
Empresas y organizaciones enfrentarán a una oleada de amenazas, ya que la IA hará que las capacidades ofensivas avanzadas sean más accesibles… y baratas.
La publicación de una carta abierta en la que OpenAI encabeza un listado de más de 100 empresas tecnológicas, bancos, aseguradoras y proveedores de seguridad para advertir que los ciberataques habilitados por inteligencia artificial se generalizarán en pocos meses y que los defensores disponen de un periodo limitado para prepararse marca un inusual punto de inflexión para la industria tecnológica, en la que el pedido para extremar precauciones proviene de sus propios actores.
“Tenemos una ventana limitada para fortalecer las defensas cibernéticas”, comienza la carta. “Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales hasta plantas de tratamiento de agua y la infraestructura que alimenta internet— están en riesgo”, agrega.
El catálogo de firmantes también es inusualmente amplio para un documento de este tipo. A OpenAI se suman Anthropic, Google, Microsoft, Amazon Web Services, Oracle, Cisco Systems e IBM. Igualmente firman Fortinet, Citigroup, CrowdStrike, Cloudflare Mastercard y Visa.
La carta sostiene que la seguridad del statu quo no se mantendrá, señalando fallos de larga data y una autenticación débil que los atacantes explotan hoy sin ayuda de la IA. Los firmantes dicen que los modelos con capacidad cibernética pueden transmitir habilidades especializadas a equipos que no pueden permitirse contratarlos. Nadie -señalan- puede absorber el problema solo, y ahí es donde surge la necesidad de una respuesta colectiva.
El objetivo principal de la misiva -dice el texto- es que los defensores comprendan que la seguridad tradicional basada en reglas estáticas ya no es suficiente, por lo que es imperativo pasar hacia sistemas de defensa nativos en IA que operen a la misma velocidad que los atacantes. La idea es utilizar las capacidades tecnológicas disponibles para remediar vulnerabilidades, compartir inteligencia sobre amenazas y proteger infraestructuras críticas como hospitales y plantas de tratamiento de agua.
Para los firmantes, “los errores de larga duración, permisos excesivos, configuraciones erróneas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado los sistemas expuestos. Los equipos de seguridad, especialmente en infraestructuras críticas, han trabajado históricamente con pocos recursos y necesitan un aumento de herramientas y recursos”.
Los principios de la defensa colectiva
La iniciativa para la defensa cibernética colectiva esbozada por las empresas se fundamenta en la noción de que las debilidades y la “deuda técnica” ya existen en los sistemas actuales. Con los sistemas ya expuestos, los equipos de defensa necesitan urgentemente un incremento de herramientas y recursos para solventar estas deficiencias. Bajo esa mirada, solo la inteligencia artificial permite dotar de habilidades técnicas especializadas a un mayor número de defensores.
Según esa visión, la respuesta ante las amenazas debe ser colectiva y coordinada globalmente. “Ninguna empresa debería controlar el futuro. Esto significa que es necesaria una respuesta global, que requiere nuevas alianzas para elevar los estándares de seguridad y encontrar nuevas soluciones ante las amenazas cibernéticas emergentes”, dice la carta.
Como impulsor de la iniciativa, OpenAI asume el compromiso inmediato de ofrecer acceso subsidiado a sus modelos de ciberseguridad más recientes -denominados Daybreak Cyber- a organizaciones del sector público, entidades sin fines de lucro, mantenedores de código abierto y operadores de servicios esenciales o infraestructuras críticas.
¿Qué dice la industria sobre el manifiesto?
Los líderes de la industria de la ciberseguridad reaccionaron al manifiesto con una mezcla de validación técnica, escepticismo comercial y advertencias pragmáticas sobre su viabilidad.
Quienes firmaron junto a OpenAI, por supuesto, expresaron su convicción de que la unión hace la fuerza. En su blog oficial, Checkpoint dijo: “Nos enorgullece apoyar el llamamiento de OpenAI a la acción colectiva en defensa cibernética, junto con organizaciones de todo el ecosistema tecnológico y de ciberseguridad. Compartimos la convicción de que afrontar este desafío requiere que la industria se una, amplie el acceso a herramientas de seguridad eficaces, compartiendo inteligencia y experiencia, y ayudando a las organizaciones a fortalecer sus defensas y resiliencia”.
Chris Hughes, vicepresidente de Seguridad de Noma Security, señaló a Security Magazine que el manifiesto aprovecha el "FUD" (temor, incertidumbre y duda) en torno a los ataques de IA y manifestó: “Hay algo de "defiéndanme de mí mismo" y es complicado porque sí vamos a ver ataques generalizados con IA por parte de modelos con capacidades cibernéticas. Pero muchos de los firmantes son proveedores de nube, laboratorios de frontera y proveedores de ciberseguridad que, por supuesto, están incentivados a que el ciberespacio se convierta en una prioridad empresarial porque eso significa más gasto en ciberseguridad y, por tanto, oportunidades de ingresos para quienes venden productos y servicios cibernéticos”.
Finalmente, John Gallagher, vicepresidente de la empresa de tecnología Viakoo, cuestionó el optimismo de la carta. En declaraciones a implicator.ai, dijo: “Donde la carta abierta se equivoca es en la noción que los defensores tienen alguna ventaja porque pueden encontrar y corregir vulnerabilidades que se han acumulado durante años. En realidad, la remediación en tecnología operativa e infraestructuras críticas sigue siendo glacial”. Notando, también, que la mayoría de los firmantes de la carta venden productos de seguridad por IA, incluido OpenAI, agregó: “la idea de un desarrollador de IA de frontera que advierte de un desastre mientras lanza modelos más capaces es algo así como un pirómano vendiendo extintores”.
Ver todos los comentarios en https://www.xataka.com.mx
VER 0 Comentario