¿Cómo logramos una IA más honesta, transparente y responsable?

Regular la inteligencia artificial (IA) de manera efectiva es uno de los retos más determinantes de nuestra era. Esto significa aprender de las lecciones y buenas prácticas que están siendo implementadas en normativas alrededor del mundo para asegurarnos de encaminar a estas nuevas herramientas en la dirección correcta.

Cuando hablamos de inteligencia artificial olvidamos que por décadas fue el motor de investigación en áreas STEM —Ciencia, Tecnología, Ingeniería y Matemáticas por sus siglas en inglés— de alto nivel. La realidad es que la mayoría de nosotros nos empezamos a dar cuenta del poder y el potencial de esta tecnología muchísimo tiempo después, probablemente a través de plataformas como Facebook, Google o Amazon y, recientemente, con la llegada de ChatGPT, las computadoras personales con IA y la Meta IA, ya disponible hasta en nuestro WhatsApp. Lo que es una realidad es que la IA se está convirtiendo en algo esencial, no solo para muchas industrias, sino también para nosotros, los “simples mortales”.

Una IA más accesible y útil

La IA empezó a popularizarse entre el público general alrededor de la década de 2010 con el surgimiento de herramientas y aplicaciones como el reconocimiento de voz, la traducción automática, las recomendaciones personalizadas y los asistentes virtuales. Está transformando muchas áreas de nuestras vidas porque, aceptémoslo, hace que nuestras interacciones diarias sean mucho más cómodas y efectivas. “Alexa, ¿cómo va a estar el clima hoy?”. ¡Te amo, tecnología!


article image
La polémica legislación estatal sobre inteligencia artificial avanza en California

La ley conocida como SB 1047 prevé que los grandes algoritmos de IA implementen un “botón de apagado de emergencia”.


Hace unos años me costaba trabajo pensar que la IA llegaría a alcanzar la sofisticación y accesibilidad que hoy tiene. Lo veía como algo muy futurista o más bien limitado a campos como la investigación científica o a las películas del futuro, no como algo integrado en mi vida diaria. Pero, ¡oh, sorpresa!, qué equivocada estaba.

¿Entonces qué nos preocupa?

Existen tres áreas principales de inquietud para la sociedad respecto a la ética en inteligencia artificial:

  • La privacidad y vigilancia
  • Sesgo y discriminación
  • El juicio humano (probablemente la más compleja).

Son estas tres preocupaciones las que más han influido en el pánico —no fundamentado— hacia la IA. Dado su poder, algunos argumentan que el uso de la inteligencia artificial debería estar estrictamente regulado. Sin embargo, hay poco consenso sobre cómo debería hacerse y quién tendría que establecer las reglas. Entonces, ahí llega el desafío.


Ley IA Europa
La Ley de Inteligencia Artificial de la Unión Europea entra en vigor y estas son las claves de la histórica norma

La nueva ley europea podría establecer un estándar para regular la IA en todo el mundo y plantear nuevas condiciones de competencia en la industria.


La necesidad de una IA responsable es una realidad y no debemos dejarla a un lado, especialmente ahora que, aunque la inteligencia artificial ha recorrido un largo camino, aún queda mucho por descubrir a medida que la tecnología evoluciona. Estamos a tiempo de encontrar formas de utilizar estos avances para impulsar cambios positivos y prevenir riesgos.

Cómo dirigir a la IA por un buen camino

Claro que “del dicho al hecho hay mucho trecho” y “del plato a la boca se cae la sopa”. Sin embargo, estoy convencida de que existen algunos puntos en los que, por ahora, nos podemos enfocar para asegurarnos de que la IA siga una trayectoria ética y positiva:

  • Los sistemas de IA deben demostrar transparencia y responsabilidad en cuanto a cómo toman decisiones y cómo funcionan sus procesos de razonamiento.
  • Las organizaciones y desarrolladores deben asumir su responsabilidad social y estar conscientes de las consecuencias de sus tecnologías, por lo que necesitan concentrarse en el bienestar social y en contribuir positivamente a la sociedad.
  • Para evitar sesgos y respetar la privacidad y autonomía de los usuarios, las decisiones tomadas por la IA deben estar alineadas con los principios éticos y valores humanos fundamentales.
  • Sí o sí debemos asegurarnos de que los sistemas de IA sean inclusivos y consideren la diversidad de las distintas experiencias humanas para evitar la discriminación.
  • En cuanto a seguridad y protección de la privacidad, es esencial que las aplicaciones de IA estén diseñadas con medidas robustas de seguridad cibernética para proteger datos personales que podrían ser utilizados maliciosamente.
  • La supervisión. Mantener una vigilancia, revisiones y chequeos constantes para corregir cualquier sesgo, error o comportamiento no deseado. ¡Esto es un aspecto vital en el uso responsable de la IA!
  • Estoy convencida de que la colaboración, regulación y el trabajo en equipo entre diferentes sectores —academia, industria, gobierno— son necesarios para establecer estándares y regulaciones claras que guíen el desarrollo ético de la inteligencia artificial.

