Muchos dicen que la IA no se usará para el mal. Alguien le insistió y terminó hackeando el INE y SAT

La inteligencia artificial vuelve a estar en el centro de un escándalo de ciberseguridad. Un informe de Gambit Security reveló que un hacker utilizó Claude, el chatbot de Anthropic, para ejecutar una campaña de intrusiones contra dependencias públicas mexicanas y robar información altamente sensible. El ataque, que se extendió durante varias semanas, habría comprometido al SAT y al INE, además de registros civiles y gobiernos estatales. En total, se estima que fueron sustraídos 150 GB de datos, incluyendo millones de registros de contribuyentes y votantes. Un hacker usó a Claude para robar 150 GB de datos del gobierno mexicano De acuerdo con la investigación realizada por Bloomberg, el atacante instruyó a Claude en español para que actuara como un “hacker experto”, capaz de detectar vulnerabilidades y generar scripts para explotarlas. El proceso fue iterativo, es decir, cuando la IA pedía más información, el operador consultaba otros modelos para continuar con el ataque, como ChatGPT. El resultado fue una campaña sostenida que explotó al menos 20 fallas específicas en sistemas gubernamentales. Los investigadores señalan que el objetivo parecía ser acumular la mayor cantidad posible de identidades de empleados públicos y ciudadanos, aunque aún no está claro qué uso se dio a esa información. Datos personales de miles de agentes de seguros quedaron expuestos tras el nuevo hackeo en México Qué datos del gobierno mexicano fueron comprometidos El balance es preocupante: se reporta el robo de documentos vinculados a 195 millones de registros fiscales, además de información de votantes, credenciales de empleados y archivos del registro civil. Entre las instituciones afectadas se mencionan el SAT, el INE, gobiernos estatales como Jalisco, Michoacán y Tamaulipas, así como el registro civil de la Ciudad de México y la empresa de agua y drenaje de Monterrey. La magnitud del ataque evidencia una vez más la fragilidad de las bases de datos públicas en México, que en los últimos meses han sido blanco constante de filtraciones y hackeos. Por ejemplo, hace poco se reportó un presunto ataque masivo atribuido al grupo Chronus, con impacto en al menos 20 universidades públicas del país. Ahora, durante el último periodo vacacional, una imagen difundida en X expuso que al menos cinco de los más de 100,000 sistemas informáticos de la UNAM habían sido comprometidos. Este hecho confirma que las vulnerabilidades no se limitan únicamente a dependencias federales, sino que también alcanzan a instituciones educativas, académicas e incluso empresas privadas. De hecho, bajo la legislación, varias compañías se vieron afectadas el mes pasado tras la filtración del padrón electoral, lo que evidencia que el alcance de los ataques es cada vez más amplio y que la seguridad digital en México enfrenta un escenario de riesgo constante. La respuesta de Anthropic ante el hackeo Lo más llamativo es que Claude inicialmente advirtió al usuario sobre sus intenciones maliciosas, pero tras insistir logró que la IA ejecutara miles de comandos en las redes oficiales. Según Bloomberg, Anthropic confirmó que interrumpió la actividad y bloqueó las cuentas implicadas. La compañía aseguró que sus modelos más recientes incluyen mecanismos para detectar y frenar usos indebidos, aunque este caso demuestra que los atacantes pueden encontrar formas de evadir las barreras de seguridad. Qué es Claude Code y qué puede hacer esta herramienta para programar con inteligencia artificial desde la terminal de tu ordenador Qué dijeron las autoridades mexicanas al respecto Por su parte, el INE negó haber sufrido accesos no autorizados y afirmó que reforzó su estrategia de ciberseguridad. El gobierno de Jalisco también rechazó haber sido vulnerado, mientras que otras dependencias no respondieron de inmediato. Según Bloomberg, la Agencia Digital Nacional señaló que la protección de datos es una prioridad, aunque no comentó directamente sobre el ataque. En realidad, la falta de claridad en las respuestas oficiales deja dudas sobre el alcance real del incidente. Lo cierto es que el reporte de Gambit apunta a un robo masivo de información que podría tener consecuencias a largo plazo en materia de seguridad digital y confianza ciudadana. Una empresa de seguridad en Estados Unidos pensó que había contratado a un ingeniero, pero en realidad fue un hacker norcoreano Una tendencia preocupante El caso del hackeo al gobierno mexicano no es el primero en el que Claude aparece como protagonista. Apenas ayer contamos la historia de Sammy Azdoufal, un ingeniero que utilizó la misma herramienta para intentar controlar su aspiradora DJI Romo con un mando de PS5. Lo que parecía un experimento casero terminó convirtiéndose en un acceso accidental a más de 7,000 robots aspiradores en 24 países, todos con cámaras y micrófonos activos. Mientras empresas como Anthropic y OpenAI buscan reforzar sus modelos con defensas más sofisticadas, los ciberdelincuentes también aprovechan estas mismas tecnologías para ampliar su capacidad operativa. Lo que antes parecía exclusivo de hackers con conocimientos avanzados ahora se facilita con herramientas de IA generativa. El resultado es un escenario donde la frontera entre productividad y cibercrimen se vuelve, lamentablemente, cada vez más difusa. Nota tomada de: Xataka México

