La iniciativa propone movilizar a empresas, gobiernos y proveedores tecnológicos
Más de un centenar de organizaciones llaman a reforzar la ciberdefensa frente a los ataques apoyados en IA
Un llamamiento colectivo impulsado por OpenAI plantea reforzar la protección frente a los ciberataques apoyados en inteligencia artificial y reclama una respuesta coordinada de organizaciones, empresas de ciberseguridad y tecnología, gobiernos y desarrolladores de modelos avanzados de IA.
El llamamiento sitúa la protección de las infraestructuras y los servicios esenciales entre las prioridades para reforzar la ciberdefensa.
El documento parte de la existencia de una ventana de tiempo limitada para mejorar las defensas y sostiene que durante los próximos meses los ataques apoyados en IA serán más generalizados y sofisticados a medida que aumenten las capacidades de los modelos.
El texto presta especial atención a las organizaciones que gestionan servicios e infraestructuras esenciales, entre ellas hospitales, plantas de tratamiento de agua y sistemas vinculados al funcionamiento de Internet. También plantea aprovechar las capacidades de la IA para identificar y corregir vulnerabilidades y facilitar las tareas de los equipos de seguridad y establece tres principios para articular una respuesta conjunta: asumir que las prácticas actuales de seguridad no serán suficientes, ampliar el acceso de los defensores a capacidades de IA aplicadas a la ciberseguridad y articular una respuesta coordinada a escala internacional.
Medidas para organizaciones, gobiernos y proveedores
Entre las actuaciones dirigidas a las organizaciones, figura situar la ciberdefensa entre las prioridades de sus equipos directivos, corregir de forma segura las vulnerabilidades de mayor riesgo y verificar las correcciones. Asimismo, las entidades firmantes proponen reforzar los controles de acceso, aplicar el principio de mínimo privilegio y elevar los requisitos de seguridad del software adquirido, desarrollado o desplegado, incluido el código generado mediante IA.
A las empresas de ciberseguridad y sus socios tecnológicos se les pide que prueben de forma continua sus defensas frente a las capacidades cibernéticas de los modelos más avanzados, incorporen IA a sus herramientas y compartan inteligencia sobre amenazas y procedimientos que hayan demostrado su eficacia. El llamamiento incide especialmente en facilitar estas capacidades a los operadores de infraestructuras críticas y prestar apoyo para su implantación y para la verificación de las correcciones.
Los gobiernos, por su parte, deberían reforzar la coordinación y el intercambio de información sobre amenazas, así como la respuesta y recuperación ante incidentes. Entre las propuestas figura destinar recursos a la ciberdefensa de servicios esenciales que carezcan de personal o presupuesto suficientes y ampliar su acceso a herramientas defensivas de IA, pruebas autorizadas y asistencia especializada.
Finalmente, el documento pide a los desarrolladores de modelos avanzados de inteligencia artificial que proporcionen acceso responsable a sus capacidades, financiación, formación y apoyo a los defensores con menos recursos. También propone invertir en pruebas autorizadas y en la comunicación privada de vulnerabilidades, verificar las correcciones y compartir herramientas, procedimientos y evaluaciones de amenazas.



