OpenAI, Anthropic y otras empresas lanzan la advertencia: quedan meses para prepararse para los ciberataques con IA
La publicación de una carta abierta en la que OpenAI encabeza un listado de más de 100 empresas tecnológicas, bancos, aseguradoras y proveedores de seguridad para advertir que los ciberataques habilitados por inteligencia artificial se generalizarán en pocos meses y que los defensores disponen de un periodo limitado para prepararse marca un inusual punto de inflexión para la industria tecnológica, en la que el pedido para extremar precauciones proviene de sus propios actores.
“Tenemos una ventana limitada para fortalecer las defensas cibernéticas”, comienza la carta .
“Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales hasta plantas de tratamiento de agua y la infraestructura que alimenta internet— están en riesgo”, agrega.
El catálogo de firmantes también es inusualmente amplio para un documento de este tipo.
A OpenAI se suman Anthropic , Google , Microsoft , Amazon Web Services , Oracle , Cisco Systems e IBM .
Igualmente firman Fortinet, Citigroup, CrowdStrike, Cloudflare Mastercard y Visa.
En Xataka México OpenAI creó un chip que promete superar a Nvidia en eficiencia para IA: se llama Jalapeño La carta sostiene que la seguridad del statu quo no se mantendrá, señalando fallos de larga data y una autenticación débil que los atacantes explotan hoy sin ayuda de la IA.
Los firmantes dicen que los modelos con capacidad cibernética pueden transmitir habilidades especializadas a equipos que no pueden permitirse contratarlos.
Nadie -señalan- puede absorber el problema solo, y ahí es donde surge la necesidad de una respuesta colectiva.
El objetivo principal de la misiva -dice el texto- es que los defensores comprendan que la seguridad tradicional basada en reglas estáticas ya no es suficiente, por lo que es imperativo pasar hacia sistemas de defensa nativos en IA que operen a la misma velocidad que los atacantes.
La idea es utilizar las capacidades tecnológicas disponibles para remediar vulnerabilidades, compartir inteligencia sobre amenazas y proteger infraestructuras críticas como hospitales y plantas de tratamiento de agua.
Para los firmantes, “los errores de larga duración, permisos excesivos, configuraciones erróneas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado los sistemas expuestos.
Los equipos de seguridad, especialmente en infraestructuras críticas, han trabajado históricamente con pocos recursos y necesitan un aumento de herramientas y recursos”.
Los principios de la defensa colectiva La iniciativa para la defensa cibernética colectiva esbozada por las empresas se fundamenta en la noción de que las debilidades y la “deuda técnica” ya existen en los sistemas actuales.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.xataka.com.mx — el contenido pertenece a Xataka México.