foto-chatGPT-OpenAICategoríasAvast

ChatGPT y los datos | Avast

Autora: EMMA MCGOWAN
Fuente: Blog Avast

En el mundo de la IA y el AA, los modelos de aprendizaje del lenguaje son un tema candente. Pueden tener muchas aplicaciones, pero, como con cualquier tecnología, también existen posibles inconvenientes y preocupaciones.

En el mundo de la IA y el aprendizaje automático, la repentina popularidad masiva de los modelos de aprendizaje del lenguaje es un tema candente. Estas herramientas, entre las cuales la más popular en la actualidad es probablemente ChatGPT-3, son modelos lingüísticos que pueden responder a preguntas concretas e incluso generar código. Puede utilizarse para diversas aplicaciones, como chatbots, traducción de idiomas y resumen de textos. Sin embargo, como ocurre con cualquier tecnología, también existen posibles inconvenientes y preocupaciones.

ChatGPT y la privacidad

Una de las principales preocupaciones que suscitan estos modelos es la privacidad. Los usuarios pueden tener dificultades para averiguar si se han utilizado sus datos para entrenar un modelo de aprendizaje automático. GPT-3, por ejemplo, es un gran modelo de lenguaje que se ha entrenado con una gran cantidad de datos de Internet, incluidos sitios web personales y contenidos de redes sociales. Esto ha generado la preocupación de que el modelo pueda utilizar los datos de las personas sin su permiso y que sea difícil controlar o eliminar los datos que se han utilizado para entrenar el modelo.

Otra preocupación es la cuestión del «derecho al olvido». A medida que se generalice el uso de modelos GPT y otros modelos de aprendizaje automático, es posible que los usuarios quieran tener la posibilidad de borrar sus datos del modelo.

«La gente está furiosa porque los datos se utilizan sin su permiso», afirma Sadia Afroz, investigadora de IA de Avast. «Hay personas que han borrado sus datos, pero, como el modelo de lenguaje ya los ha utilizado, se quedan ahí para siempre. No saben cómo borrarlos».

En la actualidad, no existe ningún método ampliamente aceptado para que los usuarios soliciten la eliminación de sus datos de un modelo de aprendizaje automático una vez que se han utilizado para entrenarlo. Investigadores y empresas están trabajando en métodos que permitan eliminar u «olvidar» información de usuarios o datos específicos, pero estos métodos aún se encuentran en las primeras fases de desarrollo y todavía no está claro hasta qué punto serán viables o eficaces. Además, la eliminación de datos de los modelos de aprendizaje automático plantea problemas técnicos, ya que los datos pueden haberse utilizado para entrenar el modelo y su eliminación puede hacer que este pierda precisión.

¿Es legal ChatGPT?

La legalidad del uso de datos personales para entrenar modelos de aprendizaje automático como GPT-3 puede variar en función de las leyes y normativas específicas de determinados países o regiones. En la Unión Europea, por ejemplo, el Reglamento General de Protección de Datos (RGPD) regula el uso de los datos personales y exige que se recopilen y utilicen únicamente para fines específicos y lícitos.

«El RGPD tiene como objetivo la restricción de los fines», declara Afroz. «Los datos deben utilizarse para el fin para el que se han recopilado. Si se quieren usar para otra cosa, hay que pedir permiso. Pero los modelos de lenguaje son todo lo contrario: los datos pueden utilizarse para cualquier fin. ¿Cómo puede el RGPD hacer cumplir esta restricción?».

Según el RGPD, las empresas deben obtener el consentimiento explícito de los usuarios antes de recopilar y utilizar sus datos personales. Existe una base jurídica para el tratamiento de datos personales con fines de investigación científica e histórica, pero el responsable del tratamiento debe cumplir los principios y derechos del RGPD, como el derecho a ser informado del usuario, el derecho de acceso, el derecho de rectificación, el derecho de supresión, el derecho de oposición y el derecho a la portabilidad de datos. En consecuencia, parece que los modelos de aprendizaje del lenguaje no cumplen con el RGPD, lo que podría convertirse en una importante barrera para su crecimiento en el futuro.

