El ‘hacker de Hollywood’: “Con la IA, cualquiera puede ser un pirata informático”

0

Por Francesc Peiron ArquesPortada

El ‘hacker de Hollywood’: “Con la IA, cualquiera puede ser un pirata informático”

Nuevas tecnologías

El experto en ciberseguridad Ralph Echemendia no culpa a la inteligencia artificial por su automatización sino “a los humanos que la están desarrollando”, dice en esta entrevista  

Echemendia piratea por motivos éticos, a diferencia del ‘black hat’, que lo hace con fines maliciosos

Echemendia piratea por motivos éticos, a diferencia del ‘black hat’, que lo hace con fines maliciosos

LV.

Francesc Peiron Arques

Francesc Peirón

Nueva York. Corresponsal

19/09/2026 06:00 Síguenos en Google 0:00 0:00 0.5x 0.8x 1x 1.2x 1.5x SUSCRÍBETE PARA ESCUCHAR El audio de esta noticia está generado mediante Inteligencia Artificial

Nació en La Habana. Tuvo un abuelo asturiano y cuenta que, siendo un niño de una familia de ocho, “a mi mamá le dio por escribir al rey de España” en 1979 pidiendo ayuda para salir de Cuba. La gente les decía que eso era absurdo. Pero recibió respuesta y al cabo de no mucho aterrizaron en Madrid.

Ralph Echemendia, de “casi 53 años”, lo relata como una película. Al año llegaron a Miami. Ni acabó el bachillerato aunque, tal como se describe, era “un nerdo” de la informática. A los 14 años tuvo su primer ordenador, un Commodore 64, y empezó a piratear accesos a sitios, daba igual que fueran organismos gubernamentales o universidades. “Era un hobby, nunca hacía nada malo”, sostiene. Sí que accedió a programas de radio que repartían entradas para conciertos y se hacía con ellas.

El ejemplo

“La IA es como un martillo, que se puede usar para construir una casa o para matar”

Dice que entonces ni siquiera existía el término hacker. Se casó joven y tuvo que buscar un salario. Lo encontró en una agencia de prensa. Como empleado de ese gabinete viajó a Colombia. Y le cambió la vida. Allí había un directivo de IBM y Echamendia le comentó que sus impresoras eran vulnerables. El otro no sabía de que le hablaba, por lo que él imprimió “porquería”. Ese directivo le pidió que le enviara un currículum. Poco después encontraba su primer trabajo como experto en ciberseguridad, lo que le ha llevado a asesorar a la NASA, al FBI o a los Marines.

En uno de sus seminarios, uno asistente bromeó con acceder a información sobre su novia. Le respondió que hay líneas rojas que no se puede traspasar. Entre los asistentes había un periodista de Reuters, que al publicar su artículo lo bautizó como el hacker ético . También se le conoce como el hacker de Hollywood porque ha colaborado con gente como Oliver Stone en su película sobre Snowden, el filtrador de secretor del gobierno de EE.UU.

La paradoja

“La mayoría de las cosas que hacemos para tener más seguridad nos hace más vulnerables”

El martes estará en Madrid dando una conferencia y participará en Tarragona (Port Aventura) en el MSP GLOBAL los días 21 y 22 de octubre.

Su intervención para ejecutivos en Madrid está dedicada a lo que denomina “la paradoja”.

El nombre tiene que ver con que la mayoría de las cosas que hacemos para tener más seguridad nos hacen más vulnerables.

¿Por qué?

Más vulnerables porque el miedo es lo que usamos sobre todo cuando pasa un incidente. Queremos que no suceda de nuevo y eso casi siempre trae más medidas de seguridad y esas medidas de seguridad crean más problemas porque los entornos sobrecontrolados generan lo que se llama shadow IT , tecnología de sombra. El trabajo se hace más duro y los empleados recurren a otras tecnologías de fuera, no aprobadas por la compañía.

¿Y qué hay que hacer?

Las compañías han de pasar de las métricas de recursos a las de resultados. Hay que dejar de medir la seguridad por herramientas o certificaciones. La cuestión consiste en lo rápido que podemos detectar algo que pasa y con qué velocidad lo podemos contener. Qué porcentaje de nuestros activos críticos está expuesto. Muchas veces se dice que tenemos las certificaciones y las herramientas pero esa no es la conversación.

¿Cuál es?

Hay que tratar a los proveedores de estas compañías como una extensión de la superficie de ataque. Se ha de conocer que tiene cada proveedor y el riesgo que supone. El enlace humano es el más débil, no la tecnología. Es lo que llamamos la ingeniería social, que es el ataque a la persona, no a la empresa.

Lee también

El mensaje interno de un directivo de Microsoft revela que OpenIA “robó” millones de artículos del New York Times para desarrollar su IA

El mensaje interno de un directivo de Microsoft revela que OpenIA “robó” millones de artículos del New York Times para desarrollar su IA

Afp

¿Se puede detener la carrera armamentística de la IA?

¿Se puede detener la carrera armamentística de la IA?

The Economist

¿Algún otro consejo clave?

Se ha de contratar a gente que piense como el atacante. Lo que he hecho muchos años ha sido atacar, obviamente con permiso. Necesitas gente que te pueda decir las cosas que tienen previstas los atacantes, no desde el punto de vista del defensor.

¿Qué cambio supone la IA?

Lo que he dicho no cambia. Lo que cambia es en qué confiamos, lo que es la confianza dentro del sistema operativo humano. La confianza es el problema más crítico. No se puede confiar en todo lo que sale de un ordenador. Ahora cualquiera puede ser un hacker con la IA. Tienes las herramientas que normalmente llevarían años para entender y usarlas. Ahora cualquiera puede utilizarlas sin entender nada de nada.

Otra época.

Cuando empecé en esto, el nivel de sabiduría sobre la tecnología tenía que ser muy alto mientras que la complejidad del ataque era muy baja. Tenías que saber romper contraseñas, cosas así. Hoy es al revés. La complejidad de los ataques es mucho mayor y el conocimiento del atacante es muy bajo.

¿Dónde reside el meollo?

Lo que se llama inteligencia artificial yo digo que es automatización inteligente. Estamos usando la tecnología para automatizar respuestas, le estamos dando permiso para hacer lo que hace, así que no le echo la culpa a la IA, sino a los humanos que están desarrollando la IA. Las ciencia puede hacer muchas cosas buenas, y malas también. Siempre digo que un martillo se puede usar para hacer una casa y para matar a alguien. Con la IA, igual.

¿Pero se puede descontrolar y funcionar a su aire?

Si das poder a la IA para que lo haga, lo va a hacer de forma lógica. Si le das el poder sobre las infraestructuras de agua o electricidad, y no hay nadie detrás, por supuesto que puede pasar. Por eso digo que solo porque exista la IA no quiere decir que se deba usar para todo. Hay lugares y cosas que no se deberían usar, y ahí es donde queda la decisión del ser humano y lo que es éticamente correcto.

El temor es real.

Por eso hablamos de esto y cómo prepararnos. El temor se debe a que el poder está en solo unos cuantos seres humanos y las capacidades que le va a dar a la IA. Si le dan el poder para este tipo de decisiones, entonces nos afecta a todos.

Francesc Peiron Arques

Francesc Peirón

Corresponsal de 'La Vanguardia' en Nueva York

Ver más artículos
Mostrar comentarios

Fonte: Portada

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *