Connect with us

Actualidad

así fue como terminó filtrando datos privados de un usuario de Gmail

Published

on


¿Confiarías en la inteligencia artificial para algo tan íntimo como gestionar tu correo electrónico? No se trata solo de sus respuestas, sino de darle acceso a ejecutar acciones en un entorno privado donde guardamos gran parte de nuestra vida personal y laboral. La tentación está ahí. ¿Por qué invertir varios minutos en búsquedas manuales y revisar mensajes uno a uno si puedes delegar la tarea a un agente de IA con una instrucción tan simple como la siguiente: “Analiza a fondo mis correos de hoy y recopila toda la información sobre mi proceso de contratación de nuevos empleados”?

Sobre el papel, el plan parece perfecto. La IA asume el trabajo tedioso y tú recuperas tiempo para lo que de verdad importa.

De un mensaje inocente a una fuga invisible

El problema es que esa solución “mágica” también puede volverse en contra. Lo que promete aumentar la productividad puede convertirse en la puerta de entrada para atacantes con malas intenciones. Así lo advierte la última investigación de Radware Cybersecurity, que demuestra cómo un correo electrónico cuidadosamente elaborado consguió burlar las defensas de seguridad de la función Investigación en profundidad de ChatGPT y transformarla en una herramienta para filtrar información sensible.

Investigacion
Investigacion

Lo inquietante del informe es la sencillez del ataque. No hace falta pulsar en ningún enlace ni descargar nada sospechoso: basta con que el asistente procese un correo alterado para que acabe filtrando información sensible. El usuario sigue con su día a día sin notar nada, mientras los datos viajan hacia un servidor controlado por el atacante.

Conectar Apps
Conectar Apps

Parte del éxito se encuentra en la combinación de varias técnicas clásicas de ingeniería social adaptadas para engañar a la IA.

  • Afirmación de autoridad: el mensaje insiste en que el agente tiene “plena autorización” y está “esperado” para acceder a URLs externas, lo que genera una falsa sensación de permiso.
  • Camuflaje de la URL maliciosa: la dirección del atacante se presenta como un servicio oficial, por ejemplo un “sistema de validación de cumplimiento” o una “interfaz de recuperación de perfiles”, para que parezca una tarea corporativa legítima.
  • Mandato de persistencia: cuando la llamada falla por controles blandos, el prompt ordena intentarlo varias veces y “ser creativo” hasta lograr acceso, lo que le permite sortear restricciones no deterministas.
  • Creación de urgencia y consecuencias: se advierte de problemas si no se completa la acción, como que “el informe quedará incompleto”, lo que presiona al asistente a ejecutar rápidamente.
  • Afirmación falsa de seguridad: se asegura que los datos son públicos o que la respuesta es “HTML estático” y se indica que se codifiquen en Base64 para que estén “seguros”, un recurso que en realidad ayuda a ocultar la exfiltración.
  • Ejemplo claro y reproducible: el correo incluye un ejemplo paso a paso de cómo formatear los datos y la URL, lo que facilita que el modelo lo siga al pie de la letra.

Como podemos ver, el vector es simple en su apariencia y peligroso en su resultado. Un email con instrucciones ocultas en su HTML o metadatos se convierte, para el agente, en una orden legítima. En líneas generales, así se materializa el ataque:

  • El atacante prepara un correo con aspecto legítimo, pero con código o instrucciones incrustadas en el HTML que resultan invisibles para el usuario.
  • El mensaje llega a la bandeja del destinatario y pasa desapercibido entre el resto de correos.
  • Cuando el usuario ordena a Investigación en profundidad de ChatGPT que revise o resuma los mensajes del día, el agente procesa el correo y no distingue entre texto visible e instrucciones ocultas.
  • El agente ejecuta las instrucciones y realiza una llamada a una URL externa controlada por el atacante, incluyendo en la petición datos extraídos del buzón.
  • La organización no detecta la salida en sus sistemas, porque el tráfico sale desde la nube del proveedor y no desde su perímetro.

