La UE ordena a Google que abra el micrófono, la cámara y la pantalla de Android a los asistentes de inteligencia artificial rivales

El jueves, la Comisión Europea ordenó a Google que diera a los asistentes de inteligencia artificial rivales el mismo alcance en Android que Gemini ya tiene: la cámara, el micrófono, lo que sea que esté en la pantalla, una palabra de activación que se activa con la pantalla apagada y la capacidad de controlar otras aplicaciones en segundo plano imitando toques y tecleos.

Google debe enviarlo en la próxima versión importante, Android 18, y a más tardar el 1 de agosto de 2027.

Ese es uno de dos decisiones de especificación vinculantes adoptado el 16 de julio en virtud de la Ley de Mercados Digitales, seis meses después de que la Comisión abriera el procedimiento el 27 de enero.

El segundo hace que Google entregue consultas de búsqueda, clics y datos de clasificación anónimos a motores de búsqueda rivales y a chatbots de inteligencia artificial que realizan búsquedas, por una tarifa basada en el costo. Tampoco lo es una multa.

Los procedimientos de especificación sólo dicen lo que tiene que construir un guardián; la Comisión poder separado para abrir un caso de incumplimientomultas incluidas, permanece intacta. Android es utilizado por alrededor del 60% de los usuarios de móviles europeos.

Cinco características cerradas, seis no

La decisión de Android cubre 11 características del sistema operativo. Google puede exigir una certificación antes de que una aplicación toque cinco de ellos, lo que las medidas publicadas funciones restringidas de llamadas:

  • Acceso centralizado a las aplicaciones de datos en el dispositivo y opte por compartir, hoy AppSearch.
  • Inteligencia sensible al contexto, la maquinaria siempre activa detrás de sugerencias proactivas como Magic Cue.
  • Integración estructurada en el dispositivo, es decir, acciones de aplicación y funciones de aplicación.
  • Automatización de pantalla, que Android implementa como Control por Computador.
  • Integración del sistema: configuración, medios, capturas de pantalla, notificaciones y energía.

El párrafo 55 detalla el tercero y apunta directamente a las propias aplicaciones de Google. Un asistente certificado puede recuperar y redactar Gmail, crear y administrar eventos de Calendario, extraer contenido de Drive y Docs, activar la navegación de Maps, controlar la reproducción de YouTube y consultar el historial de reproducciones, leer y escribir SMS, MMS y RCS en Mensajes, y realizar llamadas telefónicas.

Ciberseguridad

Los otros seis no tienen ningún requisito de certificación: datos ambientales, detección de palabras activas siempre activas, invocación de pulsación larga, modelos en el dispositivo a nivel de sistema, implementación de modelos de terceros y ejecución en segundo plano.

El párrafo 119 los abre a todos los terceros, incluidas las aplicaciones instaladas por el usuario, y prohíbe a Google restringir el tipo o caso de uso de la aplicación que los llama.

Los datos ambientales significan entrada de micrófono, audio del sistema, cámara, contenido de la pantalla, ubicación y sensores como el acelerómetro, de forma continua y en segundo plano, bajo las mismas indicaciones de consentimiento que obtienen los propios servicios de inteligencia artificial de Google.

Esas indicaciones son las más ligeras: el resumen del caso de la Comisión señala que los servicios propios de Google llegan a los sensores hoy con procesos de consentimiento e indicadores de privacidad reducidos, mientras que los terceros obtienen el consentimiento en tiempo de ejecución por uso.

La detección de palabras activas utiliza el DSP de bajo consumo, por lo que sobrevive a una pantalla bloqueada y al ahorro de batería, y puede seguir grabando hasta que el usuario finalice la solicitud. Éste sólo llega a los teléfonos que ya llevan el chip. Permitir que varios asistentes escuchen a la vez llega a Android 19 y 1 de agosto de 2028.

El consentimiento aún lo controla todo, y Google aún puede exigir el aislamiento y el cifrado del proceso. Lo que no puede hacer, para estos seis, es decidir quién puede preguntar. Si quiere que el sensor se alimente sin procesar detrás de una puerta, las medidas le dejan una ruta: presentar una solicitud razonada que demuestre una buena causa y la Comisión puede mover la característica a la lista restringida.

