plataforma que lo sustenta es la , la misma que utiliza el Denza Z9 GT, y está equipado con la Blade Battery 2.0 y el sistema de carga Flash Charging. BYD asegura que es posible recargar la batería del 10% al 97% en apenas nueve minutos. Aunque la autonomía oficial aún no se ha desvelado, todo apunta a que rondará los 599 km (372 millas) según el ciclo WLTP, similar a la del Z9 GT.

    Diseño firmado por Wolfgang Egger

    El aspecto del Denza Z no es fruto del azar. Tras su diseño está Wolfgang Egger, ex diseñador de Lamborghini y Audi y actual director de diseño global de BYD. Egger ha adaptado el lenguaje «Pure Emotion» de la marca, incorporando carrocería y asientos de fibra de carbono para aligerar peso, así como conductos de aire en el capó que mejoran la carga aerodinámica a altas velocidades. El resultado es un cuatro plazas con unas dimensiones de 4.780 mm de largo, 1.990 mm de ancho y 1.350 mm de alto, con una distancia entre ejes de 2.780 mm; es decir, ligeramente más grande que un Porsche 911 y similar en tamaño al Mercedes-AMG GT Coupé.

    El Denza Z se ofrecerá en varias variantes: una versión descapotable con capota de lona, un coupé de techo duro y el citado Track Edition con alerón trasero de gran tamaño. BYD ha confirmado que también incluirá el sistema DiSus-M de control de carrocería inteligente, el mismo que permite al Yangwang U9 saltar, «bailar» e incluso circular sobre tres ruedas. La versión de techo duro pesa 2.650 kg (5.842 libras).

    Competencia directa con los gigantes europeos

    BYD no esconde sus ambiciones. La compañía calificó el Denza Z como «el primer superdeportivo inteligente del mundo» y aseguró que su llegada supone «un momento decisivo para la industria automovilística global». El objetivo es claro: disputar el mercado multimillonario de los superdeportivos de lujo que hasta ahora dominaban Ferrari, Lamborghini, Porsche, Mercedes-Benz y Maserati.

    Para hacerse una idea, el Porsche 911 Turbo S entrega 701 CV y el Mercedes-AMG GT Coupé alcanza los 1.153 CV. El Denza Z los supera ampliamente en potencia bruta.

    Lanzamiento oficial en Goodwood

    El gran estreno mundial tendrá lugar durante el Festival de la Velocidad de Goodwood, que se celebra del 9 al 12 de julio de 2026 en el Reino Unido. Allí, BYD mostrará el Denza Z en su forma casi definitiva, y se espera que revele los precios definitivos. Todo apunta a que costará más que el Denza Z9 GT, cuyo precio de partida en Europa es de 115.000 € (134.500 dólares), IVA incluido.

    De momento, la compañía sigue afinando el modelo con pruebas en circuito, y promete que en las próximas semanas veremos más unidades camufladas rodando por las carreteras. El Denza Z llega para demostrar que la movilidad eléctrica de altas prestaciones ya no es cosa de unos pocos.

  • ShinyHunters golpea de nuevo: más de 100 organizaciones afectadas por una vulnerabilidad en Oracle PeopleSoft

    ShinyHunters golpea de nuevo: más de 100 organizaciones afectadas por una vulnerabilidad en Oracle PeopleSoft

    El grupo de ciberdelincuentes ShinyHunters ha vuelto a dar un golpe masivo. Esta vez, la banda afirma haber comprometido los servidores de Oracle PeopleSoft de más de 100 organizaciones, la mayoría de ellas universidades, según informó un miembro del grupo a TechCrunch.

    Una vulnerabilidad crítica sin parche

    Oracle emitió una advertencia de seguridad el jueves, un día después de que ShinyHunters reivindicara la autoría de los ataques. La compañía confirmó la existencia de una vulnerabilidad de gravedad crítica en su software PeopleSoft, utilizado por grandes empresas para la gestión de nóminas, recursos humanos y administración. El problema: aún no hay un parche disponible.

    La firma de ciberseguridad Mandiant, propiedad de Google, corroboró en una publicación de blog que la nueva falla de Oracle es la misma que está siendo explotada por ShinyHunters. Oracle indicó en su aviso que el fallo puede ser explotado a través de internet sin necesidad de autenticación. Mientras se espera una solución definitiva, la compañía ha recomendado a sus clientes implementar estrategias de mitigación para evitar la explotación del agujero de seguridad.

    Un ataque en masa contra la educación superior

    Mandiant notificó a más de 100 organizaciones globales, principalmente en Estados Unidos, para ayudar a restringir el acceso a sus sistemas potencialmente vulnerables. De estas, aproximadamente dos tercios pertenecen al sector de la educación superior, lo que coincide con las afirmaciones iniciales de ShinyHunters.

