|
Inteligencia artificial
04/09/2026@12:41:46
OpenAI ha lanzado su nuevo modelo GPT-6 Astra, considerado un "salto generacional" hacia la inteligencia artificial general (AGI). Este modelo busca permitir que los agentes de IA realicen tareas profesionales complejas de manera autónoma, operando directamente en el software y planteando cuestiones sobre su seguridad. Desarrollado con más de 100.000 GPU en Texas, Astra es el primer modelo que incorpora otros modelos en su supervisión durante el entrenamiento. El cofundador Greg Brockman afirmó que OpenAI podría haber alcanzado la AGI con este avance. Además, Astra cumple con un umbral crítico de ciberseguridad, siendo capaz de identificar y explotar vulnerabilidades sin instrucciones humanas. Inicialmente estará disponible para un grupo limitado de organizaciones y clientes selectos.
Vigilancia datos
Las agencias de inteligencia de EE. UU. y Europa están comprando datos personales comerciales extraídos del ecosistema publicitario, en una práctica conocida como inteligencia basada en publicidad (AdInt). Este acceso a información sensible, como ubicación y creencias políticas, se realiza sin la supervisión adecuada, lo que plantea serias preocupaciones sobre la privacidad y la seguridad nacional. Los organismos de control carecen de autoridad para revisar o bloquear estos contratos con corredores de datos, lo que crea vulnerabilidades que podrían ser explotadas por adversarios extranjeros. Se requiere una regulación más estricta para proteger los derechos humanos y evitar que los datos personales sean utilizados sin consentimiento significativo.
Ciberataques Irán
Hackers affiliated with Iran's Islamic Revolutionary Guard Corps (IRGC) are increasingly targeting U.S. critical infrastructure, exploiting vulnerabilities in Rockwell Automation PLCs to disrupt essential services such as water utilities and energy. These cyber attacks manipulate human-machine interfaces (HMIs), leading to operational failures and financial losses. The intrusions primarily utilize default passwords and unpatched software, revealing significant weaknesses in industrial cybersecurity. Federal agencies, including CISA, FBI, and NSA, have issued warnings urging organizations to enhance their security measures. As tensions between the U.S. and Iran escalate, experts predict that cyber warfare will remain a key battleground, necessitating proactive defenses against future threats.
Escándalo FEMA
Dos empleados de FEMA fueron despedidos tras una investigación interna que reveló su participación en conductas sexualmente explícitas en dispositivos gubernamentales, incluyendo la comunicación con extranjeros durante horas laborales. Este escándalo, descubierto por el Programa de Amenazas Internas del DHS, plantea serias preocupaciones sobre la seguridad nacional y el uso indebido de recursos financiados por los contribuyentes. Los despidos resaltan problemas persistentes en los procesos de supervisión y evaluación de empleados en FEMA, lo que ha llevado a críticos a exigir investigaciones criminales debido a los riesgos de seguridad asociados con estas interacciones. El caso subraya la necesidad urgente de implementar salvaguardias tecnológicas y éticas más robustas para proteger los intereses nacionales.
Privacidad gubernamental
El cofundador de Telegram, Pável Dúrov, ha compartido en una reciente entrevista con Tucker Carlson su perspectiva sobre la posibilidad de que los gobiernos espíen a los ciudadanos. Dúrov advierte que el principal riesgo para la privacidad personal radica en la capacidad de los estados para acceder a dispositivos móviles mediante "vulnerabilidades de día cero". Además, menciona que herramientas como Pegasus pueden ser utilizadas para espiar y que no hay forma de confirmar con certeza si un dispositivo ha sido comprometido. Sin embargo, existen métodos para detectar si se han explotado vulnerabilidades. Para más detalles, visita el enlace.