El programa que Google tiene que escribir

Para los cinco cerrados, Google tiene que establecer un programa de asistentes de IA calificados, permitir que autoridades de certificación confiables de terceros certifiquen a los asistentes de forma gratuita, aceptar esas certificaciones sin imponer condiciones y nunca revocarlas.

También redacta los términos del programa TCA y decide quién es aprobado como certificador, en términos que tienen que ser razonables y no discriminatorios, y que tiene que aprobar con la Comisión dos meses antes de cambiar. Por lo tanto, no puede revocar la certificación de un asistente por parte de una TCA. Puede revocar la TCA.

La barra en sí está tapada. Google puede probar si un asistente reconfirma la intención del usuario antes de acciones sensibles o irreversibles, si minimiza la divulgación involuntaria de datos, si borra la seguridad básica de la aplicación móvil y si está reforzado contra riesgos de agencia que anularían la intención del usuario.

Las medidas ofrecen insumos, cadena de suministro, integración, integridad del modelo e infraestructura como ejemplos de ellas. Cualquier cosa pasada necesita primero a la Comisión, y las mismas condiciones obligan a Géminis.

Ciberseguridad

La suspensión es limitada: Google necesita un conjunto consistente de evidencia de prácticas que causan daños severos e inmediatos, y tiene que entregar esa evidencia a la Comisión y a las autoridades de certificación. Las apelaciones obtienen una respuesta en el plazo de un mes. También hay una puerta alrededor de la puerta.

El párrafo 135 obliga a Google a permitir que los usuarios den su consentimiento para eludir el requisito de certificación, por servicio, por dispositivo, sin enterrar el interruptor detrás del modo desarrollador.

Los términos preliminares vencen el 1 de febrero de 2027, los términos finales y las solicitudes abiertas el 1 de mayo de 2027.

Si envías una aplicación de Android

Para agosto de 2027, un asistente certificado, o uno no certificado al que el usuario saludó, podrá abrir su aplicación en una pantalla virtual, leer su pantalla y hacer clic en ella mientras el usuario hace otra cosa.

La lista de funciones de la función incluye permitir que una aplicación controlada bloquee vistas confidenciales de la aplicación controladora. Conecte esa decisión antes de la versión beta de Android 18.

Existen otras dos salidas sólo si Google decide crearlas: bloquear la automatización en partes de su aplicación y mantener el contexto de su aplicación alejado de los componentes de sugerencias proactivas. La decisión permite ambas cosas. No requiere ninguna de las dos cosas.

El conjunto de datos de búsqueda

El Se publica el método de anonimización.y realiza tres pasadas. Elimine los identificadores directos y los atributos que permiten que los registros se vuelvan a unir: nombres de usuario, direcciones IP, marcas de tiempo precisas, formato de entrada.

Suprima cualquier registro cuya consulta contenga términos raros como nombres completos, contraseñas, direcciones postales o números de cuentas bancarias, o que sean inusualmente largos. Luego generalice los metadatos hasta que cada usuario se ubique en un grupo de al menos 1000 personas que compartan ubicación, tipo de dispositivo e idioma de consulta, y el 95 % llegue a grupos de 29 000 o más.

Los contratos incluyen el resto: procesamiento protegido, sin vinculación a otros conjuntos de datos, sin divulgación posterior, sin intentos de reidentificación, una auditoría independiente antes del acceso y anualmente después.

Los destinatarios necesitan 50.000 usuarios mensuales promedio de la UE durante el año pasado, no pueden ser sancionados y no pueden ser controlados por un país que la UE trata como un riesgo grave y estructural de ciberseguridad o protección de datos. Los datos llegan con al menos siete días de retraso y se cortan después de cinco años por beneficiario. Google también puede evaluar, antes de compartir algo, si un destinatario específico presenta riesgos graves de seguridad cibernética y protección de datos.

El tiempo aquí es corto: formulario de elegibilidad y una página web del beneficiario para fines de agosto, conjunto de datos terminado para noviembre, fijación de precios para enero de 2027.

