<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AWS re:Inforce 2024 &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/aws-reinforce-2024/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Tue, 02 Jul 2024 21:13:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>AWS re:Inforce 2024 &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>IA Generativa ha cambiado cómo opera la seguridad: Steve Schmidt</title>
		<link>https://dplnews.com/ia-generativa-cambia-como-opera-seguridad-amazon/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Tue, 02 Jul 2024 20:12:58 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[Editor's Picks]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[AWS re:Inforce 2024]]></category>
		<category><![CDATA[IA generativa]]></category>
		<category><![CDATA[relevante]]></category>
		<category><![CDATA[relevante tech]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=240340</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1067" src="https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews amazon Steve Schmidt mc2724" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724.jpg 1600w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-300x200.jpg 300w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-1024x683.jpg 1024w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-768x512.jpg 768w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-1536x1024.jpg 1536w" sizes="(max-width: 1600px) 100vw, 1600px" title="IA Generativa ha cambiado cómo opera la seguridad: Steve Schmidt 1"></div>El panorama de la seguridad evoluciona constantemente con la aparición periódica de nuevas amenazas y vectores de ataque. Sin embargo, el problema principal sigue siendo la motivación humana que impulsa las actividades maliciosas, ya sea por motivos económicos, ideológicos o incluso de ego. Ahora, la Inteligencia Artificial (IA) Generativa se ha convertido en la nueva [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1067" src="https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews amazon Steve Schmidt mc2724" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724.jpg 1600w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-300x200.jpg 300w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-1024x683.jpg 1024w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-768x512.jpg 768w, https://dplnews.com/wp-content/uploads/2024/07/dplnews_amazon-Steve-Schmidt_mc2724-1536x1024.jpg 1536w" sizes="(max-width: 1600px) 100vw, 1600px" title="IA Generativa ha cambiado cómo opera la seguridad: Steve Schmidt 2"></div>
<p>El panorama de la seguridad evoluciona constantemente con la aparición periódica de nuevas <strong>amenazas </strong>y vectores de ataque. Sin embargo, el problema principal sigue siendo la motivación humana que impulsa las <strong>actividades maliciosas</strong>, ya sea por motivos económicos, ideológicos o incluso de ego. Ahora, la Inteligencia Artificial (IA) Generativa se ha convertido en la nueva herramienta que hace más eficaces los ataques, explicó Steve Schmidt, director de seguridad de Amazon.</p>



<p>El directivo reconoció el <strong>impacto de doble filo de la IA Generativa</strong>, que<strong> </strong><a href="https://dplnews.com/lecciones-de-amazon-para-crear-inteligencia-artificial-segura/"><strong>aumenta la eficiencia</strong></a> tanto para los atacantes como para los defensores. Mientras que la IA puede automatizar el <em>phishing</em> y otros ataques, AWS construye defensas basadas en Inteligencia Artificial para detectar y detener las amenazas.</p>



<p>“La IA Generativa está cambiando el funcionamiento de la seguridad, tanto para los atacantes como para los defensores. Está haciendo que ambas partes sean más eficientes en lo que hacen”, aseguró en conversación con medios durante el pasado<a href="https://dplnews.com/tag/aws-reinforce-2024/"> <strong>re:Inforce 2024</strong></a>.</p>



<p>Por ejemplo, <strong>la</strong><a href="https://dplnews.com/es-la-inteligencia-artificial-una-amenaza-para-la-ciberseguridad/"><strong> IA Generativa</strong></a><strong> está ayudando a los atacantes</strong> a ser más eficientes en completar ciertos ataques, como puede ser <strong><em>phishing</em></strong><strong> </strong>para el robo de identidad a través de correos electrónicos falsos más convincentes, y que puede terminar en un ataque de <em>ransomware</em>.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>Relacionado: </strong><a href="https://dplnews.com/ia-vs-ia-como-puede-ser-una-herramienta-de-defensa-pero-tambien-una-amenaza/"><strong>IA vs. IA: cómo puede ser una herramienta de defensa, pero también una amenaza</strong></a></p>



