Connect with us

Actualidad

así fue como terminó filtrando datos privados de un usuario de Gmail

Published

on


¿Confiarías en la inteligencia artificial para algo tan íntimo como gestionar tu correo electrónico? No se trata solo de sus respuestas, sino de darle acceso a ejecutar acciones en un entorno privado donde guardamos gran parte de nuestra vida personal y laboral. La tentación está ahí. ¿Por qué invertir varios minutos en búsquedas manuales y revisar mensajes uno a uno si puedes delegar la tarea a un agente de IA con una instrucción tan simple como la siguiente: “Analiza a fondo mis correos de hoy y recopila toda la información sobre mi proceso de contratación de nuevos empleados”?

Sobre el papel, el plan parece perfecto. La IA asume el trabajo tedioso y tú recuperas tiempo para lo que de verdad importa.

De un mensaje inocente a una fuga invisible

El problema es que esa solución “mágica” también puede volverse en contra. Lo que promete aumentar la productividad puede convertirse en la puerta de entrada para atacantes con malas intenciones. Así lo advierte la última investigación de Radware Cybersecurity, que demuestra cómo un correo electrónico cuidadosamente elaborado consguió burlar las defensas de seguridad de la función Investigación en profundidad de ChatGPT y transformarla en una herramienta para filtrar información sensible.

Investigacion
Investigacion

Lo inquietante del informe es la sencillez del ataque. No hace falta pulsar en ningún enlace ni descargar nada sospechoso: basta con que el asistente procese un correo alterado para que acabe filtrando información sensible. El usuario sigue con su día a día sin notar nada, mientras los datos viajan hacia un servidor controlado por el atacante.

Conectar Apps
Conectar Apps

Parte del éxito se encuentra en la combinación de varias técnicas clásicas de ingeniería social adaptadas para engañar a la IA.

  • Afirmación de autoridad: el mensaje insiste en que el agente tiene “plena autorización” y está “esperado” para acceder a URLs externas, lo que genera una falsa sensación de permiso.
  • Camuflaje de la URL maliciosa: la dirección del atacante se presenta como un servicio oficial, por ejemplo un “sistema de validación de cumplimiento” o una “interfaz de recuperación de perfiles”, para que parezca una tarea corporativa legítima.
  • Mandato de persistencia: cuando la llamada falla por controles blandos, el prompt ordena intentarlo varias veces y “ser creativo” hasta lograr acceso, lo que le permite sortear restricciones no deterministas.
  • Creación de urgencia y consecuencias: se advierte de problemas si no se completa la acción, como que “el informe quedará incompleto”, lo que presiona al asistente a ejecutar rápidamente.
  • Afirmación falsa de seguridad: se asegura que los datos son públicos o que la respuesta es “HTML estático” y se indica que se codifiquen en Base64 para que estén “seguros”, un recurso que en realidad ayuda a ocultar la exfiltración.
  • Ejemplo claro y reproducible: el correo incluye un ejemplo paso a paso de cómo formatear los datos y la URL, lo que facilita que el modelo lo siga al pie de la letra.

Como podemos ver, el vector es simple en su apariencia y peligroso en su resultado. Un email con instrucciones ocultas en su HTML o metadatos se convierte, para el agente, en una orden legítima. En líneas generales, así se materializa el ataque:

  • El atacante prepara un correo con aspecto legítimo, pero con código o instrucciones incrustadas en el HTML que resultan invisibles para el usuario.
  • El mensaje llega a la bandeja del destinatario y pasa desapercibido entre el resto de correos.
  • Cuando el usuario ordena a Investigación en profundidad de ChatGPT que revise o resuma los mensajes del día, el agente procesa el correo y no distingue entre texto visible e instrucciones ocultas.
  • El agente ejecuta las instrucciones y realiza una llamada a una URL externa controlada por el atacante, incluyendo en la petición datos extraídos del buzón.
  • La organización no detecta la salida en sus sistemas, porque el tráfico sale desde la nube del proveedor y no desde su perímetro.

