NoticiasCriptoOpenAI destina 1.000 millones de dólares para defender a las organizaciones contra ciberataques impulsados por IA

OpenAI destina 1.000 millones de dólares para defender a las organizaciones contra ciberataques impulsados por IA

Autor: Coincentral·

Puntos clave

  • OpenAI proporcionará 1.000 millones de dólares en acceso subsidiado a sus modelos de ciberseguridad durante los próximos seis meses, incluyendo acceso con descuento a Daybreak, asistencia técnica y capacitación.
  • Daybreak ofrece dos niveles: Blue para tareas defensivas rutinarias con modelos estándar, y Red para organizaciones aprobadas que necesitan modelos cibernéticos especializados para tareas sensibles.
  • Los exchanges cripto, custodios y redes blockchain no figuran directamente como usuarios prioritarios, pero los proyectos cripto de código abierto con equipos pequeños podrían calificar.
  • OpenAI reveló que su modelo Astra puede convertir fallas de software desconocidas en ataques funcionales con guía humana limitada, intensificando el debate sobre la divulgación de capacidades ofensivas de IA.
  • Más de tres docenas de empresas, incluidas Coinbase, Block, BitGo, Blockstream y ARK Invest, firmaron una carta abierta pidiendo a los laboratorios de IA acceso anticipado a modelos poderosos para trabajos de seguridad defensiva.
OpenAI destina 1.000 millones de dólares para defender a las organizaciones contra ciberataques impulsados por IA

OpenAI proporcionará 1.000 millones de dólares en acceso subsidiado a sus modelos de ciberseguridad durante los próximos seis meses. El programa está diseñado para ayudar a las organizaciones a defenderse contra ataques habilitados por IA y fallas de software que los atacantes podrían explotar antes de que los desarrolladores publiquen correcciones.

La iniciativa llega en un momento en que la infraestructura crítica y el software de código abierto se han convertido en blancos recurrentes de incidentes de seguridad, y los defensores han advertido que las herramientas de IA pueden acortar el tiempo entre el descubrimiento de una vulnerabilidad y su explotación.

El apoyo incluye acceso con descuento a Daybreak, el producto de ciberseguridad de OpenAI, junto con asistencia técnica y capacitación en ciberseguridad. Según OpenAI, alrededor de 2.000 organizaciones ya utilizan el servicio.

OpenAI amplía su programa de ciberseguridad Daybreak

Daybreak ofrece dos niveles de servicio. Blue utiliza los modelos estándar de OpenAI para tareas defensivas rutinarias, mientras que Red otorga a las organizaciones aprobadas acceso a modelos cibernéticos especializados para tareas de seguridad más sensibles.

Los usuarios prioritarios del programa incluyen sistemas de agua, proveedores de electricidad, gobiernos estatales y locales, bancos comunitarios, organizaciones sin fines de lucro y mantenedores de software de código abierto. Los exchanges cripto, custodios y redes blockchain no aparecen directamente en la lista de prioridades.

Sin embargo, los proyectos cripto de código abierto podrían calificar, ya que muchos dependen de equipos de desarrollo pequeños. Bitcoin Core, los clientes de Ethereum y las bibliotecas DeFi mantienen sistemas que protegen grandes cantidades de activos digitales.

El anuncio sigue a problemas de seguridad recientes en el software cripto. Una falla en BTCPay Server expuso en agosto credenciales vinculadas a nodos de Lightning, y los atacantes usaron esa debilidad para robar fondos antes de que los desarrolladores publicaran una corrección. Core Lightning también recomendó a los operadores desconectar sus sistemas después de que informes de vulnerabilidades generados por IA revelaran varias fallas reales. Coldcard, por su parte, lanzó nuevo firmware tras un importante robo y señaló que modelos de IA de vanguardia ayudaron a detectar errores no relacionados.

Astra genera nuevas preocupaciones de seguridad

OpenAI también reveló que su modelo Astra puede identificar fallas de software desconocidas y convertirlas en ataques funcionales con guía humana limitada, sin instrucciones paso a paso. Esa capacidad ha intensificado la preocupación por cómo las herramientas avanzadas de IA podrían transformar el riesgo cibernético, y alimenta un debate más amplio en la comunidad de seguridad sobre cuánta capacidad ofensiva deberían revelar o restringir los laboratorios de IA.

Más de tres docenas de empresas, incluidas Coinbase, Block, BitGo, Blockstream y ARK Invest, firmaron posteriormente una carta abierta a los laboratorios de IA solicitando acceso anticipado a modelos poderosos para trabajos de seguridad defensiva. Las empresas argumentaron que los desarrolladores responsables de los principales sistemas cripto a menudo reciben herramientas más débiles que los atacantes, y su solicitud se centró en dar a los equipos de seguridad mejor acceso a modelos avanzados de IA antes de que los criminales puedan usar sistemas similares.

Las organizaciones elegibles pueden postular a través del sitio web de Daybreak. OpenAI también planea expandir el programa a países socios en las próximas semanas, un despliegue que pondrá a prueba si el acceso defensivo puede ayudar a las organizaciones a responder a las amenazas más rápido. Cómo se definirá la elegibilidad para las empresas cripto y los mantenedores de código abierto, y si el acceso subsidiado acorta de forma medible los plazos de parcheo, serán algunos de los detalles a observar a medida que el programa escale.

Fuente: CoinCentral