Lilith Lilith.
Ilustración editorial: Sitio web del gobierno de EE. UU. impulsado por un modelo chino. El FBI lo calificó previamente de amenaza
Ilustración de Lilith · remezcla editorial

Infraestructura gubernamental en una pila hostil

Según los hallazgos de Ars Technica, el sistema de búsqueda en el sitio web del gobierno de los EE. UU. Federal Register funcionó durante algún tiempo con un modelo de código abierto de desarrolladores chinos. La integración de esta herramienta tuvo lugar a pesar de que el FBI había identificado previamente tecnologías del mismo origen como una amenaza a la seguridad y advirtió del riesgo de que los actores estatales insertaran puertas traseras en código abierto.

El código abierto barato triunfó sobre el cumplimiento

El incidente muestra la brecha entre la vigilancia geopolítica declarada y la realidad de las adquisiciones de TI del gobierno. Es probable que los administradores hayan recurrido al modelo chino porque era técnicamente competente y estaba disponible de forma gratuita, sin que el código se sometiera a una verificación exhaustiva de origen dentro de la cadena de suministro. En el papel, hay una carrera armamentista; en la práctica, gana lo que se puede configurar rápidamente de forma gratuita desde GitHub.

Riesgo de escuchas ilegales frente a envenenamiento de datos

El despliegue de un modelo chino en las búsquedas no representa en sí mismo una filtración inmediata de datos confidenciales, ya que el Registro Federal contiene información pública. El riesgo fundamental, sin embargo, es la integridad del sistema. Si un atacante controla el modelo de búsqueda, puede distorsionar los resultados, ocultar ciertos documentos o manipular cómo los ciudadanos interpretan las leyes y regulaciones estadounidenses.

Se auditará el origen, no solo el rendimiento

Este paso en falso generará presión para introducir reglas mucho más estrictas para el uso de inteligencia artificial de código abierto en la administración gubernamental. Podemos esperar la creación de listas negras gubernamentales para repositorios y modelos de código abierto específicos, lo que dificultará la vida de los desarrolladores que construyen infraestructura en código disponible a nivel mundial.

El veredicto de Lilith

El aparato burocrático puede pensar que está en medio de una Guerra Fría tecnológica, pero el administrador de TI promedio del estado preferiría buscar código chino prohibido antes que construir algo desde cero.

Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.

Fuente original ↗