El NHS de Inglaterra retira software de la vista pública por temor a ataques de IA

El NHS de Inglaterra está retirando su software disponible públicamente debido a la preocupación por los modelos de IA capaces de hackear sistemas. Esta medida revierte políticas de larga data de código abierto para software financiado por los contribuyentes. Expertos en seguridad califican la decisión de innecesaria y contraproducente.

El NHS de Inglaterra ha emitido nuevas directrices que exigen que todos los repositorios de código fuente sean privados por defecto. La política exige que el software existente y el futuro se mantengan bajo llave a menos que se apruebe explícitamente su acceso público. El personal tiene como fecha límite el 11 de mayo para privatizar el código, que anteriormente se compartía abiertamente en plataformas como GitHub por haber sido creado con dinero público. Esto permite que otras organizaciones lo reutilicen y eviten duplicar esfuerzos, conforme a los estándares de servicio previos del NHS. La guía cita los rápidos avances en IA, específicamente el modelo Mythos de Anthropic, como el detonante. El mes pasado, Mythos atrajo la atención por descubrir fallos en el software, lo que podría permitir a los hackers explotar sistemas. El documento advierte que los repositorios públicos aumentan el riesgo de revelar detalles del código que la IA podría analizar y explotar. "Los repositorios públicos aumentan materialmente el riesgo de divulgación no deseada de código fuente... particularmente dados los rápidos avances en los modelos de IA... (por ejemplo, desarrollos como el modelo Mythos)", afirma. Se mantendrá una postura cerrada por defecto mientras se evalúan los impactos. Sin embargo, el Instituto de Seguridad de IA (AISI), respaldado por el gobierno del Reino Unido, descubrió que Mythos solo es capaz de atacar sistemas pequeños y débilmente defendidos, sin representar una amenaza para software o redes seguras. Terence Eden, exexperto del Servicio Civil del Reino Unido en acceso a datos públicos, criticó la política por ilógica. "¿Es posible que Mythos escanee un repositorio y encuentre un error? Sí, es 100% probable. ¿Será ese un error que cause un problema de seguridad en un servicio real del NHS en algún lugar? Casi con toda seguridad no", dijo Eden. Argumentó que el código abierto es más seguro debido al escrutinio de la comunidad y señaló que el código del NHS, ya público durante años, existe en numerosas copias de seguridad. "Cerrarlo ahora es prácticamente cerrar el establo después de que se ha escapado el caballo", añadió. Un portavoz del NHS de Inglaterra explicó: "Estamos restringiendo temporalmente el acceso a parte del código fuente del NHS de Inglaterra para fortalecer aún más la ciberseguridad mientras evaluamos el impacto de los rápidos desarrollos en los modelos de IA. Seguiremos publicando código fuente cuando exista una necesidad clara".

Artículos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagen generada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagen generada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

Reportado por IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The Dutch government has quietly begun building its own alternative to GitHub to reduce reliance on Big Tech. The platform, code.overheid.nl, is currently in a pilot phase restricted to a small group of institutions. Officials aim to reshape public code management through this initiative.

Reportado por IA

South Africa's Communications Minister Solly Malatsi has withdrawn the draft National Artificial Intelligence Policy following revelations of fictitious sources in its references, likely generated by AI tools. The errors impacted three of the policy's six pillars, leading to internal probes and commitments to accountability. Malatsi described the lapse as a key reason for needing stronger human oversight in AI use.

US President Donald Trump has directed federal agencies to immediately cease using Anthropic's AI technology. The order follows a dispute with the Pentagon, where the company refused unconditional military use of its Claude models. Anthropic has vowed to challenge the Pentagon's ban in court.

Reportado por IA

Hundreds of employees from Google and OpenAI have signed an open letter in solidarity with Anthropic, urging their companies to resist Pentagon demands for unrestricted military use of AI models. The letter opposes uses involving domestic mass surveillance and autonomous killing without human oversight. This comes amid threats from US Defense Secretary Pete Hegseth to label Anthropic a supply chain risk.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar