{"id":818338,"date":"2023-06-22T14:44:46","date_gmt":"2023-06-22T14:44:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/aplicaciones-de-ia-generativa-y-chatgpt-riesgos-potenciales-y-estrategias-de-mitigacion\/"},"modified":"2023-06-22T14:44:54","modified_gmt":"2023-06-22T14:44:54","slug":"aplicaciones-de-ia-generativa-y-chatgpt-riesgos-potenciales-y-estrategias-de-mitigacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aplicaciones-de-ia-generativa-y-chatgpt-riesgos-potenciales-y-estrategias-de-mitigacion\/","title":{"rendered":"Aplicaciones de IA generativa y ChatGPT: riesgos potenciales y estrategias de mitigaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>\u00bfPerder el sue\u00f1o por las aplicaciones de IA generativa?  No est\u00e1s solo o equivocado.  Seg\u00fan Astrix Security Research Group, las organizaciones medianas ya tienen, en promedio, 54 integraciones de IA generativa en sistemas centrales como Slack, GitHub y Google Workspace y se espera que este n\u00famero crezca.  Contin\u00fae leyendo para comprender los riesgos potenciales y c\u00f3mo minimizarlos. <\/em><\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/pages.astrix.security\/generative-ai-discovery?utm_source=Sindcntnhackernews+&amp;utm_campaign=AI\" target=\"_blank\">Reserve una sesi\u00f3n de Descubrimiento de IA generativa con los expertos de Astrix Security (gratis, sin condiciones, sin agente y sin fricci\u00f3n)<\/a><\/p>\n<p><em>&#8220;Hola ChatGPT, revisa y optimiza nuestro c\u00f3digo fuente&#8221; <\/em><\/p>\n<p><em>&#8220;Hola, Jasper.ai, genera un correo electr\u00f3nico de resumen de todos nuestros nuevos clientes netos de este trimestre&#8221; <\/em><\/p>\n<p><em>&#8220;Hola Otter.ai, resume nuestra reuni\u00f3n de la junta de Zoom&#8221;<\/em><\/p>\n<p>En esta era de turbulencia financiera, tanto las empresas como los empleados buscan constantemente herramientas para automatizar los procesos de trabajo y aumentar la eficiencia y la productividad mediante la conexi\u00f3n de aplicaciones de terceros a sistemas comerciales centrales como Google Workspace, Slack y GitHub a trav\u00e9s de claves API, tokens OAuth, servicio cuentas y mas.  El auge de las aplicaciones de IA generativa y los servicios GPT exacerba este problema, ya que los empleados de todos los departamentos agregan r\u00e1pidamente las mejores y m\u00e1s recientes aplicaciones de IA a su arsenal de productividad, sin el conocimiento del equipo de seguridad. <\/p>\n<p>Desde aplicaciones de ingenier\u00eda, como revisi\u00f3n y optimizaci\u00f3n de c\u00f3digo, hasta aplicaciones de marketing, dise\u00f1o y ventas, como creaci\u00f3n de contenido y video, creaci\u00f3n de im\u00e1genes y aplicaciones de automatizaci\u00f3n de correo electr\u00f3nico.  Con <a rel=\"nofollow noopener\" href=\"https:\/\/www.businessinsider.com\/chatgpt-may-be-fastest-growing-app-in-history-ubs-study-2023-2\" target=\"_blank\">ChatGPT se convierte en la aplicaci\u00f3n de m\u00e1s r\u00e1pido crecimiento<\/a> en el historial y las aplicaciones impulsadas por IA que se descargan <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2023\/04\/12\/user-spending-goes-up-by-more-than-4000-on-ai-powered-apps\/\" target=\"_blank\">1506% m\u00e1s que el a\u00f1o pasado<\/a>los riesgos de seguridad de usar, y lo que es peor, conectar estas aplicaciones a menudo no examinadas a los sistemas centrales de la empresa ya est\u00e1 causando noches de insomnio para los l\u00edderes de seguridad. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687445084_987_Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.jpg\" alt=\"\" border=\"0\" data-original-height=\"423\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">La conectividad de aplicaci\u00f3n a aplicaci\u00f3n de su organizaci\u00f3n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>Los riesgos de las aplicaciones Gen-AI<\/strong><\/h2>\n<p>Las aplicaciones basadas en IA presentan dos preocupaciones principales para los l\u00edderes de seguridad: <\/p>\n<p><strong>1. Intercambio de datos a trav\u00e9s de aplicaciones como ChatGPT: <\/strong>El poder de la IA reside en los datos, pero esta misma fortaleza puede convertirse en una debilidad si no se gestiona correctamente.  