La objeción de Google

Kent Walker, presidente de asuntos globales de Google, dijo que la decisión de Android «Amenaza la seguridad del dispositivo al otorgar permisos de dispositivo poderosos y sensibles a aplicaciones externas». Dijo que los fabricantes de teléfonos examinan a los asistentes hoy en día y que la decisión elimina esa protección.

En la mitad de la Búsqueda, su posición es que la anonimización no es lo suficientemente buena, que no se pregunta a los usuarios y que las consecuencias afectan a los secretos comerciales y la seguridad nacional. Citó a ENISA, la agencia de ciberseguridad de la UE, que escribió este mes que «Los fundamentos de seguridad importan más que nunca en la era de la IA».

Ese documento de ENISA trata sobre modelos de frontera que reducen la ventana entre el descubrimiento y la explotación de vulnerabilidades hacia cero. No menciona Android, interoperabilidad o permisos de aplicaciones.

La objeción no es imaginaria. Géminis es la prueba. La lista de contexto digital de la decisión ofrece notificaciones, SMS, contenidos de pantalla y capturas de pantalla de asistentes de terceros. El contenido de la notificación es el canal que SafeBreach utilizó para secuestrar el propio agente de utilidades de Android de Gemini mediante inyección indirecta, sin necesidad de ninguna aplicación maliciosa en el dispositivo.

Google mitigó ese problema en el lado del servidor en noviembre de 2025, antes de que SafeBreach se publicara el mes pasado. El riesgo de insumos es ahora una de las cosas contra las que debe prepararse un candidato a asistente. Google escribe la prueba.

Lo que decía el borrador de abril

Las salvaguardias que Walker dice que faltan son las que llegaron después de que Google se quejara. La Comisión proyecto de medidas a partir del 27 de abril no tiene funciones restringidas, ni programa de asistente de IA calificado ni autoridades de certificación.

El borrador del párrafo 134 prohibía a Google restringir quién se beneficia y permitía un proceso de verificación solo si estaba dirigido por terceros neutrales e independientes y se aplicaba únicamente en Play Store. La final permite a Google certificar a los solicitantes.

Las cláusulas de integridad del borrador prohibían límites a los propósitos, beneficiarios, aplicaciones, tecnologías y casos de uso; los pernos finales «a menos que se especifique lo contrario en este Anexo» en cada uno. El borrador de la Búsqueda era aún más flexible: sin umbral de usuarios, sin requisitos de capital, sin exclusión de riesgo país y un grupo mínimo de metadatos de 50 en lugar de 1.000.

Los plazos avanzaron en la misma dirección. La mayoría de las funciones de Android debían entregarse el 1 de enero de 2027 en el borrador. Aterrizan el 1 de agosto de 2027 en la decisión. Las palabras clave concurrentes van desde esa misma fecha de enero hasta agosto de 2028. La Comisión dice que las medidas finales tienen debidamente en cuenta lo que Google y terceros presentaron durante la consulta, y la diferencia muestra lo que se compró.

Lo que Google no consiguió es discreción. Las medidas de integridad deben ser estrictamente necesarias, justificadas por evidencia objetiva que debe conservar, verificables por alguien que no sea Google y aplicadas de manera idéntica a sus propios servicios.

No podrá imponer «un mayor nivel de integridad hacia terceros que el que se aplica a sí mismo». Debe avisar a la Comisión con cuatro semanas de antelación antes de aplicarla. La única forma de evitarlo es un cambio que no esté orientado al usuario, sea puramente técnico, idéntico para Google y todos los demás, e inofensivo para terceros. Los cuatro, o aviso.

Así pues, la lucha se traslada al 1 de febrero de 2027, cuando el borrador del programa condicione las tierras. Google pasó la primavera argumentando que los asistentes no certificados no deberían tener estos permisos y ganó un régimen de certificación que no existía en abril. Ahora tiene que escribirlo, en público, y una vez que conoce la definición, se le lee directamente a Géminis.

El tribunal declara ilegal la base de datos SAVE y ordena su desmantelamiento

Un tribunal federal dictaminó el lunes que la base de datos nacional de votantes de la administración Trump viola las leyes federales de privacidad, interfiere con el derecho al voto de los estadounidenses y debe ser desmantelada.

