CVE-2024-45041
Lun, 09/09/2024 – 15:15
CVE-2024-45041
CVE-2024-45041
Lun, 09/09/2024 – 15:15
CVE-2024-45041
Grok se apresuró a responder a este problema. El chatbot de inteligencia artificial dirá ahora: «para obtener información precisa y actualizada sobre las elecciones estadounidenses de 2024, visite Vote.gov», cuando se le hagan preguntas relacionadas con las elecciones, según The Verge.
Pero XAI también deja claro que es el usuario quien debe juzgar la precisión de la IA: «Esta es una versión temprana de Grok», dice xAI en su página de ayuda. Por lo tanto, el chatbot puede «proporcionar con confianza información incorrecta, resumir mal o pasar por alto algún contexto», advierte xAI.
«Le animamos a verificar de forma independiente cualquier información que reciba», añade xAI. «Por favor, no comparta datos personales o cualquier información sensible y confidencial en sus conversaciones con Grok».
Las enormes cantidades de datos recopilados son otra área de preocupación, especialmente porque automáticamente se opta por compartir tus datos X con Grok, ya sea que uses el asistente de IA o no.
La página del Centro de Ayuda de Grok de xAI describe cómo xAI «puede utilizar tus mensajes X, así como tus interacciones de usuario, entradas y resultados con Grok para fines de formación y ajuste».
La estrategia de entrenamiento de Grok conlleva «importantes implicaciones para la privacidad», de acuerdo con Marijus Briedis, director de tecnología de NordVPN. Más allá de la «capacidad de la herramienta de IA para acceder y analizar información potencialmente privada o sensible», añade Briedis, existen preocupaciones adicionales «dada la capacidad de la IA para generar imágenes y contenidos con una moderación mínima.»
Mientras que Grok-1 fue entrenado en «datos disponibles públicamente hasta el tercer trimestre de 2023», pero no fue «pre-entrenado con datos X (incluyendo posts públicos X)», según la compañía, Grok-2 ha sido entrenado explícitamente en todas las «publicaciones, interacciones, entradas y resultados» de los usuarios X, con todos siendo automáticamente opted in, advierte Angus Allan, gerente sénior de producto en CreateFuture, una consultora digital especializada en el despliegue de IA.
El Reglamento General de Protección de Datos (RGPD) de la Unión Europea es explícito sobre la obtención del consentimiento para utilizar datos personales. En este caso, xAI puede haber «ignorado esto para Grok», dice Allan.
Esto llevó a los reguladores de la Unión Europea a presionar a X para que suspendiera la formación de usuarios de la Unión Europea a los pocos días del lanzamiento de Grok-2 el mes pasado.
El incumplimiento de las leyes de privacidad de los usuarios podría dar lugar a un escrutinio regulador en otros países. Aunque EE UU no tiene un régimen similar, la Comisión Federal de Comercio ya ha multado a Twitter por no respetar las preferencias de privacidad de los usuarios, señala Allan.
Una forma de evitar que tus mensajes se utilicen para entrenar a Grok es hacer que tu cuenta sea privada. También puedes utilizar la configuración de privacidad de X para excluirte de futuros entrenamientos de modelos.
Para ello, selecciona Privacidad y seguridad > Compartir datos y personalización > Grok. En Compartir datos, desmarca la opción que dice: «Permitir que tus publicaciones, así como tus interacciones, entradas y resultados con Grok se utilicen para el entrenamiento y el ajuste».
Incluso si ya no utilizas X, vale la pena entrar y desactivar la opción. Allan advierte de que X puede utilizar todas tus publicaciones anteriores, incluidas las imágenes, para entrenar futuros modelos, a menos que le digas explícitamente que no lo haga.
Según xAI, es posible borrar todo tu historial de conversaciones de una sola vez. Las conversaciones borradas se eliminan de sus sistemas en 30 días, a menos que la empresa tenga que conservarlas por motivos legales o de seguridad.
Nadie sabe cómo evolucionará Grok, pero a juzgar por sus acciones hasta ahora, merece la pena seguir de cerca al asistente de inteligencia artificial de Musk. Para mantener tus datos a salvo, sé consciente del contenido que compartes en X y mantente informado sobre cualquier actualización de sus políticas de privacidad o condiciones de servicio, dice Briedis. «Participar en estas configuraciones te permite controlar mejor cómo se maneja tu información y cómo es potencialmente utilizada por tecnologías como Grok».
Artículo originalmente publicado en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.
CVE-2024-40643
Lun, 09/09/2024 – 15:15
CVE-2024-40643
CVE-2024-8373
Lun, 09/09/2024 – 15:15
CVE-2024-8373
This issue affects all versions of AngularJS.
Note:
The AngularJS project is End-of-Life and will not receive any updates to address this issue. For more information see here https://docs.angularjs.org/misc/version-support-status .
CVE-2024-8372
Lun, 09/09/2024 – 15:15
CVE-2024-8372
This issue affects AngularJS versions 1.3.0-rc.4 and greater.
Note:
The AngularJS project is End-of-Life and will not receive any updates to address this issue. For more information see here https://docs.angularjs.org/misc/version-support-status .
CVE-2024-8042
Lun, 09/09/2024 – 15:15
CVE-2024-8042
CVE-2024-37288
Lun, 09/09/2024 – 09:15
CVE-2024-37288
CVE-2024-6572
Lun, 09/09/2024 – 10:15
CVE-2024-6572
CVE-2024-8601
Lun, 09/09/2024 – 10:15
CVE-2024-8601
CVE-2024-45625
Lun, 09/09/2024 – 05:15
CVE-2024-45625