Noticias · IA · 11 ago. 2026

IA del día: SpaceXAI lanza Grok Bot y el razonamiento cifrado deja de ser opaco

El 11 de agosto de 2026 SpaceXAI (antes xAI) abrió en beta temprana Grok Bot, compañeros de IA persistentes con su propio ordenador. El mismo día circuló una investigación sobre chain-of-thought cifrado; OpenAI llevó Daybreak a AWS y el capital anunciado el 10 seguía marcando el tablero.

Hecho
11 de agosto de 2026
Lectura
8 minutos
Fuentes
9 verificables

El 11 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) SpaceXAI —la división antes conocida como xAI— lanzó en beta temprana Grok Bot: compañeros de IA persistentes con su propio ordenador, capaces de iniciar sesión en las herramientas del usuario y ejecutar trabajo de punta a punta. El mismo día circuló una investigación que muestra cómo recuperar en texto plano el chain-of-thought cifrado de Anthropic, OpenAI y Google, y OpenAI confirmó Daybreak en Amazon Bedrock. 07,01,04

Este resumen cierra con fuentes consultadas el 12 de agosto de 2026. Distingue lo anunciado el 11 de lo que había salido el 10 y seguía condicionando la agenda.

verificadoBeta

Grok Bot abierto por SpaceXAI

11 ago.: SuperGrok Heavy, Cursor Ultra y Cursor Teams Premium; escritorio e iOS; empresa en lista de espera.

verificado3

ecosistemas de API afectados en la demo

Anthropic, OpenAI y Google, según el preprint de Panfilov et al.

registrado315.320

bloques de razonamiento públicos analizados

Recuperaron 367 artefactos de PII y 182 credenciales al decodificarlos.

verificado11 ago.

Daybreak llega a Amazon Bedrock

OpenAI anunció acceso Blue y Red para defensores aprobados dentro de AWS.

SpaceXAI abre Grok Bot: agentes persistentes con su propio ordenador

SpaceXAI presentó Grok Bot como un equipo de agentes siempre activos: cada Bot tiene su propio ordenador en la nube, inicia sesión en las apps y sitios que ya usa el usuario —incluidas plataformas sin API o MCP limpios—, termina encargos de extremo a extremo y solo vuelve cuando necesita aprobación. El producto nació como prototipo interno y, según la compañía, ya se usaba en ventas, marketing, operaciones y corrección de errores antes del lanzamiento externo. 07,08

El anuncio del 11 de agosto fija la disponibilidad en beta temprana para suscriptores de SuperGrok Heavy, Cursor Ultra y Cursor Teams Premium (en la página de producto, Cursor Premium Teams), en escritorio e iOS; Android queda para más adelante. Los usuarios empresariales pueden apuntarse a una lista de espera. 07,09

La página de producto y la cobertura del mismo día reportan precios de plan: Cursor Ultra a 200 dólares al mes e inclusión de Grok Bot; Cursor Premium Teams a 120 dólares por asiento y mes, con facturación centralizada, marketplace de equipo, analítica compartida y SSO SAML/OIDC. VentureBeat sitúa también SuperGrok Heavy en torno a 300 dólares al mes con acceso incluido. Esas cifras son las publicadas en la ficha y en la prensa del día, no un contrato cerrado ni un coste total de uso continuo. 08,09

El razonamiento cifrado dejó de ser un sobre cerrado

Los proveedores de modelos con razonamiento oculto suelen devolver al cliente un bloque opaco cifrado en lugar del chain-of-thought en claro. El cliente debe reenviarlo en turnos siguientes para no almacenar la traza en el servidor. El preprint Stealing Reasoning Traces from Proprietary LLM APIs (Panfilov et al.) identifica el fallo de diseño: dentro de cada proveedor esos bloques son compatibles entre sesiones, usuarios y modelos. 01

El ataque no descifra la criptografía por fuerza bruta. Toma una traza cifrada generada por un modelo frontera, la inyecta en un hermano más débil del mismo ecosistema y, con un jailbreak sobre ese modelo menor, obtiene la traza en texto plano. El trabajo lo demuestra en Anthropic, OpenAI y Google. 01,02

