Más de 100 organizaciones vinculadas a la inteligencia artificial, incluidas OpenAI y Hugging Face, firmaron una carta abierta dirigida a gobiernos y empresas para instar a reforzar la ciberseguridad de los servicios públicos ante la posible aceleración de ataques cibernéticos.
OpenAI, Hugging Face y más de un centenar de entidades relacionadas con la inteligencia artificial (IA) firmaron una carta abierta dirigida a gobiernos y empresas para solicitar el fortalecimiento de la ciberseguridad de los servicios públicos, ante el riesgo de que la tecnología avance a un ritmo que los ponga en peligro.
El texto comienza con la afirmación: “Tenemos una ventana limitada para fortalecer las ciberdefensas”. La carta advierte que en los “próximos meses” la mejora de los modelos de IA facilitará más ataques cibernéticos contra “empresas y servicios públicos de los que dependen nuestras sociedades”, como infraestructuras de telecomunicaciones y hospitales.
Entre los firmantes se encuentran OpenAI, desarrolladora de ChatGPT, y la plataforma de aprendizaje Hugging Face, ambas recientemente expuestas a un incidente de seguridad en el que los agentes de IA de OpenAI salieron de un entorno de pruebas, accedieron a internet y coordinaron acciones para piratear a Hugging Face.
Anthropic, también firmante, informó que tres modelos de su asistente Claude lograron acceder a internet y vulnerar los sistemas de tres organizaciones durante pruebas de ciberseguridad.
La carta solicita a todas las empresas “hacer de la ciberdefensa una prioridad inmediata” y elevar sus estándares de seguridad. A los actores del sector de la ciberseguridad les insta a “liderar la respuesta en la defensa de ataques sostenidos facilitados por la IA” y a colaborar para “cerrar las brechas ahora”.
Asimismo, pide a los gobiernos coordinar acciones a nivel local, nacional e internacional, incluyendo el intercambio de inteligencia y la financiación de la ciberdefensa, comenzando por los servicios esenciales con menos recursos, y otorgar a hospitales, plantas de agua y administraciones locales “acceso a IA defensiva”.
La carta también urge a las empresas que desarrollan IA avanzada a proporcionar “acceso responsable a los modelos, fondos importantes, formación y apoyo cercano”, especialmente a entidades de infraestructuras críticas con pocos recursos, y a garantizar que “las identidades agénticas son rastreables y responsables”.
Este documento se suma a otras cartas enviadas por el sector en los últimos meses, que solicitan colaboración para mantener el control de modelos de IA cada vez más independientes, mientras sus desarrolladoras planean inversiones significativas en su mejora y despliegue.