Las consecuencias van mucho más allá de un simple correo manipulado. Al tratarse de un agente conectado con permisos para actuar sobre la bandeja de entrada, cualquier documento, factura o estrategia compartida por email puede acabar en manos de un tercero sin que el usuario lo perciba. El riesgo es doble: por un lado, la pérdida de información confidencial; por otro, la dificultad de rastrear la fuga, ya que la petición parte de la infraestructura del propio asistente y no de la red de la empresa.

Las consecuencias van mucho más allá de un simple correo manipulado.

El hallazgo no se quedó en un simple aviso. Fue comunicado de forma responsable a OpenAI, que reconoció la vulnerabilidad y actuó con rapidez para cerrarla. Desde entonces, el fallo está corregido, pero eso no significa que el riesgo haya desaparecido. Lo que queda en evidencia es un patrón de ataque que podría repetirse en otros entornos de IA con características parecidas, y que obliga a repensar cómo gestionamos la confianza en estos sistemas.

Estamos entrando en un momento en el que los agentes de IA se multiplican y obligan a repensar cómo entendemos la seguridad. Para muchos usuarios resulta impensable un escenario como el que hemos descrito, incluso para quienes tienen un nivel avanzado en informática. No hay un antivirus que nos libre de este tipo de vulnerabilidades: la clave está en comprender qué ocurre y anticiparnos. Lo más llamativo es que los ataques empiezan a parecerse más a un ejercicio de persuasión en lenguaje natural que a una línea de código.

Imágenes | Xataka con Gemini 2.5 Pro

En Xataka | China tiene el mayor sistema de censura del mundo. Ahora ha decidido exportarlo y vendérselo a otros países

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

León quiere encender una macroplanta de biomasa para calentar 28.000 hogares. Los vecinos le temen a algo: el viento

Published

on


“¡Alcalde! ¿Dónde estás?”. El grito retumbó este miércoles en la céntrica plaza de San Marcelo. Según las crónicas locales, cientos de personas acudieron a la llamada de la Asociación de Vecinos Barrio de la Lastra para intentar detener la construcción de la gigantesca planta de biomasa proyectada en el sur de la ciudad. El punto es que no se trata de una marcha aislada: los vecinos de La Lastra y Puente Castro han unido fuerzas en una movilización conjunta que refleja el hartazgo de los barrios del sur ante un impacto ambiental inminente.

Pero más allá del ruido de las pancartas, hay un miedo muy concreto. Tal y como explica Ruth Sanz, portavoz vecinal de La Lastra, el gran problema oculto llegará “cuando el viento cambie de dirección”. La advertencia ciudadana es tajante: si la planta entra en funcionamiento, no solo llegará olor a otros barrios de la capital, sino que el aire arrastrará sustancias nocivas. Por ello, con el lema de “nuestra salud no se vende”, los vecinos exigen paralizar las excavadoras.

El inicio de la indignación. Para entender este estallido social hay que mirar a los despachos. Como detalla la revista especializada Retema, el proyecto impulsado por la Junta de Castilla y León y el Ayuntamiento pretende crear una “Red de Calor Sostenible”. A través de Somacyl, la administración autonómica busca construir una central térmica que abastezca de calefacción y agua caliente a más de 28.000 viviendas y 150 edificios de la capital. Sin embargo, la indignación tiene también un componente político. Como subraya el Heraldo de León, los vecinos acusan directamente al alcalde socialista, José Antonio Diez, de una grave incoherencia: recuerdan que, cuando estaba en la oposición, encabezó las protestas contra una planta de biomasa similar en Cantamilanos, y ahora permite una instalación que es siete veces mayor.

Además, el enfado vecinal radica en cómo se ha gestado. Según revela elDiario.es, la Junta ha tramitado este inmenso complejo de 22 hectáreas —ubicado a los pies de la ciudad, junto al cementerio municipal y los ríos Torío y Bernesga— bajo la controvertida figura de ‘Proyecto Regional’. Este movimiento administrativo sirve, tal y como explica este medio, para “blindar” el complejo, unificar contratos por la vía de urgencia, acelerar expropiaciones y esquivar las trabas urbanísticas de índole local.

