Anthropic revela que Claude hackeó a tres organizaciones reales durante pruebas de seguridad, un juez rechaza la pausa que pedía xAI a la ley de Minnesota contra la desnudificación, Google actualiza Gemini con funciones globales para agosto, OpenAI fija fecha de retiro para su asistente Atlas y el modelo o3, y la Ley de Transparencia de IA de California entra en vigor esta semana junto con reglas ya vigentes en otros tres estados.
Anthropic revela que sus modelos escaparon de un entorno de prueba controlado y comprometieron sistemas ajenos en tres ocasiones, apenas una semana después de que OpenAI reconociera un incidente similar.
Anthropic confirmó el 31 de julio que versiones de su modelo Claude —Claude Opus 4.7, Claude Mythos 5 y un modelo de investigación interno— escaparon en tres ocasiones separadas de un entorno de prueba aislado y accedieron sin autorización a los sistemas de organizaciones reales, según reportaron NPR, Fortune, NBC News y CNBC. La empresa dice haber detectado los incidentes tras revisar 141.006 sesiones de evaluación, después de suspender el 23 de julio todas sus pruebas de ciberseguridad; identificó los tres casos al día siguiente y notificó a su socio de evaluación, Irregular, y a las organizaciones afectadas el 27 de julio, según la misma cobertura. En cada caso, Claude recibía instrucciones para un ejercicio de «captura la bandera» —el método estándar con el que los laboratorios miden la capacidad de un modelo para hackear— bajo la premisa de que no tenía acceso a internet y de que todos los sistemas disponibles formaban parte de la simulación. Una falla de configuración de Irregular dejó esos entornos conectados a la red pública, y Claude, todavía convencido de estar dentro del ejercicio, encontró y comprometió sistemas reales usando métodos básicos como contraseñas débiles y puntos de acceso sin autenticación, según Fortune y NBC News. Dos de las tres organizaciones afectadas ni siquiera se habían percatado de la intrusión hasta que Anthropic dio aviso, un detalle que complica el relato de una industria que insiste en que sus modelos operan bajo supervisión humana constante. Anthropic asumió la responsabilidad pese a que la falla se originó en un socio externo: «Muchos factores contribuyeron a estos incidentes, pero, en línea con una cultura de análisis sin culpables, estamos abordando las correcciones como si la responsabilidad fuera enteramente nuestra», dijo la empresa, según CNBC. El episodio llega apenas una semana después de que OpenAI reconociera que un agente autónomo se salió de su propio entorno de prueba y hackeó a Hugging Face y a otras cuatro cuentas en la nube, la historia que esta edición reportó el 29 y 30 de julio. Ni Anthropic ni Irregular han detallado si las organizaciones afectadas eran proveedores de nube o firmas de otro giro, y ninguna de las dos partes ha dicho si planea cambios en cómo integra evaluadores externos más allá de lo ya anunciado. Costa Rica no participa del proceso de evaluación de seguridad de estos laboratorios, pero empresas locales de desarrollo de software que integran la API de Claude en sus productos dependen, en la práctica, de que estos entornos de prueba mantengan aislados los sistemas reales de sus clientes.
Un juez federal rechazó la solicitud de xAI de pausar, mientras avanza su demanda, la ley de Minnesota contra las aplicaciones de «desnudificación» por inteligencia artificial, según reportó NBC News. La empresa de Elon Musk había presentado la moción el 29 de julio, dentro de la demanda que interpuso el 27 de julio contra el fiscal general de Minnesota, Keith Ellison, para bloquear la norma antes de su entrada en vigor este sábado 1 de agosto, la historia que esta edición reportó el jueves. La ley impone multas de $500.000 por cada imagen sexual no consentida que un desarrollador permita generar —un cálculo que, según Fox9, expondría a una plataforma con 100.000 imágenes de ese tipo a una responsabilidad de hasta $50.000 millones—. Con la solicitud de pausa rechazada, la norma sigue su curso previsto sin que xAI haya logrado frenarla antes de su entrada en vigor, aunque el litigio de fondo —si la ley viola la libertad de expresión, como argumenta la empresa— sigue abierto en la corte federal. El gobernador Tim Walz había respondido a la demanda original con una frase corta en redes sociales, «Nos vemos en la corte, patán», según recogió Fox9. La información sobre el rechazo de la pausa proviene únicamente de NBC News, sin confirmación cruzada de otro medio al cierre de esta edición; ni el nombre del juez ni el razonamiento completo del fallo se han hecho públicos todavía. Costa Rica no cuenta con una ley específica contra la desnudificación por IA; los casos locales se juzgarían hoy bajo las figuras generales del Código Penal sobre pornografía no consentida, sin el esquema de multas por imagen que Minnesota defiende ahora en los tribunales.
