Esta es la edición en línea de The Wiretap Newsletter, su resumen semanal de noticias sobre ciberseguridad, privacidad en Internet y vigilancia. Para recibirlo en tu bandeja de entrada, suscríbete aquí.
Ud.cuando el gobierno de Estados Unidos ordenó a Anthropic impide que los extranjeros utilicen su último modelo de IA Fable A fines de la semana pasada, la compañía de inteligencia artificial cerró rápidamente el modelo para que todos los usuarios lo cumplieran.
Fable es la versión pública de Mythos, el modelo de IA que Anthropic ha restringido a empresas aprobadas debido a preocupaciones sobre su capacidad para encontrar vulnerabilidades y piratear software. Fable, según Anthropic, es Mythos, pero con barreras para evitar el uso malicioso.
De acuerdo a Diario de Wall StreetLa directiva del gobierno se produjo después de que los investigadores de Amazon afirmaran haber encontrado formas de eludir esas salvaguardas en Fable, consiguiendo que ayudara a llevar a cabo el ciberataque. Anthropic señaló en una publicación que otros modelos, como GPT 5.5, pueden hacer lo mismo.
Después de la directiva, ciento cincuenta expertos en ciberseguridad condenaron rápidamente las acciones del gobierno y firmaron una carta abierta al secretario de Comercio, Howard Lutnick, y al director nacional de ciberseguridad, Sean Cairncross. Afirman que sólo beneficia a los piratas informáticos criminales y a los adversarios de Estados Unidos.
Entre los críticos se encuentra Jack Cable, ex investigador cibernético de la Agencia de Infraestructura y Ciberseguridad del DHS. Cable, ahora cofundador y director ejecutivo de Corridor, una startup cibernética de 200 millones de dólares, dice Forbes que impedir que los ciberdefensores accedan al modelo más avanzado para encontrar y explotar vulnerabilidades limita su capacidad para proteger los sistemas. Mientras tanto, los piratas informáticos malintencionados ahora tienen acceso a herramientas de inteligencia artificial con capacidades comparables a las de Fable. «Es un camino peligroso», dice Cable, que utiliza Claude para codificar el negocio de Corridor. Dice que la carta también fue enviada a la Casa Blanca, pero hasta ahora no ha habido respuesta.
Ni Anthropic ni el gobierno han proporcionado información actualizada sobre las discusiones. Anthropic sugirió anteriormente que la orden fue el resultado de un «malentendido».
Oege de Moor, director ejecutivo y fundador de la empresa de seguridad de inteligencia artificial Xbow, fue uno de los primeros en probar Mythos. Dice que en las pruebas de Xbow, el GPT-5.5 de OpenAI demostró ser casi tan hábil como Mythos para encontrar errores, y ha estado disponible públicamente, a un precio mucho más barato, desde abril. «Dólar por dólar, GPT-5.5 le da al atacante más posibilidades de encontrar un exploit que Mythos», dice de Moor Forbes. «Cerrar Mythos/Fable significa cerrar la puerta del granero después de que el caballo se haya escapado».
Señala que los modelos de peso abierto, que brindan a los usuarios control total sobre el entrenamiento y el enfoque de la IA, «siguen» las creaciones de los laboratorios de IA de primer nivel. Señala el modelo abierto Kimi-K2.6 de China, que ya es tan hábil como GPT-5 en la creación de herramientas de piratería para explotar las lagunas del código. «Apuesto a que veremos modelos de peso abierto con calidad Mythos dentro de seis meses. Una vez que una habilidad es de peso abierto, permanece ahí para siempre. Ninguna orden gubernamental puede eliminarla».
Es por eso que los defensores no deberían depender de un solo modelo para ayudar a proteger sus redes, dice Qasim Mitani, cofundador y director ejecutivo de Depthfirst, una startup de 580 millones de dólares que desarrolla sus propios modelos de piratería y afirma no ser mejor que Mythos en algunas áreas de búsqueda de errores.
«La ciberseguridad es demasiado importante para depender de un solo modelo. Los modelos pueden cambiar, las políticas pueden cambiar y, como vimos la semana pasada, el acceso puede desaparecer de la noche a la mañana», afirma Mitani. «Los defensores de organizaciones de todos los tamaños necesitan confiabilidad, autonomía, elección y control».
¿Tiene algún consejo sobre vigilancia o delitos cibernéticos? Conéctame a Signal en +1 929-512-7964.
LA GRAN HISTORIA
(Foto de JOEL SAGET/AFP vía Getty Images)
AFP vía Getty Images
Los piratas informáticos de ShinyHunters atacan a las universidades mediante exploits de Oracle
Los investigadores de Google han advertido a las universidades que un prolífico equipo de hackers ha llamado ShinyHunters los reorienta a través de una vulnerabilidad en PeopleSoft de Oracle Aplicaciones de planificación de recursos empresariales. ShinyHunters, que extorsiona a sus objetivos exigiendo un rescate para conservar los datos personales de las víctimas, ya ha atacado con éxito escuelas y universidades anteriormente con un ataque al software educativo Canvas ampliamente utilizado el mes pasado.
Historias que necesitas leer hoy
Un grupo de hackers vinculado a Irán llamó Handala denunció una violación del suministro de agua de California (agua calórica). Los investigadores de ciberseguridad de Dataminr dicen que en el hack se robó información de los clientes. La portavoz de Cal Water, Yvonne Kingman, dice Forbes su investigación está en curso, «pero nuestros hallazgos preliminares indican que no se conocen interrupciones operativas en nuestros sistemas de agua y aguas residuales, incluida la plataforma de peaje».
El FBI confiscó 13 webs falsas de empresas consultoras quien supuestamente intentó atraer a los estadounidenses para que solicitaran empleos que no existían. Se cree que es parte de una operación encubierta respaldada por China centrada en adquirir datos de personas con autorizaciones de seguridad.
Ganador de la semana
El Departamento de Justicia y Seguridad Nacional confiscó los dominios CFAKE.com y SOCFAKE.com, que albergaba miles de imágenes y vídeos editados para representar a mujeres famosas desnudas o participar en actividades sexuales. Las incautaciones se realizaron de conformidad con la Ley Take It Down, que apoya la primera dama Melania Trump. «Estas incautaciones de dominio marcan una victoria significativa en la lucha contra la pornografía falsificada», dijo el Fiscal General interino Todd Blanch en un comunicado de prensa.
perdedor de la semana
meta era está trabajando con un contratista policial llamado Rank One para probar su tecnología de reconocimiento facial en las gafas inteligentes Ray-Ban y Oakley de la empresa de redes sociales, Con cable informes. La compañía dijo que no tenía planes inmediatos de lanzar la controvertida tecnología y se negó a comentar sobre el trabajo de Rank One.