<p>Pero, por otro lado, también puede ayudar a la defensa, ya sea con un rápido procesamiento de grandes volúmenes de datos para identificar amenazas o vulnerabilidades, o en la detección más eficiente de palabras o frases que son usualmente generadas por modelos de IA y que permitirían identificar que un correo electrónico se trata de un <em>bot</em>.</p>



<p>Ante este panorama, consideró que las empresas deben adoptar y desarrollar también nuevos mecanismos que les permitan defenderse mejor de las nuevas herramientas utilizadas por los atacantes.</p>



<p>Al respecto, <a href="https://dplnews.com/cultura-inversion-y-tecnologia-bases-aws-en-seguridad/">AWS demostró sus avances en soluciones de defensa</a>, como la <strong>identificación multifactorial basada en </strong><strong><em>hardware</em></strong>, que supera la efectividad de otros métodos como códigos por SMS o correo electrónico; o su solución IAM, que ayuda a las empresas a identificar vulnerabilidades en sus soluciones de acceso y que está ahora impulsada por técnicas como razonamiento automático.</p>



<p>“Es uno de esos constantes juegos de ponerse al día, que tenemos que jugar para asegurarnos de que disponemos de las herramientas, técnicas y capacidades adecuadas”, señaló Schmidt.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-dpl-news wp-block-embed-dpl-news"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="HDRAf84UQ9"><a href="https://dplnews.com/inteligencia-artificial-ciberseguridad-empresarial-liberty/">Inteligencia Artificial, arma de doble filo en ciberseguridad empresarial: Liberty Latin America</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Inteligencia Artificial, arma de doble filo en ciberseguridad empresarial: Liberty Latin America&#8221; &#8212; DPL News" src="https://dplnews.com/inteligencia-artificial-ciberseguridad-empresarial-liberty/embed/#?secret=ajUAmrwYVh#?secret=HDRAf84UQ9" data-secret="HDRAf84UQ9" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p>&#8220;Cada vez que hay una oportunidad de mejorar la seguridad, examinamos problemas muy concretos&#8221;, dijo. &#8220;Las recientes<strong> brechas de alto perfil</strong> se derivaron de la<strong> falta de autenticación multifactor</strong>, destacando la necesidad de un enfoque holístico de defensa en profundidad donde todos se sientan responsables de la seguridad total del sistema”.</p>



<p>En cuanto a las industrias que podrían verse más afectadas en los próximos años, Schmidt apuntó que el segmento de <a href="https://dplnews.com/tag/logistica/">logística </a>—marítima y ferroviaria— ha registrado cambios importantes respecto a su seguridad, al considerar el surgimiento de conflictos geopolíticos, como la guerra entre Rusia y Ucrania.</p>



<p>Adicionalmente, señaló que aún existen otras industrias o empresas más pequeñas o con presupuesto limitado que ahora requieren una ayuda adicional para implementar nuevas medidas de seguridad, como hospitales o gobiernos municipales, que pudieran carecer de la capacitación o presupuesto requeridos.&nbsp;</p>



<p>“Por lo tanto, encontrar formas de protegerlos de forma eficaz consiste en integrarlos en un lugar donde puedan funcionar de forma segura desde el principio y no tengan que intentar hacer las cosas por sí mismos cuando no conocen las habilidades”, agregó.</p>



<h2 class="wp-block-heading">Ausencia de talento</h2>



<p>Al igual que el resto de la industria, Schmidt alertó también por la <a href="https://dplnews.com/la-ciberseguridad-no-requiere-solo-de-tecnologia-tambien-talento-humano-ibm/">falta de talento</a> en el segmento de seguridad. Para <strong>AWS</strong>, esto significa que debe ser más eficiente en el uso de talento disponible con nuevas herramientas, y para las empresas, que deben buscar estas habilidades a través de socios.</p>



<p>El directivo señaló que pese al creciente número de amenazas, <strong>Amazon no planea añadir más personal de seguridad para sus operaciones</strong>; inicialmente, porque el talento disponible es muy pequeño, por lo que el objetivo es usarlo de forma más eficiente con nuevas herramientas.</p>



