Connect with us

Destacadas

OpenAI y empresas tecnológicas piden reforzar la ciberdefensa ante ataques con IA

Published

on

OpenAI, Microsoft, Google, Amazon Web Services (AWS), IBM y más de 100 empresas de tecnología, ciberseguridad y otros sectores hicieron un llamado a gobiernos y organizaciones de todo el mundo para aumentar sus esfuerzos de ciberdefensa ante el avance de los ataques impulsados por inteligencia artificial.

A través de una carta abierta, los firmantes advirtieron que existe un plazo limitado para reforzar las defensas digitales, debido a que durante los próximos meses los ciberataques apoyados en IA podrían volverse más frecuentes y sofisticados conforme aumenten las capacidades de los modelos de inteligencia artificial.

Entre los firmantes también se encuentran empresas como 1Password, Adobe, AMD, Anthropic, Arm, BBVA, Cisco, Cloudflare, CrowdStrike, Dell, Figma, Fortinet, Gen Digital, GoDaddy, Hugging Face, Mastercard, Palo Alto Networks, Perplexity, Red Hat, SAP, Shopify, Snowflake, Sophos, Visa y Zscaler.

¿Por qué piden reforzar la ciberdefensa?

Los firmantes advierten que las defensas actuales pueden resultar insuficientes frente a una nueva generación de amenazas.

Entre las vulnerabilidades que mantienen expuestos a los sistemas mencionan errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro o sin actualizar, autenticación débil y sistemas heredados.

La preocupación aumenta cuando se trata de infraestructura crítica, debido a que un ataque puede afectar servicios esenciales de los que dependen millones de personas, como hospitales, plantas de tratamiento de agua y sistemas relacionados con internet.

La carta señala que los equipos encargados de proteger estas infraestructuras históricamente han contado con recursos insuficientes, por lo que requieren mayores inversiones en herramientas y capacidades de seguridad.

IA también puede ayudar a defenderse de los ciberataques

Aunque las empresas advierten sobre los riesgos de los ataques impulsados por IA, también consideran que esta tecnología puede convertirse en una herramienta para fortalecer la seguridad.

Los firmantes proponen potenciar a un mayor número de defensores con capacidades de IA, con el objetivo de hacer más rápidas, económicas y eficaces tareas esenciales de ciberseguridad.

También plantean compartir herramientas, conocimientos prácticos y soluciones verificadas para que las mejoras desarrolladas por una organización puedan utilizarse para proteger a otras.

¿Qué proponen las empresas para mejorar la ciberseguridad?

La carta plantea una serie de acciones dirigidas a cuatro grupos: organizaciones, empresas de ciberseguridad, gobiernos y compañías que desarrollan modelos avanzados de IA.

1. Cada organización debe priorizar la ciberdefensa

Las empresas y organizaciones deben convertir la seguridad digital en una prioridad inmediata para sus equipos directivos.

Entre las medidas propuestas están corregir las vulnerabilidades de mayor riesgo, elevar los estándares de seguridad y verificar que las soluciones funcionen sin afectar los servicios esenciales.

También recomiendan actualizar o reemplazar sistemas para incorporar el principio de mínimo privilegio, controles de acceso sólidos y mecanismos de defensa en profundidad.

La propuesta incluye además elevar los estándares de seguridad para todo lo que las organizaciones compren, desarrollen o implementen, incluido el código generado mediante IA.

2. Empresas de ciberseguridad deben acelerar la respuesta

Las compañías especializadas en ciberseguridad y sus socios tecnológicos deben prepararse para enfrentar ataques sostenidos con inteligencia artificial.

Para ello, los firmantes proponen realizar pruebas continuas de las defensas frente a capacidades cibernéticas avanzadas, incorporar IA a las herramientas existentes y colaborar para solucionar vulnerabilidades rápidamente.

También plantean facilitar el acceso a defensas basadas en IA a operadores de infraestructura crítica con recursos limitados y ofrecer asistencia para implementar herramientas y verificar las correcciones.

Otro punto importante es compartir información sobre amenazas y soluciones que hayan demostrado ser efectivas.

3. Gobiernos deben financiar y coordinar la ciberdefensa

El documento pide a los gobiernos coordinar la ciberdefensa a nivel local, nacional e internacional.

Entre las propuestas se encuentra fortalecer los mecanismos para compartir información sobre amenazas, identificar los riesgos más graves y coordinar la respuesta y recuperación ante incidentes.

Los firmantes también consideran necesario aumentar el financiamiento para la ciberseguridad, especialmente en servicios esenciales que no cuentan con suficiente personal o presupuesto.

La propuesta incluye brindar a hospitales, empresas de agua y gobiernos locales acceso a herramientas de IA defensiva, pruebas autorizadas y asistencia especializada.

Empresas de IA deberán ofrecer herramientas y capacitación

Las compañías que desarrollan modelos avanzados de inteligencia artificial también tienen un papel central en la propuesta.

La carta plantea que estas empresas proporcionen acceso responsable a sus modelos, financiamiento, capacitación y apoyo práctico, especialmente a organizaciones que protegen infraestructura crítica y cuentan con recursos limitados.

También propone desarrollar herramientas de observabilidad y seguridad, garantizar la trazabilidad de las identidades de los agentes de IA y compartir buenas prácticas para su monitoreo continuo.

Asimismo, las empresas de IA deberían invertir en pruebas autorizadas, divulgación privada de vulnerabilidades y correcciones verificadas.

Más de 100 empresas respaldan el llamado

La carta reúne a compañías de sectores tecnológicos, financieros, industriales y de ciberseguridad.

Entre las organizaciones firmantes aparecen OpenAI, Anthropic, Microsoft, Google, IBM, Oracle, Cisco, Cloudflare, CrowdStrike, Palo Alto Networks, Check Point, Fortinet, Mastercard, Visa, Capital One, Citi, BBVA, General Motors, SAP, ServiceNow, Shopify y Snowflake, entre muchas otras. 

El objetivo común es que los avances de la inteligencia artificial no solo incrementen las capacidades de quienes realizan ataques, sino que también permitan fortalecer las defensas digitales a una escala global.

“Podemos hacer que nuestro mundo digital sea mucho más seguro”

Los firmantes consideran que la evolución actual de la IA representa una oportunidad para corregir vulnerabilidades que durante años han dejado expuestos a sistemas y organizaciones.

Por ello, llaman a líderes de la industria y gobiernos a aportar tecnología, recursos y experiencia para proteger la infraestructura digital.

La propuesta busca que las herramientas de IA con capacidades de ciberseguridad lleguen primero a los equipos responsables de proteger servicios esenciales, además de impulsar la corrección de vulnerabilidades y el intercambio de soluciones comprobadas.

El llamado concluye con una idea central: convertir los avances actuales de la inteligencia artificial en mejoras duraderas para la seguridad digital, antes de que las nuevas capacidades de los atacantes superen las defensas disponibles.

R Noticias. Todos los derechos reservados © 2025