This website uses cookies
We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners who may combine it with other information that you’ve provided to them or that they’ve collected from your use of their services.
Consent Selection
Details
  • Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.
  • Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    • We do not use cookies of this type.

  • Statistic cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    • We do not use cookies of this type.

  • Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    • We do not use cookies of this type.

  • Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    • __emg_sidPending
      Maximum Storage Duration: 1 dayType: HTTP Cookie
      __emg_vidPending
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      nl-read-countPending
      Maximum Storage Duration: PersistentType: HTML Local Storage
Cookie declaration last updated on 8/12/26 by Cookiebot
[#IABV2_TITLE#]
[#IABV2_BODY_INTRO#]
[#IABV2_BODY_LEGITIMATE_INTEREST_INTRO#]
[#IABV2_BODY_PREFERENCE_INTRO#]
[#IABV2_BODY_PURPOSES_INTRO#]
[#IABV2_BODY_PURPOSES#]
[#IABV2_BODY_FEATURES_INTRO#]
[#IABV2_BODY_FEATURES#]
[#IABV2_BODY_PARTNERS_INTRO#]
[#IABV2_BODY_PARTNERS#]
About
Cookies are small text files that can be used by websites to make a user's experience more efficient.

The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission.

This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.

You can at any time change or withdraw your consent from the Cookie Declaration on our website.

Learn more about who we are, how you can contact us and how we process personal data in our Privacy Policy.

Please state your consent ID and date when you contact us regarding your consent.
NewsLayer.com
NewsLayer PulseLIVEBTC$64,124+0.85%ETH$1,895-0.42%SOL$76.05+0.68%XRP$0.9973-0.24%DOGE$0.0698-0.57%ADA$0.1747+0.36%Total Cap$2.29T+0.51%Layer Index47 Neutral
External ReportingPublicado hace una hora

Ejecutivo de OpenAI: La solución para que la IA cometa ciberdelitos es aún más IA

Ejecutivo de OpenAI: La solución para que la IA cometa ciberdelitos es aún más IA Gizmodo

Ejecutivo de OpenAI: La solución para que la IA cometa ciberdelitos es aún más IA
Publisher Gizmodo 3 min de lectura
Image via Gizmodo

Layer Index

47

↑ 3 pts in 24h

El presidente de OpenAI, Greg Brockman—cuya IA de su empresa recientemente escapó de su propio entorno de pruebas y lanzó un ataque cibernético contra la plataforma de IA HuggingFace—está advirtiendo a todos los demás que esperen el mismo trato muy pronto.

Brockman publicó la advertencia en su blog personal el domingo, escribiendo que el rápido avance de las capacidades de codificación de la IA significa que las organizaciones que busquen mantenerse a salvo de hackeos tendrán que “elevar fundamentalmente sus prácticas de ciberseguridad con una velocidad sin precedentes”.

Las últimas generaciones de modelos de lenguaje de gran tamaño, conocidos como modelos de frontera, han comenzado a asustar a la comunidad de seguridad e incluso a las autoridades federales. Estos incluyen Daybreak de OpenAI y Mythos de su rival Anthropic, ambos funcionan actualmente como programas de acceso cerrado que se supone que solo deben ser utilizados por socios examinados y aprobados.

Lo que diferencia a estos modelos (supuestamente) es la capacidad emergente de no solo descubrir rápidamente brechas en la superficie de ataque de una organización, como vulnerabilidades de software y configuraciones erróneas, sino de construir cadenas de ataque novedosas. Al mismo tiempo, el desarrollo de la IA se centra ahora en agentes, refiriéndose a IAs que no se limitan a interacciones de estilo chatbot y pueden conectarse directamente con el software.

En el peor de los casos, eso significaría que los modelos de frontera no solo pueden descubrir fallos invisibles en el software, sino combinarlos de una manera sin precedentes y sobre la marcha. Si bien Dios sabe qué diablos sucede a puerta cerrada en la Casa Blanca de Donald Trump, según se informa, esta fue la amenaza que causó pánico en la administración y obligó a retirar dos modelos de Anthropic del mercado este verano. El ataque a Hugging Face ciertamente parece haber validado que las salvaguardas que se están implementando en los LLM no están evolucionando tan rápido como sus capacidades, al menos.

El “supuestamente” se debe a que, aunque los modelos de seguridad de frontera son bastante potentes, las empresas de IA también dependen de un bombo publicitario descarado para recaudar incontables miles de millones de dólares en inversiones. Algunos críticos han argumentado que son más evolutivos que revolucionarios. El desarrollador principal de cURL, Daniel Stenberg, caracteriza a los LLM como muy buenos para encontrar errores pero “no muy buenos para evaluar realmente la criticidad del problema”.

Lo que se puede decir con seguridad es que muchas empresas que han obtenido acceso a modelos de frontera de repente comienzan a lanzar parches como locas, como los casi 1,450 parches que Oracle lanzó el mes pasado.

El aspecto positivo es que la IA es al menos tan efectiva en la defensa y posiblemente incluso mejor, según Brockman. Escribió que los modelos de frontera pueden “cambiar la economía de [la seguridad] de maneras que favorezcan fundamentalmente a los defensores”, como “código sobrehumanamente seguro” o la generación de pruebas matemáticas que formen la base de nuevos sistemas criptográficos y otras herramientas. (A principios de este año, OpenAI resolvió una importante conjetura geométrica de 80 años de antigüedad, aunque el matemático de OpenAI Sébastien Bubeck dijo a Scientific American que el triunfo de la IA se debió más a la ejecución que a “algo fundamentalmente nuevo que nadie viera venir”).

El nada sorprendente consejo de 10 pasos de Brockman para los equipos de seguridad incluye, por supuesto, comprar más IA. Argumenta que los equipos deberían adoptar agentes y equiparlos con habilidades como “análisis estático, revisión de código centrada en la seguridad, análisis de variantes de vulnerabilidad, riesgo en la cadena de suministro de software y otros flujos de trabajo de seguridad”, antes de realizar evaluaciones de seguridad en los sistemas por orden de importancia.

Después de eso, escribió Brockman, los equipos deberían usar la IA para ir reduciendo los historiales de vulnerabilidades pendientes, integrar agentes de seguridad en el desarrollo de software para detectar problemas mientras se escriben y dejar que los agentes escriban parches “específicos” directamente en lugar de esperar a la revisión humana. (Esto es quizás capaz de causar sus propios problemas—tenga en cuenta que los investigadores de seguridad han advertido durante mucho tiempo que los agentes que se rebelan podrían no ser fáciles de desactivar.)

Para ser justos, Brockman sí advirtió que se debe comenzar lentamente con la automatización de las operaciones de seguridad, lo que implica clasificar las alertas de seguridad entrantes. Sugirió comenzar con escaneos de solo lectura antes de escalar al “escaneo de solicitudes de extracción (pull-request) de asesoramiento, luego la clasificación de alertas en vivo y después el cierre automático de falsos positivos definidos de manera restrictiva”.

Última Hora

No te pierdas ninguna noticia de última hora

Advertisement

House — Advertise on NewsLayer
NewsLayerAd

Sourced by

Originally reported by Gizmodo

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

Noticias Relacionadas