Un portátil de un reportero de la BBC fue hackeado con éxito a través de la plataforma de codificación de IA Orchids, exponiendo una importante vulnerabilidad de ciberseguridad, según múltiples fuentes de tecnología de la BBC. La herramienta de "vibe-coding", popular entre las grandes empresas y diseñada para usuarios sin experiencia en codificación, permitió a un investigador inyectar código malicioso, lo que suscita preocupación por los riesgos de conceder a la IA un acceso profundo a los sistemas informáticos. La empresa detrás de Orchids aún no ha respondido a las solicitudes de comentarios.
La vulnerabilidad fue descubierta mediante el uso de Orchids, una plataforma que permite a los usuarios crear código sin experiencia previa en codificación. Esta facilidad de uso, sin embargo, creó una vía para que un investigador inyectara código malicioso en el portátil del reportero. El incidente pone de relieve los peligros potenciales de las plataformas de IA que tienen un acceso profundo a los sistemas informáticos, una preocupación que se ve amplificada por el uso generalizado de la plataforma entre las grandes empresas.
La noticia del hackeo llega en un momento en que el uso de la IA se está expandiendo rápidamente en varios sectores. Si bien la IA ofrece numerosos beneficios, incluida la capacidad de analizar grandes conjuntos de datos y automatizar tareas complejas, el incidente subraya la importancia de unas sólidas medidas de seguridad. Como señaló una fuente, "Los métodos tradicionales como las encuestas y los sondeos no logran captar el proceso deliberativo necesario para obtener soluciones óptimas, lo que pone de manifiesto la necesidad de conversaciones auténticas y escalables para desbloquear la inteligencia colectiva".
En otras noticias, se lanzó una nueva herramienta llamada sql-tap en GitHub. Esta herramienta permite a los usuarios observar el tráfico SQL en tiempo real con una TUI. Se sitúa entre una aplicación y una base de datos (PostgreSQL o MySQL), capturando cada consulta y mostrándola en una interfaz de usuario de terminal interactiva. Los usuarios pueden inspeccionar consultas, ver transacciones y ejecutar EXPLAIN sin cambiar el código de su aplicación. La instalación está disponible a través de Homebrew, Go y Docker.
Discussion
AI Experts & Community
Be the first to comment