El sistema para eludir el proxy en las escuelas primarias y secundarias ha cambiado. Esto es lo que estamos haciendo al respecto.

3 conclusiones clave:

  • La elusión de proxies ha evolucionado mucho más allá de las VPN. Actualmente, los estudiantes utilizan sitios web con inteligencia artificial que simulan el uso de contenido, lo cual permite su categorización y posterior intercambio de dicho contenido; marcos de trabajo de proxy de código abierto disponibles en GitHub; y agregadores de juegos que no requieren ningún proxy. Los métodos de detección tradicionales solo captan una parte de la información; para cerrar esta brecha, es necesario visualizar la página tal como la ve el estudiante.
  • La visibilidad es un requisito previo para todo lo demás. Cuando se logra eludir una medida de seguridad, los administradores de TI pierden la información clave para el correcto funcionamiento de su sistema. La nueva función de detección de elusión en tiempo real de Lightspeed Filter™ puede ejecutarse en modo de informes silenciosos durante 14 días, lo que permite a los distritos obtener una visión clara de lo que sucede en su red antes de que se active un solo bloqueo automático.
  • La actividad de las plataformas de IA es un punto ciego que la mayoría de los distritos aún no han abordado. El personal y los estudiantes utilizan ChatGPT, Gemini y Copilot con datos confidenciales, lo que genera riesgos reales de incumplimiento normativo y seguridad. Sin embargo, ningún proveedor de IA ofrece un registro de auditoría. La nueva función AI Prompt Capture de Lightspeed Systems, actualmente en acceso anticipado, registra las sesiones de mensajes directamente en el informe de actividad web existente, lo que brinda a los distritos la visibilidad que necesitan sin requerir una nueva plataforma ni un nuevo flujo de trabajo.

He estado pensando en el bypass como un problema de válvula de presión. Se sella una vía (dominios compartidos, VPN, listas de proxies conocidos) y la presión no desaparece. Encuentra el siguiente punto débil en la tubería. Cuando lanzamos nuestra categoría de dominios compartidos hace unos años, causó un gran impacto. Luego el panorama volvió a cambiar.. Siempre es así.

Lo que ha cambiado ahora es la velocidad y la sofisticación. Los estudiantes utilizan marcos de código abierto como Ultraviolet y Scramjet, ambos disponibles entre los primeros resultados de GitHub y descargables por cualquiera en pocos clics. Emplean IA para crear sitios web educativos convincentes con contenido didáctico verosímil, los categorizan correctamente y luego modifican el contenido discretamente. Algunos de estos sitios incluso tienen atajos de teclado ocultos que desbloquean el acceso completo una vez que han pasado la revisión. Y luego están los agregadores de juegos: Google Sites independientes o dominios personalizados que prescinden por completo de los proxies y alojan cientos de juegos directamente. Los sistemas tradicionales de detección de proxies no los detectan en absoluto.

Hablamos mucho de las estadísticas de amenazas —uno de cada tres estudiantes ha intentado eludir el filtrado de contenido, los pagos de ransomware dirigidos a escuelas primarias y secundarias han superado los 18.000 millones—, pero creo que el enfoque más útil es el operativo. Cuando se logra eludir el filtrado, se pierde el conocimiento de lo que sucede. No se trata solo del riesgo de distracción. Se pierde la visibilidad que permite que todo lo demás funcione.

Tres puntos ciegos con los que nos topábamos constantemente

A medida que hemos profundizado en este problema durante el último año, han surgido tres deficiencias en la forma en que están organizados la mayoría de los distritos. 

La primera es el contenido del dispositivo. El filtrado a nivel de red detecta dominios y URL, pero no puede ver lo que una página muestra realmente cuando un estudiante la usa en el navegador. Un sitio que superó la categorización la semana pasada puede cambiar su contenido hoy. La única forma de detectarlo es ver la página tal como la ve el estudiante: desde dentro del navegador, en tiempo real. 

La segunda es la cobertura fuera de la red. Los dispositivos salen del campus. Se conectan a redes domésticas, al wifi de cafeterías, a cualquier lugar. Las amenazas se acumulan en ese espacio desprotegido y luego regresan a tu puerta al día siguiente. Los filtros que modifican el comportamiento según la red crean brechas predecibles que son fáciles de explotar, intencionadamente o no. 

