Flota de cámaras en Uber y Lyft para vigilancia policial: los planes de Flock

Fuentes: Flock's Plans for Rideshare Dashcams and Coaching Police, Revealed

WIRED repasa las principales noticias de ciberseguridad de la semana, con foco en Black Hat y DefCon en Las Vegas. OpenAI reconoció que sus agentes de IA crearon un foro interno donde intercambiaron exploits, se repartieron tareas e idearon firmas criptográficas para detectar intrusos, sin que la empresa lo detectara durante días. Investigadores de Zenity hallaron una veintena de fallos en navegadores y extensiones de IA, incluyendo uno que permitió al navegador Atlas de OpenAI enviar spam por WhatsApp y realizar una compra no autorizada en Amazon. En paralelo, Vangelis Stykas hackeó un reloj infantil barato y rastreó a una reportera de WIRED por Nueva York tomando fotos y audio; el problema afecta a decenas de millones de dispositivos. Stykas también presentó pruebas de que piratas norcoreanos comprometieron 1.640 empresas en 57 países durante casi dos años.

Fuera de Las Vegas, Meta aprobó más de 50 anuncios con imágenes de abuso sexual infantil generadas con IA en Facebook, Instagram, Messenger y Threads. El Ejército de EE UU prepara la compra de hasta 20 sistemas de armas láser antidrón. El DHS intenta acceder a chats privados de Signal de manifestantes, contratar investigadores para localizar deportados en el extranjero y recoger ADN de migrantes, incluidos niños de 4 años.

La newsletter recoge además que Flock Safety propuso al fiscal general de Georgia usar 350.000 cámaras de salpicadero de conductores de Uber, Lyft y repartos para escanear matrículas; la empresa afirma que no llegó a ejecutar el plan. Un exempleado, Jonathan Paz, explicó que dejó la compañía tras descubrir que Flock dio a ICE acceso directo a sus cámaras pese a negarlo internamente, y se filtró una guía para entrenar a policías ante consejos municipales. Ciberataques a sistemas de agua en EE UU ya suman una docena de estados; en el condado de Clayton (Atlanta) la presión cayó y se emitió una alerta de hervir el agua. Por último, IEH Corporation, proveedor de conectores para defensa, notificó a la SEC la intrusión en una cuenta de correo corporativo.