La Espada de Doble Filo de la IA: Biometría Oculta, Demandas por Deepfakes y Hackeo Patrocinado por Estados
Las noticias de ciberseguridad y privacidad de esta semana destacan el creciente impacto de la inteligencia artificial en diversos frentes. Desde código de reconocimiento facial latente en gafas inteligentes y batallas legales por deepfakes generados por IA, hasta nuevos vectores de ataque en navegadores y la revelación de una firma de IA que asiste a la **NSA** con capacidades ofensivas, el panorama digital continúa evolucionando rápidamente. Usuarios y profesionales de la seguridad se enfrentan a un entorno complejo donde los avances de la IA traen consigo tanto amenazas mejoradas como nuevos mecanismos de defensa.
### El Código Latente de Reconocimiento Facial de Meta Despierta Alarmas de Privacidad
**Meta** ha estado almacenando código de reconocimiento facial latente, denominado internamente **NameTag**, dentro de la aplicación complementaria de sus gafas inteligentes **Ray-Ban** y **Oakley** en más de 50 millones de teléfonos. Según informó **WIRED**, esta función, si se activara, permitiría a los usuarios identificar individuos al comparar rostros capturados con una galería biométrica almacenada en su dispositivo. Este desarrollo ocurre años después de que **Meta** declarara públicamente que se estaba alejando de tales tecnologías, tras pagar miles de millones para resolver demandas de privacidad biométrica en estados como Texas e Illinois.
### xAI Exige la Eliminación del Anonimato en Demanda por Deepfakes
En una preocupante medida legal, **xAI** está solicitando a un juez federal que obligue a cuatro individuos que demandan a la empresa por desnudos deepfake generados por **Grok** a revelar sus nombres reales. Esto incluye a una demandante que alega que el chatbot fue utilizado para fabricar imágenes sexuales de ella cuando era niña. Las demandantes argumentan que revelar sus identidades las expondría al acoso y al doxing por parte de los seguidores en línea de **Musk**, afirmando que preferirían retirar la demanda. Los abogados de **xAI**, sin embargo, sostienen que, dado que los deepfakes permanecen sellados, "no hay nada inherentemente estigmatizante" en nombrar a las víctimas.
### Google Combate Estafas de Suplantación de Identidad por IA con Nueva Función en Android
**Google** ha implementado una nueva función en **Android** destinada a combatir la creciente ola de estafas de suplantación de identidad impulsadas por IA. Estas sofisticadas estafas permiten a los defraudadores falsificar números conocidos y clonar voces. Integrada con **Google Dialer** y disponible en teléfonos con **Android 12** o posterior, la función realiza un apretón de manos criptográfico silencioso con el dispositivo de la persona que llama. Si la llamada se considera falsa, **Android** la marcará y eliminará la foto de contacto de la pantalla. Una limitación significativa, sin embargo, es que ambas partes deben estar usando **Google Dialer**, dejando a los **iPhones** sin esta protección.
### Nuevo Ataque FROST Identifica Pestañas de Navegador y Aplicaciones
Investigadores han desvelado un ingenioso nuevo ataque de canal lateral en navegadores llamado **FROST**. Este ataque puede identificar otras pestañas abiertas del navegador y, en algunos casos, incluso identificar aplicaciones que se ejecutan en el dispositivo de un usuario. **FROST** logra esto midiendo meticulosamente el tiempo que se tarda en leer desde un archivo aislado en la unidad de estado sólido (SSD). Operando completamente en JavaScript, el ataque introduce estas trazas de tiempo en una red neuronal entrenada en las firmas de E/S del software común. Si bien es muy potente, actualmente no hay evidencia de que **FROST** esté siendo explotado en la naturaleza.
### Explotación de Soporte de Meta AI Llevó al Hackeo de Cuentas de Alto Perfil
Una falla de seguridad significativa en el sistema de soporte automatizado de cuentas de **Meta AI** permitió a los hackers restablecer contraseñas fácilmente y tomar el control de cuentas de **Instagram** de alto perfil. Dado que **Meta** anunció en marzo que la IA manejaría cada vez más las funciones de soporte, incluidas las actualizaciones de contraseñas, los atacantes explotaron esto para obtener acceso a cuentas pertenecientes a figuras como el expresidente **Barack Obama**, el sargento maestro jefe de la **Fuerza Espacial de EE. UU.**, y la cadena de maquillaje **Sephora**, según informó **404 Media**. **Meta** afirma que el problema ha sido solucionado y las cuentas afectadas aseguradas, pero el incidente subraya los riesgos inherentes de delegar funciones críticas de seguridad a la IA, especialmente para empresas como **Meta** que están integrando agresivamente la IA en todas sus plataformas.
### Anthropic Ayuda a la NSA en Capacidades de Hackeo Ofensivo
La potente herramienta **Mythos** de la firma de IA **Anthropic**, conocida por su capacidad para identificar rápidamente vulnerabilidades de software previamente ocultas, inicialmente generó preocupación cuando la **Agencia de Seguridad Nacional de EE. UU. (NSA)** fue incluida en su programa de acceso temprano. Si bien los informes iniciales sugerían que la **NSA** podría usar **Mythos** con fines defensivos, como la protección de software popular, el **Financial Times** informa ahora un desarrollo más preocupante: **Anthropic** está desplegando a sus propios ingenieros en la **NSA** para ayudar a la agencia a aprender a usar la herramienta de IA para hackeo ofensivo. Si bien el **FT** no pudo confirmar operaciones de hackeo activas, esta medida señala un paso significativo hacia la integración de IA avanzada en intrusiones cibernéticas patrocinadas por estados.
### Bill Pulte Nombrado Director Interino de Inteligencia Nacional
**Donald Trump** ha nombrado a **Bill Pulte** como Director Interino Temporal de Inteligencia Nacional. **Pulte** asume el cargo tras la renuncia de **Tulsi Gabbard** debido a problemas de salud familiar. Como Director Interino, **Pulte** será responsable de coordinar toda la comunidad de inteligencia de EE. UU., que incluye 18 agencias diferentes como la **Agencia Central de Inteligencia (CIA)** y la **NSA**, desempeñando un papel crucial en la ciberseguridad nacional y la inteligencia de amenazas.