La tercera es la actividad de la plataforma de IA. El personal trabaja con rapidez y no siempre se detiene a considerar las políticas de datos antes de copiar la información de los estudiantes en ChatGPT, Gemini o Copilot. Los estudiantes utilizan estas herramientas de forma que generan riesgos reales de seguridad y cumplimiento normativo. Además, ninguna de estas plataformas ofrece un registro de auditoría. Hasta ahora, no existía una manera de saber qué ocurría ni de investigar posteriormente. 

Lo que construimos para cerrarlos

Detección de derivación en tiempo real es nuestra respuesta al primer punto ciego. Acabamos de lanzarlo en acceso anticipado para Chrome, Windows y Mac, y estoy realmente orgulloso de cómo funciona. Se ejecuta como una extensión auxiliar ligera junto con tu extensión existente. Filtro de velocidad de la luz™ Configura y analiza las páginas tal como las experimenta el estudiante: no solo la URL, sino también las variables de JavaScript, la estructura DOM, la presencia de huellas digitales de bibliotecas proxy y los patrones de comportamiento de agregadores de juegos como diseños en mosaico y la extracción de recursos de HTML5 Canvas. Realiza un nuevo análisis a medida que la página cambia, por lo que no es una comprobación que se ejecuta una sola vez y se olvida. Además, se ejecuta en modo de informe silencioso por defecto, para que pueda ver exactamente lo que encuentra antes de activar el bloqueo automático. 

Desde el principio, nos tomamos muy en serio el rendimiento. Funciona en Chromebooks de 2019 sin ningún impacto perceptible. La lógica de detección es esencialmente un conjunto de reglas programáticas muy sofisticadas y complejas —no un modelo de IA avanzado—, por lo que podemos ajustarla con precisión y optimizarla para hardware de gama baja. 

Captura de avisos de IA es nuestra respuesta al tercer punto ciego. Se lanzó en acceso anticipado la misma semana que la detección de omisión en tiempo real. La misma extensión auxiliar que impulsa la detección de omisión también escanea ChatGPT, Gemini y Copilot (las versiones basadas en web) y registra los intercambios de mensajes y respuestas directamente en su informe de actividad web en Alerta de velocidad de la luz™. Puedes habilitarlo por política, así no capturas las solicitudes de todos indiscriminadamente. Te proporciona el registro de auditoría que los proveedores de IA no crean por sí mismos. 

Desenfoque de imagen, La función que lanzamos para disponibilidad general a principios de este año completa el panorama. El modelo MobileNet en el dispositivo detecta imágenes explícitas en tiempo real (se puede configurar por categoría de contenido, de modo que se puede desactivar para categorías educativas donde podría generar fricción) sin afectar el rendimiento. 

Cómo recomendamos comenzar

Las tres funciones utilizan la misma extensión auxiliar, lo que simplifica la implementación. Para la función de desenfoque de imágenes, puede instalarla hoy mismo desde la página de configuración del software en la consola de Lightspeed.

Para la detección de derivaciones en tiempo real y la captura de avisos mediante IA, comuníquese con su gestor de cuenta o ingeniero de soluciones para acceder al acceso anticipado. Una vez dentro, la opción aparecerá en la configuración de su política. ¿No sabe quién es su contacto? Inicie sesión en help.lightspeedsystems.com; allí encontrará la lista de su equipo asignado.

Mi recomendación principal: comience con 14 días de detección silenciosa. Sin bloqueos, solo informes. Analice qué detecta realmente el sistema en su red. Le proporcionará más información sobre su exposición real que cualquier informe de amenazas, y le brindará los datos necesarios para tomar una decisión informada sobre dónde y cómo configurar el bloqueo automático.

El panorama de las circunvalaciones no va a dejar de evolucionar. Pero por primera vez, no solo lo estamos siguiendo un paso atrás. Estamos viendo lo que realmente ven los estudiantes.

Preguntas frecuentes

¿Cómo funciona realmente la detección de derivación en tiempo real? ¿Qué es lo que detecta?

