CiberseguridadComputación cuánticaInteligencia ArtificialCriptografíaAutocustodiaQ-DayPhishingBitcoin

Nos intentaron hackear con IA: esto fue lo que pasó — SMTB EP. 23

·55:49·Presentan Luis Gelado Crespo y Carlos Sánchez de Vivar·con Pachi Rodríguez y Julio Barroeta
✓ Transcripción disponibleLeer transcripción completa →
¿Prefieres solo audio?

Sobre este episodio

Pachi Rodríguez y Julio Barroeta son los fundadores de IdenQ, una empresa española de protección poscuántica que lleva dos años desarrollando criptografía resistente a ordenadores cuánticos. Este verano fueron el objetivo de un ataque de ingeniería social con todos los recursos puestos encima de la mesa: un dominio con antigüedad, perfiles de LinkedIn trabajados, una tesis de inversión publicada que encajaba con su proyecto y una videollamada en la que los tres interlocutores eran agentes de inteligencia artificial. El episodio empieza por ahí, por el minuto exacto en el que algo dejó de encajar.

De la anécdota se pasa al fondo. Julio explica, sin tecnicismos, por qué casi toda la criptografía que usamos hoy se apoya en que multiplicar dos números enormes es fácil y deshacer esa multiplicación es imposible, y qué cambia cuando aparece una máquina que sí puede deshacerla. De ahí salen el Q-Day, el umbral que baja cada año, y una idea que ordena todo el episodio: hay tecnologías que llegan como una rampa y otras que llegan como un escalón, y la cuántica es de las segundas.

La segunda mitad baja al terreno. Poner IA a detectar IA en lugar de pedirle a un humano que gane esa carrera, el problema del alineamiento contado con un ejemplo que se entiende a la primera, qué es Harvest Now Decrypt Later y por qué el archivo que enviaste hoy ya puede estar guardado esperando a 2031, una seed phrase construida a partir del ADN con sus luces y sus sombras, y el BIP 361, que propone expropiar los bitcoins sin protección cuántica y que para Julio es una atrocidad. Cierran con el riesgo que ninguna criptografía arregla, que es el error humano.

Notas del episodio

Temas clave:

- El ataque, paso a paso: el correo del fondo, el Calendly, el salto de Google Meet a Zoom y el comando que nunca llegaron a ejecutar. Lo que delató a los tres interlocutores fue una captura de pantalla: en movimiento parecían personas, congelados no. - Quién estaba detrás: el análisis forense apuntó a un grupo vinculado al gobierno de Corea del Norte. No dan el nombre a propósito, para no alimentar su SEO. - Por qué la cuántica rompe la criptografía: multiplicar dos números grandes es trivial y factorizar el resultado es inviable, y toda la seguridad moderna vive en esa asimetría. Un ordenador cuántico la elimina para esa clase concreta de problemas. - Q-Day: la fecha estimada se ha movido de 2035 a 2031 en un año, y el umbral de potencia necesario baja cada ejercicio. - Antes que Bitcoin caen otras cosas: datos bancarios, bridges y comunicaciones. En Bitcoin el problema es mitigable; en una red interna corporativa, según Julio, es como meter un lobo en un gallinero. - IA contra IA: la defensa que proponen pasa por modelos que puntúan el riesgo de cada operación en tiempo real, porque ningún humano monitoriza millones de transacciones. - El alineamiento: si le pides a una IA que resuelva el cáncer, la vía más corta no es la médica. El procedimiento es lo que no está alineado con el nuestro. - Harvest Now, Decrypt Later: lo que se cifra hoy y viaja por internet puede estar ya capturado, esperando a tener con qué abrirlo. - Seed phrase y ADN: la propuesta de IdenQ para una clave que no se pierde ni se olvida, y la objeción evidente, que es qué ocurre cuando te roban un dato biométrico que no puedes cambiar. - BIP 361: la propuesta de invalidar los bitcoins sin protección cuántica, incluidos los de Satoshi. Para Julio, destruir el valor del activo por preocuparse del precio. - El consejo: la mayoría de ataques entran por un error humano. Formarse antes de creerse experto, con IA o sin ella.

Enlaces:

- IdenQ - Pachi Rodríguez en LinkedIn - Julio Barroeta en LinkedIn - Grabado a bordo durante la segunda edición del Worldchain 2140.

Comparte este episodio:
CompartirLinkedInWhatsApp

¿Te ha gustado este episodio?

Recibe cada martes un resumen editorial del Bitcoin corporativo en tu bandeja: tesoreras, ETFs, preferentes y macro. Gratis, sin spam.