El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

El expediente deepfake: cómo la IA reconstruye tu vida a partir de migajas digitales

El expediente deepfake: cómo la IA reconstruye tu vida a partir de migajas digitales

Antes, una «brecha» significaba un solo evento dramático: la base de datos de una empresa, robada en una noche. Eso sigue pasando, pero ya no es la forma principal en que un sistema de IA arma un retrato tuyo. El camino más común es más silencioso: cientos de fragmentos pequeños y, por separado, sin importancia —una foto con geolocalización, una nota de voz, un cambio de trabajo en LinkedIn, una contraseña filtrada de un servicio que no tiene nada que ver— que por sí solos dicen muy poco.

Por qué ahora los fragmentos son suficientes

Los modelos grandes son buenos justamente en eso: encontrar patrones en datos dispersos y desordenados, y rellenar los huecos. Dale a un modelo capaz suficientes fotos públicas y podrá deducir tu colonia a partir de los fondos; suficientes clips cortos de audio y podrá imitar una voz lo bastante bien para engañar por teléfono a un familiar preocupado — exactamente la estafa sobre la que la FTC advirtió en marzo de 2023, en la que los delincuentes clonaron la voz de un familiar a partir de audio que la víctima nunca supo que circulaba.

La cuenta que nunca fue «hackeada»

Esto es lo que hace difícil ver la amenaza: ninguna aplicación de tu Mac tiene que ser maliciosa, y ningún inicio de sesión tiene que ser robado, para que exista en algún lugar un perfil detallado tuyo. Cada aplicación solo ve el fragmento que recopiló —una ubicación, un nombre de archivo, una sincronización de contactos— y no tiene idea de que está aportando a algo más grande. La agregación ocurre después de que los datos salen de tu dispositivo, en servidores en los que nunca decidiste confiar.

Lo que sí ayuda

  • Elimina los datos de ubicación (metadatos EXIF) de las fotos antes de compartirlas públicamente; la mayoría de las aplicaciones de fotos tienen una opción de un solo toque para esto.
  • Trata una llamada de voz inesperada y urgente —aunque suene exactamente como debería— como un motivo para colgar y devolver la llamada a un número conocido, no como un motivo para actuar de inmediato.
  • Los fragmentos que más importan son los que nunca ves salir: saber qué aplicaciones envían datos en silencio, y a quién, es la única forma de cerrar esa brecha antes de que se convierta en un expediente.

Dónde entran FireAI y HisnLabs

Nada de esto necesita una sola filtración dramática: hacen falta cien pequeñas, de las que ocurren en silencio cada vez que una aplicación reporta a casa la ubicación de una foto, la marca de tiempo de un inicio de sesión o la huella de un dispositivo.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes