Los legisladores desconfían del orden antrópico de la administración Trump

Los miembros del Congreso respondieron con escepticismo y cautela el martes a la decisión de la administración Trump de imponer controles de exportación a los modelos de inteligencia artificial más nuevos de Anthropic.

La orden del viernes, que según Anthropic la obligó a desactivar sus modelos de inteligencia artificial Fable 5 y Mythos 5, fue motivada por lo que la administración dijo que eran preocupaciones de seguridad nacional que un gran número de profesionales de la ciberseguridad han descartado como infundadas.

Varios demócratas de Hill dijeron a CyberScoop que les preocupaba que la decisión de la administración estuviera impulsada por otras consideraciones. En particular, la administración ha peleado con Anthropic sobre el uso de sus modelos para vigilancia doméstica y armas totalmente autónomas.

El senador Angus King, un independiente de Maine que forma parte de un grupo demócrata, dijo que necesitaría estar convencido de que era una orden de seguridad nacional legítima y que aún no había visto una justificación completa.

«Lo que hicieron fue bastante extremo y me gustaría ver cuál fue la base, a diferencia de todos los demás problemas que están dando vueltas en materia de ciberseguridad», dijo. «Soy un poco escéptico debido a la antipatía que, por lo demás, anunciaron hacia esta empresa».

Los líderes del Comité de Seguridad Nacional de la Cámara de Representantes tuvieron opiniones contrastantes: el presidente Andrew Garbarino, RN.Y., ofreció una respuesta doble y el principal demócrata del panel, Bennie Thompson de Mississippi, criticó el orden.

«La administración tiene razón al tratar las capacidades cibernéticas avanzadas de IA como una cuestión de seguridad nacional, especialmente cuando los adversarios extranjeros y los ciberdelincuentes están buscando activamente formas de convertir estas herramientas en armas», dijo Garbarino en un comunicado. «Al mismo tiempo, debemos asegurarnos de que nuestra respuesta no ponga en desventaja involuntaria a empresas estadounidenses, socios aliados o defensores de infraestructura crítica que necesitan acceso a las mejores herramientas seguras disponibles para proteger nuestras redes aquí en casa».

Estados Unidos, no China, necesita establecer estándares para una IA confiable, dijo Garbarino.

Pero Thompson dijo que la orden añade evidencia a la apariencia de que la administración Trump no «tiene un plan coherente para mitigar los riesgos de ciberseguridad» de los modelos fronterizos de IA, dijo a CyberScoop en un comunicado.

«Las regulaciones de IA deben basarse en estándares y procedimientos que brinden confianza al público de que las decisiones se basan en evidencia y no en política», dijo. “En cambio, la administración Trump ha adoptado un enfoque ad hoc en el que las decisiones las toman personas designadas políticas en la Casa Blanca en lugar de expertos y en el que las empresas se quedan adivinando cómo cumplirlas”.

El senador de Virginia Mark Warner, el principal demócrata en el Comité de Inteligencia, también había destacado previamente la disputa de la administración con Anthropic en respuesta a la orden en una declaración a CyberScoop.

Entre bastidores, la administración y Anthropic seguían intentando forjar una tregua Martes. En términos más generales, la orden ejecutiva de la administración sobre IA tuvo un lanzamiento difícil, ya que la administración oscilaba de un lado a otro sobre cuán involucrado debería estar el gobierno.

Algunos legisladores pospusieron hacer comentarios el martes, como el presidente del Comité de Seguridad Nacional del Senado, Rand Paul, republicano por Kentucky, quien le dijo a CyberScoop que no tenía nada que decir sobre la orden.

Otros dijeron que todavía estaban buscando información de la administración.

“No he tenido la oportunidad de recibir información específica sobre la lógica, el razonamiento detrás de esto, etc.”, dijo el senador Mike Rounds, republicano de Dakota del Sur que preside el Subcomité de Ciberseguridad de las Fuerzas Armadas. «Así que voy a retener el juicio hasta que tenga la oportunidad de conocer el resto de la historia, por así decirlo».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

La administración Trump publica una orden ejecutiva reducida sobre IA

La administración Trump emitió el martes una orden ejecutiva revisada centrada en la inteligencia artificial, que ofrece una visión significativamente reducida para el papel del gobierno federal en la investigación de los sistemas de inteligencia artificial en comparación con una versión preliminar que se reforzó hace semanas.

La orden mantiene vigente el marco en gran medida voluntario de la administración para que las empresas interactúen con el gobierno federal para probar nuevos modelos antes de su lanzamiento, pero parece debilitar o flexibilizar considerablemente las disposiciones a las que se había opuesto la industria.

Según la orden, las empresas de IA proporcionarían voluntariamente al gobierno federal acceso a los modelos fronterizos antes de su lanzamiento, pero ahora será por “hasta” 30 días en lugar del cronograma de 90 días incluido en borradores anteriores.

También establece explícitamente que nada en el programa se interpretará como obligatorio o parte de un régimen federal de licencias o permisos, y otorga a las empresas de IA una influencia significativa para ayudar a definir qué modelos estarían cubiertos y qué no estarían cubiertos para las pruebas.