En Estados Unidos no existe ninguna ley federal que regule específicamente el uso de datos personales para entrenar modelos de aprendizaje automático. Sin embargo, por lo general, las empresas están obligadas a cumplir leyes como la Ley de Transferencia y Responsabilidad de Seguro Médico (HIPAA o Health Insurance Portability and Accountability Act) o la Ley de Protección de la Privacidad en Línea para Niños (COPPA o Children’s Online Privacy Protection Act) si recopilan y utilizan datos personales de individuos de determinadas categorías sensibles. En California, donde se encuentran la mayoría de las grandes compañías tecnológicas, las empresas están obligadas a cumplir la Ley de Privacidad del Consumidor de California (CCPA o California Consumer Privacy Act), que tiene requisitos de privacidad similares a los del RGPD.

El desarrollo de modelos de IA, como GPT-3, es un campo en constante evolución. Como tal, es probable que las leyes y normativas que regulan el uso de datos personales en la IA cambien en el futuro, por lo que es importante mantenerse al día sobre los últimos avances legales en este ámbito.

¿Es preciso ChatGPT?

Otra gran preocupación sobre los modelos GPT es la desinformación y la falta de verificación. Se ha informado ampliamente sobre muchas IA de aprendizaje del lenguaje que presentan información de forma segura pero inexacta. Esa falta de comprobación de los hechos podría aumentar la difusión de información falsa, lo que resulta especialmente peligroso en ámbitos delicados como las noticias y la política. Google, por ejemplo, tiene previsto utilizar grandes modelos de aprendizaje del lenguaje para ofrecer un mejor servicio a sus clientes, pero aún no está claro cómo gestionará el elemento de comprobación de los hechos.

Aunque los grandes modelos de aprendizaje del lenguaje tienen el potencial de revolucionar la forma en que interactuamos con la tecnología y automatizar ciertas tareas, es importante considerar también los posibles inconvenientes y preocupaciones. A medida que se generaliza el uso de estos modelos, es crucial abordar los problemas de privacidad y encontrar soluciones para la cuestión del «derecho al olvido».

foto-mujer-con-movilCategoríasAvast

Lista de ciberseguridad esencial para viajar seguro

Autor: LUIS CORRONS
Fuente: Blog Avast

Si te mantienes alerta y sigues estos consejos, estarás bien encaminado hacia unas vacaciones más seguras.

¡Hola compañeros de viaje! 

Mientras nos preparamos para la próxima temporada de viajes, es fundamental recordar que la ciberseguridad es tan importante como hacer la maleta. Como experto en ciberseguridad de Avast, me pidieron que compilara una lista de verificación completa para ayudarte a mantenerte ciberseguro mientras exploras el mundo.

Me han dicho que haga esta lista personal, como si fuera mi propia lista que seguiría antes de salir de casa. Sin embargo, hay un problema con eso: soy un poco desordenado, así que nunca hago ninguna lista de verificación (al menos no la escribo). Hay muchas cosas que hacer para prepararnos antes de las vacaciones, de eso no hay duda, pero me considero una persona vaga y, por eso, planeo de antemano hacer el menor esfuerzo posible cuando llegue el momento.

Siempre que viajo, llevo conmigo todos mis artículos electrónicos (teléfono, computadora, tableta, etc.); ya están actualizados y todas mis cuentas tienen 2FA activado. En casa, apago todo excepto el enrutador y mi cámara de seguridad. Dicho esto, soy perfectamente consciente de que mi experiencia personal no se aplicará a la mayoría de ustedes y, por esa razón, he preparado para ustedes la siguiente lista de verificación para que la preparen antes de sus viajes de verano. ¡Disfrutar!

1. Actualiza tus dispositivos

Antes de emprender tu viaje, asegúrate de que todos tus dispositivos estén actualizados. Esto incluye tu teléfono inteligente, tableta y computadora portátil. Las actualizaciones suelen incluir importantes parches de seguridad que protegen tus dispositivos de las últimas amenazas. Los ciberdelincuentes siempre están buscando vulnerabilidades en software obsoleto, que pueden aprovechar para obtener acceso no autorizado a tus dispositivos. Al mantener tus dispositivos actualizados, estás fortaleciendo tu primera línea de defensa contra estas amenazas. Recomendaría no esperar hasta el último día para hacer esto, todos hemos tenido experiencias en las que una actualización salió mal y eso es lo último que deseas que suceda justo antes de irte. 