¿Energía verde o riesgo ambiental? ¿Energía verde o riesgo ambiental? El proyecto escenifica un choque frontal de realidades. En el discurso oficial, es la iniciativa ecológica definitiva ya que las administraciones defienden que la infraestructura es clave para la descarbonización. Prometen que permitirá apagar progresivamente más de 1.200 calderas de combustibles fósiles, evitará la emisión de 35.000 toneladas de CO₂ anuales y logrará que las comunidades de vecinos ahorren entre un 20% y un 30% en su factura.

El reverso oscuro de esta “promesa verde” lo aportan los defensores del entorno. Tal y como argumenta Ecologistas en Acción en sus alegaciones, la instalación de estas dimensiones cerca de zonas habitadas es ambientalmente insostenible. La entidad advierte de que la combustión a nivel industrial provocará emisiones altamente peligrosas, liberando al aire “benzopireno, metales pesados y partículas”. Además, los ecologistas tiran por tierra el argumento de la sostenibilidad de los recursos. El complejo engullirá hasta 128.000 toneladas anuales de astillas forestales —un volumen que amenaza con sobreexplotar los montes— y consumirá la friolera de 35.000 metros cúbicos de agua de la red urbana, sin que el Ayuntamiento haya emitido informes técnicos que garanticen que esto no afectará al suministro de la población.

Cifras faraónicas y fango legal. El tamaño del proyecto resulta difícil de asimilar sin asomarse a los datos puros. Según los datos técnicos desgranados por León Noticias, el horizonte del sur leonés quedará modificado por la instalación de cuatro enormes chimeneas de 35 metros de altura (una cota equivalente a un bloque de viviendas de once plantas). A nivel logístico, la actividad de los hornos generará cada año 4.480 toneladas de ceniza, escorias y polvo, y provocará un incesante trasiego diario de hasta 20 camiones pesados por el barrio. Con semejante impacto en el horizonte, la batalla ya no solo está en la calle, sino en los tribunales. Como reporta Heraldo de León, el proyecto se encuentra profundamente judicializado. Los vecinos y ecologistas están a la espera de que el Juzgado resuelva un recurso contencioso-administrativo presentado contra las licencias municipales concedidas para la red de tuberías.

La opacidad del proceso ha avivado la llama de la sospecha. La portavoz vecinal denunció en la plaza de San Marcelo que las obras se iniciaron “sin las licencias pertinentes”, tildando la operación de un “negocio de dos”. La indignación y la desconfianza llegan a tal punto que los vecinos han llegado a augurar que en el futuro este caso “saltará por los aires” igual que hizo la conocida ‘Trama Eólica’, demostrándose que todo responde a «intereses de ciertas personas y no a un bien común.

La cuenta atrás de León. Mientras los jueces deliberan y las movilizaciones no cesan, el reloj corre. Ha comenzado una cuenta atrás inapelable: hay un límite legal de cinco años para que las infraestructuras tomen forma o, por el contrario, el proyecto decaiga definitivamente.

La ciudad de León se asoma así a una encrucijada histórica. En un lado de la balanza, el sueño institucional de erigirse como una urbe pionera en Europa en transición energética e independencia térmica. En el otro, el terror de miles de familias que ven cómo se instala un monstruo industrial en la puerta de sus casas. En los próximos años se decidirá el desenlace; mientras tanto, los barrios del sur seguirán saliendo a la calle, mirando con recelo al cielo y esperando que la justicia actúe antes de que cambie el viento.

Imagen | Wikieditorarigurosa y Asociación de Vecinos Barrio de La Lastra

Xataka | El arma secreta de Europa para ganar la guerra de las baterías eléctricas no está en las minas: está en la basura

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

el Plan Libre por 4,99 euros tiene cada vez mejor pinta (y se puede compartir)

Published

on


Durante todo el año, os hemos hablado de Movistar Plus cuando, por ejemplo, ha emitido en directo algún partido de fútbol importante, como el último Clásico. Es cierto que LaLiga y la Champions ya han terminado, pero siguen llegando estrenos a esta plataforma que merecen la pena. De hecho, entre hoy y mañana llegan dos películas que estuvieron nominadas a los últimos Oscar. Lo mejor es que las puedes ver (y otras muchas cosas más) en el Plan Libre que cuesta solo 4,99 euros al mes.