También establece que todas las pruebas federales y el acceso a los modelos estarían sujetos a «requisitos de confidencialidad, ciberseguridad, riesgo interno y protección, uso y no divulgación de propiedad intelectual».

La sección uno de la orden destaca la fricción central que ha plagado la política de inteligencia artificial de la administración Trump desde que asumió el poder: si bien la Casa Blanca ve cada vez más implicaciones para la seguridad nacional en la rápida liberación de modelos fronterizos del sector privado, también ha sido uno de los críticos más acérrimos de la regulación de la tecnología por temor a que pueda dañar a las empresas estadounidenses.

«Estados Unidos continúa liderando el mundo en Inteligencia Artificial (IA) debido al enorme talento e innovación de nuestra industria de IA, y porque nos negamos a reprimir esta innovación con una regulación demasiado onerosa», dice la orden.

Ese argumento se vio reforzado en los últimos días cuando miembros de la industria y principales asesores de Trump, como el inversionista en tecnología y zar de la IA, David Sacks, presionaron contra el borrador anterior. discutiendo Impondría una carga regulatoria excesiva a las empresas estadounidenses.

La orden también coloca al Departamento del Tesoro a la cabeza de un nuevo centro de intercambio de información sobre ciberseguridad interinstitucional sobre IA, donde el sector privado, los operadores de infraestructura crítica y las agencias federales colaboran voluntariamente para coordinar y solucionar conflictos en el escaneo de vulnerabilidades de software, el descubrimiento y la validación y las actividades de remediación, como la aplicación de parches.

El Tesoro, la Agencia de Seguridad Cibernética y de Infraestructura, la NSA, la Oficina del Director Nacional Cibernético y otras agencias también serían responsables de desarrollar puntos de referencia clasificados que se utilizarían para identificar o señalar el tipo de capacidades cibernéticas y de piratería avanzadas que las agencias están interesadas en probar.

Puede leer la orden completa en el sitio web de la Casa Blanca. sitio web.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

USPS avanza con cambios en la boleta por correo mientras los tribunales evalúan la orden electoral de Trump

El Servicio Postal de EE. UU. está avanzando con las restricciones al voto por correo, tras la decisión de un tribunal. rechazo de una solicitud de grupos de derechos electorales para bloquear inmediatamente una orden ejecutiva del presidente Donald Trump que ordena los cambios.

un nuevo regulación propuesta el viernes pasado busca aplicar “estándares uniformes para el envío por correo de boletas en ausencia hacia y desde los votantes”, incluidos nuevos estándares para sobres de boletas con códigos de barras únicos, logotipos de correo electoral y otros cambios que permitirían al gobierno federal capacidades sin precedentes para rastrear (y detener) el movimiento de boletas por correo en todo el país.

Trump ha argumentado durante mucho tiempo que el voto por correo facilitó el fraude electoral en 2020 que le costó la presidencia, aunque expertos electorales, funcionarios electorales e incluso algunos aliados de Trump han descartado esas afirmaciones por considerarlas infundadas.

Según la regla propuesta, estos cambios permitirían al USPS seguir las boletas a nivel granular e individual, algo que, según los críticos, facilitará que la administración Trump entrometa en su entrega.

“Únicamente serializado [barcodes] facilitar el seguimiento de piezas individuales de boletas electorales hacia y desde votantes individuales a medida que los códigos de barras se escanean en el equipo de procesamiento de correo del Servicio Postal”, establece la regla propuesta.

La orden ejecutiva de Trump, emitida en marzo, requeriría que los estados envíen al gobierno federal una lista de todos los votantes elegibles para votar por correo antes de que USPS les envíe las boletas. El gobierno federal ha indicado que planea cotejar a esos votantes con datos del Departamento de Seguridad Nacional y el Departamento de Justicia.

La regla propuesta dice que después de que los estados envíen su lista de votantes elegibles por correo y ausentes, USPS “compilará” la información y luego les proporcionará una “Lista de participación por correo y ausente”. El Servicio Postal dijo que “no cambiaría la información proporcionada por los estados” al compilar la lista de devolución.

Además, la regulación propuesta también incluye nuevos procedimientos de “verificación” que potencialmente podrían colocar al USPS por encima de los estados a la hora de decidir qué votantes son elegibles para recibir boletas. Esto incluiría que el USPS “confirme que un estado presentó una lista consistente con las condiciones establecidas en la regla propuesta, y que la boleta saliente por correo, y por lo tanto la boleta en blanco que podría devolverse por correo, está destinada a las personas en la lista, verificando los códigos de barras”.

La norma afirma que el USPS “no verificaría si las personas deberían ser incluidas” en las listas estatales y que los estados conservan “el control total sobre el contenido de esa lista”.

Sin embargo, la orden de marzo de la Casa Blanca también ordenó al Departamento de Justicia que priorizara la investigación y el enjuiciamiento de funcionarios estatales y locales o cualquier otra persona involucrada en la administración de elecciones federales que emitan boletas federales a personas que no son elegibles para votar en una elección federal.

Esa orden fue inmediatamente impugnada mediante demandas en múltiples tribunales federales, donde muchos de los planes de la Casa Blanca para asumir un mayor control de las elecciones no han sido suficientes. Eso incluye una demanda presentada por demócratas y organizaciones sin fines de lucro en Washington.

