Sindicador de canales de noticias
Licitación del suministro de carril para la red convencional en Navarra y La Rioja, por 26,4 millones
El Gobierno Vasco autoriza el convenio para la financiación y la construcción de la Línea 4 del metro de Bilbao
Aviso a conductores y peatones por la electrificación de la catenaria del tranvía de Alcalá (Sevilla)
Saltar de la sartén para caer en las brasas, versión IA superpoderosa: Mythos de Anthropic
La próxima versión de la IA de Anthropic, llamada Mythos es un modelo especializado en ciberseguridad. Ha sido recibida con mucha fanfarria, algarabía y cierto acojone cuando se ha visto de lo que es capaz. Es mucho más superpoderosa que las IA generalistas, que ya de por sí son buenas manejando código, pero esta parece haber roto todos los moldes.
La sartén…El problema es que no sé si es como para alegrarse que Mythos haya encontrado 271 vulnerabilidades en Firefox 150 cuando los de la Fundación Mozilla lo ha auditado. Son muchas. El modelo Opus 4.6 de su IA Claude ya había encontrado 22 bugs bastante raros y «delicados» en Firefox 148, en comparación. En Mozilla dicen que «es toda una suerte que Mythos sea tan hábil detectando agujeros de seguridad» porque esto permitiría llegar a eliminar los ataques de día cero: vulnerabilidades que están presentes desde el momento en que se lanza una nueva versión y nadie conoce, ni los usuarios, ni los desarrolladores, hasta que un malote las aprovecha.
Anthropic facilitó el acceso a la herramienta bajo el nombre Claude Mythos Preview / Proyecto Glasswing a un grupo de empresas elegidas, entre ellas Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, NVIDIA y la fundación Mozilla, bajo su responsabilidad. Da la impresión de que estaba dudando de si ponerla al alcance del público general precisamente porque como superpoderosa herramienta de IA que es puede ser usada para el bien o para el mal.
… y las brasasPor eso es preocupante que ahora estén investigando el «acceso no autorizado» a Mythos por parte de un grupo todavía desconocido, que no está en esa lista de «elegidos». Según cuentan en Engadget se habrían aprovechado de una de esas empresas colaboradoras para conseguir la herramienta antes de tiempo y ya estaría circulando por ahí. ¡Touché!
Teniendo en cuenta la cantidad de vulnerabilidades que parece capaz de encontrar Mythos y que esto afecta tanto a los navegadores web como a sistemas operativos completos y a otro tipo de software… ¿Qué podría salir mal? Pues parece que lo veremos pronto. Tic, tac, tic, tac…
Relacionados:
- Un mapa global de los riesgos de la inteligencia artificial
- La caída de Cloudflare, explicada. Una mala configuración de la IA hizo que miles de webs gritaran aquello de ¡Internééé…!
- Cruce de cables: la primera Ley de inteligencia artificial
- Modelos de lenguaje abiertos para una IA más transparente en Europa
- Entra en vigor la Ley Europea de Inteligencia Artificial
- Cómo trabajar en el día a día con una IA y no morir en el intento
GPS preciso, relativamente hablando
Si no se tuviera en cuenta la teoría de la relatividad de Einstein, más exactamente ambas, tanto la relatividad general como la relatividad especial, los GPS no funcionarían. Es fácil de ver y calcular:
Según la relatividad especial (velocidad), cuanto más rápido se mueve un objeto, más lento pasa el tiempo para él. Los satélites GPS se mueven a unos 14.000 km/h, por lo que sus relojes se retrasan unos 7,2 μs al día en comparación con los que hay en tierra.
Según la relatividad general (gravedad), la gravedad también deforma el tiempo para ellos. Cuanto más lejos se está de un objeto masivo como la Tierra, más rápido pasa el tiempo. Los satélites orbitan a 20.200 km de altitud, donde la gravedad es más débil, por lo que sus relojes se adelantan unos 45,9 μs al día.
Aunque son opuestos, estos dos efectos relativísticos no se anulan. Lo que adelantan los relojes de los satélites debido a la gravedad es mucho mayor que el retraso que acumulan debido a su velocidad. En concreto:
45,9 μs (adelanto) − 7,2 μs (retraso) = +38,7 μs/día
Si esto no se corrigiera, los relojes de los satélites adelantarían 38,7 μs a los relojes terrestres cada día. Dado que la luz recorre 300 m cada microsegundo, el desfase haría que la posición calculada se desviara unos 10 km cada 24 horas.