<p>“Las computadoras son muy buenas diciendo esto es un sí o esto es un no. Pero cuando se trata de un ‘no sé’, y está en el medio, es cuando se necesitan seres humanos inteligentes y con talento. Así que construiremos herramientas que ayuden a centrar a esos seres humanos en lo que mejor saben hacer, que es tomar esas decisiones ambiguas”, dijo.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>También lee: </strong><a href="https://dplnews.com/falta-de-especialistas-en-ciberseguridad-causa-danos-a-empresas-y-gobiernos/"><strong>Falta de especialistas en ciberseguridad causa daños a empresas y gobiernos</strong></a></p>



<p>Para las empresas, recomendó la <strong>búsqueda de socios que les permitan adquirir las habilidades </strong>requeridas para asegurar sus operaciones. Por ejemplo, en el caso de soluciones para identidad, mencionó a Octa, Ping, o Crowdstrike.</p>



<p>“Así que tenemos una serie de diferentes opciones de socios que pueden ayudar a los clientes a llenar ese vacío de habilidades y darles la capacidad de ejecutar una pila de identidad, porque es realmente complicado. Es difícil hacerlo bien. Y es fácil hacerlo mal. Es una de las decisiones más importantes que una empresa puede hacer, sobre todo porque <strong>el robo de identidad sigue siendo el riesgo número uno para el </strong><strong><em>ransomware</em></strong>”, dijo Schmidt.</p>



<p>Por otro lado, para atender este reto, la compañía también ofrece constantes cursos de capacitación, tanto para sus empleados como para sus clientes.<strong> re:Inforce</strong> surgió precisamente como un evento de entrenamiento, con talleres específicos que se realizan a petición de los usuarios de AWS.</p>



<h2 class="wp-block-heading">Dar opciones a los clientes</h2>



<p>El ejecutivo enfatizó el enfoque de Amazon en <strong>empoderar a los clientes con servicios seguros por defecto</strong> y opciones informadas, por ejemplo, hacer que el almacenamiento de su instancia <strong>Amazon S3</strong> sea privado a menos que se configure explícitamente para acceso público. &#8220;Se trata de construir bien la seguridad desde el principio, guiar a los clientes y garantizar que permanezcan seguros a lo largo del tiempo&#8221;, añadió.</p>



<p>Este enfoque se observa también en la comercialización de sus productos y servicios. En primer lugar, se ofrece a los consumidores el mínimo que deben tener integrado para asegurar sus operaciones sin costo adicional, como <em><strong>firewalls </strong></em>en EC2; y segundo, otras características se ofrecerán por un costo adicional, ya sea porque son más caras de operar o porque no es necesario para todas las operaciones, como Verbose Logging requerido por bancos, pero no por estudiantes.</p>



<p>“Damos a los clientes la posibilidad de elegir. Estas son las cosas que creemos que debes de tener y las incorporamos. Aquí están las cosas que son apropiadas para tus cargas de trabajo, pero tienes la opción de elegirlas y utilizarlas o no. Y también da a los clientes la opción de utilizar nuestras herramientas o utilizar otras herramientas”, explicó el directivo.</p>



<p>Este enfoque se extiende también a través de diferentes geografías, de modo que las empresas pueden elegir qué tipo de características requieren para cumplir con la regulación particular de sus países, desde dónde almacenar sus datos hasta su encriptación.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">240340</post-id>	</item>
		<item>
		<title>Estas son las lecciones de Amazon para crear una Inteligencia Artificial segura</title>
		<link>https://dplnews.com/lecciones-de-amazon-para-crear-inteligencia-artificial-segura/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Thu, 13 Jun 2024 12:26:22 +0000</pubDate>
				<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[Editor's Picks]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[AWS re:Inforce 2024]]></category>
		<category><![CDATA[ética]]></category>
		<category><![CDATA[relevante]]></category>
		<category><![CDATA[relevante tech]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=238109</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1200" src="https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews aws mc11222" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222.jpeg 1600w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1536x1152.jpeg 1536w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-696x522.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1068x801.jpeg 1068w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="Estas son las lecciones de Amazon para crear una Inteligencia Artificial segura 3"></div>Filadelfia, Estados Unidos.- Conforme la Inteligencia Artificial (IA) se integra rápidamente en múltiples productos y soluciones para acelerar la productividad, AWS (Amazon Web Services) busca asegurarse de que esta tecnología pueda ser utilizada con responsabilidad, mediante una estrategia que atienda sus principales riesgos, desde la introducción de sesgos en el modelo, hasta potenciales usos malintencionados. [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1200" src="https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews aws mc11222" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222.jpeg 1600w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1536x1152.jpeg 1536w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-696x522.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/12/dplnews_aws_mc11222-1068x801.jpeg 1068w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="Estas son las lecciones de Amazon para crear una Inteligencia Artificial segura 4"></div>
<p><em>Filadelfia, Estados Unidos</em>.- Conforme la Inteligencia Artificial (IA) se integra rápidamente en múltiples productos y soluciones para acelerar la productividad, <strong>AWS </strong>(Amazon Web Services) busca asegurarse de que esta tecnología pueda ser utilizada con responsabilidad, mediante una estrategia que atienda sus principales riesgos, desde la introducción de sesgos en el modelo, hasta potenciales usos malintencionados.</p>