    El alcance del ataque es enorme. Los hackers afirman haber exfiltrado datos personales de estudiantes, incluyendo direcciones, números de teléfono, correos electrónicos y fechas de nacimiento. En un mensaje enviado a una de las víctimas, los atacantes detallaron el robo de „cientos de miles de registros de estudiantes que contienen nombre completo, dirección, teléfono, correo electrónico, fecha de nacimiento, género, etnia, estado de matriculación, GPA, especialidad e ID de estudiante de todos los campus”, además de datos financieros, de inmigración y administrativos.

    Mientras que algunas organizaciones lograron bloquear la actividad o remediar las vulnerabilidades a tiempo, otras no corrieron la misma suerte. Los datos sustraídos ya han sido publicados en el sitio web de filtración de datos de ShinyHunters.

    Un modus operandi conocido

    ShinyHunters se ha convertido en uno de los grupos de ciberdelincuencia más visibles y prolíficos del momento, especializándose en hackeos masivos. Su método consiste en encontrar una vulnerabilidad en un software popular para comprometer a múltiples víctimas a la vez. En el último año, el grupo ha atacado a organizaciones que utilizaban Salesforce, Gainsight y el software de Instructure, gigante de la tecnología educativa.

    El objetivo original de este último ataque, según confesó un miembro del grupo, era comprometer un servidor PeopleSoft del FBI. La intención era publicar un comunicado negando que ShinyHunters estuviera detrás de una ola de ataques de „swatting” que la agencia había señalado en una alerta el mes pasado. El miembro indicó que ese intento fracasó.

    Sin respuesta oficial de Oracle

    Hasta el momento, Oracle no ha respondido a las solicitudes de comentarios de los medios. La compañía se ha limitado a publicar el aviso de seguridad y a recomendar medidas defensivas a sus clientes, mientras el reloj corre para evitar que más organizaciones caigan víctimas de esta campaña.

    La situación es un recordatorio de que, incluso para los gigantes tecnológicos, el tiempo entre la detección de una vulnerabilidad de día cero y su explotación masiva puede ser alarmantemente corto.

  • La IA ya tiene su propio cine: dos películas generadas por algoritmos sacuden Cannes y Tribeca

    La IA ya tiene su propio cine: dos películas generadas por algoritmos sacuden Cannes y Tribeca

    El cine hecho por inteligencia artificial ya no es un experimento de laboratorio. En cuestión de semanas, dos largometrajes creados casi por completo con IA se han presentado en dos escenarios de primer nivel: el Marché du Film de Cannes y el Festival de Cine de Tribeca. Los resultados, aunque desiguales, demuestran que la tecnología avanza rápido y que sus creadores ya se preguntan qué pasará con los empleos de Hollywood.

    ’Hell Grind’: medio millón de dólares de potencia (y algún escalofrío)

    La startup Higgsfield AI, valorada en más de 1.000 millones de dólares, llevó la IA al límite con ’Hell Grind’, un filme de ciencia ficción de 95 minutos que se estrenó en el Marché du Film de Cannes. El presupuesto fue de 500.000 dólares, la mayor parte destinada a costes de computación. El equipo escribió prompts de unas 3.000 palabras, generó cerca de 100 horas de metraje y lo editó hasta dejarlo en hora y media. El guion lo escribieron humanos; los pocos fragmentos generados por IA fueron, según el CEO Alex Mashrabov, „notablemente menos efectivos”.

    Mashrabov defendió el proyecto como una demostración de lo que es posible: „Es un nuevo flujo de trabajo, y también es muy importante para nosotros mostrar al mundo lo que es posible”. Sin embargo, la película sufre el valle inquietante: personajes que ríen de forma sincronizada con los ojos muy abiertos, que sostienen una pizza como si fuera un objeto alienígena, o que cambian de acento británico a estadounidense sin aviso. Aun así, quien la vio describe una experiencia visual impresionante, situada en algún punto entre un videojuego y una superproducción cargada de efectos como 'El planeta de los simios’, según la crónica de Business Insider.

    ’Dreams of Violets’: 2.000 dólares y una sola persona

    En las antípodas está ’Dreams of Violets’, un drama de 75 minutos que se proyecta esta semana en Tribeca y que es la primera película generada íntegramente con IA en formar parte de la programación del festival. Su creador, Ash Koosha, un exiliado iraní de 40 años, trabajó prácticamente solo desde su piso en Londres, utilizando Claude de Anthropic y otras herramientas de IA.

