{"id":1177,"date":"2023-10-31T21:34:12","date_gmt":"2023-10-31T20:34:12","guid":{"rendered":"https:\/\/safecreative.org\/arena\/tips\/es\/?p=1177"},"modified":"2025-08-21T12:52:54","modified_gmt":"2025-08-21T10:52:54","slug":"nightshade-envenenamiento-de-datos-contra-las-ia","status":"publish","type":"post","link":"https:\/\/www.safecreative.org\/tips\/es\/nightshade-envenenamiento-de-datos-contra-las-ia\/","title":{"rendered":"Nightshade, envenenamiento de datos contra las IA"},"content":{"rendered":"<p>Los <strong>ataques de envenenamiento de datos<\/strong> son t\u00e9cnicas para corromper inteligencias artificiales. Consisten en alterar los datos con los que se entrenan las IA de aprendizaje autom\u00e1tico, causando comportamientos inesperados.<\/p>\n<p>Estas t\u00e9cnicas se centran sobre todo en atacar a modelos generativos de texto a imagen con grandes conjuntos de datos de entrenamiento. Un argumento en contra de estas t\u00e9cnicas es que se supone que corromper el modelo requerir\u00eda de millones de muestras de datos envenenadas, pero parece ser que \u00e9ste no es necesariamente el caso.<\/p>\n<h2>\u00bfQu\u00e9 es Nightshade?<\/h2>\n<p><a href=\"https:\/\/glaze.cs.uchicago.edu\">Nightshade<\/a> es una herramienta de envenenamiento de datos desarrollada por la Universidad de Chicago que requiere menos de 100 muestras para corromper un modelo. Adem\u00e1s, al atacar un concepto, los efectos del envenenamiento pueden extenderse a conceptos relacionados con \u00e9ste.<\/p>\n<p>Consiste en envenenar las im\u00e1genes con cambios muy sutiles, que afectan a las IA pero no a las personas que ven las im\u00e1genes en Internet. Una imagen de un castillo generada por Nightshade sigue pareciendo un castillo para un humano, pero hay ligeras alteraciones a nivel de p\u00edxeles que ense\u00f1an al modelo a generar cosas que no son castillos.<\/p>\n<h3>Ejemplos<\/h3>\n<p>Algunos de los efectos que se muestran son im\u00e1genes donde al modelo se le pide un perro, y conforme avanza el envenenamiento de datos los perros se desdibujan cada vez m\u00e1s, convirti\u00e9ndose poco a poco en gatos. Lo mismo sucede con coches que se van pareciendo cada vez m\u00e1s a vacas. El modelo se acaba rompiendo tambi\u00e9n a veces de formas impredecibles, llevando a im\u00e1genes indescifrables.<\/p>\n<figure id=\"attachment_1551\" aria-describedby=\"caption-attachment-1551\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1551 size-large\" src=\"https:\/\/safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter-1024x1003.png\" alt=\"&quot;Me he dado cuenta de que el resultado m\u00e1s sorprendente del paper no estaba incluido en el art\u00edculo. Pod\u00e9is leer los detalles en el paper (fig17), y voy a dejar aqu\u00ed la imagen.&quot;\" width=\"1024\" height=\"1003\" srcset=\"https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter-1024x1003.png 1024w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter-300x294.png 300w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter-768x753.png 768w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter.png 1194w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-1551\" class=\"wp-caption-text\">\u00abMe he dado cuenta de que el resultado m\u00e1s sorprendente del paper no estaba incluido en el art\u00edculo. Pod\u00e9is leer los detalles en el paper (fig17), y voy a dejar aqu\u00ed la imagen.\u00bb La imagen muestra c\u00f3mo la IA genera una persona, un cuadro o una caracola seg\u00fan el n\u00famero de conceptos envenenados.<\/figcaption><\/figure>\n<h2>Una ofensiva en defensa de los derechos de autor<\/h2>\n<p>Existe en estos momentos una <strong>asimetr\u00eda de poder significativa<\/strong> entre las empresas de IA que entrenan modelos y los propietarios de contenido, que intentan proteger su propiedad intelectual. Las medidas actuales, como las listas de exclusi\u00f3n voluntaria y las directivas \u00abno rastrear\u00bb, son insuficientes y no se respetan universalmente.<\/p>\n<p>Nightshade puede servir como un mecanismo de disuasi\u00f3n efectivo contra el incumplimiento de las <strong>directivas de \u00abno rastreo\u00bb.<\/strong><\/p>\n<div class=\"page\" title=\"Page 14\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>El objetivo es que esta clase de ataques motiven a los entrenadores de modelos y a los creadores de contenidos a negociar, para llegar a acuerdos de licenciamiento transparentes y justos.