¿Cómo solucionarlo? Los ingenieros incorporan esta corrección en el hardware. Los relojes de los satélites están diseñados para funcionar ligeramente más lentos que los que hay en tierra, concretamente a 10,22999999543 MHz en lugar de los 10,23 MHz habituales, lo cual compensa esos +38,7 μs/día.
Una vez en órbita, soluciona el problema del desfase relativista medio, de modo que la posición calculada sea lo más precisa posible. Sin esta corrección, el GPS dejaría de ser utilizable por impreciso en cuestión de horas. Igual que si fallara el control humano de los satélites. [Fuente: How The Heck Does GPS Work? en PerThirtySix.]
Relacionados:
- La teoría de la relatividad general cumple cien años
- GPS: el Sistema de Posicionamiento Global explicado de forma visual e interactiva por Bartosz Ciechanowski
- El sistema de posicionamiento Galileo empieza a dar servicios iniciales
- Lanzados dos nuevos satélites del sistema Galileo
- Lanzado el primer satélite de Galileo
- Satélites GPS: no sin humanos
- El centro de la Tierra es unos dos años más joven (literalmente) que la superficie, debido a la relatividad de Einstein
SFM invierte 26 millones de euros en el mantenimiento de los trenes de Mallorca
El túnel de Rubí (Barcelona) reabrirá parcialmente para trenes de mercancías el 28 de abril
Renfe y Brompton se alían para ofrecer suscripciones de bicicletas plegables desde 41 euros al mes
Jornada de difusión del proyecto europeo TouryRail
Renfe suspendió ayer nueve servicios de Media Distancia en Galicia, por falta de maquinistas
Cierre del pasillo de enlace entre la L1 y la L5 en la estación de plaza de Sants de Metro de Barcelona
FGC conmemora Sant Jordi con un conjunto de actividades culturales
Talgo se adjudica un nuevo pedido de trenes de larga distancia en Suecia
Comsa reconstruirá la línea ferroviaria M202 de Croacia
Metro de Madrid invierte casi 6 millones en el mantenimiento de trece trenes que operan en las líneas 7 y 10
Los cinco primeros trenes de gran capacidad para Cercanías Madrid entrarán en servicio a finales de verano
Termina la misión de la cápsula de carga Progress MS-32
Esta pasada madrugada la nave de carga Progress MS-32, que llevaba desde septiembre acoplada al puerto posterior del módulo Zvezda del segmento ruso de la Estación Espacial Internacional (EEI), abandonaba la Estación para luego desintegrarse en la atmósfera en una reentrada controlada que puso fin a su misión.
Los restos de la nave que no se hayan quemado en la reentrada han caído en una zona remota del océano Pacífico por la que nadie navega precisamente en previsión de esto.
Como es la norma en estos casos iba llena de material de desecho o ya no necesario a bordo de la EEI; deja a bordo unas tres toneladas de alimentos, combustible y suministros para la tripulación de la estación espacial y un nuevo traje Orlán-MKS para paseos espaciales.
Su puesto será ocupado por la Progres MS-34, cuyo lanzamiento está previsto para el próximo sábado. Será la segunda vez que Roscosmos utilice la plataforma de lanzamiento 31/6 del Cosmódromo de Baikonur después de repararla tras haber quedado inutilizada con el lanzamiento de la Soyuz MS-28.
La primera fue para lanzar la Progress MS-33, que llego a la EEI el pasado 24 de marzo sin problemas.
Aún así el de la MS-34 será seguido también con especial atención porque luego toca lanzar la cápsula tripulada Soyuz MS-29 desde esa misma plataforma, lo que está previsto para el 14 de julio.
Relacionado,
- El carguero espacial japonés HTV-X1 comienza su misión independiente en órbita tras partir de la Estación Espacial Internacional
- Termina la misión de la primera cápsula de carga Cygnus XL
- Termina la misión de la cápsula de carga Progress MS-31 a la espera de que Roscosmos retome los lanzamientos a la Estación Espacial Internacional
- La cápsula de carga Progress MS-33 atraca en modo manual en la Estación Espacial Internacional
- Mike Fincke estuvo veinte minutos sin ser capaz de hablar en la Estación Espacial Internacional
- La segunda cápsula de carga Cygnus XL llega sin problemas a la Estación Espacial Internacional
El Ministerio de Sanidad concluye de forma oficial, y para sorpresa de nadie, que la homeopatía no funciona
Lo dicen un poco más en fino, pero el mensaje es el mismo: El Ministerio de Sanidad concluye que no existe evidencia científica que avale la eficacia de la homeopatía en ninguna patología.