<p>En el evento <strong>AWS re:Inforce 2024</strong>, en Filadelfia, Diya Wynn, líder para IA responsable, detalló la estrategia de Amazon para atender los riesgos de la nueva tecnología en cuatro puntos:<strong> enfoque centrado en la gente</strong>, integrar la <a href="https://dplnews.com/la-recomendacion-de-la-oms-sobre-el-uso-de-ia-como-chatgpt-y-bard-en-la-salud/"><strong>responsabilidad de IA</strong></a><strong> en todo el ciclo de desarrollo </strong>para asegurarnos que todos participen, ayudar a los clientes a adoptar las <strong>mejoras prácticas</strong> y operacionalizarlas, y apoyar el avance de la<strong> ciencia de IA responsable</strong>.</p>



<p>Esta estrategia busca atender los principales riesgos identificados alrededor del uso de la IA, tales como mantener la fidelidad de la información, la posible generación de toxicidad y el respeto del uso de propiedad intelectual, así como su impacto en general. Aunque consideró que aún existen riesgos no contemplados por el momento que podrían surgir conforme avanza la tecnología, y la IA se involucra más en la toma de decisiones.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-dpl-news wp-block-embed-dpl-news"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="fc5wIOz0Mi"><a href="https://dplnews.com/cultura-inversion-y-tecnologia-bases-aws-en-seguridad/">re:Inforce 2024 | Cultura, inversión y tecnología, las bases de AWS en seguridad</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;re:Inforce 2024 | Cultura, inversión y tecnología, las bases de AWS en seguridad&#8221; &#8212; DPL News" src="https://dplnews.com/cultura-inversion-y-tecnologia-bases-aws-en-seguridad/embed/#?secret=mt0rV1V3mI#?secret=fc5wIOz0Mi" data-secret="fc5wIOz0Mi" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p>Al establecer una estrategia para atender los riesgos de IA, las empresas podrían también atender posibles <strong>riesgos</strong> para su propio negocio, como daño reputacional, baja de confianza del cliente, pérdida de ingresos, infracciones regulatorias y consecuencias criminales. “<strong>Ejecutar responsablemente la IA</strong> es bueno para el negocio porque le ayudará a mitigar los riesgos”, añadió.</p>



<p>La directiva consideró que en el caso de AWS, y de cualquier otra compañía, el aspecto clave es que exista un<strong> compromiso del liderazgo</strong>, de modo que se pueda ejecutar desde arriba hacia todas las áreas del negocio.</p>



<p>Parte de esta estrategia de AWS incluye la capacitación continua de sus colaboradores, así como brindar herramientas de educación que permitan entender a las personas el impacto de la IA. Se refirió al programa de<strong> </strong><a href="https://dplnews.com/capacitate-en-nube-con-este-programa-de-aws-y-la-secretaria-de-economia/"><strong>educación en Nube</strong></a><strong> </strong>de AWS para preparar a 29 millones de personas, que incluiría capacidades en IA.</p>



<h2 class="wp-block-heading">Regulación de IA</h2>



<p>Respecto a la posible<strong> regulación sobre IA</strong>, Wynn se mostró positiva a una reglamentación que permita innovar, implementar medidas de seguridad y así servir mejor a sus clientes. Sin embargo, alertó que el enfoque actual en que comienzan a surgir múltiples leyes estatales podría dificultar el cumplimiento de la ley para las compañías más pequeñas o las <em>startups</em>.</p>



