jueves, octubre 31, 2024
miércoles, octubre 30, 2024
Última llamada para la 2ª Edición del Programa de Especialización de "Inteligencia Artificial para Expertos en Ciberseguridad
- Coding for Hacking & AI
- AI Tools & Frameworks, Python Models, ML, GAN & GenAI Algorithms
- Cybersecurty Foundations
- Offensive & Defensive Security, Bugs, Exploits, Pentest, threats & Red Team Workloads
- AI Foundations
- Machine Learning, Deep Learning, RL, Cognitive Services, GANs & GenAI
- AI for Cybersecurity: Threat Hunting
- ML & DL for TH, Cognitive Services for CyberSecurity, Biometry, Eye Gazing, Solutions
- AI for CyberSecurity: DeepFakes
- APT with DF Tech, Synthetic Humans, Human Biometry, AI for Anti-DF Tech
- AI for Cybersecurity: Language Models
- SLM/LLMs for Red Team, Testing, OSINT, Exploiting, Automating
- Attack & Protect LLM Apps & Services
- GenAI Digital Services, RAG Architectures, OWASP Top 10, Jailbreak, Firewalling, Content-Safety
- Adversarial Attacks on ML
- ML Attacks, FSGM & FGSM, Open ML Security Project
- Auditing & Pentesting AI
- Tools & Frameworks, Explicability, Robustness, Effectiveness
- Proyecto Final de IA & Ciberseguridad
Publicado por Chema Alonso a las 6:01 a. m. 0 comentarios
Etiquetas: AI, ChatGPT, ciberseguridad, curso, DeepFakes, DeepLearning, Eventos, formación, GenAI, GenerativeAI, Hacking, IA, Inteligencia Artificial, LLM, LLMs, Machine Learning, ML, OSINT, Universidad
martes, octubre 29, 2024
... un gran salto para la humanidad
Hoy en día, la NASA sigue innovando. Conozco a una ingeniera que está desarrollando sistemas de comunicaciones resilientes en entornos hostiles, como la Antártida. Y sí, hablo en femenino porque en las misiones espaciales también hay mujeres extraordinarias, capaces de desafiarse a sí mismas para llevar la tecnología un paso más allá. En 1969, durante la misión Apolo 11, también hubo mujeres clave, conocidas como las “Figuras Ocultas”. Muchas de esas pioneras tienen "microhistorias" como la de Don Eyles y su hacking al Apollo XIV para salvarlo.
Figura 3: Libro Microhistorias: Anécdotas y curiosidades de la historia de la informática (y los hackers) de 0xWord |
Morgan trabajó en los programas Mercury, Gemini y Apolo, y tuvo acceso al panel de control en la sala de lanzamiento del Apolo 11. Cuando Karl Sendler, jefe de comunicaciones, solicitó personalmente su presencia en la sala de lanzamiento del Apolo 11, Morgan quedó “prácticamente extasiada”.
Katherine Johnson es, probablemente, la más conocida de las mujeres citadas en este artículo, gracias a la película Figuras ocultas. El largometraje cuenta la historia de esta matemática y de un nutrido grupo de mujeres calculistas afroamericanas que, desde la División Segregada de Cálculo del Ala Oeste del Centro de Investigación Langley, ayudaron a la NASA en su carrera espacial.
Figura 5: Trailer de la película Figuras Ocultas
Cabe destacar que la Agencia Espacial Europea (ESA) también juega un papel crucial en el desarrollo tecnológico de las misiones, como los satélites. Rubén Santamarta, a quien admiro profundamente, podría orientarnos sobre la seguridad de estos sistemas.
En 1998, Pedro Duque, el único astronauta español durante más de 30 años, participó como Especialista de Misión en el vuelo STS-95 del Transbordador Espacial. Su trabajo en gravedad cero abrió nuevas posibilidades para aquellos con una mentalidad “hacker” como nosotros, explorando otras condiciones físicas. Recientemente, tuve el placer de escucharle personalmente hablar sobre la importancia de invertir medios en el espacio, como lo hace en esta entrevista.
En 2024, España cuenta con un nuevo astronauta graduado, Pablo Álvarez Fernández, quien volará al espacio a comienzos de 2026, probablemente a la Estación Espacial Internacional, y al igual que su antecesor, desarrollará investigaciones sobre los fenómenos de la gravedad.
Lo más emocionante es que contamos con Sara García Alonso, la primera mujer astronauta española y también bióloga molecular. Ella seguirá los pasos de las mujeres “hacker” de la misión Apolo 11, desafiando sus propios límites al investigar en micro-gravedad para encontrar una posible cura para el cáncer a largo plazo. ¿Cómo? Simple, la ingravidez mata las células cancerígenas. Aun así, Sara defiende que “no debemos caer en el sesgo de confirmación”, una frase que nos despierta la llama de la curiosidad.