    Koosha explicó que recurrió a la IA por necesidad: quería hacer una película sobre la represión en Irán, pero no podía montar un set ni poner en riesgo a actores reales. „He sufrido la persecución, la brutalidad en Irán”, declaró. La cinta, que sigue a cinco desconocidos escondiéndose de un soldado durante una protesta, costó apenas 2.000 dólares —prácticamente las suscripciones mensuales a las herramientas de IA. Koosha escribió el guion, diseñó las imágenes y puso voz a seis personajes (incluidos mujer y niño) porque, según él, los modelos de voz de IA aún carecen de realismo. „Soy el 100% puro decisor del resultado”, afirmó. „Solo uso modelos de IA para renderizar, casi imprimir, el resultado que deseo”.

    ¿Qué significa para los trabajos de Hollywood?

    Ambos proyectos plantean la misma pregunta incómoda: si una sola persona puede hacer una película de nivel festival por 2.000 dólares, ¿qué ocurre con los equipos de rodaje? Mashrabov cree que la IA abrirá puertas a cineastas independientes: „Los presupuestos y las oportunidades no están distribuidos equitativamente en el mundo. Con suerte, esto provocará la próxima generación de creatividad”.

    Koosha, sin embargo, advierte que la IA no es un sustituto del conocimiento cinematográfico. „Los propios modelos no hicieron esta película. Tienes que ser una persona afiliada al cine”. Para su próximo filme planea contratar a cinco personas con experiencia en cine que sepan aplicar la IA. „Son nuevos trabajos, y requieren experiencia cinematográfica. No puedo traer a cualquiera de cualquier industria”.

    El mensaje es claro: la IA no elimina la necesidad de talento, pero sí cambia cómo se aplica. Quienes dominen los fundamentos del cine y sepan traducirlos a flujos de trabajo con inteligencia artificial podrían ser los profesionales más codiciados. El cine con IA ya está en los festivales; cuesta una fracción de lo tradicional y demuestra que, en manos expertas, puede emocionar… aunque de momento solo por momentos.

  • WhatsApp intercepta nuevo ataque de NSO Group y solicita desacato judicial

    WhatsApp intercepta nuevo ataque de NSO Group y solicita desacato judicial

    La guerra entre WhatsApp y el fabricante de software espía NSO Group suma un nuevo capítulo. El pasado lunes, la plataforma propiedad de Meta anunció que había detectado y desbaratado una campaña de suplantación de identidad vinculada a la empresa israelí, violando una orden judicial que ya le prohibía atacar a los usuarios de la 'app’. Como respuesta, WhatsApp ha solicitado a un tribunal de Estados Unidos que declare a NSO en desacato.

    Una campaña de phishing con sello NSO

    Según explicó la compañía en una publicación, la investigación se inició tras recibir reportes de usuarios. „Detectamos y desbaratamos intentos de spear phishing vinculados a NSO”, afirmó WhatsApp. „Intentaron engañar a las personas para que hicieran clic en enlaces maliciosos y las dirigieran a sitios web externos a WhatsApp”. Además, la empresa indicó que también descubrieron la creación de cuentas y grupos de prueba en la plataforma, que fueron eliminados inmediatamente.

    Este modus operandi recuerda a otra campaña de phishing documentada en Jordania en 2024, donde también se utilizaron enlaces maliciosos para infectar dispositivos con el famoso spyware Pegasus, la herramienta estrella de NSO.

    El contexto legal: una batalla que no cesa

    La nueva agresión se produce apenas un año después de que un tribunal ordenara a NSO Group una orden de alejamiento permanente que le impedía atacar a WhatsApp y a sus usuarios. Dicha orden surgió de una demanda presentada por la propia WhatsApp en 2019, tras una campaña masiva de hackeo que afectó a más de 1.400 usuarios. En aquel juicio, un jurado condenó a NSO a pagar 167 millones de dólares en concepto de daños, aunque la cifra fue posteriormente reducida a 4 millones de dólares.

    Ahora, WhatsApp considera que NSO ha violado esa orden y por ello ha presentado una moción de desacato. En sus declaraciones, la compañía fue tajante: „Cuando una empresa maliciosa incluida en la Lista de Entidades del gobierno de EE.UU. continúa desafiando a los tribunales estadounidenses, las restricciones existentes deben mantenerse firmemente. Suavizarlas socavaría la seguridad nacional de EE.UU. y pondría en riesgo a las empresas estadounidenses y a los miles de millones de personas que dependen de comunicaciones seguras”.

