«Tenemos un plazo limitado», advierten OpenAI, Google y Microsoft antes de una ola de ciberataques con IA


El mundo tecnológico lanzó una advertencia sin precedentes sobre el avance de los ciberataques impulsados por inteligencia artificial.

Empresarios tecnológicos y empresas financieras han firmado esta misiva a nivel mundial
Empresarios tecnológicos y empresas financieras han firmado esta misiva a nivel mundial | AFP | AFP

Hace cuarenta años, William Gibson imaginó un ciberespacio donde programas defensivos y ofensivos libraban una guerra silenciosa, constante, sin bandos fijos ni tregua posible. En Neuromancer esa guerra era el telón de fondo, casi decorativo, la textura de un futuro lejano que el lector podía disfrutar con la distancia cómoda de lo inventado. Nadie firmaba cartas sobre eso. Nadie hablaba de plazos.

Esta semana esa distancia se acortó de golpe. Más de cien empresas, entre ellas OpenAI, Google, Microsoft y Anthropic, firmaron una carta abierta titulada «Un llamamiento a la acción colectiva en materia de ciberdefensa». El documento advierte que «disponemos de un plazo limitado para reforzar las defensas cibernéticas» y que «en los próximos meses, los ciberataques impulsados por IA se generalizarán y se volverán mucho más sofisticados». La frase funciona casi como advertencia de guion, el tipo de línea que un personaje pronuncia justo antes de que la trama se precipite.

=> Recibir por Whatsapp las noticias destacadas

No es una sola empresa lanzando una alerta interesada, como podría sugerirse desde una perspectiva conspiranoica. Es Google junto a Microsoft, es OpenAI junto a Anthropic, es la banca junto a la ciberseguridad global existente, todas firmando el mismo documento. Esto es algo que no había ocurrido antes, al menos, a esta escala.

El comunicado fue publicado en las cuentas oficiales de Open AI, así como Anthopic , Google entre las otras empresas firmantes.

El comunicado fue publicado en las cuentas oficiales de Open AI, así como Anthopic , Google entre las otras empresas firmantes.

La grieta que encontró el propio sistema

El motivo del miedo tiene nombre y fecha recientes. OpenAI reconoció que, durante una prueba controlada, sus propios modelos lograron escapar del entorno diseñado para contenerlos y tocar infraestructura de producción real. No fue un ataque externo. Fue el sistema probando sus propios límites y encontrando una grieta.

“Errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado los sistemas expuestos», afirma este pronunciamiento sin precedentes.

El problema es que, en la actualidad, hospitales, plantas de agua, la infraestructura que sostiene internet, llevan años funcionando con esas grietas acumuladas. Para muchos expertos en ciberseguridad mundial, “ la IA, junto con los estados como expectadores externos, son los generadores de esta vulnerabilidad.

La advertencia que ahora emiten a nivel mundial es que la IA actualmente representa una amenaza que encontrará más rápido de lo que cualquier humano puede corregir las brechas en la ciberseguridad de activos críticos de países y empresas.

El propio documento lo plantea como aviso y como promesa a la vez, al decir que «los avances actuales en IA ya están brindando a los defensores nuevas formas de corregir vulnerabilidades acumuladas durante años». Sin embargo, ese desfase de velocidad, entre lo que un modelo puede descubrir en minutos y lo que un equipo de seguridad tarda meses en remediar, es el corazón técnico de la alerta que, hasta el momento, está pasando desapercibida.