La curiosidad mueve el mundo. Sin dicha curiosidad, no habríamos avanzado hasta hoy. Necesitamos un estímulo, una ilusión, que nos ayude a avanzar y a hackear el futuro. Como diría el gran ChemaAlonso, un hacker, es una persona con mucha curiosidad y grandes habilidades en un ámbito específico, que lleva más allá lo que inicialmente se pensó. Sara García Alonso, a quien tanto admiro, y agradezco su apoyo, es una auténtica "hacker" del cáncer.
¡¡ Nos vemos a la vuelta !!
Publicado por Chema Alonso a las 6:01 a. m. 0 comentarios
Etiquetas: Curiosidades, hackers, Hacking, microhistorias
lunes, octubre 28, 2024
Compra entradas de tus festivales y conciertos, ropa o una vivienda en Movistar Plus: TV-Commerce, Carrier Billing & TV Shopping en las Living Apps de Movistar+
Movistar Plus facilita la conexión entre los amantes de la música y sus artistas favoritos, ofreciendo conciertos acústicos exclusivos y la posibilidad de buscar y filtrar por estilo, ciudad y/o fecha para seleccionar festivales o conciertos y adquirir las entradas directamente a través de la televisión, facilitando el pago directamente a través de Pagos Online de Movistar o con Tarjeta de Crédito en TV, usando la pasarela de pago que tenemos implementada.
En este contexto, Movistar ofrece una opción valiosa para aquellos que desean comprar entradas para festivales y conciertos de manera rápida y directa. En todo momento se podrán consultar las entradas compradas en el perfil de la Living App de Wegow que también las podrás verlas en tu perfil de Wegow en la app del móvil.
Para acceder a las Living Apps de Wegow, Clickalia, Adolfo Domínguez, Ikea o Mi Movistar, simplemente hay que buscarla en la sección de Apps de Movistar Plus+, que está disponible para aquellos que dispongan de un descodificador UHD con router Smart WiFI. También se puede acceder a través del control con el botón de Aura, situado en el Mando Vocal Movistar Plus+, o con el dispositivo Movistar Home o Movistar Home Connect, mediante la pantalla táctil o por voz.
Publicado por Chema Alonso a las 5:01 a. m. 0 comentarios
Etiquetas: Aura, e-commerce, Living App, Living Apps, Movistar, Movistar +, Movistar Plus, Movistar+, Música, Smart Home, SmartHome, SmartTV, Telefónica, TV
domingo, octubre 27, 2024
(New) WordPress in Paranoid Mode!
Este trabajo se plasmó en diferentes conferencias dónde Chema Alonso habló sobre ello y la importancia que tiene el controlar, a través de un segundo factor de autorización, la modificación de los datos o de la información. En la charla “My Wordpress in Paranoid Mode”, Chema, hablaba de ello en Open Expo en el año 2016:
Figura 2: My WordPress in Paranoid Mode
Figura 3: Máxima Seguridad en WordPress |
Para los más técnicos, os dejamos un pequeño workshop, de los 11PathsTalks dónde os explicamos cómo funciona WordPress in Paranoid Mode! En este workshop se habla a bajo nivel de la solución propuesta y de cómo cubre la necesidad de tener el control de la edición y modificación del dato.
- Read-Only: Este es el modo más restrictivo de todos. Cuando el pestillo está puesto en el en modo solo lectura, ningún usuario puede hacer login en WordPress. Únicamente se permite la lectura, por lo que no es posible realizar cambios en la base de datos (insertar, actualizar o eliminar).
- Edition: En este modo se protege la edición (tabla wp_posts), por lo que no se permite la creación de nuevos posts, ni la edición, ni la eliminación.
- Administration: Este modo permite proteger la creación, actualización o eliminación de usuarios, ya que actúa para proteger la tabla wp-users.
Ahora, hemos creado una nueva revisión de esta PoC, donde se han incluido algunas mejoras para adaptarlo a los flujos de trabajo actuales y se han optimizado algunos apartados. El mayor cambio, optimizando tiempos de respuesta y mejorando la eficiencia en el manejo de datos.
- En lugar de realizar una petición al servicio de Latch cada vez que se activa el trigger, se ha implementado el uso de los WebHooks que ofrece Latch. Esto ha sido una mejora notable para solventar problemas de latencia y de rendimiento.
- El agente conoce el estado de los pestillos (y se actualizan a través del WebHook). Esto permite mejorar la rapidez de las consultas para ver si se tiene al acceso a la creación, modificación o eliminación de la tabla de WordPress que se está protegiendo.
- Se ha desarrollado una GUI que te va guiando por distintos pasos para la instalación del agente en local y en remoto.
Para que la instalación se realice correctamente, hay algunos requisitos:
- Conexión con el motor de base de datos que contiene la base de datos de WordPress a proteger: Esta conexión debe hacerse con el usuario root. Esto es importante ya que se debe realizar la creación de la nueva base de datos que tendrá el estado de los pestillos por operación almacenados, así como la creación de un usuario para la gestión y consulta de esta tabla.