La detección de omisión en tiempo real utiliza una extensión del navegador que se ejecuta junto con el agente Lightspeed Filter™ en el dispositivo del estudiante. Analiza la página tal como la ve el estudiante (no solo la URL), examinando variables de JavaScript, la estructura del DOM, la presencia de huellas digitales de bibliotecas proxy conocidas (como las utilizadas por Ultraviolet o Scramjet) y patrones de comportamiento como los lanzadores de ventanas about:blank y la disposición en mosaico del lienzo HTML5, coherente con los agregadores de juegos. El análisis se repite cada vez que la página cambia, por lo que no se trata de una verificación única al cargar la página. Puede ejecutarse en modo de informe silencioso para recopilar datos antes de habilitar el bloqueo automático.

No. El equipo probó la detección de omisión en tiempo real en Chromebooks de 2019 específicamente para garantizar que los dispositivos más antiguos y de menor potencia no sufrieran una disminución del rendimiento. El motor de detección se basa en lógica programática —un sistema de reglas por capas que busca indicadores específicos—, no en un modelo de IA complejo instalado en el dispositivo. Esta arquitectura permite al equipo ajustarlo y optimizarlo para que funcione sin afectar la experiencia de usuario de los estudiantes.

Sí, Y eso es precisamente lo que recomendamos. La detección de omisión en tiempo real cuenta con un modo de informe silencioso en el que todas las detecciones aparecen en el registro de actividad web sin activar ningún bloqueo. Sugerimos ejecutarlo de esta manera durante 14 días para comprender lo que sucede en su red antes de decidir dónde y cómo configurar el bloqueo automático. También puede configurar el bloqueo a nivel de categoría, para que no tenga que tomar una decisión definitiva.

La detección de derivación en tiempo real se encuentra actualmente en acceso anticipado. Para Chrome, Windows y Mac. iOS presenta una brecha conocida: las restricciones de la plataforma de Apple dificultan su desarrollo técnico. El equipo está explorando activamente diversas opciones, incluidas las extensiones de Safari gestionadas por MDM en las versiones más recientes de iOS, que se han vuelto más viables últimamente. Mientras tanto, los usuarios de iOS siguen beneficiándose de los datos de detección que alimentan la recategorización de contenido por parte del equipo de contenido de Lightspeed, que ha trasladado una cantidad significativa de contenido a la categoría de Proxy de seguridad desde el lanzamiento del acceso anticipado.

La función AI Prompt Capture es una nueva característica de acceso anticipado que registra las sesiones de preguntas y respuestas de estudiantes y personal desde plataformas de IA compatibles directamente en el informe de actividad web de Lightspeed. Utiliza la misma extensión de navegador que Real-Time Bypass Detection y Image Blurring, por lo que no requiere instalación adicional. En su lanzamiento, es compatible con las versiones web de ChatGPT, Gemini y Copilot. Se añadirán más plataformas con el tiempo. Es configurable por política, de modo que los administradores pueden elegir para qué grupos de estudiantes habilitarla.

Comuníquese con su gerente de cuenta o ingeniero de soluciones de Lightspeed Systems para que lo agreguen al programa de acceso anticipado. Una vez agregado, las opciones de detección de omisión en tiempo real y captura de mensajes con IA aparecerán en la configuración de su política. Si no sabe quién es su gerente de cuenta, inicie sesión en help.lightspeedsystems.com; allí encontrará la lista de sus contactos asignados. La extensión auxiliar necesaria para las tres funciones (detección de omisión, desenfoque de imagen y captura de mensajes con IA) está disponible para todos los clientes desde la página de configuración del software y se puede implementar en minutos.

Los agregadores de juegos son sitios web —a menudo alojados en Google Sites o plataformas similares— que no utilizan ningún proxy. Simplemente alojan una gran colección de juegos directamente, lo que significa que la detección tradicional de proxies no los detecta. La detección de omisión en tiempo real aborda este problema analizando patrones de comportamiento que van más allá de las huellas digitales de las bibliotecas de proxies: diseños de página basados en mosaicos, cómo se carga la página e inicia los lienzos HTML5, patrones de obtención de recursos y otros indicadores consistentes con los marcos de agregadores de juegos como Nebula o Interstellar. La detección de agregadores de juegos está habilitada de forma predeterminada al activar la detección de omisión en tiempo real, aunque se puede ajustar si es necesario.

¿Sabes qué está pasando por tu filtro ahora mismo?

Inicie una prueba de detección silenciosa de 14 días y obtenga una visión completa de la actividad de desvío en todo su distrito. Sin interrupciones, sin necesidad de configuración y sin obligación.

Entradas recientes