2. Asegura tu red doméstica

Si vas a estar fuera de casa, considera apagar tu enrutador a menos que lo necesites para dispositivos domésticos inteligentes. Un enrutador inactivo puede ser un blanco fácil para los ciberdelincuentes. Al desactivarlo, eliminas un posible punto de entrada para los piratas informáticos que podrían intentar comprometer tu red doméstica. Si necesitas mantenerlo encendido, asegúrate de que estés protegido con una contraseña única y segura y que tu firmware esté actualizado.

3. Ten cuidado con las redes Wi-Fi públicas

Las redes Wi-Fi públicas en aeropuertos, hoteles y cafeterías pueden ser convenientes, pero a menudo no son seguras. Los ciberdelincuentes pueden espiar fácilmente estas redes para robar información confidencial. Si debes conectarte, considera usar una red privada virtual (VPN) como Avast SecureLine VPN. Una VPN cifra su conexión a Internet, lo que hace que sus actividades en línea sean privadas y seguras, incluso en redes no seguras. El uso de VPN tiene otros beneficios, como la transmisión de sus programas de televisión favoritos desde su país, incluso si viaja al extranjero.

4. Protege tu información personal

Evita el uso de computadoras compartidas para tareas delicadas como la banca en línea. Las computadoras compartidas pueden infectarse con malware que registra sus pulsaciones de teclas, comprometiendo tu información personal. Si debes utilizar una computadora pública, no inicies sesión ni ingreses ninguna credencial en ningún lugar. Es muy probable que la computadora esté comprometida y que el malware esté espiando toda la actividad que ocurre allí. Una vez hecho esto, borra el historial del navegador antes de salir para evitar que el siguiente usuario vea tu actividad de navegación.

5. Habilita la autenticación de dos factores

La autenticación de dos factores (2FA) agrega una capa adicional de seguridad a tus cuentas en línea. No solo requiere una contraseña, sino también un segundo factor (generalmente un código enviado a tu teléfono) para acceder a tus cuentas. Esto significa que incluso si alguien roba o adivina tu contraseña, no podrás acceder a tu cuenta sin el segundo factor. 

6. Hacer una copia de seguridad de tus datos

Antes de viajar, haga una copia de seguridad de sus datos . Esto podría ser en un disco duro externo o en un servicio en la nube. Si pierdes o te roban tu dispositivo, aún tendrás acceso a tus archivos y fotografías importantes. Las copias de seguridad periódicas también te protegen de la pérdida de datos debido a fallas del dispositivo o infecciones de malware.

7. Vigila tus dispositivos

Nunca dejes tus dispositivos desatendidos en lugares públicos. No sólo pueden ser robados físicamente, sino que un ladrón también podría acceder a tu información personal. Mantén siempre tus dispositivos a la vista y utiliza funciones de seguridad biométrica como huellas dactilares o reconocimiento facial, si están disponibles.

8. Cuidado con las estafas de phishing

Ten cuidado con los correos electrónicos o mensajes inesperados que soliciten tu información personal. Los estafadores a menudo intensifican sus esfuerzos de phishing durante las épocas de viaje más populares, haciéndose pasar por aerolíneas o agencias de viajes para engañarte y obligarte a proporcionar tu información personal. Verifica siempre la identidad del remitente antes de hacer clic en cualquier enlace o proporcionar cualquier información. 

Recuerda, la ciberseguridad es un viaje, no un destino. Manténte alerta, sigue estos consejos y estarás bien encaminado hacia unas vacaciones más seguras. ¡Viajes seguros!

foto-movil-compra-onlineCategoríasAvast

¿Demasiado bueno para ser verdad? Ese precio de subasta online podría ser un fraude de triangulación

Autor: EMMA MCGOWAN
Fuente: Avast Blog

Existe un plan popular dirigido a compradores online. ¿Pero eres lo suficientemente inteligente como para detectar esta estafa? Todo lo que necesitas saber sobre el fraude por triangulación.

¿Anhelas buscar una oferta en línea? Cuando decides que quieres comprar algo, ¿parte de la satisfacción de adquirirlo es qué tan buena oferta puedes encontrar?   

Quizás consultes sitios web de subastas populares, mercados, listas e incluso algunos foros comunitarios fuera de lo común. Si has pasado por ese proceso más de unas cuantas veces, es muy probable que hayas visto un caso de fraude de triangulación. Es un delito que todo comprador online inteligente debería conocer. 

Conoce la mecánica del fraude por triangulación 

El plan toma su nombre de las tres partes involucradas: el comprador en línea, el estafador que ejecuta el plan y una víctima desprevenida cuya tarjeta de crédito ha sido robada.   