- Conexión con la aplicación de Latch: Se debe disponer de una cuenta de desarrollador de Latch para crear la aplicación y obtener su ID de aplicación y su secreto. De esta manera, el instalador creará las operaciones correspondientes (read-only, edition, administration) y las almacenará en la base de datos.
- Instalación del agente: El agente se ejecuta en segundo plano en una máquina con acceso desde internet y que será validado como el WebHook de la aplicación de Latch. Desde la GUI se puede instalar el agente en la máquina local o en una máquina remota a través de SSH. La máquina tiene que tener las siguientes dependencias instaladas: python3, python3-pip y gunicorn. Las pruebas de instalación de han ejecutado sobre la versión 3.12 de Python.
Contactar con Pablo González |
Publicado por Chema Alonso a las 5:01 a. m. 0 comentarios
Etiquetas: fortificación, GitHub, hardening, innovación, Latch, Tu.com, Wordpress
sábado, octubre 26, 2024
Metafuturo 2024: Misinformation in the age of GenAI
- Las alucinaciones de los modelos LLM: Como el ejemplo de Google Bard metiéndome en cárcel, las mentiras infinitas que ChatGPT inventa sobre mí, o que la IA me confunda con George Clooney.
- Lo difícil que es detectar la Missinformación para los humanos: Basado en el artículo de "Combating Missinformation in the age of GenAI: Opportunities and Challenges" y el trabajo de Comparación de las respuestas de StackOverflow entre las hechas por los humanos y las hechas por ChatGPT.
- El problema de publicar información creada por GenAI sin verificación: Donde hablé del trabajo de NewsBender o de cómo los traductores de Google y Microsoft generan traducciones con sesgo de género subliminal.
- El uso de GenAI para crear desinformación intencionada: Como el trabajo de NewsBender, la manipulación de las noticias y la difamación en redes, o como OpenAI detecta las campañas de propaganda generada con ChatGPT para operaciones de desinformación.
Figura 2: Misinformation in the age of GenAI
Publicado por Chema Alonso a las 6:01 a. m. 0 comentarios
Etiquetas: Artificial Intelligence, charla, charlas, conferencia, conferencias, Eventos, FakeNews, GenAI, Generative AI, Generative-AI, IA, Inteligencia Artificial, LLM, LLMs
viernes, octubre 25, 2024
Este domingo en New York: Innovation & Cybersecurity meets Sports & Innovation - Iker Casillas & Chema Alonso
Publicado por Chema Alonso a las 6:42 a. m. 0 comentarios
Etiquetas: 0xWord, charla, charlas, conferencia, conferencias, deporte, Eventos, formación, innovación, MyPublicInbox, singularity hackers, Wayra
jueves, octubre 24, 2024
Quantum Encryption & Quantum Drop
Figura 3: Libro de Cifrado de las comunicaciones digitales: de la cifra clásica a RSA 2ª Edición de 0xWord |
Figura 6: PoC de cifrado cuántico con QKD de Telefónica
Publicado por Chema Alonso a las 6:01 a. m. 0 comentarios
Etiquetas: Cifrado, Criptografía, innovación, Quantum, Telefónica, TID, Tu.com
Entrada destacada
Tu Latch "Hack Your Innovation Contest": Haz un PoC & Hack por 1.000 €
El pasado Telefónica Innovation Day 2024 lanzamos oficialmente el " Tu Latch Hack Your Innovation Contest " en el que repartimos ...
Entradas populares
-
Ayer publiqué un post que tiene ver con las opciones de privacidad de Facebook asociadas a los correos electrónicos , y mañana sacaré la se...
-
La app de mensajería instantánea Telegram tiene muchos fans por el atributo de seguridad que ha querido potenciar desde el principio, per...
-
Hoy lunes os voy a traer una curiosidad de esas que se me pasa por la cabeza cuando menos lo busco. Y en este caso tiene que ver con Star Wa...
-
Conseguir la contraseña de Facebook de una cuenta es una de las peticiones más usuales que se suele recibir de la gente que busca solucion...
-
Ya hace tiempo que dediqué un artículo a los problemas que Facebook estaba teniendo con la indexación en Google . Uno de los lectores (grac...
-
Que el mundo del Tokenomics , las Criptomonedas , y los Tokens para desarrollar plataformas digitales Web3 con arquitecturas DApps basada...
-
Quizás recuerdes, ya hace algunos años, una PoC que hicimos sobre cómo proteger WordPress en modo paranoico donde, además de proteger el l...
-
Ya llevamos unos días en NOVIEMBRE encarando el final del año, y hoy aprovecho para dejaros la lista de formaciones y cursos online que pu...
-
Mi paso por la Ekoparty 2024 fue corto pero intenso para mí. Viajé el lunes por la noche, llegué el martes para preparar la charla, me fui ...
-
Durante la década de los 60 , en concreto entre los años 1968 y 1969 , un asesino en serie traía de cabeza a los agentes del FBI : el Asesi...