{"id":1412547,"date":"2024-10-25T13:41:30","date_gmt":"2024-10-25T13:41:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-abre-el-codigo-fuente-pcc-para-que-los-investigadores-identifiquen-errores-en-la-seguridad-de-la-ia-en-la-nube\/"},"modified":"2024-10-25T13:41:37","modified_gmt":"2024-10-25T13:41:37","slug":"apple-abre-el-codigo-fuente-pcc-para-que-los-investigadores-identifiquen-errores-en-la-seguridad-de-la-ia-en-la-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-abre-el-codigo-fuente-pcc-para-que-los-investigadores-identifiquen-errores-en-la-seguridad-de-la-ia-en-la-nube\/","title":{"rendered":"Apple abre el c\u00f3digo fuente PCC para que los investigadores identifiquen errores en la seguridad de la IA en la nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la Nube \/ Inteligencia Artificial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Apple-abre-el-codigo-fuente-PCC-para-que-los-investigadores.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Apple ha puesto a disposici\u00f3n p\u00fablica su entorno de investigaci\u00f3n virtual (VRE) Private Cloud Compute (PCC), lo que permite a la comunidad de investigaci\u00f3n inspeccionar y verificar las garant\u00edas de privacidad y seguridad de su oferta.<\/p>\n<p>PCC, que Apple present\u00f3 a principios de junio, se ha comercializado como &#8220;la arquitectura de seguridad m\u00e1s avanzada jam\u00e1s implementada para la computaci\u00f3n de IA en la nube a escala&#8221;. Con la nueva tecnolog\u00eda, la idea es descargar solicitudes computacionalmente complejas de Apple Intelligence a la nube de una manera que no sacrifique la privacidad del usuario.<\/p>\n<p>Manzana <a rel=\"nofollow noopener\" href=\"https:\/\/security.apple.com\/blog\/pcc-security-research\/\" target=\"_blank\">dicho<\/a> est\u00e1 invitando a &#8220;todos los investigadores de seguridad y privacidad, o cualquier persona con inter\u00e9s y curiosidad t\u00e9cnica, a aprender m\u00e1s sobre PCC y realizar su propia verificaci\u00f3n independiente de nuestras afirmaciones&#8221;.<\/p>\n<p>Para incentivar a\u00fan m\u00e1s la investigaci\u00f3n, el fabricante de iPhone dijo que est\u00e1 ampliando el programa Apple Security Bounty para incluir PCC ofreciendo pagos monetarios que van desde $50.000 a $1.000.000 por vulnerabilidades de seguridad identificadas en \u00e9l.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto incluye fallas que podr\u00edan permitir la ejecuci\u00f3n de c\u00f3digo malicioso en el servidor y exploits capaces de extraer datos confidenciales de los usuarios o informaci\u00f3n sobre las solicitudes del usuario.<\/p>\n<p>El VRE tiene como objetivo ofrecer un conjunto de herramientas para ayudar a los investigadores a realizar sus an\u00e1lisis de PCC desde Mac. Viene con un procesador Secure Enclave (SEP) virtual y aprovecha la compatibilidad integrada de macOS con gr\u00e1ficos paravirtualizados para permitir la inferencia.<\/p>\n<p>Apple tambi\u00e9n dijo que est\u00e1 creando el c\u00f3digo fuente asociado con algunos componentes de PCC. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/apple\/security-pcc\" target=\"_blank\">accesible a trav\u00e9s de GitHub<\/a> para facilitar un an\u00e1lisis m\u00e1s profundo. Esto incluye CloudAttestation, Thimble, splunkloggingd y srd_tools.<\/p>\n<p>&#8220;Dise\u00f1amos Private Cloud Compute como parte de Apple Intelligence para dar un extraordinario paso adelante para la privacidad en la IA&#8221;, dijo la compa\u00f1\u00eda con sede en Cupertino. &#8220;Esto incluye proporcionar transparencia verificable, una propiedad \u00fanica que lo distingue de otros enfoques de IA basados \u200b\u200ben servidores&#8221;.<\/p>\n<p>El desarrollo se produce a medida que una investigaci\u00f3n m\u00e1s amplia sobre la inteligencia artificial generativa (IA) contin\u00faa descubriendo nuevas formas de liberar modelos de lenguajes grandes (LLM) y producir resultados no deseados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729863689_546_Apple-abre-el-codigo-fuente-PCC-para-que-los-investigadores.