La cobertura del 11 de agosto detalla riesgos concretos: eludir controles anti-destilación, leer razonamiento que el modelo frontera habría ocultado, e incluso preparar inyecciones de prompt «invisibles» embebidas solo en el bloque cifrado. Un barrido de 315.320 bloques raspados de repositorios públicos recuperó 367 artefactos de información personal y 182 credenciales. Un recorte periodístico del mismo día, sobre un subconjunto de unos 7.000 rastros públicos, cifró 62 claves de API, 33 correos y 33 contraseñas. 01,03

Daybreak pasa de anuncio a canal AWS

El 10 de agosto OpenAI amplió Daybreak en dos niveles: Blue (modelos frontera con salvaguardas orientadas a defensa) y Red (modelos entrenados para ciberseguridad, incluido GPT‑5.6‑Cyber). La compañía reporta, en una evaluación interna llamada Advanced Cybersecurity Completion Rate, un 95% de finalización en tareas avanzadas para GPT‑5.6‑Cyber frente a un 1,5% de GPT‑5.6 Sol con salvaguardas por defecto. Son cifras del propio OpenAI, no un benchmark independiente. 05

El 11 de agosto OpenAI anunció el siguiente paso operativo: Daybreak Blue y Red disponibles a través de Amazon Bedrock para clientes elegibles ya enrolados en Daybreak Access. El hecho del día no es solo el modelo, sino el canal: defenderes pueden usar esas capacidades dentro del entorno AWS donde ya operan. 04

El dinero del cómputo, anunciado el 10, sigue en el centro

Aunque el comunicado es del 10 de agosto, el 11 la cifra seguía ordenando el debate industrial. NVIDIA dijo haber firmado memorandos de entendimiento con Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs y KKR para crear plataformas de financiación de cómputo y movilizar más de 500.000 millones de dólares de capital de terceros «a lo largo del tiempo» hacia infraestructura de IA. 06

Esa cifra no es un fondo único, ni un compromiso de ingreso de NVIDIA, ni capital ya desembolsado. El propio comunicado indica que las alianzas siguen sujetas a la firma de acuerdos definitivos. Conviene leerla como meta de movilización anunciada, no como caja ya cerrada. 06

Qué no rompió el 11 — y qué queda abierto

No hubo, en las fuentes primarias consultadas para este digest, un anuncio regulatorio mayor de la Comisión Europea ni un veredicto judicial nuevo sobre derechos de autor y modelos el 11 de agosto. El día fue denso en productos agenticos, seguridad de API, acceso controlado a capacidades dual-use y financiación de infraestructura, no en un cambio de reglas públicas.

En conjunto, el 11 de agosto dejó dos señales operativas: los laboratorios empujan agentes que trabajan dentro de las herramientas reales del usuario, y ocultar el razonamiento detrás de un blob cifrado portable no equivale a aislarlo. En paralelo, el capital sigue organizándose alrededor del cómputo como activo financiable.

Fuentes

Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.

  1. 01
    Stealing Reasoning Traces from Proprietary LLM APIs

    arXiv · académica · Consultada el 2026-08-12

  2. 02
    Stealing Reasoning Traces from Proprietary LLM APIs

    Simon Willison · periodística · Consultada el 2026-08-12

  3. 03
  4. 04
    Daybreak models are now available on AWS

    OpenAI · primaria · Consultada el 2026-08-12

  5. 05
    Expanding Daybreak as the Cyber Defense Window Narrows

    OpenAI · primaria · Consultada el 2026-08-12

  6. 06
  7. 07
    Introducing Grok Bot

    SpaceXAI · primaria · Consultada el 2026-08-12

  8. 08
    Grok Bot: A new kind of colleague

    SpaceXAI · primaria · Consultada el 2026-08-12

  9. 09
Publicado el 12 de agosto de 2026 · Actualizado el 12 de agosto de 2026