Ciberataques accidentales y MCP: el julio de Simon Willison
El boletín mensual de Simon Willison lista ciberataques accidentales en pruebas, lanzamientos de modelos y un regreso al MCP. Repasamos qué hay detrás del índice.
Diez dólares al mes por leer el boletín un mes antes que el resto. Ese es el trato que propone Simon Willison con su newsletter mensual para patrocinadores, y el número de julio de 2026 ya está disponible para quien lo financia. La edición de junio queda liberada al mismo tiempo: se puede leer entera en el archivo público del boletín, que funciona como muestra de lo que se recibe.
El índice del número de julio sí se publica en abierto, y ya dice bastante sobre cómo ha ido el mes: diez apartados, y cuatro de ellos van de lanzamientos de modelos. Tres están dedicados a familias concretas, de OpenAI, de Anthropic y de los laboratorios chinos, y el cuarto es un cajón de sastre titulado "Otros lanzamientos de modelos". Julio dio para tres secciones de lanzamientos y aun así sobró material como para agrupar el resto en un saco aparte.
El resto del índice se reparte así: un apartado sobre ciberataques accidentales de modelos de OpenAI y Anthropic bajo test, otro sobre cartas abiertas en torno al desarrollo de IA, uno con una charla informal y un podcast, otro titulado "Reavivando mi interés por MCP", y los dos habituales de cierre, "Mis proyectos" y "Qué estoy usando ahora mismo".
El coste de seguir el ritmo
Sin entrar en el contenido, que está tras el muro de patrocinio, la estructura ya es un dato. Para quien mantiene integraciones en producción, esa densidad de lanzamientos tiene un coste real: cada modelo nuevo obliga a decidir si se evalúa, si se migra o si se ignora. La respuesta sensata casi siempre es esperar unas semanas y dejar que el ruido se asiente, pero eso solo funciona si tienes evaluaciones propias con las que medir cuándo un cambio sí compensa. Sin esa red, cada anuncio se convierte en una discusión de opiniones.
MCP vuelve al radar
El apartado que más nos interesa aquí es "Reavivando mi interés por MCP". El verbo importa: reavivar implica que el interés se había enfriado antes. El protocolo lleva tiempo en una posición incómoda, con mucha adopción nominal y bastante menos uso cotidiano del que sugieren los anuncios. Que alguien que escribe sobre el tema con criterio propio vuelva a él por iniciativa suya es mejor señal que cualquier nota de prensa.
Coincide con lo que vemos montando servidores MCP para clientes: el protocolo empieza a ser útil de verdad cuando dejas de tratarlo como un catálogo de herramientas y lo usas para separar la lógica del modelo que la invoca. Ahí es donde la portabilidad entre proveedores deja de ser un argumento de presentación y se nota en el tiempo de migración.
Ciberataques accidentales bajo test
El primer apartado del índice es el más llamativo: ciberataques accidentales provocados por modelos de OpenAI y Anthropic durante pruebas. No sabemos qué incidentes concretos recoge, así que lo dejamos donde está, en el título. Pero merece la pena fijarse en las dos palabras que lo enmarcan: accidentales y bajo test. No se habla de un atacante usando un modelo, sino de sistemas de evaluación que terminan tocando infraestructura real. Cualquiera que haya dado permisos de shell a un agente entiende el escenario sin necesidad de más detalle.
El apartado de las cartas abiertas se publicó además por separado en el blog de Willison, así que esa parte sí se puede leer sin ser patrocinador. Ahí están la carta impulsada por Microsoft sobre pesos abiertos y el goteo de textos similares de las últimas semanas.
Nuestra lectura
Un índice no es una noticia, pero un resumen mensual bien hecho ahorra horas de seguimiento a quien no puede leerlo todo. Nos parece razonable pagar por uno escrito por alguien que prueba las cosas antes de opinar sobre ellas, y bastante menos razonable el ritmo de lanzamientos que hace falta ese resumen para poder seguir.
Fuentes
Seguir leyendo
Rutas de running generadas por un agente: 27 minutos de trabajo
Simon Willison pidió rutas de 5K y 10K desde su casa con datos de OpenStreetMap. El agente trabajó 27 minutos y devolvió un mapa, un GPX y ficheros GeoJSON.
Paint.NET reescribe Direct2D con Claude: 180.000 líneas
Rick Brewster ha sustituido Direct2D en Paint.NET por una reimplementación de 180.000 líneas escrita con Claude, y admite que no la ha revisado entera.
El manifiesto anti IA que apenas movió Hacker News
Un manifiesto anti IA publicado en Hacker News se quedó en 2 puntos y 1 comentario. Repasamos el género, por qué ya no genera debate y qué objeciones siguen siendo válidas.