    NSO sigue en la cuerda floja

    Cabe recordar que NSO Group fue incluido en la Lista de Entidades del Departamento de Comercio de EE.UU. en 2021, lo que le impide adquirir componentes de empresas estadounidenses. A pesar de ello, la compañía israelí ha intentado rehabilitar su imagen: el año pasado, un grupo de inversores estadounidenses compró NSO con la intención de limpiar su reputación y presionar al gobierno para que elimine las sanciones. Sin embargo, hasta ahora la administración estadounidense no ha retirado a NSO de la lista negra.

    Por otro lado, NSO está apelando la orden de alejamiento permanente. El mes pasado, doce organizaciones de derechos civiles presentaron escritos de amicus curiae para oponerse a dicha apelación, apoyando la postura de WhatsApp.

    La lucha contra el spyware no se detiene

    En paralelo a la batalla legal, WhatsApp ha reforzado su compromiso con la seguridad. La empresa anunció una „contribución significativa” a la Spyware Accountability Initiative, un fondo destinado a ayudar a las organizaciones de la sociedad civil a combatir la amenaza del software espía.

    Además, WhatsApp publicó tres dominios utilizados en la supuesta campaña de phishing de NSO, permitiendo que otros usuarios comprueben si también fueron objetivo. La compañía advierte que los ataques pueden llegar por correo electrónico, mensaje de texto, mensaje de WhatsApp „o cualquier otro medio”.

    La historia entre WhatsApp y NSO dista mucho de haber terminado. Por ahora, la 'app’ de mensajería sigue optando por la exposición pública y la vía judicial como principales armas contra uno de los fabricantes de spyware más controvertidos del planeta.

  • El 'milagro’ de Donut Lab se desvanece: su batería de estado sólido era una simple celda de litio

    El 'milagro’ de Donut Lab se desvanece: su batería de estado sólido era una simple celda de litio

    Una investigación independiente ha puesto fin a uno de los mayores misterios tecnológicos del año. La startup finlandesa Donut Lab, que aseguraba haber creado la primera batería de estado sólido lista para producción, no era más que una celda de iones de litio estándar. El análisis, liderado por el investigador Ziroth y respaldado por más de 20 expertos en baterías, revela que las promesas de 400 Wh/kg, 100.000 ciclos y carga en cinco minutos eran falsas.

    Pruebas concluyentes: curvas que no engañan

    La investigación se centra en dos evidencias electroquímicas. Primero, las curvas de voltaje de las pruebas realizadas en el instituto VTT muestran que la celda opera a 3,7–3,8 voltios al 50% de carga, exactamente donde lo hacen las baterías de iones de litio de alto níquel (NCM). Las baterías de sodio, como prometía Donut Lab, no superan los 3,5 voltios en ese estado.

    Aún más revelador son los datos de expansión de la celda. Cuando una batería se carga, los iones se insertan en el ánodo de grafito, generando un patrón de expansión característico con un „quiebro” entre el 50% y el 70% de carga. La celda de Donut Lab muestra ese quiebro. Esto es clave porque los iones de sodio son demasiado grandes para incrustarse en el grafito. Los investigadores lo resumen así: „Es como tener una huella dactilar ligeramente borrosa y una foto del sospechoso, y coinciden”.

    La densidad energética real calculada es de aproximadamente 298 Wh/kg, muy lejos de los 400 Wh/kg prometidos.

    La compleja red empresarial tras el fraude

    La tecnología no nació en Donut Lab. Procede de la empresa alemana CT Coatings, que posee patentes tan dispares como baldosas serigrafiadas o triángulos de advertencia. CT Coatings prometió a Nordic Nano y a Donut Lab una batería de estado sólido de sodio impresa en serigrafía, pero entregó una celda de litio en bolsa.

    La cadena era: CT Coatings como proveedor tecnológico, Nordic Nano como fabricante (aunque nunca ha producido una sola celda) y Donut Lab como comercializador.

    Julian Zanau, del Instituto Fraunhofer, declaró que al reunirse con representantes de CT Coatings tuvo la impresión de que „no tenían ni idea de cómo funciona realmente una batería”. Hablaban de „ausencia de metales de tierras raras” y de que por tanto no contenían litio, algo que cualquier químico sabe que es falso.

    La investigación también revela que Donut Lab realizó su propia diligencia técnica sin validación externa. Lauri Peltola, exdirector comercial y cofundador de Nordic Nano, confirmó que ninguna de las empresas contaba con un conocimiento profundo de química de baterías en ese momento.

    Inversores particulares, los grandes perjudicados

    Donut Lab recaudó aproximadamente 25 millones de dólares de más de 1.300 inversores, la mayoría pequeños. Más de 900 poseen 50 acciones o menos, lo que representa inversiones de entre 3.000 y 23.000 dólares por persona. Muchos llegaron a través de una campaña de crowdfunding en la plataforma finlandesa Springvest en 2023, originalmente para Verge Motorcycles.