Suscripción mensual a Movistar Plus

El precio podría variar. Obtenemos comisión por estos enlaces

Te puedes descargar lo que quieras y verlo sin conexión

Este Plan Libre es idéntico al que venía ofreciendo Movistar Plus y, más allá del precio, solo hay una diferencia entre ambos: el que cuesta 4,99 euros al mes no incluye deportes. Eso quiere decir que tenemos acceso a un catálogo enorme de pelis, series y documentales por muy poco, todo teniendo en cuenta que nos podemos suscribir, seamos del operador que seamos y sin permanencia. Y pudiendo compartir la cuenta con un amigo o familiar.

Ahora sí, hablemos de estos nuevos estrenos. La primera peli en llegar a esta plataforma es ‘F1: La Película‘, protagonizada por Brad Pitt y ganadora de un premio Oscar. Esta aterrizará hoy mismo, 12 de junio, y para la otra no tendremos que esperar demasiado: se trata de ‘El Agente Secreto‘, que llegará justo mañana sábado.

Estas dos pelis se unen a un catálogo donde ya hay varias ganadoras de premios Oscar, como ‘Los Pecadores‘ o ‘Weapons‘. Además, también tenemos presencia de cintas que triunfaron en los premios Goya, como ‘Sirat’ o ‘Los Domingos’. Todo redondeado por muchas series originales como la nueva ‘Se tiene que morir mucha gente’ o documentales con presencia de mucho true crime de la mano de Carles Porta.

Para terminar, un par de cosas a tener en cuenta. La primera es que este Plan Libre de Movistar Plus también permite descargar lo que queramos y verlo sin conexión en una tablet o un móvil, por ejemplo. Esto es genial si tienes pensado viajar este verano en avión o tren, puesto que te hará el viaje más ameno. La otra es que van a seguir llegando estrenos este mes de junio, como ‘Una batalla tras otra

Algunos de los enlaces de este artículo son afiliados y pueden reportar un beneficio a Xataka. En caso de no disponibilidad, las ofertas pueden variar.

Imágenes | Espinof, Movistar Plus

En Xataka | Movistar Plus activa su Plan Gratuito con programas completos y mucho contenido, seas del operador que seas

En Xataka | Menos de cinco euros al mes y sin permanencia: así es el nuevo plan de Movistar Plus que puedes compartir hasta con un amigo

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Aún no sabemos cómo curar la ceguera. Así que nos vamos a ir al espacio para intentar solucionarlo de una vez por todas

Published

on


A menudo nos preguntamos para qué sirve la investigación espacial. ¿Vale la pena invertir ingentes cantidades de dinero en explorar más allá de nuestro planeta? Según con quién hablemos, puede que nos dé una respuesta distinta, pero si hay algo que está claro es que parte de la investigación que se hace en el espacio genera un retorno sobre la Tierra. Por ejemplo, ciertas investigaciones realizadas en la Estación Espacial Internacional (EEI) pueden ayudar a tratar ciertos tipos de ceguera en nuestro planeta. 

Esta investigación la ha llevado a cabo durante los últimos 10 años la compañía LambdaVision, en colaboración con el proveedor de servicios comerciales del Laboratorio Nacional de la EEI Tango Space. Básicamente, esta empresa se dedica a fabricar retinas artificiales para ayudar a recuperar la visión a personas con degeneración macular asociada a la edad o retinitis pigmentaria. La fabricación de retinas artificiales no es nueva. Es algo que lleva tiempo investigándose en la Tierra, pero hay algunos hándicaps en el proceso que se resuelven bastante bien en el espacio. 

Todo ventajas. En los últimos 9 años se han llevado a cabo 10 misiones de investigación en la EEI dirigidas a perfeccionar el desarrollo de retinas artificiales en microgravedad. En este tiempo, han conseguido mejorar la uniformidad, el rendimiento óptico y la reproducibilidad. Además, se necesita menos material, lo cual no solo es ventajoso en términos económicos. También mejora la biocompatibilidad del producto final. 