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2>C\u00f3mo utilizar Nightshade<\/h2>\n<p>Todav\u00eda no hay una herramienta disponible para generar estas im\u00e1genes envenenadas, pero est\u00e1n trabajando en ello. Mientras tanto, hay <a href=\"https:\/\/safecreative.org\/tips\/es\/como-proteger-tus-imagenes-de-los-entrenadores-de-ia\/\">otras alternativas disponibles como &#8216;NO AI&#8217; y &#8216;ArtShield&#8217;.<\/a><\/p>\n<figure id=\"attachment_1552\" aria-describedby=\"caption-attachment-1552\" style=\"width: 1196px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1552 size-full\" src=\"https:\/\/safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter2.png\" alt=\"\" width=\"1196\" height=\"340\" srcset=\"https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter2.png 1196w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter2-300x85.png 300w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter2-1024x291.png 1024w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Screencap-Twitter2-768x218.png 768w\" sizes=\"auto, (max-width: 1196px) 100vw, 1196px\" \/><figcaption id=\"caption-attachment-1552\" class=\"wp-caption-text\">\u00abEstamos considerando c\u00f3mo construir\/lanzar una potencial herramienta Nightshade. Podr\u00eda estar integrada dentro de Glaze\/Webglaze como una mejora opcional. Tambi\u00e9n podr\u00edamos, si el tiempo lo permite, lanzar una referencia para implementaciones como c\u00f3digo abierto.\u00bb<\/figcaption><\/figure>\n<p>As\u00ed es como funciona el modelo:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1534 size-full\" src=\"https:\/\/safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Instructions-Chicago.jpeg\" alt=\"\" width=\"1177\" height=\"299\" srcset=\"https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Instructions-Chicago.jpeg 1177w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Instructions-Chicago-300x76.jpeg 300w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Instructions-Chicago-1024x260.jpeg 1024w, https:\/\/www.safecreative.org\/tips\/es\/wp-content\/uploads\/2023\/10\/Nightshade-Instructions-Chicago-768x195.jpeg 768w\" sizes=\"auto, (max-width: 1177px) 100vw, 1177px\" \/><\/p>\n<ol>\n<li>Se generan los datos envenenados para corromper el modelo y se suben a Internet.<\/li>\n<li>El entrenador usa im\u00e1genes de Internet de forma indiscriminada para componer su modelo de-texto-a-imagen, que ahora va envenenado.<\/li>\n<li>El modelo genera im\u00e1genes equivocadas.<\/li>\n<\/ol>\n<p>Fuentes:<\/p>\n<ul>\n<li><a href=\"https:\/\/arxiv.org\/abs\/2310.13828\">Arxiv.org<\/a><\/li>\n<li><a href=\"https:\/\/arxiv.org\/pdf\/2310.13828.pdf\">PDF completo<\/a><\/li>\n<li><a href=\"https:\/\/twitter.com\/TheGlazeProject\/status\/1716670351189454854?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1716670351189454854%7Ctwgr%5E424d0dbec0067de2c4d055c1250cc6edaff4e154%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fwww.weforum.org%2Fagenda%2F2023%2F11%2Fnightshade-generative-ai-poison%2F\">Hilo de TheGlazeProject en Twitter.<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"excerpt_part\">Los ataques de envenenamiento de datos son t&eacute;cnicas para corromper inteligencias artificiales. Consisten en alterar los datos con los que se entrenan las IA de aprendizaje autom&aacute;tico, causando comportamientos inesperados&#8230;.<\/span><\/p>\n","protected":false},"author":5,"featured_media":4120,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2,48],"tags":[33],"class_list":{"0":"post-1177","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias","8":"category-tema-del-momento","9":"tag-inteligencia-artificial"},"acf":[],"_links":{"self":[{"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/posts\/1177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/comments?post=1177"}],"version-history":[{"count":2,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/posts\/1177\/revisions"}],"predecessor-version":[{"id":12498,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/posts\/1177\/revisions\/12498"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/media\/4120"}],"wp:attachment":[{"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/media?parent=1177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/categories?post=1177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.safecreative.org\/tips\/es\/wp-json\/wp\/v2\/tags?post=1177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}