Google, OpenAI y Microsoft piden prepararse ante ciberataques con IA

Google, OpenAI, Microsoft y Anthropic, junto a otras 100 compañías tecnológicas, han lanzado una alerta mundial: los ciberataques impulsados con inteligencia artificial se multiplicarán en los próximos meses y serán cada vez más difíciles de contener. El pronunciamiento pone en la mira a hospitales, plantas de tratamiento de agua y a la infraestructura que sostiene internet.

En el documento, las firmas piden a los gobiernos coordinar la ciberdefensa en los planos local, nacional e internacional, además de reforzar el intercambio de información sobre amenazas, financiar la protección de servicios esenciales con menos recursos, ampliar los programas de acceso seguro, facilitar el acceso a IA defensiva, impulsar pruebas autorizadas y brindar apoyo práctico a hospitales, empresas de agua y gobiernos locales. También exigen imponer costos a los atacantes.

El texto sostiene que todavía existe una oportunidad para usar los avances actuales en inteligencia artificial a favor de los defensores. Esas capacidades, asegura, ya permiten corregir vulnerabilidades acumuladas durante años y acelerar tareas de seguridad con más alcance y menor costo.

La propuesta incluye una respuesta colectiva que movilice recursos, herramientas y experiencia técnica. Añade que ninguna empresa debería controlar por sí sola el futuro de estas capacidades y que hace falta una respuesta global con nuevas alianzas y estándares de seguridad más altos.

Qué pide la carta a los gobiernos

El apartado dedicado a los gobiernos reclama coordinar la ciberdefensa a escala local, nacional e internacional. También pide fortalecer los canales ya existentes entre autoridades e industria para compartir información útil sobre amenazas, priorizar los riesgos más graves y coordinar la respuesta y la recuperación ante incidentes.

El texto añade que los gobiernos deben financiar la ciberdefensa, con prioridad para los servicios esenciales que no cuentan con personal o presupuesto suficiente. Además, propone acelerar la expansión de programas de acceso seguro, sobre todo en las cadenas de suministro de infraestructura crítica.

Otra exigencia apunta a facilitar a hospitales, empresas de agua y gobiernos locales acceso a IA defensiva eficaz. Ese apoyo debería incluir pruebas autorizadas y asistencia práctica por medio de proveedores y socios de seguridad de confianza.

El documento cierra ese bloque con una petición directa:

“Imponer costos a los atacantes”.

La idea es trasladar capacidad defensiva a sectores que sostienen la vida cotidiana y hoy operan con menos margen.

Por qué considera insuficiente la seguridad actual

El diagnóstico parte de una premisa explícita:

“Es fundamental reconocer que la seguridad actual no será suficiente”.

Atribuye esa fragilidad a errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro y sin parches, autenticación débil y deuda técnica en sistemas heredados.

A partir de ese punto, el texto pide que cada organización convierta la ciberdefensa en una prioridad inmediata para su dirección. También reclama elevar los estándares de seguridad y aplicarlos con la urgencia y la coordinación de un incidente que solo cede ante las operaciones críticas.

Entre las medidas concretas, el texto propone:

  • Corregir las vulnerabilidades de mayor riesgo y verificar los resultados sin interrumpir los servicios esenciales.
  • Revisar lo que las organizaciones compran, desarrollan e implementan, incluido el código generado por IA.
  • Actualizar o sustituir sistemas para incorporar el principio de mínimo privilegio, controles de acceso robustos y defensa en profundidad.
  • Aplicar y verificar controles compensatorios cuando no sea posible usar un parche sin afectar servicios esenciales.

Qué responsabilidades asigna a tecnológicas y empresas de IA

Para las empresas de ciberseguridad y sus socios tecnológicos, el texto reserva un papel operativo inmediato. Les pide probar de forma continua las defensas frente a capacidades cibernéticas de vanguardia, reforzar con IA las herramientas existentes y ayudar a cerrar deficiencias sin demora.

Ese bloque también propone facilitar la adopción de defensas basadas en IA por parte de operadores de infraestructura crítica. Incluye asistencia práctica para desplegar herramientas, verificar correcciones y trabajar con fabricantes e integradores de la cadena de suministro para aplicar parches y emitir directrices provisionales.

En paralelo, el documento encarga a las empresas de IA de vanguardia ofrecer acceso responsable a modelos, financiación, capacitación y apoyo práctico. Ese respaldo debe priorizar a quienes defienden infraestructura crítica con recursos limitados.

Además, les pide desarrollar herramientas de observabilidad y seguridad, garantizar la trazabilidad y la rendición de cuentas de las identidades de los agentes, e invertir en pruebas autorizadas, divulgación privada y correcciones verificadas. El texto también reclama compartir herramientas, manuales de procedimientos y evaluaciones fiables de amenazas con gobiernos, socios de seguridad y responsables de software de código abierto.

La advertencia final mantiene el tono de urgencia del inicio. Su planteamiento es que el refuerzo de la infraestructura digital no admite demoras si gobiernos, tecnológicas y defensores quieren adelantarse a una amenaza que ya se acerca.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK