Bitácora de fernand0 Cambiando de aires

Lo que importa (en internet y la indie web)

Torre del Castillo Imperial

Hace algún tiempo vi Hugs of Death: How should we think about resilience in the IndieWeb? y a pesar del título llamativo y que empieza con una parte algo técnica, me pareció interesante por lo que dice un poco más abajo.

Todo empieza porque una entrada del sitio llega a un agregador importante (Hacker News) y su proveedor parece que no aguanta la carga.

Either way, it’s clear that this little VPS couldn’t handle the load of the HN post getting popular.

Soluciones técnicas hay para evitar estos problemas, pero el autor se pregunta si realmente es importante.

Does it actually matter?

Al cabo de poco tiempo la página volvía a estar disponible y la cuestión era, ¿para qué tenemos un sitio como este? Se trata de compartir ideas, pensamientos y conocimientos al mundo, manteniendo la propiedad y el control de todo. Y esto es posible con pocos recursos (aunque podamos tener algún inconveniente de vez en cuando).

I like the fact that the IndieWeb can empower smaller creators to share their interests and creations with the world, while owning their own corner of the internet. I like the idea that the barrier to entry can be quite low, starting with something like a 512 MB VPS that someone can manage themselves. Maybe even something more DIY like a Raspberry Pi.

Nos dice también que estos problemas son preferibles a la centralización que supone utilizar ese otro tipo de servicios.

If there’s a bit of downtime or some teething problems, or a hug of death or two, is that preferable to adopting the centralised providers like GitHub and Cloudflare as the “default”, or giving newbies the idea that there’s no way to publish good content without an overkill auto-scaling setup?

Interesante.

Lo cierto es que este sitio está alojado ahora en Github Pages, aunque mantenemos el control (dominio y todo) para moverlo en cualquier momento a otro lugar. Tal vez lo pensemos.

Las inteligencias artificiales y la revisión por pares

Pasaba por allí. Jardín Botánico Alfonso XIII.

Tenía guardado para comentar ChatGPT is transforming peer review — how can we use it responsibly? (lamentablemente no está en abierto, si alguien lo quiere que lo diga) y casualmente compartí en redes sociales el otro día este otro Using AI for Reviews, de uno de los fijos en mi lector de RSS, Lance Fortnow.

Decían en Nature que estaban observando un número significativo de revisiones hechas por IAs.

At major computer-science publication venues, up to 17% of the peer reviews are now written by artificial intelligence.

Como en tantas ocasiones, no es difícil del todo darse cuenta de la situación: el tono es formal y muy ‘verboso’, con palabras como ‘meticuloso’ y ‘encomiable’ apareciendo diez veces más que antes.

Y la cuestión es, claro, que nos guste o no estas herramientas han venido y están para quedarse (aunque se habla muy poco de qué sucedería si los proveedores deciden cortarnos el grifo o subir los precios, claro).

El razonamiento típico para adoptar estas herramientas tiene que ver con la ‘productividad’: falta de tiempo para hacerlo por métodos más tradicionales.

También hay otro razonamiento habitual y es si se puede restringir a tareas que sean ‘las correctas’ (corrección de texto, gramática, responder a preguntas simples sobre el manuscrito,…). Pero también puede suceder que este proceso haga todavía peor el (ya maltrecho) sistema de publicaciones científicas. Sin olvidar los temas de propiedad intelectual y la privacidad, claro.

Otra queja habitual de los que reciben este tipo de revisiones es la falta de profundidad y las alucinaciones.

Alguna ventaja más, por el otro lado, podría ser que la inteligencia artificial se fije en cosas que un revisor tradicional pasaría por alto.

Como solución, nos dicen, la que estamos adoptando en otros campos: añadir más interacciones al proceso; si los revisores y los autores pueden debatir probablemente haya más incentivos para hacer las cosas correctamente.

En cualquier caso, no podemos cerrar los ojos y pensar que nada pasa (con inconvenientes y ventajas).

Por su parte Fortnow comenta como tuvo que aceptar la norma de no utilizar IA para una revisión que tuvo que hacer.

I reviewed a paper recently and I had to agree not to use AI in any aspect of the reviewing process.

Lo hizo, nos dice, pero se sintió raro: al final, sería como tener prohibido usar una calculadora para revisar los cálculos que puedan aparecer. También dice que los modelos gigantes de lenguaje (LLMs, Large Language Models) tienen sus inconvenientes, pero también sus ventajas.

So I didn't but it felt strange, like I wouldn't be able to use a calculator to check calculations in a paper. Large language models aren't perfect but they've gotten very good and while we shouldn't trust them to find issues in a paper, they are certainly worth listening to.

La idea sería que la IA no escriba la revisión completa, o eso es lo que parece que están tratando de evitar.

Las inteligencias artificiales van siendo cada vez más capaces y resuelven problemas, al menos los habituales y comunes. Nada que hacer (ni se espera mucho) en el caso de los problemas interesantes.

It solves all my old homework problems and cuts through purported P v NP proofs like butter. I've tried it on some of my favorite open problems where it doesn't make new progress but it doesn't create fake proofs and does a good job giving the state of the art, some of which I didn't even know about beforehand.

Podríamos decir que tenemos inteligencias artificiales del nivel de un estudiante universitario y, por lo tanto, deberíamos tratar sus respuestas de esta forma.

We now have AI at the level of new graduate students. We should treat them as such.

También habla de los problemas de privacidad, puesto que los artículos que revisamos no deberían ser accesibles para nadie más y con estos procedimientos podrían terminar siendo material de entrenamiento de las inteligencias artificiales. Esto podría llevar a la divulgación de información secreta, si se hacen las preguntas adecuadas.

We do have a privacy issue. Most papers under review are not for public consumption and if uploaded into a large-language model they could become training data and be revealed if someone asks a relevant question.

La recomendación que nos hace es, cuandos seamos los autores, pasar una revisión del artículo con una IA, pidiéndole una revisión crítica y sugerencias. ¿Llegaremos a tener que remitir artículos certificados por alguna IA?

If you are an author, have AI review your paper before you submit it. Make sure you ask AI to give you a critical review and make suggestions. Maybe in the future we'd required all submitted papers to be AI-certified.

Y la conclusión es que, por ahora, una revisión hecha solo por un humano, o solo por una IA es peor que si se hace conjuntamente pero, ¿quién sabe qué sucederá en el futuro?

For now, humans alone or AI alone is just not the best way to do conference reviews. For now when you do a review, working with an AI system as an assistant will lead to a stronger review. I suspect in the future, perhaps not that far, AI alone might do a better job.

Por mi parte, he revisado unos cuantos artículos en los últimos meses y todavía no me he atrevido a lanzarlos contra una IA (me puede la prevención de mandar a estas cosas el trabajo de otros) pero creo que, efectivamente, las IAs nos ayudan a realizar parte de nuestro trabajo (alguna prueba estoy haciendo en otros ámbitos) y podemos tener un asistente que no deberíamos despreciar.

Eso sí, como el texto que escribimos aquí es completamente manual, llevamos una temporada flojeando. Siempre que alguien me pregunta por tener una bitácora le digo que tiene que adaptarse a su forma de pensar, trabajar y también integrarse en sus rutinas. Esto último es lo que se me ha roto con los horarios que he tenido este curso y he perdido el ritmo que ya veremos si consigo recuperar.

En tecnolocuras hablando del blog

Detalle decorativo

Estoy viendo que llevo más de un mes sin escribir por aquí (En internet (casi) nadie te echará de menos.) pero es que mis horarios en esta primera parte del año son un poco raros y colisionan claramente con mis otras rutinas. A ver si retomamos la actividad, de momento con una intervención en casa de otros. Me (nos) escribió Henry, de tecnolocuras tratando de reproducir una idea que ha estado flotando por la blogosfera (aunque el formato era más de autoentrevista). En mi caso el resultado salió en #2 Conversaciones con blogueros: Fernando Tricas García y fue una buena oportunidad para reflexionar sobre esta actividad. Se pueden ver el resto en Entrevistas con blogueros donde seguramente podamos encontrar algún sitio nuevo para nuestro lector de RSS.

Por conservación del contenido, reproduzco aquí el texto:

El entrevistado es Fernando Tricas García, la persona detrás de https://elmundoesimperfecto.com

Entrevista
¿Qué te motivó a iniciar tu blog?

Yo era uno de los editores de un sitio de noticias y debates sobre software libre, que se llamaba BarraPunto. En algún momento se permitió a la gente tener su propia página con sus propios contenidos y lo llamamos las bitácoras. Poco después mi amigo Víctor Ruiz programó el sistema para publicar en Blogalia.com y allí empecé a tomarme más en serio lo de tener un blog. Ahora he pasado a un blog con mi propio dominio que es la continuación de ese (https://blog.elmundoesimperfecto.com/).

