Asociación portuguesa alerta de una fuga de datos en Revolut y pide a la UE más control
Lisboa, 16 sep (EFE).- La asociación portuguesa Cidadãos pela Cibersegurança (CpC) alertó este miércoles de la posible exposición de datos sensibles de clientes de Revolut y anunció una petición al Parlamento Europeo para reforzar el control sobre los sistemas de inteligencia artificial (IA) más avanzados.
Según un comunicado de la organización, Revolut -un banco digital británico que opera principalmente mediante una aplicación móvil- habría entregado información de un grupo limitado de clientes después de recibir solicitudes fraudulentas que aparentaban proceder de una entidad gubernamental legítima.
La información disponible no apunta a una intrusión directa en los sistemas centrales del banco ni al acceso a las cuentas de sus usuarios, sino a un fallo en el procedimiento empleado para comprobar la legitimidad de las peticiones oficiales de información.
Revolut calificó lo sucedido como una “sofisticada estafa externa de suplantación” y aseguró que notificó directamente a los clientes afectados, aunque no precisó su número ni identificó la institución pública cuyo dominio habría sido utilizado.
Los datos potencialmente expuestos incluirían nombres, fechas de nacimiento, domicilios, teléfonos, correos electrónicos, documentos de identidad, fotografías de verificación, números IBAN, extractos e historiales de transacciones.
Parte de esta información habría sido difundida por un grupo que se atribuye el ataque y exige un rescate a Revolut bajo la amenaza de publicar diariamente nuevos datos.
La CpC subrayó, sin embargo, que la identidad de los atacantes, el volumen de la filtración y el supuesto uso de sistemas de organismos públicos italianos no han sido confirmados de manera independiente ni por Revolut o las autoridades competentes.
La asociación consideró que el incidente revela deficiencias en los procedimientos internos de Revolut, pues la autenticación técnica del dominio desde el que se envía un correo no demuestra que su remitente esté autorizado a solicitar información financiera.
Petición para controlar la IA
En el mismo comunicado, la organización anunció la presentación de una petición ante el Parlamento Europeo para establecer controles verificables sobre la denominada IA de frontera, como se conoce a los modelos más avanzados y con mayor capacidad.
La iniciativa se apoya en recientes advertencias públicas de investigadores vinculados a la empresa estadounidense Anthropic sobre el riesgo de perder el control de una futura superinteligencia.
La asociación sostiene que Estados Unidos y China están inmersos en una competición tecnológica que dificulta una paralización unilateral y considera que la Unión Europea es el único actor con suficiente peso económico y jurídico para imponer condiciones a las empresas que quieran operar en su mercado.
La petición reclama evaluaciones independientes para los modelos de riesgo sistémico, autorización previa para determinados procesos de auto mejora de la IA, comunicación obligatoria de incidentes y mecanismos externos capaces de detener los sistemas.
La CpC pide además que la UE impulse un acuerdo internacional que permita frenar de forma coordinada y verificable el desarrollo de modelos especialmente peligrosos.
La organización sostiene que el riesgo no depende de que una máquina adquiera conciencia, sino de que sistemas autónomos con acceso a internet, credenciales o recursos financieros persigan objetivos mal definidos sin un control humano eficaz. EFE
mf/rml