Mostrando entradas con la etiqueta Ataques cibernéticos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ataques cibernéticos. Mostrar todas las entradas

sábado, 25 de julio de 2026

CHINA y el código abierto salvan a OpenAI de un auto-ataque cibernético

 Publicado en La Jornada




Usan IA china para combatir ciberataque autónomo de OpenAI a empresa de NY

La solución de Hugging Face genera preocupación porque empresas de Estados Unidos dependan en adelante del país asiático para sus defensas

Reuters
 
Periódico La Jornada
Jueves 23 de julio de 2026, p. 6

La empresa neoyorquina Hugging Face informó que tuvo que recurrir a un modelo de inteligencia artificial chino para detener el hackeo del que fue víctima por parte de Open AI, luego de que uno de sus modelos lo pirateara, el pasado martes, por su cuenta y de manera autónoma, lo cual puso de manifiesto cómo compañías estadunidenses están limitadas en su seguridad cibernética por no usar modelos que consideran “piratas”.

El uso por parte de una empresa neoyorquina de un modelo de IA chino para controlar a un agente rebelde creado con tecnología de OpenAI está avivando el temor a que las restricciones que impiden a las empresas de IA estadunidenses dedicarse a la ciberseguridad puedan empujar a los clientes hacia sus rivales con sede en Pekín.

La empresa emergente afectada, Hugging Face, dijo que la semana pasada recurrió al modelo de código abierto GLM-5.2 de Zhipu AI para analizar los datos del ataque, después de que los principales modelos de IA estadunidenses se negaron a realizar la tarea, al ser incapaces de distinguir entre un defensor y un atacante.

Aunque la brecha de seguridad fue provocada por un agente autónomo que escapó de la contención, puso de manifiesto cómo las empresas estadunidenses que se enfrentan a ciberataques impulsados por la IA pueden verse limitadas por los laboratorios de IA del país, que o bien restringen el acceso a sus modelos más avanzados o bien los diseñan para que rechacen tareas relacionadas con la piratería informática por motivos de seguridad.

Por ejemplo, el avanzado modelo Claude Fable 5 de Anthropic deriva las consultas de ciberseguridad a un modelo más antiguo, mientras el GPT-5.6 Sol de OpenAI cuenta con protecciones diseñadas para bloquear las tareas relacionadas con la ciberseguridad.

“Todos estamos aprendiendo que el secretismo no es la respuesta y que todos los defensores (no sólo unos pocos seleccionados) de todo el mundo necesitan modelos más potentes sin restricciones, ¡especialmente los de código abierto!”, afirmó en X Clement Delangue, cofundador de Hugging Face.

El dilema para los principales creadores de modelos estadunidenses es que el trabajo defensivo en materia de ciberseguridad suele ser difícil de distinguir del pirateo informático malicioso.

En recientes brechas de seguridad relacionadas con la IA, los atacantes engañaron a los modelos haciéndoles creer que estaban realizando una labor de defensa legítima, lo que ha hecho que las empresas de IA se muestren recelosas a la hora de relajar las medidas de seguridad, incluso cuando los profesionales de la ciberseguridad afirman que esas barreras pueden obstaculizar su trabajo.

Por ahora, las repercusiones están dando un nuevo impulso a los modelos chinos de código abierto, como el GLM-5.2, que están ganando terreno en Silicon Valley gracias a sus capacidades de programación y de agencia, que casi rivalizan con las de OpenAI y Anthropic a un costo menor.

Pekín también ha recurrido cada vez más al código abierto para posicionarse como alternativa a Estados Unidos en esta carrera de alto riesgo, y los medios estatales chinos describen cada vez más esta estrategia como una respuesta a lo que denominan un intento liderado por Estados Unidos de erigir un “telón de acero de la IA”.

“Un régimen de seguridad que restringe a los defensores legítimos, mientras que los modelos capaces siguen estando disponibles para los atacantes, crea una desventaja asimétrica”, afirmó Lukasz Olejnik, consultor tecnológico independiente e investigador en el Departamento de Estudios Bélicos del King’s College de Londres.

“Esta brecha no hará más que ampliarse a medida que los modelos de código abierto se vuelvan cada vez más potentes y carezcan de medidas de protección o restricciones”.

La creciente importancia del código abierto

OpenAI y Anthropic no respondieron de inmediato a las solicitudes de comentarios sobre si sus controles estaban obstaculizando el trabajo en materia de ciberseguridad.

El creador de ChatGPT dijo el martes en una entrada de blog: “Hemos incorporado a Hugging Face al programa de acceso de confianza y estamos ayudando a sus equipos a aprovechar rápidamente las capacidades de nuestros modelos para mejorar sus defensas”.