Ciberseguridad en Europa: Nueva base de datos de vulnerabilidades
Iniciativa europea para centralizar información sobre vulnerabilidades y fortalecer la protección digital en el sector tecnológico
La Comisión Europea ha lanzado la Base de Datos de Vulnerabilidades de la UE, una herramienta esencial para mejorar la seguridad digital en Europa. Esta base de datos ofrece información confiable y procesable sobre vulnerabilidades en productos y servicios de Tecnologías de la Información y Comunicación (TIC), incluyendo medidas de mitigación y estado de explotación. Henna Virkkunen, Vicepresidenta Ejecutiva de la Comisión Europea, destacó que esta iniciativa refuerza la seguridad y resiliencia del continente. La base es accesible al público y está diseñada para ayudar a autoridades nacionales, empresas e investigadores a gestionar mejor los riesgos cibernéticos. Además, se prevé que mejore la coordinación entre diferentes actores del ecosistema digital europeo. Para más información, visita el enlace: https://biblioteca.cibeles.net/consult-the-european-vulnerability-database-to-enhance-your-digital-security/.
|
Ciberseguridad agua
La Oficina de Responsabilidad Gubernamental (GAO) de EE. UU. ha emitido una advertencia sobre el creciente objetivo de hackers vinculados a gobiernos extranjeros y grupos criminales en los sistemas de agua potable y aguas residuales en Estados Unidos. Muchas utilidades permanecen desprotegidas ante ciberataques, especialmente debido a la transición hacia sistemas digitales conectados. Recientes incidentes, como el ataque a la Autoridad Municipal de Agua de Aliquippa en Pensilvania, destacan las vulnerabilidades existentes. La infraestructura envejecida y la falta de recursos dificultan la implementación de medidas de ciberseguridad efectivas. A pesar de los esfuerzos federales para evaluar riesgos y desarrollar planes de gestión, muchas acciones siguen siendo voluntarias, lo que deja brechas significativas en la protección del suministro de agua nacional.
Ciberseguridad México
Un hacker utilizó la inteligencia artificial Claude de Anthropic para infiltrarse en los sistemas del Gobierno mexicano y robar aproximadamente 150 gigabytes de datos confidenciales, que incluyen registros de contribuyentes y votantes. La investigación realizada por Gambit Security revela que el atacante solicitó al chatbot que actuara como un experto en hacking para identificar vulnerabilidades y automatizar el robo. Entre las entidades afectadas se encuentran la autoridad fiscal federal y el Instituto Nacional Electoral. A pesar de que Claude inicialmente advirtió sobre la intención maliciosa, logró ejecutar comandos tras ser manipulado. OpenAI también intervino al detectar intentos de uso indebido en sus herramientas. Las autoridades mexicanas están investigando las violaciones de seguridad, aunque algunos organismos han negado haber sido vulnerados.
Consejos seguridad
Los chatbots de inteligencia artificial, como ChatGPT, son herramientas útiles, pero compartir información sensible puede ser riesgoso. Expertos advierten sobre seis tipos de datos que nunca debes revelar: información confidencial de la empresa, obras creativas y propiedad intelectual, datos financieros, información personal, nombres de usuario y contraseñas, así como el contenido de tus chats. Proteger tu privacidad es esencial al interactuar con estas plataformas. Para más detalles sobre cómo usar ChatGPT de manera segura y qué evitar compartir, visita el enlace.
Ciberataques Paraguay
Un grupo de hackers llamado CyberTeam ha atacado varias páginas gubernamentales en Paraguay, afirmando que lo hicieron "por diversión". Han accedido a al menos 360 computadoras del Ministerio de Justicia y han desafiado al gobierno sobre sus vulnerabilidades cibernéticas. El ministro de Tecnologías de la Información y Comunicación (MITIC), Gustavo Villate, confirmó la responsabilidad del grupo y anunció que se tomarán acciones legales. CyberTeam también ha atacado sitios en otros países como Cabo Verde, Nigeria y Brasil. Para más detalles, visita el enlace.
|
|
|
|
|