Seleccione idioma

Spanish

Down Icon

Seleccione país

Netherlands

Down Icon

La verificación de edad está arrasando en el mundo de los videojuegos. ¿Está preparada para la era de las falsificaciones con IA?

La verificación de edad está arrasando en el mundo de los videojuegos. ¿Está preparada para la era de las falsificaciones con IA?
Los usuarios de Discord ya están usando personajes de videojuegos para eludir las leyes de verificación de edad del Reino Unido. Los deepfakes con IA podrían complicar aún más las cosas.
Foto-Ilustración: Personal de WIRED/Getty Images

En julio, Siyan, un usuario de Discord del Reino Unido, inició sesión una mañana y no pudo acceder a algunos de sus chats de texto marcados como NSFW. Una ventana emergente le informó que el canal tenía restricciones de edad. El Reino Unido había promulgado leyes de seguridad infantil de gran alcance , que incluyen un sistema de requisitos de edad para verificar que los usuarios sean mayores de 18 años. Las actualizaciones de Discord requerían que los usuarios verificaran su edad, ya sea mediante una identificación oficial o un escaneo facial.

Siyan (quien pidió que solo se le llamara por su nombre de usuario por razones de privacidad) se describe a sí mismo como "dolorosamente mayor de la edad para tener que falsificar una identificación". No quería tomar una foto de su identificación. La función de escaneo facial aún no estaba disponible en dispositivos móviles, dice, y no tenía una cámara web, así que decidió darle a la plataforma la cara de otra persona. Primero, intentó usar un emoji de "un viejo" que suele usar en Discord. ("Me dice mucho"). Sin embargo, los escaneos faciales a menudo requieren que los usuarios envíen varias fotos que los incluyan con una mirada específica o poses específicas. Siyan necesitaba una imagen aceptable de un hombre con la boca abierta.

Dos juegos en su biblioteca, Stellar Blade y Death Stranding , incluyen un modo de fotografía que permite a los jugadores posar a un personaje y establecer sus expresiones; Siyan optó por Sam de Death Stranding , inspirado en el actor Norman Reedus, de 56 años.

Publicó capturas de pantalla de su éxito en un Discord, después de lo cual un amigo las publicó en X. La táctica de Siyan rápidamente se volvió viral, inspirando a otros a intentarlo con juegos como Death Stranding , God of War y más.

La verificación de edad es ahora la norma en el Reino Unido, aunque se espera que leyes similares en todo el mundo tengan un profundo impacto en cómo accedemos a la web. Empresas como Google están implementando sistemas de estimación de edad impulsados por IA para Búsqueda y YouTube. En plataformas de juegos como Roblox, las verificaciones de edad se están convirtiendo en un elemento clave de las medidas de seguridad. Pero ya sea mediante identificaciones o escaneo facial, es un sistema imperfecto. Varios usuarios de Discord le dicen a WIRED que ya han logrado evitar los escaneos faciales usando personajes de videojuegos. La IA generativa podría hacer que este problema sea aún más difícil de controlar a medida que la tecnología se vuelve más sofisticada; justo el mes pasado, WIRED escribió sobre una startup que trabaja en IA que puede crear video en tiempo real . Los usuarios también están preocupados por dar a las empresas su información personal en caso de brechas de seguridad.

En teoría, la verificación de edad sirve para proteger a los niños. En plataformas como Roblox, donde la moderación deficiente ha permitido que depredadores sexuales engañen o incluso agredan a algunos niños, confirmar que alguien es menor de edad (o mayor de 18 años) es una forma de determinar qué funciones puede usar. En sitios de contenido para adultos como Pornhub , la verificación de edad busca asegurar que los niños no puedan acceder a pornografía. Sin embargo, los críticos afirman que los sistemas implementados son deficientes, tanto desde el punto de vista de la privacidad como de la protección.

David Maimon, director de análisis de fraude de SentiLink y profesor de criminología en la Universidad Estatal de Georgia, afirma que los métodos actuales de verificación aún pueden ser manipulados. Se utilizan diversos métodos para eludir las "verificaciones de vida" (medidas de seguridad que verifican la identidad del usuario), ya sea mediante inteligencia artificial, videojuegos o vídeos de otras personas reales. Las identificaciones pueden falsificarse o comprarse. "El proceso de verificación de edad es complejo", afirma, y los responsables de estos sistemas deberían analizarlo más a fondo.

Ash, un joven de 20 años residente en el Reino Unido que pidió que no se usara su apellido, le dice a WIRED que pudo pasar la verificación usando el modo de foto de God of War con el personaje principal Kratos . "No esperaba que [la verificación] funcionara debido a la piel blanca y la barba de Kratos, pero funcionó al primer intento", dice. Otro usuario de Discord en el Reino Unido, que se hace llamar Antsy en línea, dice que logró los mismos resultados con Arma 3 y un mod que permite posar a los personajes. "Me di cuenta de que podía simplemente intentándolo, como todas las personas deberían", le dice a WIRED. "Los personajes de Arma 3 se ven muy pobres, nada realistas, así que pensé que sería un experimento sólido para consolidar o desafiar mis puntos de vista sobre esta tecnología". Antsy dice que él y sus amigos consideran este tipo de tecnología "un desafío" que intentan eludir. "Soy muy partidario de la seguridad en Internet", dice. "Creo, sin embargo, que no debería ser el trabajo de Internet educar y proteger a sus usuarios más jóvenes".