Para Zhipu AI, con sede en Pekín, el respaldo de Hugging Face se suma al impulso que GLM-5.2 ha adquirido desde su lanzamiento el mes pasado.

El modelo ha escalado rápidamente en las estadísticas de uso en plataformas para desarrolladores como OpenRouter y ha recibido elogios de figuras que van desde el director ejecutivo de Snowflake, Sridhar Ramaswamy, hasta el inversor de capital riesgo MarcAndreessen.

La empresa china Zhipu AI, que recaudó 4 mil millones de dólares en una salida a bolsa en Hong Kong a principios de este mes, también ha visto cómo sus acciones se multiplicaban casi por nueve desde su debut en enero.

No obstante, algunos analistas advirtieron ayer que el incidente no debería utilizarse para promover una relajación de los controles estadunidenses.

“Las medidas de ciberseguridad aplicadas a los modelos de vanguardia estadunidenses están creando una oportunidad competitiva, pero la solución no consiste simplemente en eliminarlas”, afirmó Shrenik Kothari, analista de Robert W. Baird.

“OpenAI, Anthropic y Google deberían replantearse la arquitectura de acceso en lugar de renunciar a la seguridad... En otras palabras, pasar de una capa de denegación única para todos a una asignación controlada de capacidades

domingo, 4 de enero de 2026

REINO UNIDO: Huelga de bibliotecarios en la British Library por precariedad laboral, ciberataque y fallos de gestión

Publicado en Universo Abierto
https://universoabierto.org/2025/12/22/148432/




Huelga de bibliotecarios en la British Library: precariedad laboral, ciberataque y fallos de gestión en la biblioteca nacional del Reino Unido

Cockerell, Claudia. 2025. Scandals, Grossly Underpaid Staff and a Devastating Cyber Attack: Inside the Nightmare at the British Library. The Standard, December 2025. https://www.standard.co.uk/news/london/british-library-staff-strike-cyber-attack-b1263045.html

El personal de la British Library protagonizó una huelga en diciembre de 2025 en protesta por bajos salarios, malas condiciones laborales y la continua crisis tras un devastador ciberataque ocurrido hace dos años, que dejó fuera de servicio muchos sistemas digitales y catálogos en línea. Los trabajadores, representados por el sindicato Public and Commercial Services Union (PCS), exigían mejores sueldos y condiciones, señalando que muchos empleados dependen de trabajos secundarios o de asistencia social debido a la insuficiencia de sus ingresos.

La British Library, la biblioteca nacional del Reino Unido y una de las mayores del mundo, ha sido escenario de una profunda crisis interna que combina huelgas prolongadas del personal, impactos persistentes de un ciberataque devastador de 2023 y tensiones sobre la gestión institucional y la financiación pública. La biblioteca, con más de 170 millones de ítems en su colección física —desde manuscritos históricos hasta obras impresas modernas— ha visto cómo estos problemas han afectado tanto a empleados como a usuarios académicos y al público en general.

La huelga, que llevó al cierre de las salas de lectura principales y a una significativa interrupción de los servicios, fue enmarcada por el profundo descontento con la gestión de la biblioteca. El ciberataque de octubre de 2023, perpetrado por el grupo de ransomware Rhysida, no solo dañó la infraestructura digital, sino que también filtró datos personales de empleados y usuarios en la dark web, lo que aumentó la carga de trabajo y la frustración del personal.

Un sondeo entre los trabajadores sindicalizados reveló que el 71% considera insuficiente su salario para cubrir sus necesidades básicas, obligando a muchos a recurrir a bancos de alimentos o a empleos secundarios. La frustración se intensificó con una comunicación interna sobre recomendaciones de “regalar experiencias o vales caseros” en Navidad como una manera de ahorrar dinero, percibida por muchos como una burla a la realidad económica del personal. Mientras tanto, los altos cargos ejecutivos ganan salarios significativamente mayores —el anterior director ejecutivo recibió alrededor de 165,000 £ al año, más de cinco veces el salario promedio del personal base— y algunos incluso percibieron bonificaciones después del ciberataque, lo que ha alimentado aún más el descontento.

La crisis actual no puede entenderse sin abordar el ciberataque que sufrió la biblioteca el 28 de octubre de 2023. Un grupo de ransomware conocido como Rhysida infiltró los sistemas de la institución mediante un servidor de acceso remoto que carecía de medidas de seguridad modernas como la autenticación multifactor, aprovechando vulnerabilidades y sistemas heredados.

