Incidente en la Casa Blanca, Seguridad de Transacciones con IA y Arresto de Miembro de Scattered Spider: Esta Semana en Seguridad
El resumen de seguridad de esta semana incluye un intento frustrado en la Cena de Corresponsales de la Casa Blanca, avances en la seguridad de transacciones con IA y el arresto de un presunto miembro de **Scattered Spider**. También profundizamos en el reconocimiento facial en los parques de **Disney** y una base de datos de Medicare expuesta.
Un hombre armado intentó ingresar a la Cena de Corresponsales de la Casa Blanca en Washington, DC, el fin de semana pasado. Los informes de los medios identificaron al presunto tirador como el ingeniero y científico informático Cole Tomas Allen, de 31 años. Compareció ante el Tribunal de Distrito de EE. UU. para el Distrito de Columbia para enfrentar tres cargos federales, incluido el intento de asesinato del presidente.
### Iniciativas de Seguridad y Privacidad de IA
La **FIDO Alliance**, junto con **Google** y **Mastercard**, anunciaron grupos de trabajo para desarrollar salvaguardas técnicas para validar y proteger transacciones iniciadas por agentes de IA. Simultáneamente, **OpenAI** implementó un modo de riesgo de seguridad "avanzado" para cuentas de **ChatGPT** y **Codex** que enfrentan un mayor riesgo de ataque.
Una nueva investigación destacó los riesgos del spyware comercialmente disponible después de que 90,000 capturas de pantalla del teléfono de una celebridad europea fueran expuestas en línea. **WIRED** también informó sobre arrestos en los Emiratos Árabes Unidos como resultado de personas que compartieron capturas de pantalla y otro contenido en línea.
### Implementación de Reconocimiento Facial por Parte de Disney
**The Walt Disney Company** anunció que los visitantes de sus parques Disneyland Park y Disney California Adventure Park tendrán la opción de utilizar tecnología de reconocimiento facial para ingresar al parque. Si bien la participación es "totalmente opcional", la compañía señala que las imágenes aún pueden tomarse incluso en carriles sin reconocimiento facial. Los datos supuestamente se eliminan después de 30 días, excepto para fines legales o de prevención de fraude. Esta medida genera preocupaciones sobre la privacidad dada la creciente prevalencia de sistemas de reconocimiento facial en espacios públicos.
### La NSA Caza Errores de IA con Mythos de Anthropic
Según **Bloomberg News** y **Axios**, la **Agencia de Seguridad Nacional (NSA)** está probando la herramienta de IA **Mythos** de **Anthropic** para descubrir errores hackeables en el software. Mythos ha sido descrito como altamente efectivo para identificar vulnerabilidades, lo que ha llevado a un acceso restringido para prevenir el uso indebido. La **NSA** está utilizando Mythos para buscar errores en el software de **Microsoft**, impresionada por su velocidad y efectividad. Esta adopción se produce a pesar de la prohibición declarada por el Departamento de Defensa sobre Anthropic, citando riesgos en la cadena de suministro.
### Arresto de Miembro de Scattered Spider
Se alega que Peter Stokes, de 19 años, forma parte del grupo de ransomware **Scattered Spider** y ha sido arrestado. **Scattered Spider** es conocido por brechas de alto perfil, incluidas **MGM Resorts**, **Caesars Entertainment** y minoristas como **M&S** y **Harrods**. Stokes fue arrestado en un aeropuerto en Finlandia, presuntamente involucrado en el ataque a cuatro empresas víctimas, incluida una plataforma de comunicaciones en línea y un minorista de lujo.
### Exposición de Datos de Medicare
Una base de datos de **Medicare** dejada accesible en Internet expuso los números de Seguro Social y otra información personal de proveedores de atención médica en todo EE. UU., según el **Washington Post**. La base de datos estaba vinculada a un directorio en línea para los **Centros de Servicios de Medicare y Medicaid (CMS)**. Los datos sensibles supuestamente estuvieron en línea durante "al menos varias semanas".