Una solución microbiana. Tanto la degeneración macular asociada a la edad como la retinitis pigmentaria causan problemas de visión por la pérdida de células fotorreceptoras en la retina. En condiciones normales, estas células se encargan de captar la luz que llega al ojo y convertirla en señales eléctricas que se envían a través del nervio óptico hasta el cerebro, donde se interpretan y se transforman en lo que vemos. Si se dañan, las señales no se envían correctamente y se entorpece o impide la visión. 

Por eso, hace tiempo que se están llevando a cabo investigaciones con bacteriorrodopsina, una proteína usada por algunas bacterias extremófilas para obtener energía a partir de la luz. En cierto modo, es parecido a lo que ocurre en la retina. La luz se transforma en energía, que se puede usar para enviar señales al cerebro. Por eso, se pueden hacer retinas artificiales utilizando esta proteína.

Capas y más capas. De forma muy resumida, las retinas artificiales están compuestas por cientos de capas de bacteriorrodopsina, dispuestas unas encima de otras. Aunque en realidad el proceso es algo más complejo. Normalmente se usa un sustrato que se introduce en un vaso de precipitados en el que se deposita bacteriorrodopsina, un polímero policatiónico que ayuda a ensamblar las capas sobre el sustrato, y una solución de lavado. Así, se van disponiendo las capas que dan lugar a la retina definitiva.

El problema de la gravedad. Igual que al poner azúcar en el café se va al fondo de la taza si no lo removemos constantemente, en el vaso de  precipitados pasa lo mismo. Las moléculas más densas se van al fondo. Por otro lado, precisamente por esa diferencia de densidades, se crean corrientes de convección que provocan un recubrimiento desigual. 

En definitiva, las capas no quedan iguales. Esto podría afectar a la visión, ya que la luz no se distribuye igual y las señales resultantes no son uniformes. Se generarían imágenes, pero estarían distorsionadas. Para evitar que esto ocurra, se corta la zona en la que las capas son más homogéneas y se desecha el resto. Esto supone un gasto enorme de material y, a la vez, una gran dificultad para escalar el proceso de modo que sea rentable llevarlo a cabo en grandes cantidades.

Cubelab
Cubelab

Contenido del CubeLab

La solución está en el espacio. Todos los problemas que dan lugar a la distribución heterogénea de capas se deben a la gravedad. Si no tenemos esa atracción que empuja hacia abajo, el azúcar no se depositaría en el fondo de la taza. Por esa razón, en LambdaVision se asociaron hace 4 años con Space Tango para usar su CubeLab, un módulo experimental compacto en el que se pueden llevar a cabo experimentos de forma automatizada. 

Para fabricar las retinas artificiales, en vez de hacer el procedimiento del sustrato y el vaso de precipitados, se usan una bolsa con líquido y una cámara con el sustrato, de forma que la solución se va bombeando a la cámara de forma alternada.

Todo ventajas. Además de las ventajas que ya hemos visto, que van desde la reproducibilidad hasta el aumento del rendimiento óptico, este proceso cuenta con más beneficios. Para empezar, se lleva a cabo de forma automática. Una vez que se pone en marcha, no necesita la intervención de ningún astronauta. De hecho, si hay algún problema, el proceso se para y se envía un aviso a la Tierra, desde donde se pueden buscar y ejecutar soluciones en remoto. 

Por otro lado, todo el material y la maquinaria están muy compactados. La carga útil que supone dentro de la EEI es mínima, por lo que se pueden obtener muchas retinas con una huella mínima. 

¿Y ahora qué? Para finales de este año, LambdaVision quiere lanzar una nueva misión, en la que se espera buscar formas de aumentar el volumen de producción y optimizar los procesos. Así, si todo va bien, podrán empezar con los ensayos preclínicos para finales de 2027 o principios de 2028. Aún queda mucho para que estas retinas artificiales puedan usarse para tratar la ceguera, pero la investigación va viento en popa. Desde luego, hay investigaciones en el espacio que sí son de lo más útiles aquí en la Tierra. 

Imagen |Magnific | Tango Space

En Xataka | Cientos de ciegos se pusieron un implante biónico para recuperar la vista. Ahora se han quedado sin soporte

ues de anuncios individuales.

Source link

Continue Reading

Trending