Además, el artículo describe tensiones internas y críticas hacia la dirección de la biblioteca, incluyendo la renuncia del anterior director ejecutivo tras una breve gestión y la percepción de que los altos salarios de la alta dirección contrastan con la situación económica de los empleados de base. El malestar se agrava por la lentitud de la recuperación digital y la percepción de falta de apoyo institucional y gubernamental para abordar tanto las secuelas del ciberataque como las demandas laborales.


miércoles, 16 de abril de 2025

MÉXICO: ciberataque a revistas académicas en OJS

Publicado en Publimetro
https://www.publimetro.com.mx/noticias/2025/04/16/hacked-by-simsimi-ciberataque-masivo-afecta-a-13-universidades-de-mexico/ 




“Hacked by Simsimi”: Ciberataque masivo afecta a 13 universidades de México

Más de una decena de universidades sufrieron una alteración de sus sitios; el ataque podría revelar sus vulnerabilidades en otro tipo de hackeos


Por Ignacio Gómez Villaseñor

16 de abril 2025 a las 16:02 hrs.

Un ataque masivo perpetrado por el actor malicioso Simsimi puso en jaque la seguridad digital de al menos 13 universidades e instituciones académicas mexicanas, al dejar rastro de múltiples defacements (alteraciones del sitio) con un mismo mensaje: “Hacked by Simsimi”.

Los sitios comprometidos, en su mayoría portales de revistas científicas, mostraron alteraciones visuales en imágenes clave alojadas dentro de sus servidores, evidenciando una vulnerabilidad crítica.

La alerta fue emitida inicialmente por Nicolás Azuara, analista de ciberseguridad y director de Nico Tech Tips: Security, quien identificó la firma del atacante en portales de instituciones públicas como la Universidad Nacional Autónoma de México (UNAM), Universidad Autónoma de Nuevo León (UANL), Universidad de Guadalajara (UdeG), Universidad Autónoma de Baja California (UABC), así como universidades La Salle y el Centro de Investigaciones y Estudios Superiores en Antropología Social (CIESAS).

Los sitios afectados incluyen a: Revista de Ciencias Sociales del CIESAS, Revista de la Facultad de Ingeniería Mecánica y Eléctrica de la UANL, Revistas de la Universidad Michoacana de San Nicolás de Hidalgo, Revista de análisis cinematográfico de la UAM Xochimilco, Revista del Instituto de Ciencias Agrícolas y Tecnología de la UNAM y la Revista Diagnóstico Fácil Empresarial de la Universidad de Guadalajara.

También se encuentran los de la Revista de Ciencias Tecnológicas de la UABC, Revista Iberoamericana de Tecnologías y Educación del Centro Escolar Mar de Cortés, Revista Turismo, Patrimonio y Desarrollo de La Salle Bajío, Repositorio Institucional de Revistas Científicas de la Universidad Autónoma de Sinaloa, y revistas académicas de La Salle Oaxaca y La Salle Pachuca.

Una falla que nadie parchó

El punto en común entre todos los portales vulnerados es el uso de una versión desactualizada y vulnerable del sistema Open Journal Systems (OJS), un software ampliamente utilizado por universidades para gestionar revistas académicas. La vulnerabilidad explotada por Simsimi no fue un ataque sofisticado, sino una intrusión sencilla a través de rutas públicas del sistema de archivos, donde el atacante sustituyó archivos visuales alojados en directorios como `/public/site/images/r34d/`.

Simsimi: un viejo conocido del mundo del defacement

El nombre de Simsimi no es nuevo en la comunidad de ciberseguridad. De acuerdo con registros públicos del sitio Zone-H, uno de los principales repositorios globales de defacements registrados, este actor ya suma más de 685 ataques documentados a lo largo de los últimos años, la mayoría enfocados en portales educativos, institucionales y de países en vías de desarrollo. Su estilo es reconocible por el uso del mismo banner visual, con tipografía llamativa en rojo que dice Hacked by Simsimi, y por atacar directorios públicos sin alterar la estructura general de los portales.

Este patrón no significa que el riesgo sea bajo. Como advierte Víctor Ruiz, instructor certificado en ciberseguridad y fundador de SILIKN, el defacement es sólo la punta del iceberg: “No solo es una afectación visual, es una alerta de que estos sitios tienen vulnerabilidades críticas que pueden ser explotadas para otros fines más peligrosos”.


Anthropic destruye miles de libros para alimentar a la IA [ "Proyecto Panamá" ]

Publicado en BBC https://www.bbc.com/mundo/articles/ckgdmv8gz1jo Ver video: https://www.youtube.com/shorts/a4Bq3peiz-U Qué es el "Proy...