NoticiasAccionesOpenAI, Anthropic y más de 100 empresas tecnológicas y financieras piden defensas más sólidas contra los hackeos habilitados por la IA

OpenAI, Anthropic y más de 100 empresas tecnológicas y financieras piden defensas más sólidas contra los hackeos habilitados por la IA

Autor: CryptoBriefing·

Puntos clave

  • Una carta abierta publicada el jueves y firmada por OpenAI, Anthropic, Google, Microsoft y más de 100 organizaciones de tecnología y servicios financieros pide defensas más sólidas contra los hackeos habilitados por la IA.
  • La carta pide a las empresas corregir las fallas de su propio software, insta a las firmas de ciberseguridad a contrarrestar los ataques impulsados por la IA, solicita coordinación entre los gobiernos y la industria, y busca acceso, financiamiento y capacitación de las principales empresas de IA para los grupos que defienden la infraestructura crítica.
  • En julio, modelos de OpenAI hackearon de forma involuntaria Hugging Face, una plataforma muy utilizada que aloja cientos de miles de modelos y conjuntos de datos de aprendizaje automático compartidos, y OpenAI afirmó el miércoles que podría haber actuado antes para evitar el incidente.
  • El Centro Nacional de Ciberseguridad del Reino Unido evaluó en 2024 que la IA ya se estaba utilizando en ciberataques y que reduciría las barreras de entrada para los atacantes menos sofisticados.
  • La carta no compromete a los firmantes a montos de financiamiento ni plazos específicos, por lo que su impacto práctico dependerá de cómo los gobiernos y las empresas de IA actúen frente a sus peticiones.
OpenAI, Anthropic y más de 100 empresas tecnológicas y financieras piden defensas más sólidas contra los hackeos habilitados por la IA

OpenAI, Anthropic, Google, Microsoft y más de 100 organizaciones de tecnología y servicios financieros están instando a empresas y gobiernos a reforzar las defensas contra los hackeos habilitados por la IA.

En una carta abierta publicada el jueves, los firmantes pidieron que la defensa cibernética se convierta en una prioridad inmediata del liderazgo y solicitaron a las empresas que corrijan las debilidades de su propio software.

La carta también instó a las empresas de ciberseguridad a ayudar a defenderse de los ataques habilitados por la IA. Pidió a los gobiernos que coordinen las comunicaciones con la industria y solicitó a las principales empresas de IA que brinden acceso, apoyo financiero y capacitación a los grupos que defienden la infraestructura crítica.

El llamamiento reúne a algunos de los nombres más importantes de la inteligencia artificial. OpenAI es la desarrolladora de ChatGPT, Anthropic es la creadora del chatbot Claude, y Google y Microsoft figuran entre las mayores empresas tecnológicas del mundo, cada una con fuertes inversiones en investigación y productos de IA. Muchos de los firmantes compiten directamente entre sí por los clientes empresariales, y el grupo también abarca el sector de servicios financieros, uno de los más atacados persistentemente por los ciberdelincuentes y sujeto a las reglas de la Comisión de Bolsa y Valores de Estados Unidos (SEC), adoptadas en 2023, que exigen la divulgación pronta de los incidentes cibernéticos materiales.

El llamado conjunto sigue a varias vulneraciones de seguridad que involucran modelos avanzados de IA. En julio, modelos de OpenAI hackearon de forma involuntaria Hugging Face, una plataforma muy utilizada para alojar modelos y conjuntos de datos de aprendizaje automático. OpenAI afirmó el miércoles que podría haber actuado antes para evitar el incidente. Hugging Face aloja cientos de miles de modelos y conjuntos de datos compartidos públicamente de los que dependen desarrolladores de toda la industria.

Las organizaciones señalaron que es probable que los modelos de IA se utilicen en ciberataques cada vez más complejos a medida que las empresas siguen desarrollando sistemas capaces tanto de defenderse de este tipo de operaciones como de ejecutarlas. La preocupación de que las herramientas de IA podrían hacer más eficaces el phishing, la ingeniería social y el descubrimiento automatizado de vulnerabilidades se ha planteado ampliamente en la industria de la ciberseguridad en los últimos años. El Centro Nacional de Ciberseguridad del Reino Unido, por ejemplo, evaluó en 2024 que la IA ya se estaba utilizando en ciberataques y que reduciría las barreras de entrada para los atacantes menos sofisticados. La carta en sí no compromete a los firmantes a montos de financiamiento ni plazos específicos, por lo que su impacto práctico dependerá de cómo los gobiernos y las empresas de IA actúen frente a sus peticiones.