Usuarios al timón

Podríamos decir que, como usuarios, tenemos la sartén por el mango. Por supuesto que aún existen errores y sesgos por parte de la IA, pero si nosotros somos más críticos —porque estamos bien informados— podemos ayudar a crear una cultura de responsabilidad en el uso de la tecnología. Con nuestra retroalimentación, los desarrolladores pueden detectar y ajustar problemas en las aplicaciones para garantizar que no haya errores ni sesgos. ¡No tengas miedo a señalar algo que te hace ruido!

De la misma manera, familiarizarnos con las políticas y regulaciones relacionadas con la privacidad y el uso de la IA en nuestra región nunca estará de más, así como siempre cuestionar la información proporcionada por sistemas de IA para hacer un double-check antes de tomar decisiones basadas en ella.

CVE-2024-8319

CVE-2024-8319

Título es
CVE-2024-8319

Vie, 30/08/2024 – 08:15

Tipo
CWE-352

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8319

Descripción en
The Tourfic plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.11.20. This is due to missing or incorrect nonce validation on the tf_order_status_email_resend_function, tf_visitor_details_edit_function, tf_checkinout_details_edit_function, tf_order_status_edit_function, tf_order_bulk_action_edit_function, tf_remove_room_order_ids, and tf_delete_old_review_fields functions. This makes it possible for unauthenticated attackers to resend order status emails, update visitor/order details, edit check-in/out details, edit order status, perform bulk order status updates, remove room order IDs, and delete old review fields, respectively, via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

30/08/2024
30/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-44944

CVE-2024-44944

Título es
CVE-2024-44944

Vie, 30/08/2024 – 08:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44944

Descripción en
In the Linux kernel, the following vulnerability has been resolved:

netfilter: ctnetlink: use helper function to calculate expect ID

Delete expectation path is missing a call to the nf_expect_get_id()
helper function to calculate the expectation ID, otherwise LSB of the
expectation object address is leaked to userspace.

30/08/2024
30/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-5879

CVE-2024-5879

Título es
CVE-2024-5879

Vie, 30/08/2024 – 05:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-5879

Descripción en
The HubSpot – CRM, Email Marketing, Live Chat, Forms & Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'url' attribute of the HubSpot Meeting Widget in all versions up to, and including, 11.1.22 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

30/08/2024
30/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-3998

CVE-2024-3998

Título es
CVE-2024-3998

Vie, 30/08/2024 – 05:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-3998

Descripción en
The Betheme theme for WordPress is vulnerable to Stored Cross-Site Scripting via several of the plugin's shortcodes in all versions up to, and including, 27.5.6 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

30/08/2024
30/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-2694

CVE-2024-2694

Título es
CVE-2024-2694

Vie, 30/08/2024 – 05:15

Tipo
CWE-502

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-2694

Descripción en
The Betheme theme for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 27.5.6 via deserialization of untrusted input of the 'mfn-page-items' post meta value. This makes it possible for authenticated attackers, with contributor-level access and above, to inject a PHP Object. No known POP chain is present in the vulnerable plugin. If a POP chain is present via an additional plugin or theme installed on the target system, it could allow the attacker to delete arbitrary files, retrieve sensitive data, or execute code.

30/08/2024
30/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8333

CVE-2024-8333

Título es
CVE-2024-8333

Vie, 30/08/2024 – 06:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8333

Descripción en
Rejected reason: Test CVE

30/08/2024
30/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-3673

CVE-2024-3673

Título es
CVE-2024-3673

Vie, 30/08/2024 – 06:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-3673

Descripción en
The Web Directory Free WordPress plugin before 1.7.3 does not validate a parameter before using it in an include(), which could lead to Local File Inclusion issues.

30/08/2024
30/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-39300

CVE-2024-39300

Título es
CVE-2024-39300

Vie, 30/08/2024 – 07:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39300

Descripción en
Missing authentication vulnerability exists in Telnet function of WAB-I1750-PS v1.5.10 and earlier. When Telnet function of the product is enabled, a remote attacker may login to the product without authentication and alter the product's settings.

30/08/2024
30/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-34577

CVE-2024-34577

Título es
CVE-2024-34577

Vie, 30/08/2024 – 07:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-34577

Descripción en
Cross-site scripting vulnerability exists in WRC-X3000GS2-B, WRC-X3000GS2-W, and WRC-X3000GS2A-B due to improper processing of input values in easysetup.cgi. If a user views a malicious web page while logged in to the product, an arbitrary script may be executed on the user's web browser.

30/08/2024
30/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off