    Cuando Verge se reestructuró, Donut Lab se escindió y su valoración saltó de ser una empresa de motocicletas en dificultades a una supuesta „cartera de 500 millones de euros„, gracias a la batería milagrosa. Una carta a inversores de Marko Lehtimäki, CEO, prometía „un retorno potencial de hasta 10x en solo 12 a 18 meses” e instaba a „invertir más”.

    La investigación sostiene que este modelo –diligencia técnica interna y captación de fondos de inversores sin capacidad de escrutinio– fue deliberado para evitar el escrutinio que exigirían los capitalistas de riesgo. La valoración se infló hasta los 1.250 millones de dólares tras la presentación en CES 2026.

    Las autoridades finlandesas investigan

    Según la investigación, las autoridades financieras y penales de Finlandia están investigando el caso. Mientras tanto, el sector de las baterías de estado sólido, liderado por empresas como Toyota y Samsung SDI, sigue avanzando con programas reales y cronogramas plausibles. Pero Donut Lab no forma parte de ese avance.

    La historia recuerda a Theranos, pero con un añadido más insidioso: en lugar de grandes inversores, fueron miles de pequeños ahorradores quienes pusieron su dinero en una tecnología que nunca existió.

  • Tutoriales falsos en TikTok: el gancho del software ‘gratis’ que oculta un ladrón de datos

    Tutoriales falsos en TikTok: el gancho del software ‘gratis’ que oculta un ladrón de datos

    ¿Un vídeo en TikTok te promete Spotify Premium gratis con solo copiar un comando en PowerShell? Piénsalo dos veces. Detrás de esos tutoriales aparentemente inofensivos se esconde Vidar, un infostealer que roba contraseñas, datos bancarios y hasta carteras de criptomonedas.

    Investigadores de ReversingLabs han destapado dos campañas activas que utilizan vídeos cortos en TikTok e Instagram Reels para distribuir este malware. Ambas campañas explotan los algoritmos de recomendación de las plataformas para llegar a una audiencia masiva, y lo consiguen: uno de los vídeos acumuló más de 100.000 visualizaciones y cerca de 1.700 guardados.

    La primera campaña: cuentas que imitan a Windows

    La primera oleada utiliza cuentas casi idénticas con nombres como windows.tips y un icono de corona azul y blanco que recuerda al perfil oficial de Windows. Los vídeos, narrados con voz generada por IA, guían al usuario paso a paso para que abra PowerShell y pegue un comando.

    Ese comando descarga y ejecuta silenciosamente un script desde un dominio sospechoso, msget[.]run, que muchos confunden con una dirección legítima de Microsoft. El archivo que se instala es Vidar.

    Para escalar en el algoritmo, las cuentas se centran en conseguir guardados y compartidos —las interacciones que más pesan en la recomendación— en lugar de likes. Así, un solo vídeo logró cerca de 1.700 guardados junto a su cifra de seis cifras de reproducciones.

    La segunda campaña: cebo en los comentarios

    La segunda campaña es menos refinada, según ReversingLabs. Cuentas de aspecto común publican vídeos con música de fondo que presumen de ofrecer Spotify Premium gratuito. Luego, provocan la interacción en los comentarios, a veces pidiendo a los usuarios que respondan con una palabra como „ok” para recibir un mensaje directo con instrucciones.

    Esas instrucciones llevan a sitios como d4ug[.]site, que prometen juegos gratis y herramientas de IA, pero bloquean la descarga tras una interminable serie de encuestas. Los investigadores de ReversingLabs no lograron superar las encuestas, por lo que el payload final en esta campaña no pudo confirmarse.

    El enfoque es pegajoso y difícil de eliminar: los creadores pueden borrar los comentarios que advierten del peligro, y la firma informa que sus intentos de denunciar los posts en Instagram fueron rechazados.

    ¿Qué roba Vidar?

    Vidar es un infostealer veterano que se vende como servicio por 300 dólares (licencia de por vida). En octubre pasado recibió una actualización que lo hizo más sigiloso. Una vez en el dispositivo, es capaz de robar:

    • Contraseñas guardadas en el navegador
    • Datos de autocompletado
    • Cookies del navegador
    • Carteras de criptomonedas
    • Datos de autenticación de dos factores (2FA)
    • Datos del navegador TOR

    Toda esa información se envía a servidores controlados por los atacantes.