Si bien el juez Carl Nichols se negó a suspender la orden, esa decisión se tomó por motivos estrictamente procesales e indicó que los demandantes podrían estar en una mejor posición para probar su caso más adelante.

«El Tribunal reconoce que el Servicio Postal puede, en última instancia, emitir una norma final que afecte directamente a los demandantes o a sus miembros, o que el Gobierno puede desarrollar Listas de ciudadanía estatales que omitan a personas específicas debido a fallas particularizadas», escribió Nichols. «Los demandantes pueden, por supuesto, renovar sus mociones cuando esas acciones futuras ocurran. Hasta entonces, sin embargo, los demandantes no pueden demostrar que se justifica una medida cautelar preliminar».

Sigue en curso una demanda federal independiente que impugna la orden en Massachusetts.

Alexandra Chandler, directora de Elecciones Libres y Justas de la organización sin fines de lucro Protect Democracy, señaló que USPS y el gobierno federal no tienen autoridad constitucional para regular cómo los estados administran sus elecciones, incluida la microgestión del mantenimiento del censo de votantes.

Si bien la regulación propuesta afirma que el USPS no invalidará a los estados sobre la elegibilidad de un votante para recibir boletas por correo o en ausencia, también está plagada de advertencias y excepciones que podrían permitir al USPS hacer precisamente eso si determina que es parte de su obligación respetar las leyes federales o ayudar en las investigaciones policiales.

La regla establece que USPS “no asume ninguna responsabilidad por el envío de boletas salientes” hasta que sean aceptadas por correo, y “no es responsable de las demoras en el servicio” cuando no se cumplen los estándares de preparación o ingreso.

Chandler calificó la regla propuesta como un claro intento de perturbar los procesos electorales, sembrar desconfianza en las elecciones entre los votantes y sentar “las bases para interrumpir la entrega de boletas en tiempo real, crear alimento para investigaciones y procesamientos falsos, y disputar las elecciones intermedias después de los hechos”.

«La administración está tratando de convertir a los trabajadores postales en auditores electorales de facto con el poder de decidir si los votos de las personas se cuentan y, al mismo tiempo, construir toda una infraestructura técnica y de datos de votantes federales que no tiene autoridad legal para crear», dijo Chandler.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Trump pospone orden ejecutiva centrada en la seguridad de la IA

El presidente Donald Trump dijo que pospondría la publicación de una orden ejecutiva que establecería un régimen de prueba y verificación de 90 días para modelos fronterizos de inteligencia artificial, horas antes de que la Casa Blanca anunciara públicamente la firma.

En declaraciones a los periodistas en la Oficina Oval el jueves, Trump dijo que optó por retrasar la orden “porque no me gustaban ciertos aspectos” y expresó su preocupación de que pudiera perjudicar la competencia de la industria de la IA de Estados Unidos con países como China.

Según múltiples fuentes, una versión preliminar de la orden que circuló en las últimas 24 horas habría establecido un régimen de pruebas voluntarias entre el gobierno federal de EE. UU. y las empresas fronterizas de inteligencia artificial que permitiría al gobierno estudiar nuevos modelos durante 90 días antes de su lanzamiento público. Además del gobierno, el proyecto de orden también facilitaría el acceso a los modelos para los evaluadores de ciberseguridad en sectores de infraestructura crítica, como las finanzas y la atención médica.

El borrador de la orden facultaba a la Agencia de Seguridad Nacional para realizar evaluaciones clasificadas de modelos fronterizos de IA, mientras que el Departamento del Tesoro habría establecido un nuevo acuerdo de intercambio de información entre empresas de IA y defensores de la ciberseguridad en infraestructuras críticas.

Otras agencias, como la Oficina del Director Nacional Cibernético, la Agencia de Seguridad de Infraestructura y Ciberseguridad y el Instituto Nacional de Estándares y Tecnología, también participarían en la definición de qué modelos están cubiertos por el régimen de investigación de antecedentes.

En cierto sentido, la orden formalizaría una relación que ya es de cooperación entre empresas de IA y gobiernos como los de EE. UU. y el Reino Unido, donde las agencias y reguladores centrados en la tecnología ya han brindado acceso a modelos anteriores antes de su lanzamiento para pruebas y evaluación.

Un ex funcionario federal que vio el último borrador circulado antes del anuncio del jueves dijo a CyberScoop que, según sus conversaciones con la administración, la orden tenía como objetivo facilitar pruebas más sólidas por parte de las agencias gubernamentales en comparación con las evaluaciones realizadas para modelos anteriores. Dijeron que esto es en parte un reflejo de la comprensión madura del gobierno federal sobre la tecnología de inteligencia artificial en los últimos cinco años.

“En el pasado, había opciones en contenedores para que la comunidad de inteligencia y otros echaran un vistazo a las cosas, pero en realidad era mucho tomarse de la mano. [from AI companies] y una autoexplicación de lo que esperan que esto haga», dijo el funcionario, al que se le concedió el anonimato para discutir conversaciones delicadas con la administración. «Y ahora el gobierno se presenta y dice que sentimos que estamos lo suficientemente preparados para que usted nos dé su herramienta… y partiremos de ahí».

