OpenAI, Anthropic, Amazon Web Services (AWS), Google, Microsoft y más de 100 empresas publicaron una carta que hace un llamado a una movilización global en materia de ciberdefensa a medida que avanzan las capacidades de la IA en todo el mundo.
El documento plantea que existe una ventana cada vez más estrecha para fortalecer las defensas antes de que los ataques habilitados por IA se vuelvan más generalizados y sofisticados. Estos mismos avances también ofrecen a los defensores nuevas formas de encontrar y corregir vulnerabilidades que se han acumulado durante años.
La carta hace un llamado a organizaciones, empresas de ciberseguridad, socios tecnológicos, gobiernos y empresas de IA de frontera a poner IA con capacidades cibernéticas en manos de los defensores, priorizar los servicios esenciales, verificar las correcciones y compartir lo que funciona.
Carta abierta en favor de un aumento global de la ciberdefensa
Disponemos de un plazo limitado para reforzar las defensas cibernéticas.
En los próximos meses, los ciberataques impulsados por IA se generalizarán y se volverán mucho más sofisticados a medida que los modelos de todo el mundo adquieran mayor capacidad.
Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales y plantas de tratamiento de agua hasta la infraestructura que alimenta internet— están en riesgo.
Los avances actuales en IA ya están brindando a los defensores nuevas formas de corregir vulnerabilidades acumuladas durante años. Si actuamos con decisión, podemos aprovechar esta oportunidad para hacer que nuestro mundo digital sea mucho más seguro.
Proponemos los siguientes principios para una respuesta colectiva:
Es fundamental reconocer que la seguridad actual no será suficiente. Errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado los sistemas expuestos.
Los equipos de seguridad, especialmente los de infraestructura crítica, históricamente han carecido de recursos suficientes y necesitan un aumento significativo en herramientas y recursos.
Potencia a más defensores con IA con capacidades cibernéticas. La IA aporta habilidades especializadas a un mayor número de defensores y hace que las tareas de seguridad esenciales sean más rápidas, económicas y eficaces. Compartir herramientas, conocimientos prácticos y soluciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.
Movilizar una respuesta colectiva. Las capacidades cibernéticas están avanzando a nivel mundial, lo cual puede ser positivo: ninguna empresa debería controlar el futuro por sí sola.
Esto también implica la necesidad de una respuesta global, que requiere nuevas alianzas para elevar los estándares de seguridad y encontrar nuevas soluciones a las amenazas cibernéticas emergentes.
Todos podemos reducir el riesgo ahora.
Todas las organizaciones, empresas de ciberseguridad, socios tecnológicos, gobiernos y empresas líderes en IA tienen un papel importante: acelerar las prioridades de los defensores con herramientas, financiación y apoyo práctico, especialmente para las organizaciones de infraestructuras críticas con presupuestos limitados.
Esto es lo que creemos que debe suceder a continuación:
01 Cada organización
Convierta la ciberdefensa en una prioridad inmediata para su liderazgo.
Eleve sus estándares de seguridad y cúmplalos con la urgencia y la coordinación propias de un incidente que tenga prioridad sobre todo, excepto las operaciones comerciales críticas.
Solucione las vulnerabilidades de mayor riesgo, verifique los resultados sin interrumpir los servicios esenciales y eleve el nivel de seguridad de lo que compre, desarrolle e implemente, incluido el código generado por IA.
Actualice o reemplace los sistemas para incorporar el principio de mínimo privilegio, controles de acceso robustos y una defensa en profundidad.
Utilice modelos capaces y de menor costo para una amplia cobertura y aplique capacidades de vanguardia a los problemas más complejos. Cuando un sistema no pueda parchearse sin interrumpir los servicios esenciales, aplique y verifique controles compensatorios.
02 Empresas de ciberseguridad y socios tecnológicos
Liderar la respuesta para defenderse de ataques sostenidos con IA, incluyendo pruebas continuas de defensas contra capacidades cibernéticas de vanguardia, fortalecimiento de las herramientas existentes con IA y colaboración con socios tecnológicos para subsanar las deficiencias de inmediato.
Facilitar el acceso y la implementación de defensas basadas en IA para operadores de infraestructura crítica, con asistencia práctica para la implementación de herramientas y la verificación de correcciones, y colaborar con fabricantes e integradores de sistemas de la cadena de suministro de infraestructura crítica para aplicar parches y emitir directrices provisionales.
Compartir información sobre amenazas y planes de acción probados, y medir el progreso según la cantidad de organizaciones protegidas, la rapidez con la que se contienen los ataques y la eficacia de las correcciones.
03 Gobiernos
Coordinar la ciberdefensa a nivel local, nacional e internacional.
Fortalecer los canales gubernamentales e industriales existentes para compartir información útil sobre amenazas, priorizar los riesgos más graves y coordinar la respuesta y recuperación ante incidentes en todo el mundo.