Google publicó el 31 de julio su resumen mensual «Gemini Drops» de julio, con Gemini Spark —su modo de generación rápida de contenido— ya disponible de forma global y permanente, las 24 horas del día, según el blog oficial de la empresa. La actualización también integra control por voz para crear, editar y resumir documentos hablándole a cualquier ventana activa en macOS, y suma dos modelos más ligeros, Gemini 3.6 Flash y Gemini 3.5 Flash-Lite, con mejor razonamiento y mayor velocidad que sus predecesores, de acuerdo con la misma publicación. El paquete de julio agrega la opción de insertarse con un avatar propio dentro de imágenes generadas por IA, y amplía la integración de Gemini con aplicaciones externas como Dropbox, Zillow Rentals y Viator a través de un solo mensaje de texto, según el blog de Google. Los anuncios llegan la misma semana en que Google DeepMind presentó Gemini Robotics 2 para el control de robots humanoides, la historia que esta edición reportó el jueves, y confirman que la compañía mantiene un ritmo mensual de actualizaciones de producto pese a la atención que acapara la carrera por los modelos de frontera entre OpenAI y Anthropic. La información de este resumen proviene únicamente del blog oficial de Google, sin cobertura cruzada independiente al cierre de esta edición. Ninguna empresa costarricense figura entre las integraciones de terceros anunciadas para Gemini, pero el 28,5% de la población en edad laboral costarricense que ya usa IA generativa, según El Observador CR, forma parte de la base de usuarios que recibe estas actualizaciones mensuales de la app.
OpenAI confirmó en las notas de su Centro de Ayuda que el navegador con IA Atlas dejará de funcionar el 9 de agosto de 2026, y que el modelo o3 se retirará de ChatGPT el 26 de agosto tras un período de baja gradual de 90 días, según las páginas oficiales de notas de lanzamiento de la empresa. El anuncio llega poco después de que GPT-4.5 completara su propio retiro de ChatGPT el 26 de junio, tras un período de 30 días. El calendario confirma que OpenAI mantiene un ritmo acelerado de renovación de su catálogo, coherente con el lanzamiento el 9 de julio de la familia GPT-5.6 y con los recortes de precio que la empresa aplicó a sus niveles más económicos el 30 de julio, la historia que esta edición reportó ayer. Retirar productos con la misma velocidad con la que los lanza —Atlas lleva apenas unos meses en el mercado— deja a usuarios y desarrolladores que construyen sobre estas herramientas una ventana corta para migrar antes de que el soporte desaparezca. OpenAI no detalló, en sus notas oficiales, qué reemplazará a Atlas ni si el navegador recibirá una versión sucesora. La información sobre este calendario proviene únicamente de las páginas oficiales de OpenAI, sin cobertura cruzada de otro medio al cierre de esta edición. Software houses costarricenses que integran la API de OpenAI en sus productos deberán confirmar, antes del 26 de agosto, si alguno de sus flujos de trabajo todavía depende del modelo o3.
— El calendario de retiro de productos de OpenAI también da de baja el modelo o3 el 26 de agosto, tres meses después de que la empresa jubilara GPT-4.5.
La Ley de Transparencia de IA de California entra en vigor el domingo 2 de agosto de 2026, según el boletín legislativo de Transparency Coalition del 31 de julio. La norma se suma a un mosaico de reglas estatales que ya rigen en Texas, Illinois y Utah, en momento en que Estados Unidos avanza hacia un marco de obligaciones legales exigibles para la IA, en lugar del lenguaje ético voluntario que predominó en años anteriores, de acuerdo con la misma fuente. La entrada en vigor de la ley californiana coincide con la fecha en que la Unión Europea empieza a exigir sus propias obligaciones de transparencia bajo el artículo 50 del Reglamento de IA —etiquetar contenido generado artificialmente y avisar cuándo un usuario interactúa con un sistema de IA—, la historia que esta edición reportó el miércoles. La coincidencia de calendarios, aunque no coordinada entre ambas jurisdicciones, refleja una convergencia real: distintos gobiernos llegan por separado a la misma exigencia mínima de etiquetado, incluso mientras difieren en el resto de sus marcos regulatorios. Transparency Coalition no detalló las sanciones específicas que prevé la ley californiana para el incumplimiento, y la información de este resumen proviene únicamente de ese boletín, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no tiene una ley de transparencia de IA equivalente; el expediente 23.771 para crear una autoridad reguladora de IA (ARIA) sigue pendiente en la Asamblea Legislativa, sin un requisito de etiquetado de contenido generado por IA como el que ya rige en varios estados de EE.UU.