Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Javier Lacort

👤 Speaker
2948 total appearances
Voice ID

Voice Profile Active

This person's voice can be automatically recognized across podcast episodes using AI voice matching.

Voice samples: 4
Confidence: High

Appearances Over Time

Podcast Appearances

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Esta semana hubo un investigador de seguridad que publicó un análisis bastante demoledor.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Decía que usando herramientas de escaneo encontró más de 900 instancias de CloudBot expuestas en Internet públicamente, muchas sin siquiera una autenticación adecuada, es decir,

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Este hombre en muy poco tiempo pudo acceder a un montón de claves API completas, a toques de telegrama, a toques de Slack, a autenticaciones, a historial de conversaciones de meses atrás y en algunos casos incluso la capacidad de ejecutar comandos en máquinas ajenas.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

El problema no es un fallito que tiene Cloudbot, el problema es al final cómo la gente lo está desplegando.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Hay mucha gente que lo está haciendo siguiendo un tutorial rapidito, exponiendo el panel de control sin las protecciones adecuadas y confían en que la seguridad por defecto ya aseguro que es suficiente.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Bueno, pues no lo es y lo estamos viendo.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Yo no he probado todavía Cloudbot, no porque no me parezca interesante, es interesantísimo, sino porque ahora simplemente por estas cosas de estas semanas no me está dando la vida para muchas cosas que me gustaría hacer y precisamente este tipo de proyecto es el tipo de proyecto que requiere tiempo, requiere atención, requiere ser muy cuidadoso.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Cuando lo haga, pues ya lo haré seguro como ha hecho Javi Pastor en SATAC a mi compañero, que es en una máquina aislada, seguramente en una instancia de cloud desechable o algo así, con el mínimo de permisos necesarios y viendo muy de cerca qué hago antes de la asesoría importante para no verme en una complicación seria por mananzas.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Pero ya digo, el problema con Cloudbot no es que sea malo o que sea defectuoso, al revés, es que es demasiado bueno en lo suyo.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Te da justo lo que te promete, que es un agente capaz de hacer prácticamente cualquier cosa en tu ordenador.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Y eso, en las manos equivocadas o mal configurado, puede ser una tragedia.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Si alguien quiere experimentar con esto...

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Mi recomendación es que lo hagan en un entorno aislado.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Es una máquina virtual, un servidor dedicado, una instancia cloud separada, lo que sea, pero no empecemos conectándole la cuenta principal de WhatsApp, sino un número desechable o lo que podamos conseguir.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

No le demos acceso directamente al correo del trabajo.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Vamos a usar mejor una cuenta de prueba.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Vamos a empezar con privilegios mínimos y con gaseosa este experimento y ya iremos expandiendo cuando entendamos qué permisos concedemos y por qué y de qué forma.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

¿Qué es Cloudbot al final realmente?

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

BTC dice que ha visto el futuro de los asistentes personales.

Loop Infinito (by Xataka)
Esto sí es un mayordomo digital

Sam Allman, también un poco relacionado con esto, el de OpenAI, dijo que ahora le da a Codex acceso sin supervisión a su ordenador, que está preparado para que la IA conozca ya toda su vida digital.