¿Cuáles consideras que son los principales desafíos a los que se enfrenta un bloguero en la actualidad?

Los desafíos no han cambiado mucho: encontrar tiempo y ganas de escribir en tu sitio con la frecuencia que se ajuste a ti. Es cierto que hubo algún momento en el que había mucha gente escribiendo y leyendo blogs y mucha de esa actividad pasó a las redes sociales pero eso no cambia demasiado la dinámica de un bloguero, salvo que su objetivo sea ser famoso o vivir de su sitio.

¿Cómo seleccionas los temas sobre los que escribes y cuál es tu proceso creativo?

Yo leo mucho, de temas variados, algunos por interés profesional y otros por interés personal. De esas lecturas guardo las que me parecen más interesantes (en realidad las guardo todas, soy un maniático de la conservación de información en digital; las que me motivan más las marco para escribir sobre ellas en algún momento). A veces son temas de actualidad (aunque nunca demasiada, el tiempo de comentar noticias del día y pasó) y otras veces temas más de fondo y de largo recorrido. Siempre (o casi) motivadas por la lectura de algo que ha llamado mi atención y donde creo que vale la pena señalar las ideas que me interesan. En algunas ocasiones, con algo de mi opinión personal.

¿Qué estrategias utilizas para captar a tu audiencia?

Soy bastante malo en eso. Tengo la impresión de que nadie (o muy poca gente) lee lo que escribo, pero creo que eso está bien. Ha sido una sorpresa agradable ver tu interés. Si después de tanto tiempo manteniendo una cierta regularidad no hay muchos lectores es porque seguramente no es tan interesante. En cualquier caso, mi motivación para escribir es guardar esas lecturas que llamaron mi atención, comentarlas y quién sabe si en el futuro volver a mirarlas. Lo importante para mi es el proceso: leo, selecciono, comento y es un círculo que se va realimentando.

¿Qué herramientas o plataformas consideras indispensables para la gestión de tu blog?

Un editor de texto (yo uso vim) y un sistema de gestión de versiones (ahora mismo estoy publicando fundamentalmente utilizando un generador de sitios estáticos, Jekyll, en GitHub pages). A la vez es muy importante para mi (aunque espero que no me suceda) tener la capacidad de reconstruir el sitio en otra parte (e incluso con una tecnología diferente) con poco esfuerzo. También considero indispensable el lector de RSS (utilizo feedly) para poder seguir un buen montón de fuentes de información; las redes sociales también me proporcionan enlaces a buenas lecturas en muchas ocasiones. Finalmente, utilizo Pocket para guardar los enlaces que quiero leer (raramente veo un enlace y lo leo, los guardo para leerlos más tarde) y un lector de tinta electrónica (ahora un Kobo, que me permite leer con comodidad lo que he guardado en Pocket).

¿Cómo manejas las críticas o comentarios negativos en tu blog?

Hace mucho tiempo que quité los comentarios del blog: no porque fueran negativos, sino porque fundamentalmente eran de spam. El tiempo invertido en rescatar los pocos comentarios interesantes no merecía la pena.

¿Has integrado alguna herramienta de inteligencia artificial en tu proceso de escritura? Si es así, ¿cómo la usas y qué impacto ha tenido en tu trabajo?

No. Estuve un tiempo generando un boletín de enlaces diario donde empecé a jugar con inteligencia artificial (antes del chatGPT) para clasificarlos y no descarto retomar el proyecto de nuevo cuando encuentre la herramienta adecuada (en aquel momento lo hacía con Revue, que la compró Twitter y luego la cerró).

¿Cómo crees que la inteligencia artificial afectará el futuro de los blogs y la creación de contenido en línea?

Ya les está afectando. Se ve en los sitios más comerciales cómo usan las inteligencias artificiales para generar textos, imágenes,... y en ese sentido seguimos con una tendencia ya consolidada de tratar de obtener el máximo beneficio con el mínimo esfuerzo. No me gusta mucho, pero nadie me obliga a leerlo, así que supongo que está bien para alguien y ya está. Para alguien que tiene un sitio personal, veremos herramientas que nos ayudarán en determinadas tareas y quién sabe cómo se integrará en nuestras rutinas. Yo no estoy cerrado en absoluto a añadir herramientas, pero de momento no he dedicado tiempo suficiente a pensar en ello.

