Todo lo que poseo, poseído
Los modelos de lenguaje grande ahora están ayudando a aficionados e ingenieros de seguridad a hacer ingeniería inversa del firmware de dispositivos, eludir restricciones de los proveedores y ampliar o “des-nubificar” todo, desde webcams y monitores hasta comederos para gatos y luces inteligentes. Los comentaristas ven esto como un posible avance para el derecho a reparar y para combatir la obsolescencia planificada, ya que la ingeniería inversa tediosa que antes llevaba semanas ahora puede hacerse en horas. Al mismo tiempo, muchos advierten que esto acelerará una carrera armamentística: los fabricantes podrían responder con un bloqueo criptográfico más estricto y los reguladores ya están impulsando normas de “actualización segura” que podrían limitar aún más la verdadera propiedad del hardware.
LLMs como asistentes de ingeniería inversa
- Muchos comentaristas informan éxito usando LLMs/agentes para hacer ingeniería inversa de formatos de archivo, dispositivos inteligentes, UPS, televisores, GPU, equipos de laboratorio, comederos para mascotas, luces inteligentes, etc.
- Valor clave: el trabajo tedioso de protocolos/formato de archivo se vuelve viable para hardware de nicho; tareas que antes llevaban fines de semana ahora pueden llevar horas.
- Algunos señalan que los LLMs a menudo se apoyan en herramientas de código abierto existentes, lo que plantea dudas sobre cuánto es “nuevo” frente a redescubierto. Otros advierten sobre el “kayfabe” (modelos que parecen razonar mientras recuerdan datos de entrenamiento).
Propiedad, derecho a reparar y obsolescencia planificada
- Gran entusiasmo por usar IA para derrotar la obsolescencia planificada y la dependencia de la nube (por ejemplo, luces inteligentes sin conexión, comederos para mascotas, televisores, Kindle, automatización del hogar, receptores, teléfonos viejos).
- Postura filosófica de muchos: los propietarios del hardware deberían controlar por completo y reflashear sus dispositivos, incluyendo reemplazar las claves del proveedor.
- Otros se preocupan por que usuarios no técnicos dejen inutilizados sus dispositivos o terminen menos seguros.
Riesgos de seguridad de periféricos y WebUSB/WebHID
- Discusión sobre cómo los navegadores que exponen USB/HID/Bluetooth permiten a los sitios web potencialmente reflashear o introducir puertas traseras en periféricos (micrófonos, teclados, reproductores MD, etc.).
- Un lado considera que los avisos de permiso son insuficientes; los usuarios harán clic rutinariamente en “permitir” y no pueden comprender el riesgo a nivel de firmware.
- Otros argumentan que estas APIs han existido durante años sin incidentes importantes y que el modelo de amenazas está exagerado.
- Realización general: cualquier dispositivo USB-C puede cambiar de rol, haciendo que “solo es un micrófono/monitor” sea una suposición débil.
Carrera armamentística: bloqueo vs apertura
- Muchos esperan que los fabricantes respondan con firma más fuerte, cifrado, arranque seguro y vinculación a cuentas, especialmente ahora que la ingeniería inversa asistida por LLM es trivial.
- Algunos lo reciben con agrado como una mejora de seguridad para la mayoría; otros subrayan que “cerrado ≠ seguro” y lo ven como algo anti-propiedad.
- Hay esperanza de un mercado de hardware deliberadamente abierto y reparable por el usuario.
Guardarraíles de IA, modelos y acceso
- Experiencias mixtas con los filtros de seguridad: a algunos les resulta fácil conseguir que los modelos escriban código de exploits; otros chocan con negativas de “ciberseguridad” incluso para depuración benigna.
- Se mencionan soluciones alternativas: programas de acceso orientados a desarrolladores/seguridad, proveedores alternativos, modelos chinos/de peso abierto y configuraciones locales.
Limpieza de píxeles OLED y UX
- Larga subdiscusión sobre los intrusivos avisos de “limpieza de píxeles” en monitores/televisores OLED:
- Algunos insisten en que el mantenimiento es esencial para evitar el burn-in.
- Otros argumentan que debería ser automático/silencioso o completamente configurable por el usuario, y lo usan como ejemplo principal de por qué quieren control del firmware.