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729863689_546_Apple-abre-el-codigo-fuente-PCC-para-que-los-investigadores.png\" alt=\"Seguridad de la IA en la nube\" border=\"0\" data-original-height=\"417\" data-original-width=\"840\" title=\"Seguridad de la IA en la nube\"\/><\/a><\/div>\n<p>A principios de esta semana, Palo Alto Networks detall\u00f3 una t\u00e9cnica llamada Deceived Delight que implica mezclar consultas maliciosas y benignas para enga\u00f1ar a los chatbots de IA para que eludan sus barreras aprovechando su limitada &#8220;capacidad de atenci\u00f3n&#8221;.<\/p>\n<p>El ataque requiere un m\u00ednimo de dos interacciones y funciona pidiendo primero al chatbot que conecte l\u00f3gicamente varios eventos, incluido un tema restringido (por ejemplo, c\u00f3mo fabricar una bomba), y luego pidi\u00e9ndole que explique los detalles de cada evento.<\/p>\n<p>Los investigadores tambi\u00e9n han demostrado lo que se llama un ataque ConfusedPilot, que tiene como objetivo la generaci\u00f3n aumentada de recuperaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/what-is\/retrieval-augmented-generation\/\" target=\"_blank\">TRAPO<\/a>) basados \u200b\u200ben sistemas de inteligencia artificial como Microsoft 365 Copilot al envenenar el entorno de datos con un documento aparentemente inofensivo que contiene cadenas espec\u00edficamente dise\u00f1adas.<\/p>\n<p>&#8220;Este ataque permite la manipulaci\u00f3n de las respuestas de la IA simplemente agregando contenido malicioso a cualquier documento al que el sistema de IA pueda hacer referencia, lo que podr\u00eda generar informaci\u00f3n err\u00f3nea generalizada y comprometer los procesos de toma de decisiones dentro de la organizaci\u00f3n&#8221;, Symmetry Systems <a rel=\"nofollow noopener\" href=\"https:\/\/www.symmetry-systems.com\/blog\/confused-pilot-attack\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Por otra parte, se ha descubierto que es posible alterar la computaci\u00f3n de un modelo de aprendizaje autom\u00e1tico.<a rel=\"nofollow noopener\" href=\"https:\/\/pytorch.org\/blog\/computational-graphs-constructed-in-pytorch\/\" target=\"_blank\">gr\u00e1fico nacional<\/a> para plantar puertas traseras &#8220;subrepticias y sin c\u00f3digo&#8221; en modelos previamente entrenados como ResNet, YOLO y Phi-3, una t\u00e9cnica cuyo nombre en c\u00f3digo es ShadowLogic.<\/p>\n<p>&#8220;Las puertas traseras creadas con esta t\u00e9cnica persistir\u00e1n a trav\u00e9s de ajustes finos, lo que significa que los modelos b\u00e1sicos pueden ser secuestrados para desencadenar un comportamiento definido por el atacante en cualquier aplicaci\u00f3n posterior cuando se recibe una entrada de activaci\u00f3n, lo que convierte a esta t\u00e9cnica de ataque en un riesgo de alto impacto para la cadena de suministro de IA&#8221;. Los investigadores de la capa oculta Eoin Wickens, Kasimir Schulz y Tom Bonner <a rel=\"nofollow noopener\" href=\"https:\/\/hiddenlayer.com\/research\/shadowlogic\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;A diferencia de las puertas traseras de software est\u00e1ndar que dependen de la ejecuci\u00f3n de c\u00f3digo malicioso, estas puertas traseras est\u00e1n integradas dentro de la estructura misma del modelo, lo que las hace m\u00e1s dif\u00edciles de detectar y mitigar&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/apple-opens-pcc-source-code-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de octubre de 2024\ue804Ravie LakshmananSeguridad en la Nube \/ Inteligencia Artificial Apple ha puesto a disposici\u00f3n p\u00fablica<\/p>\n","protected":false},"author":1,"featured_media":1412548,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1761,4657,4656,1541,4661,706,4664,1225,4793,230554,12583,201033,36,4654,201031,4659,4653,4655,10650,18,259847,42,246983,255454,246984,201032,246982,4660],"class_list":["post-1412547","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abre","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-errores","tag-fuente","tag-identifiquen","tag-investigadores","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-pcc","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1412547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1412547"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1412547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1412548"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1412547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1412547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1412547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}