    Investigaciones anteriores sobre ataques similares en TikTok muestran que estos scripts suelen añadir exclusiones a Windows Defender, dificultando que el software de seguridad detecte actividades maliciosas posteriores.

    Cómo protegerte

    ReversingLabs recomienda a las organizaciones auditar quién tiene permisos para instalar software, actualizar la formación en phishing para cubrir redes sociales, y animar a los empleados a reportar publicaciones sospechosas, incluso en cuentas personales.

    „Cuantos más informes, más probable es que las cuentas sean eliminadas, lo que ralentiza el impulso de estos atacantes” — ReversingLabs. „Mantenerse alerta puede ayudar a que todos estemos más seguros”.

    Por tu cuenta, sigue estas pautas:

    • Descarga software solo desde sitios web oficiales.
    • Desconfía de versiones „gratis”, crackeadas o no oficiales de programas de pago.
    • No ejecutes comandos ni pegues código en tu equipo solo porque un vídeo o una página web te lo pida.
    • Verifica la firma digital de los archivos antes de ejecutarlos (clic derecho > Propiedades > Firmas digitales).
    • Mantén actualizado un software antivirus en tiempo real.

    Las campañas siguen activas y, como señala ReversingLabs, la mejor defensa es la denuncia colectiva. Cada reporte reduce la velocidad de los atacantes.

  • BYD prende la mecha en Europa: carga ultrarrápida a 50 peniques el kWh

    BYD prende la mecha en Europa: carga ultrarrápida a 50 peniques el kWh

    BYD ha dado el pistoletazo de salida a su red de carga ultrarrápida Flash Charging en Europa y el Reino Unido, y lo hace con un precio que podría revolucionar el mercado: alrededor de 50 peniques por kWh. Las primeras estaciones ya están operativas en Alemania y el Reino Unido, y la compañía planea un despliegue masivo que promete competir directamente con gigantes como Tesla.

    Carga que desafía los récords

    Los números de los nuevos cargadores son impresionantes. Los Flash Chargers de BYD son capaces de entregar hasta 1.500 kW de potencia, una cifra muy superior a los 500 kW máximos de los Tesla Superchargers V4. Esta enorme potencia se traduce en tiempos de carga que compiten con repostar un coche de gasolina: en un vehículo compatible, se puede pasar del 10% al 70% en solo 5 minutos, y del 10% al 97% en 9 minutos. Incluso en condiciones de frío extremo, a -30°C, la carga del 20% al 97% se completa en 12 minutos.

    El secreto del precio bajo

    ¿Cómo puede BYD ofrecer un precio tan competitivo? Bono Ge, director de BYD en el Reino Unido, explicó que la clave está en la eficiencia y el uso de energía de bajo coste. Las estaciones Flash Charging se alimentan de baterías que se cargan durante la noche, aprovechando las horas de menor demanda y tarifas más bajas en la red eléctrica. Al poder cargar más vehículos a lo largo del día que la competencia, los costes se reducen significativamente. „En la situación ideal, queremos estar por debajo de los 50 peniques”, afirmó Ge, calificándolo como „el punto óptimo” que dejaría atrás a redes como Ionity y las propias de Tesla.

    No todo el mundo podrá aprovechar la máxima velocidad

    Es importante destacar que, aunque cualquier vehículo eléctrico con conector CCS estándar puede usar estos cargadores, solo los coches equipados con la nueva batería Blade 2.0 de BYD podrán alcanzar la potencia máxima de 1.500 kW. El primer modelo en beneficiarse de esta tecnología en Europa es el Denza Z9 GT, un vehículo de lujo que ya se puede pedir con un precio de salida de unos 115.000 euros (134.500 dólares), IVA incluido.

    Para endulzar la llegada de su tecnología, BYD ofrece 18 meses de carga gratuita en su red Flash a los primeros compradores del Denza en el Reino Unido.

    Un despliegue imparable

    La expansión de BYD no se detiene en los primeros puntos de carga. La compañía tiene planes ambiciosos: para finales de 2026, el objetivo es instalar 300 cargadores Flash en el Reino Unido y 3.000 en toda Europa. Pero la meta global es aún mayor, con la vista puesta en 6.000 estaciones en el extranjero para finales de 2027.

    Este ritmo de implementación es vertiginoso. En China, BYD lanzó su red Flash Charging el 5 de marzo de 2026 y ya cuenta con 5.715 estaciones en más de 300 ciudades. Su objetivo allí es alcanzar las 20.000 a finales de año, un ritmo que supera con creces el de Tesla a nivel global. Según los análisis, si ambas compañías mantienen su ritmo actual, BYD podría superar a la red de Superchargers de Tesla en capacidad total de despliegue de potencia en los próximos dos años.