¿De qué manera monetizas tu blog, si es el caso, y qué consejos darías a quienes buscan hacerlo?

No lo monetizo. Para mi el blog es una actividad que integro en mi vida profesional y personal sin más, y que no tenga monetización me da bastante libertad a la hora de escribir.

¿Cuál es el costo de mantener tu blog?

En este momento muy poquito: el coste del dominio y poco más (bueno, como siempre, hace falta un ordenador, leo en el kobo, la conexión a internet,...). Utilizo servicios gratuitos externos (GitHub Pages) y fácilmente reemplazables en caso de que dejen de serlo. Me seduce la idea de hacer una aproximación 'low cost' que cualquiera podría utilizar. Manteniendo, eso sí, un cierto control de los posibles daños en caso de que algún servicio gratuito deje de funcionar o empiece a tener coste.

¿Qué blogs o blogueros te inspiran y por qué?

Sigo un montón de sitios y presto atención a unos cuantos amigos de toda la vida: sin orden especial Consultoría artesana en la red (https://www.consultorartesano.com/), Torres Burriel (https://torresburriel.com/), entre los cercanos. También algunos como el de Simon Willison (https://simonwillison.net/); este además lleva un par de años de máxima actualidad por su apuesta divulgativa en temas de IA, o el linklog de Stephen Downes (https://www.downes.ca/); el de Jon Udell (https://blog.jonudell.net/). También algunos sitios de noticias como Slashdot (https://slashdot.org/), InfoQ (https://www.infoq.com/), OSNews (https://www.osnews.com/), o Hackaday (https://hackaday.com/), entre otros.
Esto es una selección apresurada y seguro que en un par de días veo en el lector de RSS alguno que no he dicho ahora.

¿Cómo ves el futuro del blogging en el mundo hispanohablante?

Afortunadamente, escribir un blog sigue siendo igual que siempre: sencillo, cómodo y accesible. En ese sentido seguirá habiendo personas que encuentren esta forma de publicar en internet adecuada y seguirá existiendo. No creo que de pronto vaya a convertirse en un medio de publicación para mucha gente, como sucedió hace unos años, aunque creo que no soy especialmente bueno pronosticando el futuro.

¿Qué consejo le darías a alguien que está pensando en crear su propio blog?

Que se lo tomen con calma, elijan alguna de las herramientas disponibles y prueben. Esto no es un matrimonio ni un contrato, así que si no les funciona, no hay problema. La calma la necesitarán porque es bastante probable que no tengan muchos lectores, así que más vale que les sirva a ellos para algo. Puede parecer pesimista, pero veintipico años después allí seguimos escribiendo, así que creo que tener un blog, e ir escribiendo me parece una buena idea.

En la 2ª Edición del Encuentro Ciberseguridad 360º

Hace unas semanas me contactó un conocido de Sarenet para participar en 2ª Edición Encuentro Ciberseguridad 360º. Me pedían si podía hacer una pequeña panorámica históricas de lo sucedido en ciberseguridad. No soy historiador, así que mi aproximación es de aficionado, pero sí que me gusta traer y recordar historias para contextualizar lo que vamos viendo y tratar de aprender algunas lecciones, así que el otro día estuvimos por allí hablando un ratito del tema.

Empezamos hablando de cuando casi ni había internet y de cómo en los EEUU ya se preocupaban por la seguridad de los programas, y la ligaban a la complejidad, con los experimentos que ya hemos comentado alguna vez CHAPERON 1 y 2 (Penetrate, Exploit, Disrupt, Destroy: The Rise of Computer Network Operations as a Major Military Innovation).

Luego recordábamos a principios de siglo se hablaba de la complejidad de Linux frente a Windows, Windows vs Linux Server (versión archivada), Why Windows is less secure than Linux (versión archivada). Ya estaba a punto de dejar de usar esta información por obsoleta, pero el año pasado nos regalaron esta imagen que ‘revive’ la historia:

La complejidad es enemiga de la seguridad (y de más cosas), pero allí estamos.

A continuación recordamos el primer gusano, Morris Worm Tunnels Through Internet y cómo la causa era un desbordamiento de memoria (buffer overflow).

Pero si miramos la base de datos de vulnerabilidades, overflow CVE encontramos que es un fallo que sigue apareciendo con frecuencia (uno al día en diversos productos, desde principios de este año, por ejemplo), así que en esto tampoco hemos mejorado.