Por sin ha salido a la luz el informe sobre la homeopatía de la Agencia Española de Medicamentos y Productos Sanitarios (AEMPS) que el ministerio había prometido hace no sé ya ni cuánto tiempo, Homeopatía y productos homeopáticos: Evaluación de las evidencias acerca de su eficacia y seguridad [PDF].
Sus conclusiones:
- No existe evidencia científica publicada que avale la eficacia de la homeopatía como un instrumento terapéutico eficaz.
- Se ha constatado en los trabajos publicados que la eficacia observada para los productos homeopáticos es comparable al placebo.
- Los ciudadanos deben conocer, cuando escogen iniciar o mantener tratamientos basados en la homeopatía, que esta carece de evidencia científica y que pueden poner en peligro su salud si rechazan o sustituyen los tratamientos que la medicina basada en la evidencia les propone.
El informe también lo cuenta pero a modo de recordatorio la homeopatía es esa pseudociencia que dice que lo similar cura lo similar y que lo que hay que hacer para tratar a alguien es darle dosis infinitesimales del producto en cuestión.
Dosis tan infinitesimales que equivaldrían, según dice el informe, a disolver un sobre de azúcar en toda el agua del Mediterráneo. Dosis tan infinitesimales que en los preparados homeopáticos no puede haber ni una molécula del principio activo. Pero se supone que da igual porque el resto del compuesto de alguna manera se impregna de sus propiedades curativas.
Y eso cuando hay algún principio activo. Porque por ejemplo la Luz de Venus, enfocada sobre algún «tratamiento» homeopático sirve para calmar los dolores menstruales.
En cualquier caso el estudio de la AEMPS lo que ha hecho es una revisión sistemática de estudios acerca de la eficacia y seguridad de los productos homeopáticos para llegar a las conclusiones expuestas arriba, que básicamente equivalen a que la homeopatía no sirve para nada.
Y que tampoco es cierto del todo que tampoco pasa nada por tratarte con homeopatía porque en el peor de los casos no te hace nada, pues si abandonas tratamientos de eficacia contrastada por ella pones en peligro tu salud.
Quizás ahora que sabemos oficialmente que la homeopatía no funciona sea el momento de retomar la iniciativa de los tiempos en los que Carmen Montón era Ministra de Sanidad de pedir a la UE que los productos homeopáticos dejen de ser considerados medicamentos.
Relacionado,
- Cinco motivos (entre muchos) por los que la homeopatía es peligrosa
- James Randi explica la homeopatía
- Francia decide retirar la financiación pública a la homeopatía
- Australia valora prohibir vender homeopatía en las farmacias
- El Real Hospital Homeopático de Londres dejará de poder recetar homeopatía con dinero público
- Homeopatía de urgencias
- Homeopatía: demostrada científicamente*
La poco segura Agencia de Seguridad francesa y su portal con «puertas abiertas»
Según reconoce la propia Agencia Nacional de Documentos de Seguridad francesa (ANTS, France Titres), el pasado 15 de abril se detectó un incidente de seguridad porque les entraron casi «hasta la cocina», y alguien se llevó datos de cuentas particulares y profesionales. No dicen cuántos datos, pero en prensa generalista, técnica y «foros de ciberdelincuentes» (¡ojo cuidao!) se habla de 19 millones de personas. También es lo que dice y ha difundido Pavel Durov, el CEO de Telegram. Un personaje un poco rarito, todo sea dicho.
Cinco días después –muchos me parecen– de los maléficos hechos, la ANTS informó del caso con las orejas gachas a la CNIL (Commission nationale de l’informatique et des libertés), que es algo así como nuestra Agencia de Protección de datos. Luego alertaron a la ANSSI (Agence nationale de la sécurité des systèmes d’information), que es como nuestro INCIBE (Instituo Nacional de Ciberseguridad). El incidente acabó denunciado ante la Fiscalía de París, todo muy ordenado, muy reglamentario y muy europeo.
En principio no se habrían filtrado documentos ni datos que permitan entrar de forma ilegítima en las cuentas de los afectados, pero sí un buen surtido de información personal: identificadores de acceso, nombres, apellidos, correos electrónicos, fechas de nacimiento, y, a veces, direcciones postales, lugares de nacimiento y teléfono.