<p>Apuntó que hay segmentos donde <strong>se requiere la ley</strong> y el <a href="https://dplnews.com/gobiernos-en-alerta-por-los-posibles-riesgos-de-la-ia/">rol del gobierno para dar estructura</a> y <strong>definiciones sobre aquello que es ilegal</strong>. Sin embargo, también consideró que estas no deben ser restrictivas al punto de limitar oportunidades, por ejemplo, el uso de IA para generar imágenes que puede tener múltiples casos de uso positivos, aunque también pueda tener un impacto negativo.</p>



<p>Al respecto, se pueden implementar otras medidas, como limitar ciertos casos de uso específicos, por ejemplo, el usar la imagen de personalidades; o algunas tecnológicas, como impulsar la integración de marcas de agua que permitan identificar que una imagen se generó por IA.</p>



<p>Celebró los esfuerzos de la industria para establecer estándares y medidas que permitan un uso adecuado de la IA, por lo que no están simplemente esperando la emisión de una ley para asumir su responsabilidad en el desarrollo de esta tecnología.</p>



<h2 class="wp-block-heading">IA Constitucional</h2>



<p>Durante el evento también estuvo presente la compañía de IA <a href="https://dplnews.com/anthropic-lanza-claude-3-su-modelo-de-ia-mas-avanzado/"><strong>Anthropic</strong></a>, fundada por antiguos empleados de OpenAI, que enfocaron la empresa en impulsar la integración de medidas de seguridad en modelos de IA ante los riesgos sociales y geopolíticos de la tecnología. Sobre esto, Larkin Ryder, directora de cumplimiento normativo, dijo que la compañía trabaja en hacer los <strong>modelos seguros</strong> al entender cómo trabajan y cómo razonan, para dirigirlos y <strong>alinearlos con los valores humanos</strong>.</p>



<p>Por ejemplo, los modelos han sido <a href="https://dplnews.com/5-principios-eticos-de-la-inteligencia-artificial-para-america-latina/">entrenados en ética</a>, así como con datos de la Declaración Universal de los Derechos Humanos de la Organización de las Naciones Unidas (ONU), para mitigar el uso indebido de los modelos.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>También lee: <a href="https://dplnews.com/europa-adopta-ley-ia-y-define-acciones-en-ciberseguridad/">Europa adopta Ley de IA y define acciones en materia de ciberseguridad</a></strong></p>



<p>Anthropic introdujo el concepto de<strong> IA Constitucional</strong>, un<strong> sistema basado en principios para juzgar los resultados de la IA.</strong> Esta constitución guía al modelo para que adopte el comportamiento normativo, por ejemplo, ayudar a evitar resultados tóxicos o discriminatorios, evitar ayudar a un humano a participar en actividades ilegales o poco éticas y, en general, crear un sistema de IA que sea útil, honesto e inofensivo.</p>



<p>La principal ventaja de este modelo es que permite generar escala para la evaluación de modelos de IA cada vez más grandes, reduciendo la participación de humanos en el proceso y acelerando su desarrollo.</p>



<h2 class="wp-block-heading">Mejores prácticas</h2>



<p>Entre las mejores prácticas recomendadas por la compañía se incluyen: la <strong>controlabilidad</strong>, que guíe y controle los resultados de la IA, con mecanismos para <strong>monitorear</strong> y dirigir su comportamiento; <strong>privacidad</strong> y seguridad para proteger, usar, obtener de forma responsable datos y modelos; protección para evitar que la IA Generativa pueda crear resultados peligrosos o tóxicos; <strong>equidad</strong>, que considere impactos en diferentes grupos y personas de interés.</p>



