Modelspy: hackean la ia leyendo sus ondas electromagnéticas
El escudo de la inteligencia artificial ha sido perforado de una manera insospechada: a través de las emisiones electromagnéticas que irradian sus propios componentes. Un equipo de investigadores ha demostrado que es posible reconstruir modelos de IA complejos sin siquiera acceder a su código, simplemente analizando las señales que emiten mientras trabajan. Esto redefine por completo la comprensión de la seguridad en este campo, y plantea serias interrogantes sobre cómo proteger la propiedad intelectual en la era de la IA.

La nueva amenaza: ataques de canal lateral
La técnica, bautizada como ModelSpy, se inscribe dentro de una categoría de ataques conocida como ataques de canal lateral. A diferencia de las brechas de seguridad tradicionales, que se enfocan en explotar vulnerabilidades en el software o la red, ModelSpy se centra en interceptar señales físicas. En este caso, se trata de las emisiones electromagnéticas generadas por las GPUs (unidades de procesamiento gráfico) al procesar cargas de trabajo de IA. Estas señales, aparentemente inofensivas, contienen patrones que reflejan la estructura interna del modelo.
Lo más inquietante es la facilidad con la que se puede realizar este ataque. Los investigadores utilizaron una simple antena, del tamaño de la que se podría ocultar en una mochila, para captar las emisiones desde una distancia considerable – incluso a través de paredes. El análisis de estos datos permitió inferir detalles clave de la arquitectura del modelo, incluyendo la disposición de capas y ciertos parámetros, con una precisión asombrosa: alcanzando un 97,6% en la identificación de las estructuras internas.
Este hallazgo no solo abre la puerta a la replicación de tecnología propietaria sin necesidad de hackear servidores, sino que también expone una vulnerabilidad fundamental en la seguridad de la IA. Hasta ahora, la protección se centraba en el software y la red, pero ModelSpy demuestra que los efectos secundarios del hardware pueden convertirse en una fuente de fuga de información, un riesgo especialmente grave para empresas tecnológicas que basan gran parte de su valor en sus modelos de IA.
La ironía es palpable: incluso sistemas aislados, pensados para ser seguros, podrían ser comprometidos si sus emisiones no se controlan. Los investigadores proponen soluciones como la introducción de ruido electromagnético o la modificación de los patrones de cálculo para dificultar la interpretación de las señales. Pero la complejidad de este problema sugiere que la batalla por la seguridad de la IA está lejos de terminar.
La cifra que lo dice todo: el 97,6% de precisión en la reconstrucción de modelos. Un porcentaje que obliga a replantearse la arquitectura de los sistemas de IA y a considerar la seguridad del hardware como una prioridad absoluta. El futuro de la innovación en inteligencia artificial, se ve ahora comprometido por un enemigo silencioso: las ondas que emite.