Luego recordamos aquellos años de virus, troyanos y otros programas maliciosos en general, con nombres como: CIH, Melissa, ILOVEYOU, Code Red, … y cómo dejaron de oirse estas cosas. Pero no es porque hubieran desaparecido, sino porque su creación se había profesionalizado y continuaron creándose, pero con efectos más discretos y más provechosos para sus creadores. De hecho, hay todo un mercado de compra venta de fallos de seguridad (los de día cero, esto es desconocidos para todo el mundo, los preferidos) y sitios para comprar y vender como Zerodium.

A continuación vino el caso de STUXNET y una de las primeras acciones de ciberguerra importantes, These Olympic Games Launched a New Era of Cyber Sabotage con nuevas lecciones aprendidas: da igual lo protegido que esté un sistema, siempre aparecen formas de introducir problemas (Dutch man sabotaged Iranian nuclear program without Dutch government’s knowledge: report una noticia del año pasado que lo devolvió por un momento a la actualidad).

Pero este caso es interesante porque una vez que se despliega una ‘solución’ de este tipo es muy difícil que sólo afecte a quienes motivaron la acción y pudimos ver cómo afectaba a otros, en W32.Stuxnet.

Esto nos da para pensar un poco:

  • ¿Gobiernos como creadores de programas maliciosos?
  • Mercados de compra y venta de estos programas
  • Fallos de día cero utilizados en lugar de informar a los fabricantes
  • ¿Los fallos para defender a tu gente, o para atacar a otros?

Acercándonos un poco en el tiempo recordamos el reciente caso del ataque The Solarwinds cyberattack’ donde se comparten algunas características con el anterior (tiempo dilatado de preparación, fallos de día cero, …) pero donde aparece una novedad que puede resultar muy peligrosa: en lugar de atacar a una empresa u organización atacan a sus proveedores. De esta manera pasan desapercibidos por los sistemas de defensa habituales y además el ataque se puede lanzar a mucha mayor escala. Tal y como nos mostraban en [PDF] Open Source Software Supply Chain Security - Why does it matter? fueron afectados incluso algunos organismos gubernamentales muy imporantes.

Con estos ataques, incluso aunque hagas bien las cosas en tu casa te puedes llevar la sorpresa a través de uno de tus proveedores. Les han dado el nombre de ataques a la cadena de suministro, y han provocado la aparición del Software Security in Supply Chains: Software Bill of Materials (SBOM), esto es, una descripción de las componentes que se incluyen con un programa informático, para poder conocer el problema si alguna de ellas tiene un problema de seguridad. En un país en el que, recordemos, no es obligatorio indicar en la etiqueta del agua embotellada los minerales que contiene (TRANSCRIPT The Bottle vs. Tap Battle Finale).

Para terminar con las historias y acercándonos todavía más en el tiempo hablamos del caso de los ataques a las personas de las que dependen algunos programas muy importantes para todo el mundo: What we know about the xz Utils backdoor that almost infected the world. Un desarrollador un poco cansado, que sigue manteniendo el programa porque lo ha hecho siempre. Pero, de pronto, se encuentra gente que le empieza a ayudar, luego a presionarle para que se eche a un lado y terminan infectando un producto que podría haber terminado en muchos sitios con efectos muy peligrosos.

Me gusta comentar siempre Why Was SolarWinds So Vulnerable to a Hack? It’s the economy, stupid sobre cómo algunos de estos problemas solo se arreglarán con regulación (bien aplicada y entendida) porque los incentivos están claramente en el lugar equivocado y no defienden a la gente. También, porque hace un par de años volvió a la actualidad, la [PDF] National Strategy to Secure Cyberspace (versión archivada) que promovió George Bush en 2003 y que Joe Biden relanzó/reformuló en 2023 [PDF] National Cybersecurity Strategy (versión archivada). Está por ver si el nuevo presidente hará algo en esta línea o no.

Para terminar, recordamos que la seguridad es un tema complicado porque te pueden dar un golpe por cualquier vía, como puso en evidencia el asunto de los buscas y Hezbollah el año pasado, What we know about the Hezbollah device explosions.

Me lo pasé bien preparando esta presentación, creo que a los asistes les interesó y aprovechamos para ver a viejos conocidos y, como siempre, conocer a nuevas personas. Ya que está preparada y ha alcanzado cierta madurez (diversos fragmentos se van contando a lo largo del tiempo en diversas versiones) estaré encontado de contársela a quien quiera.