Los empleados pueden compartir involuntariamente informaci\u00f3n confidencial y cr\u00edtica para el negocio, incluida la PII de los clientes y la propiedad intelectual como el c\u00f3digo.  Tales filtraciones pueden exponer a las organizaciones a violaciones de datos, desventajas competitivas y violaciones de cumplimiento.  Y esto no es una f\u00e1bula, solo preg\u00fantale a Samsung. <\/p>\n<p><em>Las filtraciones de Samsung y ChatGPT: un caso de precauci\u00f3n<\/em><\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.csoonline.com\/article\/3695728\/malware-disguised-as-chatgpt-apps-are-being-used-to-lure-victims-meta-says.html#tk.rss_all\" target=\"_blank\"><em>Samsung inform\u00f3<\/em><\/a><em>  tres filtraciones diferentes de informaci\u00f3n altamente confidencial por parte de tres empleados que usaron ChatGPT con fines de productividad.  Uno de los empleados comparti\u00f3 un c\u00f3digo fuente confidencial para comprobar si hab\u00eda errores, otro comparti\u00f3 un c\u00f3digo para optimizar el c\u00f3digo y el tercero comparti\u00f3 una grabaci\u00f3n de una reuni\u00f3n para convertirla en notas de reuni\u00f3n para una presentaci\u00f3n.  ChatGPT ahora utiliza toda esta informaci\u00f3n para entrenar los modelos de IA y se puede compartir en la web. <\/em><\/p>\n<p><strong>2. Aplicaciones de IA generativa no verificadas: <\/strong>No todas las aplicaciones de IA generativa provienen de fuentes verificadas.  La investigaci\u00f3n reciente de Astrix revela que los empleados est\u00e1n conectando cada vez m\u00e1s estas aplicaciones basadas en IA (que generalmente tienen acceso de alto privilegio) a sistemas centrales como GitHub, Salesforce y similares, lo que genera importantes preocupaciones de seguridad.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.png\" alt=\"\" border=\"0\" data-original-height=\"402\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">La amplia gama de aplicaciones de IA generativa<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/pages.astrix.security\/generative-ai-discovery?utm_source=Sindcntnhackernews+&amp;utm_campaign=AI\" target=\"_blank\">Reserve una sesi\u00f3n de Descubrimiento de IA generativa con los expertos de Astrix Security (gratis, sin condiciones, sin agente y sin fricci\u00f3n)<\/a><\/p>\n<h2 style=\"text-align: left;\"><strong>Ejemplo de la vida real de una integraci\u00f3n arriesgada de Gen-AI: <\/strong><\/h2>\n<p>En las im\u00e1genes a continuaci\u00f3n se pueden ver los detalles de la <a rel=\"nofollow noopener\" href=\"https:\/\/astrix.security\/product\/\" target=\"_blank\">plataforma astrix<\/a> sobre una arriesgada integraci\u00f3n Gen-AI que se conecta al entorno de Google Workspace de la organizaci\u00f3n.<\/p>\n<p>Esta integraci\u00f3n, Google Workspace Integration &#8220;GPT para Gmail&#8221;, fue desarrollada por un desarrollador que no es de confianza y se le otorg\u00f3 permisos elevados a las cuentas de Gmail de la organizaci\u00f3n:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687445084_547_Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/div>\n<p>Entre los alcances de los permisos otorgados a la integraci\u00f3n se encuentra &#8220;mail.all&#8221;, que permite que la aplicaci\u00f3n de terceros lea, redacte, env\u00ede y elimine correos electr\u00f3nicos, un privilegio muy sensible:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687445085_38_Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.jpg\" alt=\"\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\"\/><\/div>\n<p>Informaci\u00f3n sobre el proveedor de la integraci\u00f3n, que no es de confianza:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687445085_966_Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.png\" alt=\"\" border=\"0\" data-original-height=\"629\" data-original-width=\"728\"\/><\/div>\n<h2 style=\"text-align: left;\"><strong>C\u00f3mo <\/strong><strong>astriz<\/strong> <strong>ayuda a minimizar sus riesgos de IA<\/strong><\/h2>\n<p>Para navegar de forma segura por el emocionante pero complejo panorama de la IA, los equipos de seguridad necesitan una s\u00f3lida gesti\u00f3n de identidad no humana para obtener visibilidad de los servicios de terceros a los que se conectan sus empleados, as\u00ed como el control de los permisos y evaluar adecuadamente los posibles riesgos de seguridad.  