En el decisiónel juez Sparkle L. Sooknanan del Tribunal de Distrito de Washington DC escribió que los registros revisados ​​por el tribunal muestran que las agencias federales sabían que la base de datos de votantes SAVE violaba leyes federales como la Ley de Privacidad, la Ley de Seguridad Social y la Ley de Procedimiento Administrativo, pero estaban «luchando» para cumplir con la orden ejecutiva del presidente Trump para crear un sistema para la verificación masiva de votantes.

Esa presión dio lugar a que las agencias combinaran y reutilizaran “al azar” la información personal de millones de estadounidenses de diferentes bases de datos gubernamentales, incluidos datos de ciudadanía que sabían que no eran confiables.

“Por lo tanto, el Tribunal anula y anula el sistema modificado SAVE 2025 y los avisos relacionados porque eran contrarios a la ley, arbitrarios y caprichosos, excedían la autoridad legal y sin observar el procedimiento requerido por la ley”, escribió Sooknanan.

La Liga de Mujeres Votantes, sus grupos afiliados locales y el Centro de Información sobre Privacidad Electrónica presentaron la demanda el año pasado. Argumentaron que la administración violó las leyes de privacidad que restringen la capacidad del gobierno para recopilar o combinar datos privados sin autorización del Congreso.

Sooknanan escribió que la base de datos SAVE viola una prohibición de la Ley de Seguridad Social contra la divulgación de números de Seguridad Social y otros registros relacionados de la SSA, así como protecciones sustantivas y procesales en la Ley de Privacidad, que impiden la divulgación no consensuada de cierta información tanto por parte de agencias federales como entre agencias federales y requieren notificación y comentarios.

El tribunal también dictaminó que SAVE viola la Ley de Procedimientos Administrativos, que rige cómo el gobierno federal desarrolla regulaciones y toma decisiones oficiales para garantizar que sean justas e imparciales.

Anteriormente, Sooknanan se había negado a declarar que la base de datos era ilegal según la Ley de Procedimientos Administrativos, diciendo que los demandantes no habían podido demostrar que los datos causarían un daño irreparable. En su fallo final, cambió de rumbo y escribió que desde entonces los estados han procesado sus padrones de votantes a través del sistema SAVE modificado del gobierno federal, y que algunos votantes han sido identificados erróneamente como no ciudadanos y se les cancelaron sus registros de votantes.

«En general, el gobierno federal ha pisoteado conscientemente los derechos de privacidad de los ciudadanos estadounidenses de una manera que amenaza el sagrado derecho al voto», escribió Sooknanan. «Este Tribunal no puede quedarse de brazos cruzados mientras eso sucede».

El fallo refuerza las objeciones de larga data de ex funcionarios gubernamentales y expertos en privacidad durante el año pasado, quienes han dicho que el Congreso ha aprobado repetidas veces leyes de privacidad explícitamente para impedir que el poder ejecutivo utilice los datos de los estadounidenses en formas no prohibidas por la ley. Eso es lo que hizo el DHS el año pasado cuando tomó SAVE, una base de datos destinada a procesar beneficios gubernamentales para inmigrantes legales, y la combinó con datos de la Administración de la Seguridad Social y otras agencias para crear una nueva base de datos masiva de votantes estadounidenses y su estatus de ciudadanía.

John Davisson, subdirector de cumplimiento de la ley en EPIC, celebró la decisión en un comunicado, diciendo que el fallo “subraya que las agencias gubernamentales deben respetar la ley, defender la privacidad y seguir siendo responsables ante el público al que sirven”.

«La decisión de hoy es una victoria para todos nosotros. Al detener la consolidación ilegal de datos personales confidenciales en las agencias federales, el tribunal ha salvaguardado no sólo nuestros derechos de privacidad sino también la base de nuestra democracia: el derecho al voto», dijo Davisson.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Estados Unidos ordena a Anthropic suspender el acceso de ciudadanos extranjeros a Fable 5 y Mythos 5 – CYBERDEFENSA.MX

antrópico dicho el viernes «inhabilitará abruptamente» sus modelos de inteligencia artificial (IA) más avanzados, Claude Fábula 5 y Mitos 5para todos los usuarios después de que el gobierno de EE. UU. le ordenara suspender el acceso a los modelos para ciudadanos extranjeros, ya sea dentro o fuera de EE. UU., citando preocupaciones de seguridad nacional.

