En 2018, cuando todavía OpenAI no había lanzado su bomba nuclear al público (ChatGPT – noviembre de 2022), monté en este mismo blog un sistema inteligente que generaba un post semanal con un resumen de las últimas noticias de tecnología. Funcionó, con alguna pausa, hasta 2023. La IA Generativa se había popularizado y mi sistema ya no aportaba nada novedoso.
Ahora, siguiendo mi tradición de ir contracorriente, voy a hacerlo completamente a mano, me dispongo a empezar un post (¿semanal?) con un resumen de las últimas noticias sobre hacktivismo, ingeniería social y tecnofascismo, siempre desde mi punto de vista tecnológico, práctico y militante.
Antes, los escritores no usaban IA, robaban el trabajo de sus mujeres y lo presentaban como propio.
Robado al Partido Pirata
Vamos al lío:
Repaso de noticias #1
Las guerras son una cosa terrible, pero hay muchas formas de pelearlas
Ucrania ha lanzado una web con toda la documentación que tiene sobre armamento ruso. El objetivo es doble: acceder a la inteligencia colectiva (crowdsourcing) y devaluar el armamento ruso en el mercado porque todo el mundo conozca sus fallas.
Ante la tiranía, organización
Como buen negacionista del cambio climático, Trump se cargó todos los datos que lo avalaban de climate.gov y los científicos que trabajaban ahí se han organizado para republicar toda esa información de nuevo en climate.us.
Honrar la memoria, memoria para honrar
Un medio de comunicación alemán ha hecho una base de datos de documentos que listan miembros del partido Nazi para saber quién fue parte.
En España lo más parecido es el buscador PARES del ministerio de cultura, pero no tiene digitalizado todo.
Cuando la vigilancia se vuelve parte del paisaje
Este artículo, escrito por Catalina Balla, directora de Comunicaciones de Derechos Digitales hace repaso de algunos casos de vigilancia masiva y control social que se han producido en América Latina.
Vigilancia autoalojada
IP Crawl es un sitio web que enlaza un montón de cámaras de vigilancias personales que por una mala configuración quedan accesibles a cualquiera por Internet. RTFM!
Vigilancia sin necesidad de explotar vulnerabilidades
El ataque FROST es un sistema de vigilancia implementado por investigadores de la Universidad Tecnológica de Graz en Austria. Gracias a una funcionalidad legítima de los navegadores, que permiten a las páginas web manejar archivos, cualquier web puede medir la curva de velocidad de la lectura en SSDs. Han comprobado que esta curva depende de los programas en ejecución y de qué otras web están abiertas en el sistema (ataque de canal lateral que ya se conocía), por lo que se puede comparar el resultado obtenido de la lectura de un archivo en disco con una base de datos de firmas para identificar lo que está haciendo el usuario mientras tiene la web abierta.

Vigilancia a la europea
A pesar de que algunos gobiernos están rechazando el trabajar con Palantir por ser una empresa de USA y como tal priorizará las órdenes dadas por Trump, parece más bien un lavado de cara por la publicidad negativa que está teniendo la empresa. La retirada temporal del mercado internacional de los modelos Mythos 5 y Fable 5 de Anthropic por orden de Trump, ha convencido a todos de que ante un conflicto pueden quedarse sin servicio de una herramienta «vital». ¡Pero eso no quiere decir que no quieran herramientas para espiar!
Francia y Alemania ya han buscado alternativas europeas, mientras que el Ministerio del interior Austriaco ha renovado sus licencias de Tangles (también de USA), un sistema de Inteligencia Artificial que usa fuentes de todo tipo para hacer vigilancia masiva. Su principal arma es Webloc, que explota datos obtenidos por aplicaciones móviles y plataformas de anuncios para identificar y geolocalizar a dispositivos móviles (ergo a las personas que los portan). Este sistema lo usa también Hungría y el ICE en Estados Unidos.
¿Y España qué?
Extraoficialmente parece que el gobierno ha contactado a los organismos públicos y empresas participadas por la SEPI y ha dado orden de no contratar los servicios de Palantir en adelante lo que habría frenado proyectos que estaban negociándose con la Guardia Civil y Navantia. Sin embargo, tanto la SEPI como la Moncloa han negado que exista tal directiva.
Cambiar toda la tecnología extranjera por europea
El Supremo de Estados Unidos ha dicho que la FTC no puede ser independiente porque todos los organismos de USA deben obedecer a su presidente.
Esto, que podría verse como una disputa interna de Estados Unidos, tiene implicaciones mucho más allá puesto que los acuerdos entre Europa y USA para que los datos de ciudadanos europeos se puedan gestionar por empresas americanas requieren que estén supervisadas por una entidad independiente (la FTC).
Y no es sólo una cuestión de gente de a pie. Hay alguien espiando a los políticos europeos con el mismo software espía que se descubrió en el teléfono del presidente Sánchez, y también empresas especializadas en interferir en las elecciones de sus países miembro.
La comunidad actúa contra el monopolio de las Big Tech
La prohibición de exportar el modelo Mythos también es un toque de atención para la comunidad tecnológica que tiene que reforzar sus estrategias para usar modelos que no dependan de las grandes tecnológicas y sus centros de datos ya sea porque se ejecutan en local o porque lo hacen de manera distribuida.
La responsabilidad de los trabajadores de las Big Tech
Aunque es algo sabido que las grandes empresas tecnológicas como Microsoft participan de la vigilancia masiva, por ejemplo en el genocidio que lleva a cabo Israel en Gaza. Son sus trabajadores los que están mejor posicionados para evitar que esto pase como se ha hecho y se sigue haciendo. No se puede infravalorar la posición de fuerza de quienes (de momento) son imprescindibles hasta que la IA les quite el trabajo.
Lo ilustra muy bien esta carta de despedida del jefe de seguridad de Android a sus compañeros.
¿Pero quién va a espiarme a mi?
Aunque es legítimo pensar que no se tiene nada que ocultar y que nadie se va a molestar en espiarte, la realidad muestra que la información es valiosa hasta para la entidad menos pensada.
Papa Johns (una cadena de pizzerías) deduce cuando te queda poca comida en la nevera para lanzarte publicidad porque saben que es más fácil que piques si tienes menos opciones a tu alcance en casa.
Mientras, reCAPTCHA (el servicio de Google para diferenciar humanos de bots) evoluciona para capturar la estructura de la mano pidiendo al usuario que active la cámara y haga gestos. ¡Cómo si no supieran perfectamente que eres humano sin que hagas nada!
¿Qué hago?
Si quieres actuar contra la vigilancia masiva, lo primero es protegerte a ti misma. Tenemos a nuestra disposición guías y software que permiten a cualquiera escabullirse entre las costuras del sistema como Sandra Bullock en La Red.
Eso ha sido todo. What a week!
Espero que no caiga sobre mi la maldición de todas las cosas que se anuncian y en unos días pueda compartiros las novedades que aparezcan, ¡que está la actualidad muy tecnofascista!
Cualquier feedback en comentarios, toots o correos electrónicos. ¡Nos leemos!