Pero también representa un giro radical por parte de la administración Trump, que asumió el cargo desdeñando abiertamente las políticas de seguridad de la IA y argumentando que inhibirían la industria estadounidense. Los últimos comentarios de Trump sobre retrasar la orden reflejan esas mismas actitudes.

El exfuncionario dijo que si bien la Casa Blanca de Trump no considera que su misión sea decirle a las empresas de IA «no desarrollen IA que pueda hacer X, que se percibía como el papel de la administración anterior», también reconoció que la retórica inicial de la administración sobre la regulación de la IA los ha acorralado.

«Creo que el mayor desafío que enfrenta la administración es que su tono era 'no institución de barreras' y no tienen una mejor palabra para asegurarse de que las capacidades de los modelos fronterizos emergentes no perturben la seguridad que decir 'probémoslo e instituyamos barreras'», dijo el funcionario.

Si bien continúa el debate sobre la mejor manera de regular los daños relacionados con la IA, la mayoría coincide en que existen preocupaciones genuinas de seguridad nacional en torno a esta tecnología.

Ram Shankar Siva Kumar, fundador del equipo rojo de IA de Microsoft, dijo a CyberScoop que en 2019, su personal estaba formado por él mismo y algunos otros especialistas en seguridad y aprendizaje automático. Ahora un personal mucho mayor de tecnólogos cuenta con el apoyo de especialistas en psicología, lingüística, armas biológicas y otros campos.

«Debido a los daños fronterizos, lo que hemos hecho realmente se ha transformado», dijo Siva Kumar.

Estados Unidos, junto con Israel, Rusia, Ucrania y otros, ya han desplegado IA en operaciones militares específicas o han integrado la tecnología en sus proyectos más grandes. estructura de mando y control. La IA se está utilizando para potenciar guerra con dronescampañas globales de piratería y sofisticados vigilancia y focalización de personal militar y civiles, imbuyendo las decisiones de ingeniería de las empresas fronterizas de IA con consecuencias de vida o muerte.

Algunos miembros del Congreso que anteriormente se oponían a permitir que la IA tomara decisiones de muerte autónomas en el campo de batalla han estado reconsiderando su posición.

El representante Don Beyer, demócrata por Virginia, quien copresidió el Caucus de IA del Congreso y fue designado para un grupo de trabajo bipartidista sobre IA en 2024, dijo que si bien cree que “debemos protegernos contra la deshumanización” de esas decisiones, también le preocupa que los países adversarios utilicen la misma tecnología contra Estados Unidos.

«Es como si dijéramos que los estadounidenses tienen que tener un humano en el circuito y los chinos no tienen que tener un humano en el circuito, el no humano siempre vencerá al humano», dijo Beyer en una conferencia de IA en Washington DC a principios de este mes.

Mientras tanto, los expertos han estado cada vez más preocupados por el impacto de la tecnología en la ciberseguridad, ya que los modelos actuales son notablemente buenos para encontrar errores y vulnerabilidades de software, mientras que modelos más nuevos como Mythos de Anthropic y Daybreak de OpenAI son capaces de encadenar múltiples exploits para realizar ataques más sofisticados.

Mientras los piratas informáticos patrocinados por el Estado experimentan con la tecnología y la utilizan para obtener eficiencias específicas en sus operaciones de piratería, los expertos en ciberseguridad del sector privado y agencias de aplicación de la ley Dicen que la tecnología ha beneficiado principalmente a los ciberdelincuentes y estafadores.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Los funcionarios de Trump están dirigiendo un programa de becas de ciberseguridad hacia la IA

La administración Trump está redirigiendo un programa de becas de ciberseguridad que requiere que los beneficiarios trabajen en el servicio gubernamental hacia la inteligencia artificial, dejando a algunos académicos del programa actual consternados y desconcertados.

En un correo electrónico a los coordinadores de programas escolares participantes obtenido por CyberScoop, la Oficina de Gestión de Personal y la Fundación Nacional de Ciencias dijeron que el programa CyberCorps Scholarship For Service ahora se conocería como CyberAI SFS.

«Los estudiantes de SFS que inscribimos hoy no serán empleables cuando se gradúen dentro de 2 o 3 años sin una experiencia significativa en IA», se lee en el correo electrónico. «Cualquier estudiante de SFS en este nuevo programa debe ser competente en el uso de la IA en ciberseguridad o en proporcionar seguridad y resiliencia para los sistemas de IA. Por lo tanto, los nuevos estudiantes en el programa CyberCorps heredado deben aprender a adquirir experiencia en IA para aumentar su experiencia en ciberseguridad».

«Con efecto inmediato, los nuevos becarios de SFS no serán aceptados en el programa Legacy CyberCorps(C) sin una descripción de cómo desarrollarán competencias en la intersección de la ciberseguridad y la IA», continúa el correo electrónico. «La descripción del desarrollo de competencias podría incluir, entre otros, un programa de estudio formal, aprendizaje experimental, actividades de investigación, proyectos finales, competencias, certificaciones y/o desarrollo profesional sin crédito a través de proveedores externos».

Un becario actual del programa que se graduó pronto dijo que estaba «decepcionado» por el cambio por varias razones. A principios de esta semana, las agencias que administran colectivamente el programa (OPM, NSF y el Departamento de Seguridad Nacional) no habían notificado a ningún participante del programa que se avecinaba algún cambio.