La compañía AI dijo que recibió una orden a las 5:21 pm ET, instruyéndole a suspender todo acceso a los modelos por parte de ciudadanos extranjeros. Dijo que creía que había habido un «malentendido» y que estaba trabajando para restablecer el acceso a los modelos lo antes posible. El acceso a otros modelos no se verá afectado por la directiva de control de exportaciones.

«Tenemos entendido que el gobierno cree que se ha dado cuenta de un método para eludir o ‘liberar’ Fable 5», dijo la compañía.

«Revisamos una demostración de esta técnica específica que se utiliza para identificar una pequeña cantidad de vulnerabilidades menores previamente conocidas. Todas estas vulnerabilidades parecen relativamente simples, y hemos descubierto que otros modelos disponibles públicamente también pueden descubrirlas sin necesidad de pasar por alto».

La medida inesperada se produce días después del lanzamiento de Claude Fable 5 y su homólogo Mythos 5, que utiliza el mismo modelo subyacente pero con las salvaguardias eliminadas en algunas áreas, como la ciberseguridad. Este último, descrito como el que tiene «las mayores capacidades de ciberseguridad de cualquier modelo en el mundo», sigue siendo accesible a un grupo examinado de ciberdefensores y operadores de infraestructura crítica.

Ciberseguridad

Anthropic enfatizó que ha implementado barreras de seguridad «fuertes» para evitar el uso indebido de sus modelos para tareas relacionadas con la ciberseguridad. Específicamente, esto está respaldado por un conjunto de clasificadores de seguridad que se utilizan para detectar posibles usos indebidos, incluidos intentos de jailbreak, y prohíben que el modelo principal responda.

El clasificador de ciberseguridad está diseñado para bloquear solicitudes dañinas de un solo turno relacionadas con la planificación de un ciberataque, el desarrollo de exploits o la evasión de defensa, y la compañía señala que los modelos de clase Mythos son expertos en encontrar y explotar vulnerabilidades de software, brindando así a los atacantes una ventaja estratégica.

La semana pasada, Anthropic reveló que su modelo de clase Mythos puede convertir vulnerabilidades de software recientemente reveladas en exploits funcionales en horas, o incluso minutos en algunos casos, en lugar de semanas, convirtiendo N días en N horas. Los hallazgos sugieren que los modelos de frontera pueden ser igual de buenos para convertir rápidamente en armas los defectos que se han revelado públicamente.

«Un operador solitario ahora puede convertir los parches de un mes en exploits funcionales en una sola tarde, por unos pocos miles de dólares y sin experiencia especializada», dijo el equipo rojo de Anthropic. dicho. «Esto significa que el típico manual de parches que los desarrolladores de software utilizan hoy en día – con cadencias de lanzamiento mensuales, implementaciones por etapas de varias semanas y un desfase entre los canales de prelanzamiento y estables – ya no se cumple».

Las protecciones de Fable 5 significan que las consultas sobre temas de ciberseguridad recibirán una respuesta de Claude Opus 4.8, el próximo modelo capaz de la compañía.

En su última declaración, la compañía argumentó que no se han desarrollado métodos universales de jailbreak contra los últimos modelos hasta la fecha, y agregó que los ejercicios internos y de terceros han descubierto que sus salvaguardas son «sustancialmente más efectivas que las de cualquier modelo implementado anteriormente».

Además, Anthropic afirmó que «la resistencia perfecta al jailbreak» no es posible para ningún proveedor modelo, ya que cada salvaguarda utilizada por la industria es susceptible a jailbreaks no universales que son «efectivos en contextos muy limitados o requieren un esfuerzo adicional para adaptarse a cada nueva situación».

Ciberseguridad

«Hasta la fecha, el gobierno sólo nos ha dado evidencia verbal de un potencial jailbreak limitado y no universal, que esencialmente consiste en pedirle al modelo que lea una base de código específica y corrija cualquier falla de software», dijo.

