Buenos días. El 4 de octubre nos deja cuatro señales que todo dueño de negocio debería leer: la seguridad de la IA se juega en la cultura (no en el parche), las credenciales siguen viviendo demasiado tiempo expuestas, China caza a los expertos en IA y los asistentes ya piden acceso total a tu equipo. Aquí lo esencial del día.
🧠 Renuncia el líder de seguridad de OpenAI: "la cultura está rota"
David Robinson, quien durante tres años y medio lideró la transparencia de seguridad y ayudó a redactar el Preparedness Framework de OpenAI, renunció y publicó un ensayo en The Atlantic titulado "I Quit OpenAI Because Its Culture Is Broken". Su tesis: el enfoque de "despliegue iterativo" —lanzar rápido, esperar el error y parchar después— funciona para funciones de bajo riesgo, pero no para modelos cada vez más autónomos.
"El tiempo del ensayo y error terminó." — David Robinson, ex OpenAI (The Atlantic).
Robinson sostiene que la industria prioriza la velocidad y la ventaja competitiva por encima de la seguridad. La lectura para cualquier empresa que ya usa IA: la seguridad no se compra con un parche al final; se construye en la cultura y en los procesos. (Fuente: The Atlantic)
🔑 543,000 credenciales válidas siguen expuestas en GitHub
Un análisis de Truffle Security sobre 224 millones de repositorios y más de 58 mil millones de archivos encontró 543,699 credenciales únicas que seguían siendo válidas en julio, repartidas en más de 1.1 millones de archivos y repositorios, incluidas copias en forks. La mediana de tiempo que una credencial permaneció pública fue de 784 días; cerca del 10% tenía más de 6.3 años y la más antigua databa de 2009.
"More than 543,000 credentials exposed in public GitHub repositories were still valid in July despite the platform's security measures to prevent accidental leaks of sensitive data." — BleepingComputer.
Si tu equipo empuja código a GitHub —propio o de un proveedor— esto es tarea pendiente: escanear repos, rotar todo lo que estuvo expuesto y mover secretos a un gestor. Un token filtrado en 2023 sigue siendo una llave maestra hoy. (Fuente: BleepingComputer)
🎣 TA419: China caza a los expertos en política de IA
Proofpoint atribuyó al grupo de espionaje TA419, alineado con China, varias campañas de phishing de credenciales contra expertos en inteligencia artificial de think tanks, universidades y despachos legales de EE. UU. Los atacantes suplantaron a economistas, a responsables de políticas de IA e incluso a un empleado destacado de Anthropic. Uno de los correos llevaba el asunto "Request for Feedback on Military Integration of Claude".
"This activity likely supports wider Chinese intelligence objectives to better understand ongoing developments within the U.S. AI policy and regulatory landscape." — Proofpoint.
La técnica: una invitación inofensiva crea confianza; cuando la víctima responde, llega una URL acortada que encadena redirecciones hasta una página de phishing de credenciales de OneDrive (ataque adversary-in-the-middle) tras superar un reto de Cloudflare Turnstile. El vector ya no es el correo obvio: es la conversación. (Fuente: The Hacker News, Proofpoint)
🤖 Gemini quiere acceso total a tu Mac
Google prepara que Gemini pueda leer cualquier archivo de macOS, abrir aplicaciones, navegar la web y ejecutar acciones sin pedir permiso cada vez. La promesa es un asistente que de verdad resuelve; el costo es un agente con la llave de toda la casa.
"Google's Gemini could soon access any file on your macOS device, open apps, browse the web, and perform actions without asking for permission every time." — BleepingComputer.
Es la misma pregunta del día, otra vez: cuando un agente de IA tiene permisos amplios y poca auditoría, se convierte en la nueva superficie de ataque. Acceso granular y registro de acciones, no permiso ilimitado. (Fuente: BleepingComputer)
🎯 Qué significa para tu negocio
Tres conclusiones rápidas. Primero: la seguridad de la IA es cultura y proceso, no un parche que se instala al final. Segundo: escanea tus repositorios y rota credenciales; 784 días de exposición no son un descuido, son una costumbre. Tercero: si le vas a dar a un agente acceso a archivos, correo o sistemas, dales permisos mínimos y trazabilidad —igual que a un empleado nuevo—. En W-ADMIN integramos IA con control humano en cada paso.
Nos vemos mañana con el resumen del día. 🎯