Con Astrix ahora puedes:<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687445086_85_Aplicaciones-de-IA-generativa-y-ChatGPT-riesgos-potenciales-y-estrategias.jpg\" alt=\"\" border=\"0\" data-original-height=\"418\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El mapa de conectividad de Astrix<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ul>\n<li>Obtenga un inventario completo de todas las herramientas de IA que usan sus empleados y acceda a sus sistemas centrales, y comprenda los riesgos asociados con ellos.<\/li>\n<li>Elimine los cuellos de botella de seguridad con barandillas de seguridad automatizadas: comprenda el valor comercial de cada conexi\u00f3n no humana, incluido el nivel de uso (frecuencia, \u00faltimo mantenimiento, volumen de uso), el propietario de la conexi\u00f3n, qui\u00e9n en la empresa usa la integraci\u00f3n y la informaci\u00f3n del mercado.<\/li>\n<li>Reduzca su superficie de ataque: aseg\u00farese de que todas las identidades no humanas basadas en IA que acceden a sus sistemas centrales tengan acceso con privilegios m\u00ednimos, elimine las conexiones no utilizadas y los proveedores de aplicaciones que no son de confianza. <\/li>\n<li>Detecte actividades an\u00f3malas y corrija los riesgos: Astrix analiza y detecta comportamientos maliciosos, como tokens robados, abuso de aplicaciones internas y proveedores no confiables en tiempo real a trav\u00e9s de IP, agente de usuario y anomal\u00edas en los datos de acceso.<\/li>\n<li>Remediar m\u00e1s r\u00e1pido: Astrix quita la carga de su equipo de seguridad con flujos de trabajo de remediaci\u00f3n automatizados, as\u00ed como instruyendo a los usuarios finales sobre c\u00f3mo resolver sus problemas de seguridad de forma independiente.<strong\/><\/li>\n<\/ul>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/pages.astrix.security\/generative-ai-discovery?utm_source=Sindcntnhackernews+&amp;utm_campaign=AI\" target=\"_blank\">Reserve una sesi\u00f3n de Descubrimiento de IA generativa con los expertos de Astrix Security (gratis, sin condiciones, sin agente y sin fricci\u00f3n)<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/generative-ai-apps-chatgpt-potential.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de junio de 2023\ue804Las noticias del hacker \u00bfPerder el sue\u00f1o por las aplicaciones de IA generativa? No<\/p>\n","protected":false},"author":1,"featured_media":818339,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,131369,4664,6169,4662,131660,4668,4667,503,4654,4658,4659,4653,4655,84217,4663,8404,4666,4665,4660],"class_list":["post-818338","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-chatgpt","tag-como-hackear","tag-estrategias","tag-filtracion-de-datos","tag-generativa","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mitigacion","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-potenciales","tag-programa-malicioso-ransomware","tag-riesgos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/818338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=818338"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/818338\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/818339"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=818338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=818338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=818338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}