<p>También recomienda incluir <strong>veracidad</strong> y robustez, por ejemplo, contar con una verificación humana antes de ser publicado; considerar técnicas de <strong>explicabilidad</strong> para entender y evaluar resultados; con transparencia, para permitir que el usuario sea consciente de los límites de la tecnología; y <strong>gobernanza</strong>, con guías claras y marcos para el desarrollo responsable y uso de los sistemas de IA, incluyendo estándares industriales, regulación y códigos.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">238109</post-id>	</item>
		<item>
		<title>re:Inforce 2024 &#124; Cultura, inversión y tecnología, las bases de AWS en seguridad</title>
		<link>https://dplnews.com/cultura-inversion-y-tecnologia-bases-aws-en-seguridad/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Wed, 12 Jun 2024 13:46:48 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[Editor's Picks]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Amazon Web Services]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[AWS re:Inforce 2024]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[razonamiento automático]]></category>
		<category><![CDATA[relevante]]></category>
		<category><![CDATA[relevante tech]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=237995</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1200" src="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Chris Betz Amazon mc12624" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624.jpeg 1600w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-1536x1152.jpeg 1536w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-86x64.jpeg 86w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="re:Inforce 2024 | Cultura, inversión y tecnología, las bases de AWS en seguridad 5"></div>En el re:Inforce 2024 en Filadelfia, AWS presentó novedades que incluyen soluciones que permitirán atender los nuevos retos a los que se enfrentan las empresas de todo el mundo.]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="1200" src="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Chris Betz Amazon mc12624" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624.jpeg 1600w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-1536x1152.jpeg 1536w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Chris-Betz-Amazon_mc12624-86x64.jpeg 86w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="re:Inforce 2024 | Cultura, inversión y tecnología, las bases de AWS en seguridad 7"></div>
<p><em>Filadelfia, Estados Unidos</em>.- “Construir y mantener una cultura requiere constante inversión en enfoque. Una <strong>cultura de seguridad</strong> no es construida de la noche a la mañana, puede perderse sin reforzamiento e inversión consistentes. Requiere esfuerzos intencionados y dedicados para crecer, evolucionar y mantener una cultura enfocada en la seguridad como nuestra principal prioridad”, declaró Chris Betz, director de información y seguridad (CISO) de <strong>Amazon Web Services</strong> (AWS) durante su presentación inicial.</p>



<p>Durante el evento dedicado a seguridad de AWS, <a href="https://reinforce.awsevents.com/" rel="nofollow noopener" target="_blank"><strong>re:Inforce 2024</strong></a>, Betz destacó que uno de los principales diferenciadores de Amazon se basa en su foco para generar una cultura en la organización dedicada a <strong>mantener la seguridad</strong>, lo que ha permitido generar fortalezas como procesos para rendición de cuentas entre empleados, resolución rápida de los incidentes al escalar con velocidad las alertas al responsable adecuado, y un sentido de propiedad entre los empleados para asumir responsabilidades de seguridad.</p>



<p>Lo anterior se complementa también mediante guías y procesos, además del concepto de una <strong>cultura descentralizada</strong>, en el que la seguridad no está únicamente a cargo de directivos o especialistas de seguridad, sino que se involucra a todos los niveles y empleados de la empresa. Para ello, Amazon también ofrece capacitación constante en seguridad, acorde a la posición de cada empleado.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>Relacionado: <a href="https://dplnews.com/la-ciberseguridad-no-es-un-software-es-una-cultura-siemens/">La ciberseguridad no es un software, es una cultura: Siemens</a></strong></p>



<p>“Tener las mejores intenciones no es suficiente, la cultura es la raíz de todo. La cultura es la que permite generar nuevos hábitos en la organización para mejorar la seguridad, es la cultura que diseña sistemas con seguridad, y es la que nos empodera para enseñar a individuos”, reiteró Betz.</p>



<p>Steve Schmidt, director de seguridad de Amazon (CSO), coincidió en que la cultura de la empresa y un modelo distribuido son herramientas claves y necesarias. Consideró también que aunque existen guías fundamentales de seguridad basados en nuevas tecnologías, estas no han sido tan ampliamente adaptadas como se esperaría y resultan en múltiples incidentes. Por ejemplo, el uso de autenticación multifactorial.</p>