Originalmente publicado en En la 2ª Edición del Encuentro Ciberseguridad 360º.

En la Jornada sobre Ciberseguridad en la era de la IA: retos y oportunidades

Durante las vacaciones me contactó Milagros Jordán, de la consultora GFT para participar en la jornada que estaba organizando sobre Ciberseguridad en la era de la IA: retos y oportunidades.

Además de un servidor, participaba en la jornada:

  • Leandro Hermida, Director de Tecnología, Resiliencia Digital y Continuidad Ibercaja
  • Carlos Rubio Manero, Director de Arquitectura y Soluciones de Ciberseguridad en GFT
  • Maite Blasco, Delivery Executive Manager en GFT Consulting, Directora de la oficina de GFT Zaragoza y moderadora
  • Adrián Feliu Gonzalez, Responsable de Consultoría Cyber en Howden Iberia
  • Lorena Arcega Rodríguez, Directora del grado en Ingeniería de la Ciberseguridad en la Universidad San Jorge
  • Jordi Murgó, Especialista en Seguridad e IA en GFT
  • Eduvigis Ortiz, President & Founder Women4Cyber Spain / Cybersecurity AI Innovation Digital Leader

La idea era participar en una mesa redonda y aportar alguna opinión sobre estos temas.

La jornada se celebró el otro día y, como siempre, conocimos gente nueva, saludamos a gente conocida (me hizo especial ilusión encontrar estudiantes que terminaron y que ya están trabajando por ahí) y aprendimos algunas cosas.

Me preguntaron sobre las habilidades que deben adquirir los profesionales de la ciberseguridad para trabajar con la IA de forma efectiva.

Yo creo que en este momento los profesionales deben (debemos) probar, experimentar y, si se me permite, jugar con la tecnología para conocerla y familiarizarnos con ella. Pero también adaptarse a los compañeros (que los habrá muy aventajados y otros no tanto) y tratar de ayudarles para que desarrollen sus trabajos con la IA sin ser el freno (por aquello de la seguridad) pero tampoco que se hagan las cosas a lo loco y sin asumir riesgos innecesarios.

La pregunta se completaba con la forma en que los sistemas eduativos pueden integrar la IA y ciberseguridad en sus programas de formación.

Allí yo recordaba que vivimos en un entorno altamente regulado, donde los cambios son costosos y además continuamente hay novedades que nos ‘invitarían’ a estar cambiando continuamente los programas. Eso es poco realizable pero, sin embargo, sí que podemos utilizar esa información que tendremos gracias a nuestra exploración de la que hablábamos antes para compartirla con nuestros estudiantes de diversas formas (alguna clase, comenarios, discusiones, trabajos, …) y también con las empresas y quién nos lo pida.

Posteriormente me preguntaron sobre los ataques que pueden ser más dañinos de los que se pueden realizar con inteligencia articial.

Yo estoy muy preocupado, fundamentalmente, con dos cuestiones:

  • Alguien va a tener, en algún momento y en algún lugar la tentación de sacar a los humanos de la cadena de decisión y eso va a provocar algún desastre. Seguramente no serán empresas grandes, ni a lo mejor en nuestro contexto más cercano pero será bastante fácil que ocurra en alguna parte del mundo. Y que nos afecte.

  • La verdad. Vivimos en un mundo en el que la verdad ha dejado de ser importante para casi todos los que la defendían y en este momento es cada vez más fácil generar imágenes e incluso vídeos que nos pueden hacer creer cosas porque estamos habituados a interpretar esos formatos y darles credibilidad. Ante la ausencia de contraste, porque incluso los medios tradicionales se han lanzado a la guerra de publicar antes lo que sea, cada vez lo tenemos más difícil.

Quedó en el aire la pregunta de si la IA es aliada o enemiga y para mi es una pregunta que no es correcta del todo, porque da igual: la IA está aquí y va a ayudar a los malos y a los buenos. Por eso mismo no podemos esconder la cabeza debajo del ala y esperar a que vengan tiempos mejores, porque si hacemos eso lo que vendrán, seguramente, serán los problemas. Esto es especialmente relevante para muchas empresas pequeñas que se resisten a la tecnología sin darse cuenta de que el miedo les está colocando en una posición peor para competir contra aquellas otras que sí que utilizan (y sacan partido) la tecnología, con sus riesgos.

Publicado originalmente en En la Jornada sobre Ciberseguridad en la era de la IA: retos y oportunidades.