Más de 100 empresas tecnológicas piden a los gobiernos prepararse para ciberataques con IA

0
35
Empresas tecnológicas piden a gobiernos prepararse para ciberataques con IA

Un documento firmado por Google, OpenAI, Microsoft, Anthropic y otras 100 compañías tecnológicas advierte que los ciberataques con inteligencia artificial (IA) se extenderán y ganarán sofisticación en los próximos meses. El texto solicita a los gobiernos coordinar la ciberdefensa y reforzar la protección de infraestructuras críticas.

Un grupo de más de 100 empresas tecnológicas, entre las que se encuentran Google, OpenAI, Microsoft y Anthropic, firmó un documento en el que piden a los gobiernos del mundo que se preparen para una ola de ciberataques impulsados por inteligencia artificial (IA). Según el texto, estos ataques se extenderán en los próximos meses y ganarán sofisticación, lo que pone en riesgo a hospitales, plantas de tratamiento de agua y la infraestructura que sostiene internet.

El documento solicita a los gobiernos coordinar la ciberdefensa en los planos local, nacional e internacional, reforzar el intercambio de información sobre amenazas, financiar la protección de servicios esenciales con menos recursos, ampliar programas de acceso seguro, facilitar el acceso a IA defensiva, realizar pruebas autorizadas y brindar apoyo práctico a hospitales, empresas de agua y gobiernos locales. Además, pide imponer costos a los atacantes.

El texto sostiene que todavía existe una oportunidad para usar los avances actuales en IA a favor de los defensores. Plantea que esas capacidades ya permiten corregir vulnerabilidades acumuladas durante años y acelerar tareas de seguridad con más alcance y menor costo. También llama a una respuesta colectiva que movilice recursos, herramientas y experiencia técnica, y añade que ninguna empresa debería controlar por sí sola el futuro de estas capacidades.

Qué pide la carta a los gobiernos

El apartado dedicado a los gobiernos reclama coordinar la ciberdefensa a escala local, nacional e internacional. También pide fortalecer los canales ya existentes entre autoridades e industria para compartir información útil sobre amenazas, priorizar los riesgos más graves y coordinar la respuesta y la recuperación ante incidentes.

El texto añade que los gobiernos deben financiar la ciberdefensa, con prioridad para los servicios esenciales que no cuentan con personal o presupuesto suficiente. Además, propone acelerar la expansión de programas de acceso seguro, sobre todo en las cadenas de suministro de infraestructura crítica.

Otra exigencia apunta a facilitar a hospitales, empresas de agua y gobiernos locales el acceso a IA defensiva eficaz. Ese apoyo debería incluir pruebas autorizadas y asistencia práctica por medio de proveedores y socios de seguridad de confianza. El documento cierra ese bloque con una petición directa: “Imponer costos a los atacantes”.

Por qué considera insuficiente la seguridad actual

El diagnóstico parte de una premisa explícita: “Es fundamental reconocer que la seguridad actual no será suficiente”. Atribuye esa fragilidad a errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro y sin parches, autenticación débil y deuda técnica en sistemas heredados.

A partir de ese punto, el texto pide que cada organización convierta la ciberdefensa en una prioridad inmediata para su dirección. También reclama elevar los estándares de seguridad y aplicarlos con la urgencia y la coordinación de un incidente que solo cede ante las operaciones críticas.

Entre las medidas concretas, propone corregir las vulnerabilidades de mayor riesgo y verificar los resultados sin interrumpir los servicios esenciales. Suma la revisión de lo que las organizaciones compran, desarrollan e implementan, incluido el código generado por IA. El documento también plantea actualizar o sustituir sistemas para incorporar el principio de mínimo privilegio, controles de acceso robustos y defensa en profundidad. Cuando no sea posible aplicar un parche sin afectar servicios esenciales, recomienda usar y verificar controles compensatorios.

Qué responsabilidades asigna a tecnológicas y empresas de IA

Para las empresas de ciberseguridad y sus socios tecnológicos, el texto reserva un papel operativo inmediato. Les pide probar de forma continua las defensas frente a capacidades cibernéticas de vanguardia, reforzar con IA las herramientas existentes y ayudar a cerrar deficiencias sin demora.

Ese bloque también propone facilitar la adopción de defensas basadas en IA por parte de operadores de infraestructura crítica. Incluye asistencia práctica para desplegar herramientas, verificar correcciones y trabajar con fabricantes e integradores de la cadena de suministro para aplicar parches y emitir directrices provisionales.

En paralelo, el documento encarga a las empresas de IA de vanguardia ofrecer acceso responsable a modelos, financiación, capacitación y apoyo práctico. Ese respaldo debe priorizar a quienes defienden infraestructura crítica con recursos limitados.

Además, les pide desarrollar herramientas de observabilidad y seguridad, garantizar la trazabilidad y la rendición de cuentas de las identidades de los agentes, e invertir en pruebas autorizadas, divulgación privada y correcciones verificadas. El texto también reclama compartir herramientas, manuales de procedimientos y evaluaciones fiables de amenazas con gobiernos, socios de seguridad y responsables de software de código abierto.

La advertencia final mantiene el tono de urgencia del inicio. Su planteamiento es que el refuerzo de la infraestructura digital no admite demoras si gobiernos, tecnológicas y defensores quieren adelantarse a una amenaza que ya se acerca.