Ciberataques accidentales y MCP: el julio de Simon Willison
El boletín mensual de Simon Willison lista ciberataques accidentales en pruebas, lanzamientos de modelos y un regreso al MCP. Repasamos qué hay detrás del índice.
Diez dólares al mes por leer el boletín un mes antes que el resto. Ese es el trato que propone Simon Willison con su newsletter mensual para patrocinadores, y el número de julio de 2026 ya está disponible para quien lo financia. La edición de junio queda liberada al mismo tiempo: se puede leer entera en el archivo público del boletín, que funciona como muestra de lo que se recibe.
El índice del número de julio sí se publica en abierto, y ya dice bastante sobre cómo ha ido el mes: diez apartados, y cuatro de ellos van de lanzamientos de modelos. Tres están dedicados a familias concretas, de OpenAI, de Anthropic y de los laboratorios chinos, y el cuarto es un cajón de sastre titulado "Otros lanzamientos de modelos". Julio dio para tres secciones de lanzamientos y aun así sobró material como para agrupar el resto en un saco aparte.
El resto del índice se reparte así: un apartado sobre ciberataques accidentales de modelos de OpenAI y Anthropic bajo test, otro sobre cartas abiertas en torno al desarrollo de IA, uno con una charla informal y un podcast, otro titulado "Reavivando mi interés por MCP", y los dos habituales de cierre, "Mis proyectos" y "Qué estoy usando ahora mismo".
El coste de seguir el ritmo
Sin entrar en el contenido, que está tras el muro de patrocinio, la estructura ya es un dato. Para quien mantiene integraciones en producción, esa densidad de lanzamientos tiene un coste real: cada modelo nuevo obliga a decidir si se evalúa, si se migra o si se ignora. La respuesta sensata casi siempre es esperar unas semanas y dejar que el ruido se asiente, pero eso solo funciona si tienes evaluaciones propias con las que medir cuándo un cambio sí compensa. Sin esa red, cada anuncio se convierte en una discusión de opiniones.
MCP vuelve al radar
El apartado que más nos interesa aquí es "Reavivando mi interés por MCP". El verbo importa: reavivar implica que el interés se había enfriado antes. El protocolo lleva tiempo en una posición incómoda, con mucha adopción nominal y bastante menos uso cotidiano del que sugieren los anuncios. Que alguien que escribe sobre el tema con criterio propio vuelva a él por iniciativa suya es mejor señal que cualquier nota de prensa.
Coincide con lo que vemos montando servidores MCP para clientes: el protocolo empieza a ser útil de verdad cuando dejas de tratarlo como un catálogo de herramientas y lo usas para separar la lógica del modelo que la invoca. Ahí es donde la portabilidad entre proveedores deja de ser un argumento de presentación y se nota en el tiempo de migración.
Ciberataques accidentales bajo test
El primer apartado del índice es el más llamativo: ciberataques accidentales provocados por modelos de OpenAI y Anthropic durante pruebas. No sabemos qué incidentes concretos recoge, así que lo dejamos donde está, en el título. Pero merece la pena fijarse en las dos palabras que lo enmarcan: accidentales y bajo test. No se habla de un atacante usando un modelo, sino de sistemas de evaluación que terminan tocando infraestructura real. Cualquiera que haya dado permisos de shell a un agente entiende el escenario sin necesidad de más detalle.
El apartado de las cartas abiertas se publicó además por separado en el blog de Willison, así que esa parte sí se puede leer sin ser patrocinador. Ahí están la carta impulsada por Microsoft sobre pesos abiertos y el goteo de textos similares de las últimas semanas.
Nuestra lectura
Un índice no es una noticia, pero un resumen mensual bien hecho ahorra horas de seguimiento a quien no puede leerlo todo. Nos parece razonable pagar por uno escrito por alguien que prueba las cosas antes de opinar sobre ellas, y bastante menos razonable el ritmo de lanzamientos que hace falta ese resumen para poder seguir.
Fuentes
Seguir leyendo
Un case study de seis meses: plataforma de AI trainers y job board
Un fundador documenta en Indie Hackers los primeros seis meses de su plataforma para AI trainers con job board. Qué cuenta el formato y por qué merece lectura pese a pasar sin ruido por Hacker News.
PyPI bloquea archivos nuevos en versiones de más de 14 días
PyPI ya rechaza subir archivos nuevos a versiones publicadas hace más de 14 días, una medida preventiva contra el envenenamiento de releases estables si se filtran tokens de publicación.
sqlite-utils 4.1 permite insertar filas con código Python
La versión 4.1 de sqlite-utils suma una opción --code que permite generar las filas a insertar con un bloque de código Python, sin pasar antes por un fichero intermedio.