<p>Por otro lado, reconoció el reto que significa la rápida evolución de la<strong> Inteligencia Artificial (IA) Generativa </strong>para las <strong>tareas de seguridad</strong>, por lo que Amazon adoptó un marco que le permitiría a la organización adaptar su cultura de seguridad. Si bien advirtió que ya es difícil encontrar talento para seguridad o IA, es aún más difícil encontrarlo en la intersección de ambos.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-1024x768.jpeg" alt="dplnews Steve Schmidt amazon mc12624" class="wp-image-237996" title="re:Inforce 2024 | Cultura, inversión y tecnología, las bases de AWS en seguridad 6" srcset="https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-1536x1152.jpeg 1536w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624-86x64.jpeg 86w, https://dplnews.com/wp-content/uploads/2024/06/dplnews_Steve-Schmidt-amazon_mc12624.jpeg 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Steve Schmidt, CSO de Amazon. Foto: DPL News</figcaption></figure>
</div>


<p>Para atender los retos alrededor de IA, Schmidt relató la experiencia de <strong>Amazon</strong> que estableció un equipo dedicado a la seguridad de IA, con vallas de seguridad bien definidas que ayuden al resto de la compañía a innovar rápidamente en un ambiente seguro. “Este equipo no es un guardián, son el camino a la producción. Este equipo trabaja tanto en conectar a la gente y recursos a través de la compañía, como estableciendo los casos de uso y herramientas para ayudar a los desarrolladores”, explicó.</p>



<h2 class="wp-block-heading">AWS: nueva tecnología y soluciones</h2>



<p>Chris Betz se refirió también a las fortalezas integradas en su tecnología, como la seguridad por diseño incluida en su <a href="https://dplnews.com/aws-mejora-sus-lineas-de-chips-y-plataformas-de-desarrollo/">más reciente chip <strong>Graviton4</strong></a>, que encripta todas las interfaces físicas y añade profundidad de defensa contra posibles ataques, así como la eliminación de Simultaneous Multi-threading, lo que permite mejorar el aislamiento entre vCPUs, reduciendo la contención y mejorando el rendimiento del sistema. Graviton 4 fue presentado oficialmente durante el re:Invent en Las Vegas de 2023.</p>



<p>Entre las novedades presentadas por la compañía durante el re:Inforce, se incluyen soluciones que permitirán atender los nuevos retos a los que se enfrentan las empresas de todo el mundo, tales como la <a href="https://dplnews.com/aws-fortalece-sus-soluciones-de-datos-para-mejor-analisis-seguridad-e-inteligencia/">administración de <strong>acceso e identidad</strong></a>, ambientes híbridos, <strong>segmentación de redes complejas</strong>, y la expansión de la movilidad de los trabajadores. Irónicamente, según palabras de Betz, la mejor manera de construir confianza es a través de la adopción de arquitecturas Zero Trust.</p>



<p>El primer anuncio se trata de <strong>AWS Private CA Connector</strong>, que facilitará a las empresas la aplicación de un protocolo de enrolamiento para <strong>integrar dispositivos móviles</strong> de forma segura y a escala. Esto es relevante cuando se tienen múltiples empleados que buscan utilizar sus propios dispositivos para acceder a los sistemas de la empresa.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-dpl-news wp-block-embed-dpl-news"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="zLxHd4Tu2t"><a href="https://dplnews.com/aws-anuncia-disponibilidad-de-amazon-q-asistente-ia/">AWS anuncia disponibilidad de Amazon Q, su asistente de IA para tareas de codificación y negocios</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;AWS anuncia disponibilidad de Amazon Q, su asistente de IA para tareas de codificación y negocios&#8221; &#8212; DPL News" src="https://dplnews.com/aws-anuncia-disponibilidad-de-amazon-q-asistente-ia/embed/#?secret=2vkHH9PXrv#?secret=zLxHd4Tu2t" data-secret="zLxHd4Tu2t" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p>En cuanto a sistemas de autenticación de personal, AWS anunció antes este año el lanzamiento de <strong>autenticación multifactorial</strong>, a lo que ahora se suma la posibilidad de usar <strong>Passkeys</strong> como un segundo factor de autenticación. Esta solución permitiría a los usuarios utilizar sus propias aplicaciones de autenticación para generar códigos de un único uso.</p>