En otras palabras, no se llevaron «todo»… Pero sí lo suficiente como para que los próximos SMS, llamadas y correos sospechosos que reciba esa pobre gente vengan afinados con más puntería que una flecha de Orzowei. Ahora los funcionarios y políticos están recordando a los «malos» las penas por robar datos (seguro que eso les amilana), promete investigar a fondo y ya están poniendo en marcha refuerzos de seguridad… La forma administrativa de decir que la puerta ya estaba abierta y que no cunda el pánico, que la van a cerrar ya mismo. Después de lo del Louvre yo ya me creo cualquier cosa de nuestros vecinos europeos.
¡Felicidades a los agraciados!
Relacionado:
- El inquietante caso del Ministro del Interior y su foto oficial con la contraseña «123456» en un post-it
- Sale a la luz otro grave agujero de seguridad relacionado con LexNet
- Los mayores robos de datos en la historia reciente de la tecnología
- Los mayores robos de datos desde 2004 hasta el presente
- Las 22 líneas de JavaScript que permitieron el robo de datos de 380.000 clientes de British Airways
- Yahoo confirma el robo de 500 millones de cuentas
- Cómo te pueden entrar hasta la cocina en el móvil por un «agujero»
El rastreador Bluetooth de 5 euros que sirvió para localizar a una fragata de la OTAN como demostración de un «agujero de seguridad»
Hay historias de seguridad que son de risa, entre el ridículo y el bochorno, como esta de la fragata neerlandesa HNLS EvMertsen (F805), integrada en el grupo de combate del portaaviones francés Charles de Gaulle junto a la española Méndez Núñez en el Mediterráneo. Un periodista logró «hackear» su ubicación usando un rastreador Bluetooth de 5 euros. Desde luego no iba en «modo sigiloso ocultándose del enemigo».
Todo surgió a raíz de un «experimento periodístico» bastante de chiste y bastante serio a la vez. Un redactor del Omroep Gelderland envió por correo una postal a alguien del personal del buque en un sobre, junto con un rastreador Bluetooth barato, de esos de a 5 euros. El caso es que el rastreador se activó cuando el personal del barco con teléfonos móviles Bluetooh pasó cerca y de ese modo pudo seguir la ruta de la fragata durante unas 24 horas.
La ubicación del buque era «sensible», aunque tampoco un alto secreto. Pero dar con ella fue algo tan simple como seguir las instrucciones que el propio Ministerio de Defensa da a quienes quieren enviar cartas al personal de sus barcos. Los datos que recibía el periodista mostraban al rastreador viajando del centro de clasificación postal de la base naval de Den Helder en los Países Bajos al aeropuerto de Eindhoven, en un vuelo de carga hasta Creta, de ahí al puerto de Heraclión y llegó a la fragata cuando estaba atracada allí. No es que se el correo se entregara en alta mar, sino que llegó allí siguiendo el protocolo cuando el buque atraca para repostar en un puerto o en alguno de los diversos punto de apoyo.
Todo siguió la cadena logística militar protocolaria. El HNLMS Evertsen salió de Heraclión y luego el rastreador siguió emitiendo cuando el buque zarpó, porque desde el barco había gente cerca conectando con sus móviles y dándole las coordenadas GPS sin saberlo.
No fue, por lo que se cuenta, un ataque real ni una operación de espionaje con mala leche, sino una prueba deliberada para demostrar un fallo de seguridad. Pero precisamente ahí está la gracia del asunto: si un periodista pudo hacerlo siguiendo instrucciones públicas, ¿qué podría hacer alguien menos bienintencionado? Tras descubrir el dispositivo y desvelarse el asunto, la Defensa Holandesa anunció una revisión de sus normas y prohibió enviar por correo postal chismes con baterías.
La cuestión es que estamos hablando de una fragata valorada en torno a los 500 millones de euros, localizada con un gadget de AliExpress de precio ridículo. Podrían haberlo llamado «Operación Aliexpress y Correos for the win».
_____
Foto (DP) U.S. National Archives.
Relacionado:
- La activista alemana que investiga agencias y entidades secretas y que les envió un Airtag para rastrear a ver a dónde llegaba
- Experimentos de hackers con Airtags y el correo postal
- Apple permitirá compartir la ubicación de los AirTag con las aerolíneas
- El Undetectag hace más indetectables los AirTags
- Probamos los AirTag de Apple: funcionan muy bien pero necesitan mejorar en cuanto a privacidad