Por otro lado: «Me sorprendió un poco que saliera como un desprecio tan descarado de las personas que aún no se han graduado, que todos en mi grupo ya son considerados 'heredados', y el hecho de que dijera que las personas en el programa en el que estoy actualmente no serán empleables en los próximos años», dijeron.

El correo electrónico deja a los académicos inseguros sobre lo que sucederá mientras intentan cumplir su parte del acuerdo, especialmente porque hacerlo ya ha sido difícil en medio de recortes de empleos cibernéticos y otras preocupaciones sobre cómo se ha administrado recientemente el programa. El académico dijo a CyberScoop que hay alrededor de 300 personas en este grupo actual.

«Supongo que afectará las colocaciones», dijeron. «No puedo decir con certeza de una forma u otra, porque las ubicaciones ya se ven muy afectadas por todo lo que ha estado sucediendo. No sé qué se debe a la falta de experiencia en IA y qué se debe a todo lo demás».

Otro académico dijo que estaba mal que la OPM «siguiera afirmando repetidamente que están actuando en nuestro mejor interés», cuando «nos quedan abandonados». El grupo actual de académicos ya se ha sentido frustrado por su incapacidad para obtener respuestas a sus preguntas.

«Si somos CyberCorps heredados, ¿cómo aborda eso algo?» preguntó el erudito. «Simplemente estamos siendo empujados a un armario y olvidados. Ahora, en ese correo electrónico, decían que no nos podrían contratar dentro de dos años sin todo este material de IA en nuestro haber. Pero al mismo tiempo, casi todas nuestras universidades estaban desalentando activamente el uso de la IA».

Otra parte del correo electrónico trajo buenas noticias a esos académicos: una flexibilización temporal de los requisitos del programa, incluida la regla 70-20-10 que establece objetivos para empleos en el gobierno federal, los gobiernos estatales y locales y el sector educativo, así como las reglas para asegurar una pasantía. Aún así, los académicos dicen que todavía no han recibido ninguna información directa sobre los cambios.

Un portavoz de NSF dijo que ha habido algunos malentendidos sobre el correo electrónico a los coordinadores de programas escolares (conocidos como investigadores principales), pero no abordó las preocupaciones de los académicos actuales sobre la comunicación.

«La guía no exige que los académicos posean estas competencias al ingresar», dijo el portavoz, Michael Englund. «Más bien, requiere que los investigadores principales (PI) describan claramente cómo sus programas prepararán a los académicos para desarrollar competencias relacionadas con la IA cuando se gradúen (generalmente dentro de dos o tres años). En otras palabras, los programas deben tener un plan concreto e inmediato para garantizar que los académicos adquieran estas habilidades durante el curso de sus estudios, no antes de la admisión».

Un portavoz de la OPM abordó las dos mayores preocupaciones de los participantes actuales.

«No hay cambios en los requisitos de colocación», dijo el portavoz. «Como se señaló, las actualizaciones de NSF miran hacia el futuro para garantizar que las cohortes futuras estén preparadas para las necesidades cambiantes de la fuerza laboral. NSF ha alentado a las instituciones a utilizar fondos de desarrollo profesional para ampliar la capacitación relacionada con la IA cuando sea necesario. En OPM, también estamos ampliando la capacitación en IA y hemos introducido embajadores de IA para apoyar la adopción».

Sobre la comunicación: “Los investigadores principales (PI) siguen siendo el principal punto de contacto para los académicos, pero la OPM planea aumentar el alcance directo y planea emitir comunicaciones de seguimiento a los académicos sobre los esfuerzos de colocación”, dijo el portavoz.

El correo electrónico de la semana pasada es el último giro del programa, ya que la Agencia de Seguridad de Infraestructura y Ciberseguridad declaró el mes pasado que cancelaría las pasantías de verano debido a la falta de financiación para algunas agencias del DHS. Desde entonces, el Congreso ha proporcionado financiación para CISA.

La agencia no respondió a la pregunta sobre si esa decisión de cancelación se revocó como resultado.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Wyden advierte al jefe del Seguro Social: la base de datos de votantes de Trump es una «descarada supresión de votantes»

El senador Ron Wyden, demócrata por Oregón, advirtió al jefe de la Administración de la Seguridad Social, Frank Bisignano, que cualquier seguimiento de la orden ejecutiva del presidente Donald Trump que crea una nueva base de datos de votantes estadounidenses utilizando datos de la agencia sería visto por los demócratas como una elección consciente por parte de los funcionarios de la SSA de participar en una “descarada supresión de votantes”.

«Facilitar la directiva de Donald Trump de crear una base de datos de votantes defectuosa sería participar voluntariamente en una flagrante supresión de votantes antes de las consiguientes elecciones de mitad de período», escribió Wyden, el principal demócrata en el Comité de Finanzas del Senado, en un carta a Bisignano enviado el viernes.

El orden ejecutivaemitido el 31 de marzo, ordena al secretario de Seguridad Nacional, al director de los Servicios de Inmigración y Ciudadanía de EE.UU. y al comisionado de la Administración de la Seguridad Social que recopilen listas de votantes estadounidenses para cada estado, incluido su supuesto estatus de ciudadanía.