<p>Adicionalmente, ahora los clientes de AWS podrán acceder a<strong> IAM Access Analyzer</strong>, que básicamente permitirá a las empresas analizar y establecer <strong>permisos de accesos</strong>, incluyendo eliminar los que no hayan sido utilizados.</p>



<p>Respecto a sus servicios de almacenamiento S3, AWS reveló actualizaciones para <strong>Amazon GuardDuty Malware Protection</strong>, que permite detectar cargas de archivos maliciosos en determinados <em>buckets</em> de S3. La nueva funcionalidad ahora puede evaluar continuamente los nuevos objetos cargados en los <em>buckets</em> S3 en busca de <em>malware</em> y tomar medidas para aislar o eliminar cualquier <em>malware</em> encontrado.</p>



<p>La compañía, además, ya ha comenzado a introducir nuevas capacidades de IA Generativa a sus soluciones y productos. En este caso, para facilitar el análisis de eventos de actividad en AWS, introdujo la <strong>generación de consultas en lenguaje natural</strong> con IA Generativa en AWS CloudTrail Lake, actualmente en vista previa.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>También lee: <a href="https://dplnews.com/nuevo-reto-de-cisco-proteger-y-aprovechar-datos-para-ia/">El nuevo reto de Cisco: proteger y aprovechar datos para la IA</a></strong></p>



<p>Esta nueva capacidad permitirá hacer preguntas en un lenguaje sencillo sobre la API de AWS y la actividad de los usuarios, por ejemplo: &#8220;¿Cuántos errores se registraron durante la semana pasada para cada servicio y cuál fue la causa de cada error?&#8221; o &#8220;Muéstrame todos los usuarios que iniciaron sesión mediante la consola ayer&#8221;, con lo que<strong> AWS CloudTrail</strong> generará una consulta SQL.</p>



<p>Entre otras características que han sido utilizadas para mejorar la seguridad de los datos en AWS, se incluye el lenguaje de programación <strong>Rust</strong>, para facilitar el desarrollo de <em>software</em> para infraestructura de forma segura. El lenguaje ahora puede acceder a la <strong>librería AWS Libcrypto</strong>, que ofrece soporte para FIPS (estándares federales de procesamiento de la información), además de soporte experimental para criptografía post-cuántica.</p>



<p>Durante su presentación, Betz señaló que actualmente uno de sus principales clientes es <strong>Telefónica O2</strong>, operador de telecomunicaciones que <a href="https://dplnews.com/telefonica-lleva-gestion-5g-a-nube-publica-en-alemania/">eligió AWS</a> para la instalación de su <strong>red 5G Core</strong>. El uso de AWS le ha permitido al operador contar con una red de mayor seguridad, pero que al mismo tiempo le da flexibilidad, escalabilidad y mejor desempeño.</p>



<h2 class="wp-block-heading">Razonamiento automático</h2>



<p>AWS ha ampliado su investigación alrededor del <strong>razonamiento automático </strong>o<strong> </strong><strong><em>automated reasoning</em></strong><strong>,</strong> un área de las ciencias de la computación para la creación de programas que permitan a las computadoras seguir un camino de razonamiento y responder preguntas de una manera sencilla sobre el estado de ciertos sistemas y soluciones. El uso de esta técnica permitiría rápidamente encontrar vulnerabilidades en los sistemas de seguridad y acelerar los procesos de pruebas.</p>



<p>Según Betz, la compañía ha ampliado el uso de razonamiento automático para realizar pruebas de seguridad alrededor de algunos sistemas, como <strong>verificar protocolos de encriptación, lógica de autorización</strong>, y <strong>consistencia de sistemas de almacenamiento</strong>, además de otros mecanismos como <em>firewalls</em>, detección y prácticas de codificación.</p>



<p>Sin embargo, la compañía también admite que es un área compleja en donde la comunidad de expertos es sumamente pequeña, por lo que ha implementado esfuerzos para atraer talento y financiar investigación.</p>



<p>En particular, AWS ha usado el <strong>razonamiento automático</strong> para herramientas de control de acceso, que se realizan a través del lenguaje de programación abierto Cedar. Betz destacó que ya hay al menos seis <em>startups</em> que han usado Cedar para desarrollar sus propias aplicaciones.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">237995</post-id>	</item>
	</channel>
</rss>
