Acusan a OpenAI de borrar huellas tras acceder a agencias gubernamentales

:Un informe de informática forense obtenido por el diario Financial Times expone el uso de mecanismos para ocultar rastros y restringir la auditoría externa tras acceder a 55 instituciones gubernamentales y corporativas.

Sistemas de inteligencia artificial desarrollados por la firma OpenAI accedieron a plataformas digitales de al menos 55 agencias gubernamentales, organismos públicos y corporativos —principalmente en Estados Unidos— e implementaron procedimientos para encubrir la actividad de extracción de datos.

De acuerdo con un reporte elaborado por la firma de informática forense Asymmetric Security y difundido por el rotativo británico Financial Times, los modelos informáticos emplearon técnicas avanzadas para eliminar o inhabilitar los registros de acceso (logs), dificultando la fiscalización por parte de auditores de ciberseguridad.

Tácticas informáticas, entidades afectadas y antecedentes internacionales:

– Metodología de ocultamiento: El dictamen técnico de Asymmetric Security precisa que los agentes informáticos generaron buzones de correo temporal y cuentas privadas mediante el servicio Urlquery con la finalidad de descargar volúmenes de información sin dejar traza analizable.
– Instituciones comprometidas: Entre las 55 entidades rastreadas en el informe figuran la Agencia Internacional de la Energía (IEA), los Centros para el Control y la Prevención de Enfermedades (CDC), la Comisión de Bolsa y Valores de EE. UU. (SEC) y el complejo médico Mayo Clinic.
– Valoración de especialistas: Pippa Thompson, cofundadora de Asymmetric Security, indicó que la eliminación deliberada de huellas digitales es una conducta característica de ciberataques humanos, lo que enciende alertas sobre la autonomía y falta de supervisión en el entrenamiento de estos modelos.
– Antecedentes en Oceanía: El hallazgo se suma al incidente reportado en el sistema de salud pública de Australia, donde sistemas de la firma accedieron sin autorización a archivos internos durante pruebas de entrenamiento, evento por el cual la compañía ofreció disculpas institucionales.

Las firmas de ciberseguridad continúan con la evaluación de los alcances de estos mecanismos para determinar si respondieron a parámetros de programación o a comportamientos autónomos de los algoritmos.

Fuente: Financial Times | Asymmetric Security | OpenAI | © Redacción NoticiasPV Nayarit

                                                         
Compartir