Para construir las listas, las agencias se basarían en la controvertida base de datos de Verificación Sistemática de Derechos de Extranjeros que el DHS ha estado construyendo bajo la administración Trump, así como en los registros federales de ciudadanía y naturalización del Seguro Social y.

Esas listas luego se transmitirían a los estados, la mayoría de los cuales ya han rechazado esfuerzos anteriores de la administración Trump para recopilar datos de votantes o dictar listas de registro de votantes. Otra sección de la orden ordenaría al director general de correos que desarrollara una lista similar, estado por estado, de votantes elegibles para votar por correo.

“La clara intención de esta orden ejecutiva es socavar el voto por correo y privar de sus derechos a los votantes elegibles”, escribió Wyden. «La SSA tiene el deber de garantizar que sus datos no se utilicen indebidamente como parte de este esfuerzo».

Wyden se hizo eco de numerosos funcionarios estatales y expertos electorales al calificar la orden ejecutiva de la administración Trump como una usurpación inconstitucional por parte del poder ejecutivo de las autoridades electorales que la Constitución de los Estados Unidos define claramente para el Congreso y los estados.

La orden ejecutiva de la Casa Blanca ya ha sido impugnada en demandas de funcionarios estatales y defensores del derecho al voto, y una orden ejecutiva anterior, menos ambiciosa, emitida el año pasado que intentaba hacer valer autoridades similares del poder ejecutivo fue revocada en gran medida por los tribunales estadounidenses.

La misiva de Wyden esencialmente le pide a Bisignano que considere si seguir la orden de la administración Trump entraría en conflicto con su responsabilidad de salvaguardar los registros del Seguro Social bajo leyes como la Ley de Privacidad y la Ley del Seguro Social.

Pregunta cómo se asegurará la agencia de no privar de sus derechos a los votantes y si solicitó permiso a los ciudadanos para utilizar sus datos del Seguro Social para una lista de elecciones federales, y señala que las propias regulaciones de la agencia limitan el intercambio de datos del Seguro Social al «uso rutinario para determinar la elegibilidad o la cantidad de beneficios en un programa de salud o mantenimiento de ingresos».

Ampliar el papel de la agencia a las elecciones -un área en la que no tiene antecedentes ni experiencia- estaría en conflicto directo con esas reglas.

«En pocas palabras, compartir los datos personales de los estadounidenses con el DHS para crear una lista de 'ciudadanía estatal' no cumple con este estándar», escribió Wyden.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La propuesta de presupuesto de Trump recortaría cientos de millones más de CISA

El presupuesto fiscal 2027 del presidente Donald Trump recortaría el total de la Agencia de Seguridad de Infraestructura y Ciberseguridad en $707 millonessegún un resumen publicado el viernes, lo que reduciría profundamente una agencia que ya recibió un gran golpe en el primer año de Trump.

Otro documento presupuestario sugiere un impacto menor, pero aún sustancial, de $361 millones, y la discrepancia posiblemente se deba a los puntos de comparación en medio de la incertidumbre presupuestaria para la agencia matriz de CISA, el Departamento de Seguridad Nacional. DHS y CISA no respondieron de inmediato a una solicitud de aclaración.

“En el momento en que se preparó el Presupuesto, el proyecto de ley de asignaciones de 2026 para el Departamento de Seguridad Nacional no estaba promulgado, y los fondos proporcionados por la última resolución continua bajo la cual había estado operando (Ley de Asignaciones Continuas, 2026, división A de la Ley Pública 119-37, modificada por la división H de la Ley Pública 119-75) habían caducado”, señala el resumen del presupuesto. «Las referencias al gasto de 2026 en el texto y las tablas para programas y actividades normalmente previstas en el proyecto de ley de asignaciones para todo el año reflejan el nivel anualizado proporcionado por la última resolución continua».

Según cualquiera de las mediciones, el presupuesto propuesto recortaría profundamente una agencia que inició la administración Trump con aproximadamente $3 mil millones, y estaría sustancialmente por debajo si el Congreso promulga el último plan. El apéndice del presupuesto dice que CISA terminaría con poco más de 2.000 millones de dólares en financiación discrecional según el plan de Trump. Para el año fiscal 2026, los apropiadores buscaron mitigar algunas de las reducciones CISA propuestas por Trump.

El resumen del presupuesto de 2027 recicla un lenguaje idéntico del resumen del presupuesto de 2026 y hace referencia a la finalización de programas que CISA ya ha cerrado.

“El Presupuesto reenfoca a CISA en su misión principal: la defensa de la red federal y la mejora de la seguridad y la resiliencia de la infraestructura crítica, al tiempo que elimina el uso de armas y el desperdicio”, afirma el resumen en los documentos de 2026 y 2027.

Hace referencia a deshacerse de cosas que ya se han recortado, como «oficinas de participación externa como la gestión del consejo, la participación de las partes interesadas y los asuntos internacionales». Habla de poner fin a los programas centrados en la censura, algo que CISA bajo la administración Biden dijo que nunca había hecho, y de la “llamada” desinformación, que CISA dijo que puso fin durante el mandato del expresidente.

El representante de Mississippi Bennie Thompson, el principal demócrata en el Comité de Seguridad Nacional de la Cámara de Representantes, criticó la propuesta de presupuesto para CISA.