Los personajes de varios videojuegos funcionaron. En un video del YouTuber beebreadtech , logra obtener rápidamente una clasificación para adultos, repitiendo los pasos de Siyan con Death Stranding . Otros usuarios de Discord con los que habló WIRED afirman haberlo logrado con juegos como Days Gone , Baldur's Gate 3, Cyberpunk 2077, Los Sims 4 , Warhammer 40,000: Space Marine 2 , Star Wars: Knights of the Old Republic y Gray Zone Warfare . Algunos incluso afirman haber usado con éxito Garry's Mod , un juego con física de payasadas y modelos de personajes que parecen sacados de un sueño febril.

Discord aún no ha respondido a la solicitud de comentarios de WIRED.

Maimon afirma que existen demasiadas posibles lagunas en la verificación de edad que la gente puede eludir. "La industria está buscando soluciones al problema de las falsificaciones de IA y las IA activas", afirma. Esto puede implicar confiar en una combinación de factores que analizan la información asociada a una persona, como números de teléfono, direcciones y más. "Es necesario confiar más en la evidencia histórica de la existencia del individuo", dice Maimon, "y dar menos importancia a puntos de control como licencias de conducir, fotos, pruebas de vida, etc.".

Maimon afirma que los actores maliciosos son expertos en eludir este tipo de tecnologías. «Los delincuentes siempre nos llevan entre 7 y 12 meses de ventaja en cuanto a su capacidad para encontrar vulnerabilidades y eludir algunas de las tecnologías existentes», afirma. Incluso sin IA generativa, las personas pueden vender videos de sus rostros para pasar la verificación de edad.

Ni siquiera las identificaciones con foto son infalibles. "La calidad de una licencia de conducir [falsa] es simplemente impecable", dice Maimon. Todas las marcas de agua, las luces ultravioleta, toda la seguridad, incluso el material plástico adecuado para la impresión de la licencia de conducir; incluso a eso tienen acceso ahora los delincuentes".

En el caso de las identificaciones legítimas, existe un problema con los menores y quién posee una. WIRED preguntó previamente a Matt Kaufman, director de seguridad de Roblox, sobre los niños de 13 años (la edad mínima para que Roblox desbloquee algunas funciones) que podrían no tener identificaciones emitidas por el gobierno. "Eso es un problema", declaró Kaufman a WIRED en aquel momento, y añadió que en Norteamérica y Estados Unidos es poco común que personas tan jóvenes las tengan.

"Dudo en afirmar que [la identificación con fotografía] sea una forma útil de verificar la edad de las personas", dice Maimon, "simplemente porque tenemos mucha evidencia que sugiere que no funciona".

Los usuarios también dudan en entregar sus identificaciones. "No confío en los servicios de terceros que utilizan mis datos, sobre todo considerando lo perjudiciales que pueden ser las filtraciones", afirma Ash. "La mayoría de las aplicaciones de verificación dicen que no conservan tus datos durante más de siete días, y aunque eso podría ser cierto, no tengo forma de saber con certeza si dicen la verdad".

Existe un riesgo al entregar información confidencial a empresas que solicitan verificación de foto o identificación. En julio, Tea, una aplicación donde las mujeres pueden compartir sus experiencias negativas con hombres, sufrió una filtración masiva de datos que expuso miles de fotos de mujeres utilizadas para la verificación. Un segundo problema de seguridad, según 404 Media, permitió a los hackers acceder a información confidencial como números de teléfono, perfiles en redes sociales y nombres reales a través de mensajes de usuarios, que se ha difundido en foros como 4chan para divulgar información confidencial y acosar a las mujeres.

Las personas con las que habló WIRED y que han usado videojuegos para burlar la verificación de edad se oponen a ella. «Exigir a las personas que proporcionen información facial para acceder a todas las funciones de sitios web y aplicaciones como Discord y Bluesky es una extralimitación enorme de lo que los gobiernos deberían poder solicitar digitalmente», afirma Ash.

Además, duda que estos sistemas no sean explotados, ya sea mediante videojuegos o cualquier otro método. «No creo que los escaneos faciales sean una forma útil de verificar la edad, ya que las personas pueden aparentar fácilmente menos de su edad y ser identificadas erróneamente como menores de 18 años», afirma.

Antsy, el usuario de Discord que pasó la verificación con Arma 3, no está convencido de que los sitios web o plataformas deban encargarse de verificar las edades. "Con estas leyes, lo único que se consigue es empujar a los jóvenes hacia rincones de internet que el gobierno no puede controlar", afirma. "Si alguien cree que esto protege a los niños más de lo que ya lo haría un padre activo, me niego a creer que conozca bien los rincones de internet más allá de la página principal de Google o la vida de sus hijos".

wired

wired

Noticias similares

Todas las noticias
Animated ArrowAnimated ArrowAnimated Arrow