    Asociaciones y futuro

    Parte de esta rápida expansión se debe a acuerdos estratégicos. BYD ya está en conversaciones con supermercados y otros minoristas para instalar sus cargadores en los aparcamientos. Además, en China, su asociación con Sinopec, la mayor red de combustibles del país con más de 30.000 estaciones, podría acelerar aún más el despliegue.

    „La introducción del DENZA Z9GT en Europa marca un hito muy importante para nuestra marca”, declaró Stella Li, vicepresidenta ejecutiva de BYD. Li añadió que es „la elección perfecta para presentar el principio de 'Listo en 5, Lleno en 9, Frío Añade 3′ al mundo, mientras comenzamos nuestro despliegue global de FLASH Charging en Europa”.

    La compañía sigue adelante con su plan de llevar la carga ultrarrápida a las masas, demostrando que la competencia en el sector de la infraestructura para vehículos eléctricos no ha hecho más que empezar.

  • macOS 27 Golden Gate: Apple Intelligence, diseño pulido y seguridad infantil llegan al Mac

    macOS 27 Golden Gate: Apple Intelligence, diseño pulido y seguridad infantil llegan al Mac

    Apple ha revelado el nombre oficial de su próximo sistema operativo para Mac: macOS 27 Golden Gate. Durante la keynote de la WWDC 2026, Craig Federighi, vicepresidente sénior de Ingeniería de Software, hizo el anuncio con un toque de humor, continuando la tradición de nombres californianos. La compañía definió tres prioridades para esta versión: mejoras de plataforma, confianza y seguridad, y un gran avance en Apple Intelligence.

    Liquid Glass se vuelve más legible

    Una de las quejas más recurrentes de macOS 26 Tahoe fue el nuevo diseño Liquid Glass, que presentaba problemas de legibilidad y transparencia. Apple ha respondido incluyendo en Golden Gate un control deslizante para que los usuarios ajusten el nivel de transparencia o tinte. Los iconos de las apps son más nítidos, algunos rediseñados con capas adicionales para mejorar la lectura. Además, se han unificado las formas de las ventanas, los iconos de la barra de menús y las barras de herramientas, creando una experiencia más coherente. Lo mejor: los desarrolladores no necesitan hacer cambios.

    Siri se potencia con IA y se integra en Spotlight

    Siri recibe una renovación profunda con Apple Intelligence. Ahora vive dentro del menú Spotlight, además de contar con una nueva aplicación dedicada. Los usuarios pueden hacer preguntas directamente desde Spotlight, y el Mac entiende que es una consulta para Siri, mostrando una ventana de chat para preguntas de seguimiento. Siri entiende el contexto: puede encontrar fotos de un fin de semana concreto, recordar un podcast enviado por Mensajes hace semanas o localizar un correo con información precisa. También puede controlar el Mac, buscar en internet y redactar borradores. La función Visual Intelligence permite a Siri ver y discutir cualquier elemento en pantalla.

    Sin embargo, la nueva Siri solo estará disponible en inglés inicialmente, y no llegará a Europa ni a China por barreras legales. Además, la personalización de su voz se limita a dispositivos con M3 o superior y al menos 12 GB de RAM, por lo que ni siquiera el nuevo MacBook Neo podrá usarla.

    Apple Intelligence llega a más aplicaciones

    Safari, Contraseñas, Image Playground y Atajos son algunas de las apps que integran más funciones de IA. En Safari, los usuarios pueden crear extensiones con IA, el navegador organiza pestañas proactivamente y notifica cuando un producto agotado vuelve a estar disponible o cuando salen entradas para un concierto. En Passwords, Apple Intelligence puede iniciar sesión en un sitio, cambiar la contraseña y actualizarla automáticamente. Image Playground ahora permite generar imágenes fotorrealistas y otros estilos, con límites diarios que se pueden ampliar con suscripciones a iCloud+. Por último, Atajos se vuelve más intuitivo: basta con describir lo que se quiere y la IA crea el atajo.

    Rendimiento mejorado y búsqueda más fiable

    macOS 27 Golden Gate supone el fin del soporte para Mac con Intel. Apple se centra en su propio silicio, lo que se traduce en mejoras de rendimiento. La compañía promete que el Mac se sentirá „más receptivo que nunca”, con AirDrop más rápido, búsqueda de archivos optimizada y tiempos de carga reducidos en Safari. Quizás el cambio más bienvenido sea la corrección del motor de búsqueda. Spotlight ofrecerá sugerencias más precisas, solucionando los problemas de fiabilidad que afectaban a versiones anteriores.