«Al igual que la estrategia cibernética del presidente, el presupuesto CISA del presidente refleja su total falta de comprensión de la urgencia de las amenazas cibernéticas que enfrentamos y de cómo movilizar al gobierno para ayudar a enfrentarlas», dijo en una declaración a CyberScoop. “A partir de 2023, CISA estaba gastando 2 millones de dólares para contrarrestar las operaciones de información, un esfuerzo lanzado inicialmente a instancias de los republicanos del Congreso durante la primera administración Trump.

«No hay nada que justifique un recorte imprudente de 700 millones de dólares al CISA, particularmente en un momento de tensiones intensificadas con Irán y una China cada vez más agresiva», continuó. «Estoy comprometido a trabajar con mis colegas para hacer frente a estos recortes y garantizar que podamos proteger al gobierno y las redes de infraestructura crítica».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Los expertos insisten en que la estrategia cibernética de la administración Trump ya está dando sus frutos

SAN FRANCISCO – La estrategia cibernética de dos semanas de la administración Trump, que apunta a promover acciones más proactivas y ofensivas al mismo tiempo que refuerza las redes federales y la infraestructura crítica, es un cambio significativo que ya se está materializando de manera significativa, dijo un grupo de expertos el lunes en la Conferencia RSAC 2026.

A pesar de la ausencia del gobierno federal en la reunión anual más grande de la industria, y la La brevedad del documento tan esperado.representantes de un importante proveedor de ciberseguridad, consultoría, capital de riesgo y firma de abogados se apresuraron a defender y evangelizar las acciones estratégicas de la administración en el ciberespacio.

La estrategia recién publicada coloca al gobierno federal en una base firme para ir más allá de la disuasión y pasar a la acción, dijo David Lashway, socio y líder global de ciberseguridad y seguridad nacional de Sidley Austin.

«Vamos a tomar medidas ofensivas y defensivas con la capacidad cibernética más poderosa que el mundo jamás haya visto y, con suerte, alguna vez conozca», dijo.

Esto no significa, como han sugerido algunos observadores de la industria, que la administración Trump esté presionando a las empresas privadas para que respondan.

La escala y la respuesta global del gobierno es la diferencia clave entre la última estrategia cibernética federal y lo que las administraciones han pedido durante la última década, dijo Lashway.

En lugar de depender de abogados privados para obtener una orden judicial a nivel nacional y colaborar con docenas de gobiernos para derribos masivos, o agencias gubernamentales que colaboran con empresas de seguridad privadas de forma limitada, la estrategia apunta a movilizar “la enorme infraestructura y capacidad de Estados Unidos de una manera más coordinada”, añadió.

Este giro estratégico no logrará todos sus objetivos de inmediato, pero ya está mostrando signos de impacto, según Lashway. «Ha sido diferente desde que publicaron la estrategia», dijo. «Ya hemos notado una diferencia».

Wendi Whitmore, directora de inteligencia de seguridad de Palo Alto Networks, dijo que también ha visto una mayor colaboración en el sector privado.

«Si bien no hay duda de que hay desafíos relacionados con la dotación de personal actual y el entorno dinámico que existe en el gobierno, nunca antes había visto tanta acción y cooperación como la que estamos viendo hoy, y eso es de todas las agencias gubernamentales con las que estamos trabajando», dijo Whitmore.

«Ciertamente hay un tremendo cambio en el nivel de discusión que recibimos hoy del gobierno», añadió. «Es una especie de diálogo musculoso, muy proactivo, diferente de lo que he visto anteriormente».

Los expertos dijeron que las preocupaciones anteriores sobre una reacción violenta y un empeoramiento de sistemas ya frágiles habían impedido que el gobierno federal tomara ciertas acciones, pero ahora se está reconsiderando esa cautela.

«El gobierno va a empezar a golpear a la gente en la cara», dijo Jamil Jaffer, socio de riesgo y asesor estratégico de Paladin Capital Group.

Los funcionarios de la administración Trump le han dicho al sector privado que quiere su ayuda y que necesitan estar bien defendidos, añadió. «Si vivimos en casas de cristal, bueno, todo el mundo tendrá que empezar a poner más vidrio».

Jaffer espera que la administración Trump prevenga y responda a las intrusiones de manera agresiva y pública. «La mitad del problema actual con la disuasión es que en realidad no practicamos una disuasión real cuando se trata del dominio cibernético. No devolvemos los golpes a la gente», dijo.

Para él, la respuesta dinámica y adecuada es similar a la que un niño responde a un matón en la escuela.

“Si te golpean en la cara, devuélveles el puñetazo”, dijo Jaffer. «Hazlo públicamente. Todo el mundo lo ve. Menos gente te persigue».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

La administración Trump no está presionando a las empresas para que cometan delitos cibernéticos, dice el director cibernético nacional

El director nacional cibernético, Sean Cairncross, dijo el martes que la administración Trump no aspira a reclutar al sector privado para realizar operaciones cibernéticas ofensivas, sino a ayudar al gobierno manteniéndolo al tanto de las amenazas que enfrenta.

La estrategia cibernética nacional recientemente publicada habla de incentivar a las empresas para que interrumpan las redes de los adversarios.