Las consecuencias van mucho más allá de un simple correo manipulado. Al tratarse de un agente conectado con permisos para actuar sobre la bandeja de entrada, cualquier documento, factura o estrategia compartida por email puede acabar en manos de un tercero sin que el usuario lo perciba. El riesgo es doble: por un lado, la pérdida de información confidencial; por otro, la dificultad de rastrear la fuga, ya que la petición parte de la infraestructura del propio asistente y no de la red de la empresa.

Las consecuencias van mucho más allá de un simple correo manipulado.

El hallazgo no se quedó en un simple aviso. Fue comunicado de forma responsable a OpenAI, que reconoció la vulnerabilidad y actuó con rapidez para cerrarla. Desde entonces, el fallo está corregido, pero eso no significa que el riesgo haya desaparecido. Lo que queda en evidencia es un patrón de ataque que podría repetirse en otros entornos de IA con características parecidas, y que obliga a repensar cómo gestionamos la confianza en estos sistemas.

Estamos entrando en un momento en el que los agentes de IA se multiplican y obligan a repensar cómo entendemos la seguridad. Para muchos usuarios resulta impensable un escenario como el que hemos descrito, incluso para quienes tienen un nivel avanzado en informática. No hay un antivirus que nos libre de este tipo de vulnerabilidades: la clave está en comprender qué ocurre y anticiparnos. Lo más llamativo es que los ataques empiezan a parecerse más a un ejercicio de persuasión en lenguaje natural que a una línea de código.

Imágenes | Xataka con Gemini 2.5 Pro

En Xataka | China tiene el mayor sistema de censura del mundo. Ahora ha decidido exportarlo y vendérselo a otros países

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Threads ya presume de 500 millones de usuarios. La cifra que falta sigue siendo la más importante

Published

on


Threads nació en el momento en el que competir con X parecía más posible que nunca. La antigua Twitter atravesaba una etapa de cambios profundos bajo Elon Musk y Meta decidió entrar con una app propia en un terreno que X dominaba desde hacía años: la conversación pública breve, inmediata y apoyada en texto. Lo que no estaba claro era si aquella ventana podía convertirse en uso sostenido, comunidad y escala real. Casi tres años después de su lanzamiento, la compañía ya tiene una respuesta para enseñar al mercado.

El dato procede de la propia Meta, que ha anunciado que Threads ha alcanzado los 500 millones de usuarios activos mensuales en junio de 2026. La aplicación habría sumado unos 100 millones de usuarios mensuales desde agosto del año pasado, cuando ya rondaba los 400 millones. Es una cifra enorme para una red tan joven y suficiente para colocarla en una conversación muy distinta a la de sus primeros meses.

La compañía liderada por Mark Zuckerberg ha presentado el hito junto a varias novedades, con especial énfasis en reforzar el papel de las comunidades dentro de Threads. En su anuncio oficial, Meta sostiene que estos grupos, organizados alrededor de conversaciones sobre temas como libros, baloncesto, crianza o música, han ayudado a dar forma a la aplicación. Por eso Communities sale ahora de beta y suma funciones como un centro para encontrar comunidades, iconos propios, indicadores de progreso para temas que estén cerca de convertirse en comunidad y más reconocimiento para los usuarios destacados.

Las cifras que tenemos y las cifras que nos faltan

Parte de la explicación está en que Threads no tuvo que convencer al usuario de empezar desde una hoja en blanco. No es ningún secreto que en su lanzamiento inicial se benefició de una estrategia de crecimiento muy optimizada: la aplicación pudo apoyarse en las conexiones que millones de personas ya tenían en Instagram y algunas publicaciones virales de Threads llegaron a aparecer en Instagram y Facebook. Esa ventaja ayuda a entender por qué su adopción fue tan rápida, aunque no resuelve la pregunta de fondo: cuántos de esos usuarios han convertido Threads en una app de uso habitual.