    Seguridad infantil rediseñada

    Apple dedicó un buen espacio de la keynote a las funciones de Seguridad Infantil. La pantalla de Tiempo de Uso se ha rediseñado para dar a los padres un control más detallado sobre qué sitios web pueden visitar sus hijos, qué aplicaciones descargar y cómo gastar dinero. Los niños pueden enviar peticiones „Preguntar para navegar” y „Preguntar para descargar” a través de iMessage. Además, se añaden nuevas protecciones para evitar que los menores compartan o vean contenido inapropiado en FaceTime, iMessage y otras herramientas. Los padres pueden personalizar horarios según el colegio, el estudio o el fin de semana.

    macOS 27 Golden Gate no es la actualización más ambiciosa de la historia, pero aborda problemas reales, afina el diseño y sienta las bases para el futuro de la inteligencia artificial en el Mac. La versión pública beta estará pronto disponible.

  • Apple impulsa su creatividad con IA: Image Playground y Fotos reciben grandes novedades en la WWDC 2026

    Apple impulsa su creatividad con IA: Image Playground y Fotos reciben grandes novedades en la WWDC 2026

    Un lavado de cara necesario

    Hasta ahora, el generador de imágenes integrado en el iPhone, Image Playground, no había logrado llamar la atención de los usuarios. Pero durante la WWDC 2026, Apple ha anunciado una serie de mejoras que buscan cambiar esa percepción. La compañía afirma que las nuevas capacidades de Apple Intelligence elevarán la calidad y versatilidad de la herramienta, permitiendo crear y personalizar imágenes con solo describir lo que se desea en lenguaje natural.

    Según explicó Leslie Ikemoto, directora sénior de Apple, durante la presentación:

    „Desde impresionantes paisajes naturales hasta imágenes divertidas con varias personas de tu biblioteca de fotos, puedes transformar tus fotos en infinitos estilos solo describiendo lo que quieres con lenguaje natural, y con computación privada en la nube, tus fotos nunca se almacenan ni se comparten, ni siquiera con Apple.”

    Más control y dimensiones para cada proyecto

    Una de las novedades destacadas es la posibilidad de elegir las dimensiones adecuadas para cada uso: una imagen horizontal para la web de un negocio pequeño, o un retrato para un folleto. La integración profunda en el sistema permite generar fondos de pantalla, fondos de iMessage, carteles de contacto y mucho más. Todo ello manteniendo un fuerte énfasis en la privacidad: a diferencia de otros competidores, Apple asegura que las fotos privadas nunca se utilizan para entrenar modelos de inteligencia artificial.

    La app Fotos también se renueva

    El arsenal de herramientas de edición de la aplicación Fotos también se ha visto reforzado con tres funciones basadas en inteligencia artificial.

    Reframe: cambiar la perspectiva a posteriori

    La nueva función Reframe permite reajustar la composición de una imagen después de haberla capturado, como si el usuario hubiera reposicionado la cámara en la escena original. Al tocar y arrastrar la foto, se modifica la perspectiva, y un desenfoque aparece en los bordes. La IA generativa de Apple se encarga de rellenar esas zonas con contenido nuevo, manteniendo la coherencia con la escena original. La compañía subraya que solo se genera lo necesario para completar los huecos, sin inventar elementos adicionales.

    Extend: ampliar el encuadre sin perder detalle

    Con la herramienta Extend, los usuarios pueden expandir los límites de una foto para dar más espacio a los sujetos o enderezar un horizonte torcido sin tener que recortar. Basta con pellizcar para alejar la imagen o ajustar el recorte, y la IA añade el entorno faltante de forma realista.

    Cleanup: eliminación de objetos más precisa

    La popular herramienta Cleanup también recibe una actualización significativa. Ahora, al eliminar objetos o distracciones, la calidad del relleno es mucho más realista gracias a la IA generativa. El usuario puede seleccionar los elementos no deseados mediante toques o trazos, y la aplicación se encarga del resto.

    ¿Qué significa esto para el usuario?

    Estas actualizaciones indican que Apple está apostando fuerte por la inteligencia artificial integrada, con la privacidad como bandera. Aunque Image Playground no era un referente en generación de imágenes, los cambios anunciados podrían convertirlo en una opción atractiva para quienes buscan herramientas creativas sin salir del ecosistema Apple. Combinado con las mejoras en Fotos, el iPhone y el iPad se perfilan como dispositivos aún más capaces para tareas de edición cotidianas.

    Aún no hemos podido probar las funciones en la práctica, pero la presentación de Apple sugiere que la sinergia entre hardware, software y nube privada dará un salto cualitativo. Las primeras versiones beta dirán si realmente cumplen lo prometido.