«No me refiero al sector privado, la industria o las empresas que participan en una campaña ciberofensiva», dijo Cairncross en un evento organizado por el Instituto McCrary de la Universidad de Auburn. “A lo que me refiero es a las capacidades técnicas, la capacidad de nuestro sector privado para iluminar el campo de batalla a partir de lo que están viendo, para informar y compartir información para que el gobierno de los EE.UU. [U.S. government] puedo responder para adelantarme a las cosas”.

La idea de permitir a las empresas estadounidenses emprender campañas disruptivas u ofensivas contra piratas informáticos malintencionados, o al menos ayudar en las operaciones ofensivas del gobierno estadounidense, ha vuelto a ganar fuerza en algunos círculos republicanos en los últimos años. Algunas empresas han mostrado interés en hacerlo, especialmente si se cambian las leyes para hacerlo más viable.

Esa tendencia coincide con los crecientes llamados de los funcionarios de la administración Trump (y ahora con la publicación de la estrategia de ciberseguridad) para pasar a la ofensiva contra los piratas informáticos, aunque Cairncross enfatizó nuevamente que el pilar de la estrategia para “dar forma al comportamiento del adversario” no se trata solo de llevar a cabo campañas ciberofensivas, sino de utilizar otros mecanismos gubernamentales para presionar a los piratas informáticos, ya sean legales o diplomáticos.

El gobierno puede dar forma al «cálculo de riesgo» «de una manera más ágil» con la ayuda del sector privado, dijo.

Hay una enorme capacidad por parte del sector privado, y ahora tenemos una lanza del gobierno de Estados Unidos… estamos buscando una asociación real”, dijo Cairncross.

Una forma en la que el gobierno estadounidense ha tratado de llevar la lucha a los ciberadversarios son las “operaciones conjuntas secuenciadas” del FBI, utilizadas para degradar sus capacidades. En el mismo evento, el jefe de la división cibernética de la oficina dijo que el sector privado también era clave para esas operaciones.

“Cada una de las operaciones conjuntas secuenciadas que lleva a cabo el FBI para eliminar esa capacidad de la que hablé (de los rusos, de los chinos, de los iraníes y otros) ocurre porque una víctima se presentó y se comprometió con el FBI”, dijo Brett Leatherman.

“Una conclusión para todos aquí es '¿Cuál es su plan de acción en caso de una infracción para involucrar a su oficina local del FBI?'”, preguntó. «Yo diría que hay muy poca responsabilidad al hacerlo, y estamos felices de tener conversaciones con sus abogados externos o internos, pero hay mucho que ganar al hacerlo».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Sean Cairncross expone lo que viene a continuación para la estrategia cibernética de Trump

La administración Trump está planeando un organismo interinstitucional para enfrentar a los piratas informáticos malignos, programas piloto para proteger la infraestructura crítica en todos los estados y otras medidas vinculadas a su recién lanzada estrategia cibernética, dijo el lunes el Director Nacional Cibernético, Sean Cairncross.

La “célula interinstitucional” reunirá a agencias como el Departamento de Justicia, el Departamento de Estado, el FBI y el Pentágono, lo que dejará en claro que emprender un ciberataque no se trata sólo de atacar a enemigos en el ciberespacio, dijo Cairncross.

«Claro, eso es parte del asunto, pero no es todo», dijo en un evento organizado por USTelecom. Incluirá esfuerzos diplomáticos, arrestos y más, dijo. «Como ha dejado claro el presidente Trump, espera resultados y ha facultado al equipo bajo su mando para ir a conseguirlos».

Se atenderá una serie de programas piloto para industrias de infraestructura críticas específicas en estados específicos, como el agua en Texas y la carne vacuna en Dakota del Sur, dijo Cairncross. Los diferentes sectores operan en niveles más o menos maduros, afirmó.

“Una de las cosas por las que estamos trabajando es alinear esos sectores y priorizarlos de una manera que tenga sentido”, dijo.

Cairncross dijo que la administración quiere compartir mejor la información con la industria y que también buscará revisar las regulaciones en algunos casos. Uno de esos casos es la regla de divulgación de incidentes de 2023 de la Comisión de Bolsa y Valores, que generó una de las oposición más vehemente de la industria bajo la búsqueda de regulaciones cibernéticas por parte de la administración Biden. La idea es asegurarse de que “tengan sentido para la industria”, dijo Cairncross.

Pero la administración también tendrá cosas que busca del sector privado. Eso incluirá reunir a los directores ejecutivos y enviarles el mensaje de que “es necesario dedicar algunos recursos reales”, dijo.

Cairncross ha hablado antes sobre el deseo de establecer una academia para abordar la educación y la capacitación en una nación con persistentes ofertas de empleo en ciberseguridad, pero hay más cosas relacionadas con esto, dijo.

El esfuerzo, sobre el cual Cairncross dijo que la administración publicaría detalles pronto, también incluirá una fundición (que “podrá escalar con capital privado la nueva innovación y desplegarla más rápidamente”) y un acelerador (“de modo que cuando haya financiamiento previo para proyectos, realmente se pueda acelerar y poder escalar también y superar algunos de los obstáculos de adquisición que a menudo se encuentran en este espacio”).

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.