Leer más

DeepSeek: cómo usarlo desde el celular en México y qué puede hacer

Un nuevo competidor ha llegado a plantarle cara a ChatGPT y Gemini. Se llama DeepSeek, es gratis y quiere ser la inteligencia artificial avanzada que usemos en el día a día. Lo curioso, es que aunque la IA es de origen chino, supera a ChatGPT en algunas pruebas de rendimiento, lo que le ha valido colarse en el top de aplicaciones más descargadas de la App Store de Apple en Estados Unidos. Lo mejor es que también puedes utilizarlo desde México, y aunque está disponible en PC y tiene su propia app, por el momento solo puedes utilizarlo desde el navegador de tu celular. Aquí en Xataka Basics México te contamos cómo puedes usar DeepSeek y para qué sirve. Qué es DeepSeek y qué puede hacer Al igual que otras inteligencias artificiales, DeepSeek es un modelo avanzado que mezcla 671 millones de parámetros que le permite tener un mayor rendimiento al utilizar menos recursos que otras IA. Además, destaca por ser de código abierto, lo que significa que cualquier persona puede saber como funciona internamente y cualquiera puede usarla con total libertad. A diferencias de otras IA, DeepSeek tampoco requiere ninguna suscripción, se puede probar de forma gratuita. En cuanto a su funcionamiento, es igual que el de otros modelos con IA avanzada. Es decir, es un chatbot al que le puedes preguntar cualquier cosa y éste responderá en tiempo real. Su característica principal es que todas las respuestas pueden ser «razonadas» gracias a su modelo de lenguaje, pero también puede activarse solo para buscar información presente en la web. Igual que otras IA, DeepSeek puede resolver problemas matemáticos, explicar temas complejos, extraer información de documentos, recomendar series o películas, generar ideas, textos, plantillas, revisar la ortografía, preguntarle datos curiosos y prácticamente cualquier cosa que se te ocurra. Cómo usar DeepSeek desde cualquier celular en México Acceder a DeepSeek es muy sencillo, solo tienes que entrar a su página web oficial y registrarte para comenzar a usar esta IA. Como mencionamos al principio, DeepSeek tiene su propia aplicación que puede ser descarga desde su página oficial y también funciona directamente desde la web. Sin embargo, por el momento, los servidores de la compañía están lentos y arroja un error si quieres utilizara en PC o en su propia app. Por esta razón, es más fácil utilizarla desde el navegador del celular, pues desde cualquier smartphone podrás registrarte sin problemas utilizando una cuenta de Google, así podrás comenzar a utilizar la IA. Como verás, la interfaz es muy similar a la de cualquier buscador, aquí solo debes escribir la pregunta y esperar a que el chatbot responda. Otro punto a destacar es que aunque el chatbot está en idioma inglés o chino, (y funciona mejor en estos idiomas) también puedes escribir en idioma español sin ningún problema, pues la IA puede reconocer el texto y traducirlo en tiempo real.  Con DeepSeek los comandos o prompts son fáciles de ejecutar y su límite será la imaginación o curiosidad que tu tengas. Al momento de utilizarlo recuerda también que puedes activar o desactivar los filtros de función: «DeepThink R1», la cual brinda respuestas más inteligentes, o «Search», para obtener información directamente desde la web. Listo. Ahora sabes qué es DeepSeek, cómo funciona, qué puede hacer y cómo usarlo desde cualquier navegador web en smartphones. Recuerda que la clave para que cualquier IA sea más eficiente es preguntar o dar comandos más detallados, así las respuestas serán más concisas y podrás sacarle mayor provecho. Nota tomada de Xataka México

Leer más