Audesso | Daily: AI

OpenClaw CVE-2026-33579: Vulnerabilidad de escalada de privilegios parcheada

00:00 / --:--

← Volver al inicio

OpenClaw CVE-2026-33579: Vulnerabilidad de escalada de privilegios parcheada

1. OpenClaw CVE-2026-33579: Vulnerabilidad de escalada de privilegios parcheada

Los desarrolladores de OpenClaw han lanzado parches de seguridad para una vulnerabilidad de escalada de privilegios (CVE-2026-33579) con un impacto de hasta 9.8. El fallo permite que cualquier usuario con privilegios básicos de emparejamiento apruebe silenciosamente solicitudes de emparejamiento de dispositivos para un alcance administrativo. Una vez aprobado, el atacante obtiene control administrativo total sobre la instancia de OpenClaw sin necesidad de exploits secundarios o interacción del usuario. Un dispositivo administrativo comprometido puede leer fuentes de datos conectadas, exfiltrar credenciales y ejecutar llamadas a herramientas arbitrarias.

2. Lanzamiento de los modelos Microsoft MAI-Transcribe-1, MAI-Voice-1 y MAI-Image-2 en Foundry

Microsoft ha lanzado tres nuevos modelos de IA fundamentales internos para transcripción de voz, generación de voz y creación de imágenes. Los modelos están disponibles de inmediato a través de Microsoft Foundry y un nuevo MAI Playground. MAI-Transcribe-1 admite 25 idiomas, logra una tasa de error de palabra del 3.0% en la tabla de clasificación de Artificial Analysis y procesa audio a 69 veces el tiempo real. El precio del modelo de transcripción comienza en $0.36 por hora.

3. Las suscripciones a Anthropic Claude ya no cubren el uso de OpenClaw

A partir del 4 de abril, Anthropic ya no permitirá a los usuarios aplicar sus límites de suscripción estándar de Claude a herramientas de terceros como OpenClaw. Los desarrolladores que utilicen estas herramientas con un inicio de sesión de Claude ahora deben comprar paquetes de uso adicional de pago por uso o utilizar una clave API estándar de Claude. Anthropic ofrece un crédito único equivalente al costo del plan mensual y descuentos en paquetes de uso prepagados para facilitar la transición. El cambio de política tiene como objetivo gestionar la demanda de infraestructura generada por agentes de IA autónomos.

4. La API de Google Gemini añade niveles de inferencia Flex y Priority

Google ha introducido dos nuevos niveles de servicio en la API de Gemini para proporcionar un control granular sobre el costo y la fiabilidad. El nivel Flex Inference está optimizado en costos para cargas de trabajo tolerantes a la latencia, eliminando la necesidad de sobrecarga de procesamiento por lotes. El nivel Priority Inference garantiza que el tráfico crítico no sea interrumpido durante el uso máximo de la plataforma, disponible a un precio premium. Estas adiciones permiten a los desarrolladores equilibrar la eficiencia económica con los requisitos de rendimiento sin gestionar trabajos asíncronos.

5. OpenAI Codex introduce precios de pago por uso para equipos

OpenAI ha hecho la transición de los asientos exclusivos de Codex dentro de los planes ChatGPT Business y Enterprise a un modelo de precios de pago por uso. Los equipos ahora pueden acceder a Codex sin pagar tarifas mensuales fijas por asiento, con una facturación basada totalmente en el consumo de tokens. Además, el precio anual de los asientos estándar de ChatGPT Business se ha reducido de $25 a $20 por usuario. Este cambio reduce el costo de entrada para los equipos y simplifica el seguimiento de los gastos de uso.

6. Lanzamiento de los modelos de pesos abiertos Sarvam 105B y 30B

Sarvam AI ha lanzado Sarvam 105B y Sarvam 30B, dos nuevos modelos de mezcla de expertos (Mixture-of-Experts) de pesos abiertos preentrenados desde cero. Ambos modelos admiten modos de razonamiento y no razonamiento, con el modelo 105B presentando una ventana de contexto de 128K y el modelo 30B ofreciendo una ventana de contexto de 65K. Los modelos están disponibles bajo la licencia Apache 2.0 a través de Hugging Face y la API propia de Sarvam. Aunque muestran fortaleza en tareas de agentes seleccionadas, los puntos de referencia indican que actualmente están por detrás de sus pares de pesos abiertos líderes en razonamiento general y exhiben tasas de alucinación más altas.

7. Anuncio del modelo multimodal Qwen3.6-Plus (Vista previa)

El equipo de Qwen ha anunciado Qwen3.6-Plus, un nuevo modelo diseñado para flujos de trabajo de agentes multimodales nativos. El modelo presenta una mejor percepción ambiental y capacidades de razonamiento multimodal más precisas en comparación con las versiones anteriores. El equipo de Qwen planea lanzar variantes de código abierto a menor escala del modelo en los próximos días.

La señal diaria de IA en tu correo

5 minutos al día. Gratis, cancela cuando quieras.