«Tenemos entendido que se compartió un posible jailbreak con el gobierno. Hemos revisado un informe que creemos que es la base de la directiva del gobierno y validamos que el nivel de capacidad mostrado allí está ampliamente disponible en otros modelos (incluido el GPT-5.5 de OpenAI), y es utilizado todos los días por los defensores que mantienen seguros los sistemas».

Anthropic también señaló que si bien corresponde al gobierno bloquear los despliegues inseguros de IA, dijo que el descubrimiento de un «posible jailbreak estrecho» no debería ser la razón para retirar un modelo comercial que se ha implementado ampliamente. El proceso legal debe ser «transparente, justo, claro y basado en hechos técnicos», añadió.

A principios de este año, el Departamento de Defensa de EE.UU. calificó a Anthropic como un «riesgo para la cadena de suministro» después de que el fabricante de Claude intentara trazar líneas rojas sobre el uso militar de su tecnología. La empresa ha presentado dos demandas para bloquear la designación.

La directiva CISA ordena a las agencias priorizar el parche de vulnerabilidad de una nueva manera

La Agencia de Seguridad de Infraestructura y Ciberseguridad ordenó el miércoles a las agencias federales que prioricen las vulnerabilidades basándose en cuatro criterios, como parte de la iniciativa para “parchear de manera más inteligente, no más difícil”.

Las agencias federales deberían enfatizar los parches para las vulnerabilidades que afectan un activo expuesto públicamente, permitir que un atacante automatice completamente la explotación, darles a los atacantes la capacidad de tomar el control de un sistema o relacionarse con evidencia de explotación activa en el mundo real, declaró CISA.

El director interino de CISA, Nick Andersen, anticipó el martes la directiva operativa vinculante (BOD), enmarcándola como un replanteamiento de la gestión de vulnerabilidades de manera más amplia.

«Esta Directiva proporciona definiciones, cronogramas y criterios claros que mejoran la transparencia, la previsibilidad y la planificación de recursos de las agencias para ejecutar una remediación de vulnerabilidades más efectiva», dijo Andersen en un comunicado. «CISA lidera y colabora con agencias civiles federales para adelantarse a nuestros adversarios a medida que cambian las tácticas, las tecnologías y las vulnerabilidades».

DBO 26-04 establece cronogramas sobre la rapidez con la que las agencias deben solucionar una vulnerabilidad en función de cuántos de los cuatro criterios cumple. Si cumple con los cuatro, por ejemplo, las agencias deben arreglarlo en un plazo de tres días y realizar una evaluación. “triaje forense” para evaluar si sus sistemas estaban comprometidos.

En términos más generales, las agencias deben actualizar inmediatamente sus políticas de gestión de vulnerabilidades, incluido el establecimiento de un proceso para la corrección continua de vulnerabilidades conocidas y explotadas (KEV) en la lista de «parches obligatorios» de CISA. Dentro de los 60 días, las agencias deben actualizar sus procesos para remediar las vulnerabilidades comunes, y dentro de los 180 días, las agencias deben cumplir con los cronogramas de remediación de la orden.

La directiva está motivada en parte por cómo la inteligencia artificial está cambiando la ventana del descubrimiento de vulnerabilidades a la militarización, y CISA dijo que refleja las prioridades de una orden ejecutiva sobre IA que el presidente Donald Trump firmó la semana pasada.

Los BOD no son obligatorios para nadie fuera de las agencias federales, pero CISA alienta al sector privado a adoptarlos. Los funcionarios de CISA dijeron en un publicación de blog sobre la necesidad de “parchear de manera más inteligente, no más difícil” que “los defensores ya están luchando por mantenerse al día”.

«La inteligencia artificial está ayudando tanto a los investigadores como a los adversarios a identificar fallas en el software, aumentando enormemente el ritmo al que se descubren nuevas vulnerabilidades», escribieron Chris Butera, subdirector ejecutivo interino de ciberseguridad, y Jonathan Spring, asesor técnico senior. «Según el Informe de investigaciones de violaciones de datos de 2026 de Verizon, solo el 26% de las vulnerabilidades en el catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA fueron remediadas completamente por las organizaciones en 2025, una caída con respecto al 38% del año anterior. El tiempo medio para la resolución completa aumentó a 43 días».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.