Financiar la ciberdefensa, comenzando por los servicios esenciales que carecen del personal o el presupuesto necesarios para actuar.
Acelerar la expansión de los programas de acceso seguro, especialmente para las cadenas de suministro de infraestructura crítica, y ampliar el acceso a capacidades defensivas para otros defensores.
Brindar a hospitales, empresas de agua y gobiernos locales acceso a IA defensiva eficaz, pruebas autorizadas y asistencia práctica a través de proveedores y socios de seguridad de confianza. Imponer costos a los atacantes.
04 Empresas de IA de vanguardia
Proporcionar acceso responsable a modelos, financiación significativa, capacitación y apoyo práctico, especialmente para quienes defienden infraestructuras críticas con recursos limitados.
Desarrollar herramientas de observabilidad y seguridad, garantizar la trazabilidad y la rendición de cuentas de las identidades de los agentes, y compartir las mejores prácticas en monitoreo continuo.
Invertir en pruebas autorizadas, divulgación privada y correcciones verificadas, y compartir herramientas, manuales de procedimientos y evaluaciones de amenazas fiables con gobiernos, socios de seguridad y responsables de software de código abierto para fortalecer la preparación, la respuesta y la recuperación.
Podemos hacer que la infraestructura digital de la que todos dependemos sea más segura.
Hacemos un llamamiento a los líderes de la industria y el gobierno para que aporten todo su potencial tecnológico, recursos y experiencia a este esfuerzo. Pongamos la IA con capacidad cibernética al alcance de los defensores, empezando por los equipos que protegen los servicios esenciales.
Corrijamos las vulnerabilidades más peligrosas, verifiquemos las soluciones y compartamos las que funcionan para que otros puedan aprovecharlas. Juntos, podemos convertir los avances actuales en IA en mejoras duraderas en la seguridad que beneficien a todos. Pongámoslos en práctica.
Puntos clave:
- OpenAI, Anthropic, Amazon Web Services (AWS), Google, Microsoft y más de 100 empresas y organizaciones de los sectores de IA, ciberseguridad, tecnología, servicios financieros e infraestructura crítica se unieron para emitir esta carta.
- La carta señala que mantener el nivel actual de seguridad no será suficiente y pide una movilización de herramientas, recursos y apoyo práctico, especialmente para los equipos de defensa de infraestructura crítica que cuentan con menos recursos.
- Pide a las organizaciones que conviertan la ciberdefensa en una prioridad inmediata para sus líderes; a las empresas de tecnología y seguridad, que hagan que las soluciones de defensa impulsadas por IA sean accesibles y fáciles de implementar; a los gobiernos, que coordinen y financien la defensa; y a las empresas de IA de frontera, que proporcionen acceso responsable, capacitación y soporte técnico.
- Se trata de un esfuerzo continuo, al que se espera que se sumen más organizaciones con el tiempo.
En los próximos meses, los ciberataques impulsados por IA se generalizarán y se volverán mucho más sofisticados a medida que los modelos de todo el mundo adquieran mayor capacidad. Las empresas y los servicios públicos de los que dependen nuestras comunidades (desde hospitales y plantas de tratamiento de agua hasta la infraestructura que alimenta internet) están en riesgo.
Los avances actuales en IA ya están brindando a los defensores nuevas formas de corregir vulnerabilidades acumuladas durante años. Si actuamos con decisión, podemos aprovechar esta oportunidad para hacer que nuestro mundo digital sea mucho más seguro.
Proponen los siguientes principios para una respuesta colectiva:
- Es fundamental reconocer que la seguridad actual no será suficiente. Errores persistentes, permisos excesivos, configuraciones incorrectas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado los sistemas expuestos. Los equipos de seguridad, especialmente los de infraestructura crítica, históricamente han carecido de recursos suficientes y necesitan un aumento significativo en herramientas y recursos.
- Potencia a más defensores con IA con capacidades cibernéticas. La IA aporta habilidades especializadas a un mayor número de defensores y hace que las tareas de seguridad esenciales sean más rápidas, económicas y eficaces. Compartir herramientas, conocimientos prácticos y soluciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.
- Movilizar una respuesta colectiva. Las capacidades cibernéticas están avanzando a nivel mundial, lo cual puede ser positivo: ninguna empresa debería controlar el futuro por sí sola. Esto también implica la necesidad de una respuesta global, que requiere nuevas alianzas para elevar los estándares de seguridad y encontrar nuevas soluciones a las amenazas cibernéticas emergentes.
- Todos podemos reducir el riesgo ahora. Todas las organizaciones, empresas de ciberseguridad, socios tecnológicos, gobiernos y empresas líderes en IA tienen un papel importante: acelerar las prioridades de los defensores con herramientas, financiación y apoyo práctico, especialmente para las organizaciones de infraestructuras críticas con presupuestos limitados.