Ese ritmo coloca a Threads en una posición llamativa si lo comparamos con otras grandes redes, aunque con una cautela importante: no todas nacieron en las mismas condiciones ni comunicaron sus métricas de la misma manera. TikTok/Douyin alcanzó los 500 millones de usuarios activos mensuales en julio de 2018, algo menos de dos años después del lanzamiento de Douyin en China. Instagram llegó a esa barrera en junio de 2016, unos cinco años y ocho meses después de su estreno. Facebook anunció 500 millones de usuarios activos en julio de 2010, algo más de seis años después de su nacimiento, aunque aquella comunicación no formulaba la métrica con el mismo detalle de MAU. Threads lo ha hecho justo antes de cumplir tres años.

Ahí está la cifra que falta. Meta ha dado el número global, pero no ha publicado el desglose por países: no sabemos cuál es el principal mercado de Threads, dónde se concentra el crecimiento ni cuántos usuarios activos mensuales tiene en España. Ese vacío importa porque una red social no solo se mide por su tamaño agregado, sino por el peso que consigue en cada conversación local. Y en España, sin una cifra pública que permita medirlo, Threads no parece ocupar todavía un lugar comparable al de X, Instagram o TikTok.

Algunos indicios ayudan a leer ese mapa incompleto, aunque ninguno sustituye al desglose oficial que no tenemos. En su anuncio, la compañía liderada por Mark Zuckerberg menciona que las comunidades locales empezarán con etiquetas en idioma nativo en Japón, Corea y Taiwán, una pista de dónde está poniendo el foco. Meta asegura estar viendo más tracción en Asia, especialmente en Corea del Sur y Japón, donde el tiempo de uso habría aumentado un 80% y un 130%, respectivamente, frente al año anterior. Son datos útiles, pero no equivalen a saber cuántos usuarios activos mensuales hay en cada país.

Imágenes | Meta

En Xataka | Las llamadas “deepfake” se han convertido en un problema de seguridad de primer nivel: Google cree tener la respuesta

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Muere la actriz Daveigh Chase, la niña de “El Aro” y voz en inglés de “El viaje de Chihiro”

Published

on


Escrito en ENTRETENIMIENTO el

La actriz Daveigh Chase, reconocida por su papel de Samara en “El aro”, murió el martes tras haber sido diagnosticada con meningitis

El fallecimiento de Chase fue confirmado al medio estadounidense TMZ por su novio, Roy Hernández, quien detalló que a principios de mes fue hospitalizada por desnutrición. 

Hace dos días, Hernández publicó una colecta de GoFundMe para recolectar dinero con el objetivo de pagar las cuentas del nosocomio en Los Ángeles. 

“Daveigh fue diagnosticada con meningitis y varias infecciones severas en su sangre. Su condición se ha convertido en crítica y los doctores me dijeron que podría no tener mucho tiempo”, escribió en la publicación. 

Según TMZ, la actriz murió tras sufrir un choque séptico, que llevó a su cuerpo a apagarse. 

Daveigh Chase hizo su primera aparición en la televisión como extra en la serie de “Sabrina, la bruja adolescente”; después empezó a asumir papeles más relevantes, como la versión niña de Christina Larson, en la serie de “Embrujadas”. 

Sin embargo, en 2002 alcanzó la fama tras protagonizar la película de terror de “El Aro”, lo que le valió el premio de Mejor Villano en los MTV Movie Awards de 2003. 

Ese mismo año, se encargó de dar voz a Lilo en las películas de “Lilo & Stitch”, así como en la serie y en los videojuegos que fueron lanzados a principios de los dos mil. 

También fue elegida para ser la voz en inglés de “Chihiro” en la cinta de Hayao Miyazaki y Studio Ghibli’s “El viaje de Chihiro”, filme que ganó el Óscar 2002 a Mejor Película Animada. 

Sin embargo, gran parte de su carrera estuvo marcada por películas de terror tales como “Donnie Ranko”, “Killer Crush” y “The Rings”; dejó la actuación en 2017. 

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Airra Labs ha pensado justo lo contrario

Published

on


Nos hemos acostumbrado a que el ratón sea una herramienta madura, casi cerrada, como si ya quedara poco margen para cambiar lo que hacemos con él cada día. Su diseño ha mejorado mucho: ha ganado precisión, mejores materiales, sensores más capaces y, en algunos modelos muy concretos, como los gaming, una cantidad de botones que hace años habría parecido excesiva. Pero basta mirar cómo nos desplazamos por una página para encontrar una continuidad sorprendente: un dedo que empuja, el contenido que sube o baja y un gesto tan asumido que cualquier alternativa nace con una desventaja evidente. Primero tiene que convencernos de que el hábito no era intocable.

