Lectura 4:00 min
OpenAI y más de 100 empresas llaman a reforzar la ciberseguridad ante ataques habilitados con IA
El fundador de OpenAI, Sam Altman, advirtió que se trata de "un momento crítico" para la ciberdefensa con inteligencia artificial y que "solo una respuesta colectiva urgente e intensa va a funcionar".
Foto EE:
"Tenemos un margen de tiempo limitado para reforzar las ciberdefensas", advirtió este jueves OpenAI, al alertar que en los próximos meses los ciberataques impulsados por inteligencia artificial serán mucho más frecuentes y sofisticados a medida que los modelos ganen capacidad.
Más de 100 organizaciones como Anthropic, Amazon, Google, Microsoft y Oracle se sumaron a la compañía de investigación tecnológica fundada por Sam Altman en una carta abierta en la que se convoca a compañías y gobiernos a fortalecer las defensas de ciberseguridad ya que se cuenta con una "ventana limitada", tras destacar que los servicios públicos como hospitales, plantas de tratamiento de agua y la infraestructura de las comunidades se encuentran en riesgo.
Te puede interesar
El desarrollador de ChatGPT aseguró que los avances de IA ya están brindando a los "defensores" nuevas formas de corregir vulnerabilidades acumuladas durante años.
"Si actuamos con decisión, podemos transformar los avances actuales en IA en mejoras duraderas de la seguridad y hacer que nuestro mundo digital sea más seguro para todos", afirmó OpenAI.
En la misiva, la compañía puntualizó tres principios para realizar una respuesta colectiva ante las mayores ciberamenazas en el mundo digital.
- Reconocer que el enfoque de seguridad actual resulta insuficiente. OpenAI señaló que errores técnicos persistentes, permisos excesivos, fallas de configuración y sistemas heredados sin actualizar han dejado expuestas a las organizaciones —en particular las de infraestructura crítica—, cuyos equipos de seguridad "han carecido históricamente de recursos suficientes".
- Capacitar a más profesionales de la defensa mediante el uso de inteligencia artificial con capacidades de ciberseguridad.
- Movilizar una respuesta colectiva. OpenAI destacó la necesidad de contar con una respuesta global, que requiera nuevas alianzas para elevar los estándares de seguridad y hallar soluciones innovadoras frente a las ciberamenazas emergentes.
OpenAI insta a acciones concretas
La empresa estadounidense detalla tareas concretas para cuatro actores: organizaciones en general, empresas de ciberseguridad, gobiernos y compañías de IA de frontera.
A las organizaciones, en general, les pide tratar la ciberdefensa como una prioridad de liderazgo inmediata y corregir primero las vulnerabilidades de mayor riesgo, incluidas las que pueda introducir el código generado por IA.
A las empresas de ciberseguridad y sus socios tecnológicos les exige liderar la respuesta ante ataques sostenidos impulsados por IA: probar continuamente sus defensas, reforzar sus herramientas con inteligencia artificial y compartir inteligencia de amenazas y soluciones ya verificadas, priorizando a los operadores de infraestructura crítica con menos recursos.
A los gobiernos les pide coordinar la respuesta a nivel local, nacional e internacional; financiar la ciberdefensa comenzando por los servicios esenciales que carecen de presupuesto propio; y garantizar que hospitales, plantas de tratamiento de agua y gobiernos locales tengan acceso a IA defensiva capaz, pruebas autorizadas y apoyo técnico. La carta también llama a "imponer costos" a los atacantes.
A las compañías de IA de frontera —como la propia OpenAI— les pide ofrecer acceso responsable a sus modelos, financiamiento y capacitación para defensores con pocos recursos, además de construir herramientas de monitoreo y asegurar que las identidades de los agentes de IA sean rastreables y responsables.
"No queda mucho tiempo para actuar"
A través de su cuenta de la red social X el cofundador de OpenAI, Sam Altman, advirtió que solo una intensa respuesta colectiva funcionará para atender las ciberamenazas.
En su publicación, Altman escribió que se trata de "un momento crítico" para la ciberdefensa con IA y que "solo una respuesta colectiva urgente e intensa va a funcionar", al tiempo que se dijo abierto a colaborar tanto con competidores como con socios de la industria.
La carta llega en medio de señales de que la amenaza ya es tangible: un informe de Unit 42, la división de inteligencia de amenazas de Palo Alto Networks, encontró que la automatización con inteligencia artificial permitió a los atacantes cuadruplicar la velocidad entre la intrusión inicial y el robo de datos. A esto se suma que, según una encuesta de ISACA entre profesionales de TI y ciberseguridad en Europa, poco más de la mitad considera que las ciberamenazas impulsadas por IA y los deepfakes serán su principal preocupación en 2026, mientras que solo un 14% de esos mismos especialistas se declaró "muy preparado" para enfrentarlas.