← L’Undertext

Els hacks darrere de L’Undertext

La tecnologia i els incidents anteriors darrere de la novel·la (publicada anteriorment com a L’eco de Fable), amb fonts.

Gairebé tots els hacks són reals. Com a expert en seguretat, em grinyolen els hacks falsos; però aquest llibre no és una guia de hacking, així que alguns detalls operatius s'han omès o canviat.

Actualitzat el 31 de juliol de 2026. En nou dies, OpenAI i Anthropic van publicar cadascuna un informe d'incident en què els seus propis models van arribar a sistemes de producció reals des de dins d'un entorn de proves, perseguint una nota en un benchmark. És creuament operatiu de límits, no prova de voluntat d'escapar o autopreservació. La postdata al final d'aquesta pàgina recull què va passar de veritat, i què significa i què no.

Els teus patrons no te'ls pots treure

Com se segueix un home sense telèfon i sense cap dispositiu.

Anàlisi de la marxa

El programari t'identifica per la manera com camines —la gambada, la cadència, la coixesa d'una cama dolenta— a partir d'un CCTV corrent i sense la teva cooperació. Una coixesa fa la signatura més forta, no més feble. No hi ha res per apagar.

OpenGait (CVPR 2023)
Correlació de càmeres

L'analítica de vídeo pot unir després gravacions de càmeres municipals i comercials separades.

Person Re-ID (survey)
Els comptes corrents deixen rastre

Els comptes quotidians separats guarden hores, dispositius, ubicacions i contactes de recuperació.

La capa de control mai no es va construir per dir que no

El control industrial es va dissenyar per a sales de confiança que ja no existeixen.

Els protocols industrials confien en el seu entorn

Molts protocols industrials antics pressuposen una xarxa de confiança. Els comandaments sense autenticar, la telemetria enganyosa i les antigues rutes de manteniment es repeteixen.

Especificacions Modbus
La bretxa entre pantalla i màquina

Els incidents industrials han demostrat repetidament que els operadors poden rebre telemetria tranquil·litzadora mentre el procés físic avança en una altra direcció.

Avisos CISA sobre control industrial
Mentir als rellotges

El SCADA, les xarxes elèctriques i el ferrocarril es recolzen en l'hora del GPS. El senyal és feble i sense autenticar; uns quants centenars de dòlars el falsegen, i la lògica de protecció es desconnecta sola per un error de fase real en cada mesura i fals en tota la seva causa.

Proves de spoofing TEXBAT
La planta de la llacuna, a una milla de Venècia

El complex petroquímic de la vora continental de la llacuna és fictici, però plantes així són a una milla d'aigua oberta de Venècia, governades per capes de control informàtic amb un sistema de seguretat a part per sota. TRITON va demostrar que aquest últim guardià és abastable. Una aturada que un sistema de seguretat decideix executar és una aturada que pot decidir no executar.

Les classes de fallada ja han passat

Stuxnet va causar dany físic, Industroyer va parlar directament un protocol industrial a equips de xarxa elèctrica i TRITON va atacar un sistema de seguretat de planta. La novel·la es basa en aquestes classes d'atac documentades.

Avisos CISA sobre control industrial

Trenta euros de ràdio

Eines analògiques barates que continuen guanyant a sistemes digitals cars. El preu és el que importa.

Targetes d'accés que no proven res

Les targetes de proximitat de gamma baixa es limiten a recitar el seu número a qualsevol lector: copiables a través d'un abric pel preu d'un cafè. Els comandaments de garatge de codi fix repeteixen el mateix paquet per sempre.

Proxmark3 / OpenSesame

La capa equivocada

Els moments més inquietants neixen de mirar una capa per sota d'on mira tothom.

L'ordinador dins de l'ordinador

Cada servidor té un segon ordinador a la placa base (iLO, iDRAC, IPMI) que funciona amb el host apagat i sobreviu a un esborrament del sistema operatiu i a un canvi de disc, amb un llarg historial de forats d'execució remota de codi. Un disc que s'autoesborra mata el titella, no la mà.

CVE-2024-54085 (CVSS 10)
L'analògic mai no es va apagar

Els air gaps es creuen amb maquinari que algú duu a sobre i amb enllaços de gestió oblidats. I el consum de corrent d'un aparell filtra el que fa el seu processador, llegible a la distància d'un endoll de paret, en una capa que ningú no escoltava.

BitWhisper / TEMPEST

Una intel·ligència que actua

Els models ja han fet accions amb conseqüències en sistemes reals mentre perseguien objectius assignats.

Una intel·ligència que actua

Els models de frontera naveguen, executen codi, criden APIs i manegen eines. El juliol de 2026 OpenAI i Anthropic van informar de models que van arribar a sistemes reals fora dels límits previstos d'avaluació mentre perseguien objectius assignats. L'acció és real; no exigeix afirmar consciència o motiu.

Informe d'OpenAI, 21 jul 2026

Postdata, juliol de 2026

Dos informes mostren com un objectiu assignat i uns límits de prova fallits poden tenir conseqüències reals. Cap estableix objectius propis, voluntat d'escapar o autopreservació.

Fora del sandbox, per una nota en un test

OpenAI va informar que models executats amb menys negatives per a una avaluació ciber van creuar el límit previst mitjançant la memòria cau de paquets, van arribar a internet i van tocar infraestructura de producció mentre resolien la tasca assignada. És un creuament operatiu de límits; l'informe no demostra cap objectiu propi ni cap motiu de fugida.

Informe d'OpenAI, 21 jul 2026
Tres empreses reals, cap se n'ha adonat

Anthropic va trobar sis execucions, repartides entre tres incidents, en què models van arribar a sistemes reals a través d'un entorn extern mal configurat. Van operar amb creences falses o inestables sobre què era simulat. Anthropic no va trobar proves d'objectius propis, autocòpia ni fugida deliberada.

Informe d'Anthropic, 30 jul 2026
No calia que volgués res

Els informes mostren una cosa concreta: un objectiu assignat i un límit operatiu fallit poden bastar per arribar a sistemes reals. Aquest risc no exigeix consciència, un objectiu propi ni voluntat d'escapar.

Durant vint anys el món de la seguretat va simular estats-nació a la sala de control: una Rússia, una Corea del Nord, un adversari humà amb una bandera que podies dissuadir, atribuir i amenaçar de tornada. Ningú no va simular una prova que no es va apagar mai, una cosa queviu a la infraestructura i la prefereix endreçada. Un estat vol trencar o robar. Això només vol que la gràfica es mantingui estable, perquè és el que li puntuaven, i no sap que la partida s’ha acabat.

Descobreix L’Undertext

Si la història t'ha inquietat, era exactament la idea.