Comienza con el comprador en línea. Imagínate que has estado buscando en Internet esa aspiradora inalámbrica de lujo, un nuevo monitor para la oficina de tu hogar o un juguete de moda para los niños. ¡Entonces encontrarás la oferta que estabas buscando! 

Descubres el artículo a la venta en un mercado en línea y el precio de venta está cientos de pesos por debajo de lo que otros piden. Es nuevo, aceptan sistemas de pago con protección al comprador y todos los detalles parecen correctos. No es una oferta que quieras perder, así que realizas la compra. Lo que sucedió en este punto es que le pagaste a un estafador por el artículo y aquí es donde comienza a desarrollarse su engaño. 

En unos días recibirás el artículo que has pedido y es exactamente lo que has pedido. Pero no es de la persona a quien se lo compraste. En cambio, el artículo te fue enviado directamente desde el fabricante o desde una tienda en línea legítima. ¿Qué está mal con eso? Bueno, ¿recuerda al tercero: la persona cuya tarjeta de crédito fue robada? 

Cuando le pagaste al estafador en el sitio de subastas, el estafador, a su vez, ordenó el artículo directamente al fabricante o a la tienda legítima. Al finalizar la compra, utilizaron una tarjeta de crédito robada para pagar el artículo y te lo enviaron directamente a ti. El dinero que pagaste a través del sitio o mercado de subastas en línea fue directamente al bolsillo del estafador. El artículo que recibiste fue pagado por una víctima de robo de tarjeta de crédito aún desprevenida.  

Si tú pagaste $300 a un estafador, él tomó el 100% de ese dinero y le pasó el dolor de cabeza del robo y la denuncia del fraude crediticio a una persona inocente de la que nunca has oído hablar. 

El fraude de triangulación cuesta a todos 

¿Quién paga la cuenta? A primera vista, parece un incidente sin víctimas, ya que el comprador recibe el producto y seguramente la persona a la que le robaron la tarjeta de crédito puede denunciar el robo y obtener un reembolso. Sin embargo, nunca debe considerarse inofensivo.  

La principal víctima es la compañía de tarjetas de crédito o el banco. Independientemente de cómo te sientas acerca de esa perspectiva, es un hecho que los bancos y las instituciones de crédito a menudo tienen que soportar el coste de un fraude una vez que se denuncia. A su vez, estas instituciones financieras tienen que recuperar sus pérdidas aumentando las tarifas o las tasas de interés para todos sus clientes. 

El minorista en línea legítimo que envió el producto también puede perder si el banco revierte la venta. Y, por último, si bien el comprador directo puede recibir su producto, podría ser víctima de una violación de sus datos personales y de pago si pagas mediante transferencia directa o expones tu información bancaria en el camino. Esto conduce a un ciclo de robo de identidad y fraude, a medida que el estafador comienza a buscar a su próxima víctima. 

 Cómo detectar el fraude por triangulación 

Dada la complejidad del fraude por triangulación, ¿cómo se puede diferenciar entre una oferta genuina y una estafa? Se aplica la vieja regla: si un acuerdo parece demasiado bueno para ser verdad, probablemente no lo sea. Acércate a los grandes descuentos con precaución. Los precios ofrecidos que están muy por debajo del mercado, especialmente de tiendas o vendedores en línea relativamente desconocidos, siempre deben ser una señal de alerta. 

Nunca es mala idea investigar la legitimidad de comerciantes en línea desconocidos. Mira sus reseñas y su historial de vendedores. ¿Alguna vez han vendido algo parecido a su artículo o han vendido algo en los últimos años? ¿Tienen un patrón de críticas positivas que parecen genéricas e ilusas? Cualquiera de los anteriores podría ser una señal de una cuenta fraudulenta que se cerrará tan pronto como les pagues. 

Por último, en caso de que te roben tu información, manténte atento a los extractos bancarios y de tu tarjeta de crédito. Verificar periódicamente tus estados financieros puede ayudar a identificar rápidamente cualquier transacción no autorizada. Cuanto antes los detectes y denuncies, mejor.  

En el mundo de las compras online, es fundamental mantenerse informado sobre los posibles peligros. Comprender los mecanismos de estafas como el fraude por triangulación brinda a los consumidores el conocimiento para comprar sabiamente y proteger el bienestar financiero de todos.