En mi escritorio, ese gesto lo resuelve casi siempre un Logitech MX Master 3S, un ratón pensado para productividad que apuesta por una rueda física muy precisa y cómoda para recorrer documentos largos o páginas interminables. En la mochila, en cambio, va conmigo un Magic Mouse, que elimina esa rueda y convierte la parte superior del ratón en una superficie táctil. Los dos me resultan naturales en contextos diferentes, y quizá por eso esta propuesta llama la atención: no intenta pulir lo conocido, sino cambiar el movimiento que damos por aprendido.

Un ratón para girar, no para hacer scroll

Ahí entra el Rotary Mouse, la propuesta de Airra Labs para cambiar una parte muy concreta de nuestra relación con el ordenador. La idea no es añadir más botones ni mejorar la rueda de siempre, sino sustituirla por un mecanismo rotatorio integrado en el propio ratón. Según la compañía, el usuario coloca el dedo sobre esa pieza y la gira como si fuese un dial, con clics táctiles y control directo sobre la velocidad y la dirección del desplazamiento. El objetivo es moverse con más fluidez por páginas web, documentos, hojas de cálculo, código o líneas de tiempo.

Sobre el papel, Airra Labs no centra su discurso solo en la velocidad. La compañía afirma que el Rotary Mouse puede hacer scroll hasta 2,5 veces más rápido que un ratón convencional, pero acompaña esa cifra con otra idea igual de importante: más control. Su rueda rotatoria incluye clics táctiles, admite desplazamiento vertical tradicional y, según sus creadores, permite moverse con precisión al girar despacio o avanzar con rapidez al aumentar el ritmo. La parte ergonómica llega con el llamado ROM, siglas de range of motion, un ejercicio de amplitud de movimiento con el que Airra Labs dice querer reducir la tensión acumulada en los dedos.

Al verlo en imágenes, lo primero que aparece no es una certeza, sino una sensación extraña. Ese movimiento circular del dedo no se parece demasiado al gesto que hacemos con una rueda tradicional ni al deslizamiento sobre una superficie táctil como la del Magic Mouse. Puede parecer incómodo, quizá porque llevamos años entrenando la mano para otra cosa, pero esa impresión visual tiene un límite evidente: no sustituye a la experiencia real de uso. Y ahí está precisamente lo interesante. A veces una idea parece rara no porque esté mal planteada, sino porque todavía no tenemos el hábito necesario para entenderla.

Rotary Mouse 2
Rotary Mouse 2

Donde la propuesta puede ganar sentido es en esos trabajos en los que desplazarse no es una acción secundaria, sino una parte constante de la tarea. Airra Labs menciona ejemplos muy concretos en su web: líneas de tiempo de vídeo, hojas de cálculo extensas, documentos largos, código, archivos JSON y páginas web de largo recorrido. En todos esos casos, el problema no es solo llegar antes a un punto, sino hacerlo sin perder precisión por el camino. Incluso plantea el uso de la rueda rotatoria como una especie de pequeño volante para simuladores de conducción.

Hay, eso sí, una cautela necesaria: el Rotary Mouse llega en fase de lanzamiento mediante una campaña de financiación y no lo hemos podido probar todavía, así que conviene mantener cierta distancia antes de sacar conclusiones. Airra Labs sitúa ahora su precio estimado entre 49 y 109 dólares, una horquilla que dependerá de la versión elegida. Aun así, la idea tiene algo valioso aunque después tenga que pasar la prueba más importante: nos recuerda que incluso los gestos más asentados pueden volver a ponerse sobre la mesa.

Imágenes | Airra Labs

En Xataka | El trackpad de los portátiles es un auténtico latazo. Así que Logitech ha inventado el ratón plegable para acabar con él

ues de anuncios individuales.

Source link

Continue Reading

Trending