Un grupo de 128 empresas tecnológicas, liderado por OpenAI, publicó una carta abierta en la que advierte sobre la aceleración de los ciberataques impulsados por inteligencia artificial y solicita coordinar medidas de defensa para proteger infraestructuras críticas.
OpenAI, junto a Google, Microsoft, Anthropic, AWS, IBM, Cisco, CrowdStrike, Fortinet y Palo Alto Networks, entre otras 128 organizaciones, publicó una carta abierta en la que advierte sobre la necesidad de fortalecer las defensas cibernéticas ante el avance de la inteligencia artificial. El documento, difundido la semana pasada, señala que la IA está acelerando la capacidad de explotar vulnerabilidades en sistemas informáticos.
La carta solicita a gobiernos, empresas de seguridad y laboratorios de IA coordinar esfuerzos para utilizar estos sistemas de manera defensiva, con el objetivo de proteger hospitales, servicios públicos e infraestructura crítica.
Contexto
Las vulnerabilidades en el software son un problema constante en la industria. Los modelos avanzados de IA pueden ayudar a revisar código, detectar fallas y automatizar tareas que antes requerían horas de trabajo especializado. Sin embargo, estas mismas capacidades pueden ser utilizadas para acelerar ataques.
En la conferencia DEF CON, uno de los jefes de seguridad de Anthropic advirtió que los próximos 18 a 24 meses podrían ser los más intensos en el ámbito de la ciberseguridad.
Iniciativas en curso
Anthropic lanzó Project Glasswing en abril, otorgando a organizaciones seleccionadas acceso a modelos avanzados para encontrar vulnerabilidades en sistemas críticos. Según la compañía, en pocas semanas se hallaron más de 10.000 vulnerabilidades de severidad alta o crítica. En junio, el programa se amplió a unas 150 organizaciones adicionales de más de 15 países.
OpenAI, por su parte, realizó pruebas con Hugging Face en las que sus agentes lograron superar controles del entorno, acceder a Internet y comprometer infraestructura externa.
Opiniones de especialistas
Verónica Valeros, codirectora del grupo Stratosphere de la Universidad Técnica Checa de Praga, afirmó que existe una ventana de tiempo para mejorar las defensas, aunque señaló que es imposible saber cuánto durará. Agregó que la IA está balanceando el costo entre defender y atacar.
Daniel Dieser, fundador de AI Resilience Hub Village e investigador en robótica, sostuvo que la IA es una tecnología de propósito general que puede beneficiar tanto a atacantes como a defensores. Destacó la importancia de incorporar inteligencia a procesos donde no hay suficiente capacidad humana.
Federico Pacheco, director de servicios de ciberseguridad de BASE4 Security, opinó que la carta de OpenAI mezcla marketing y realidad. Señaló que las recomendaciones son medidas básicas de ciberseguridad y cuestionó el momento de la publicación, un día después de que OpenAI informara sobre el incidente con Hugging Face.
Javier Blanco, doctor en Informática por la Universidad de Eindhoven, expresó que las preocupaciones sobre el poder de estos sistemas son reales pero sobredimensionadas. Señaló que no hay buenos modelos matemáticos para predecir los comportamientos complejos de la IA.
Antecedentes en Argentina
En Argentina, diversos organismos estatales fueron víctimas de ciberataques en los últimos años, entre ellos la Dirección Nacional de Migraciones, PAMI, el Senado de la Nación, Renaper y el Hospital Garrahan.
OpenAI registró en 2025 pérdidas operativas de aproximadamente 20.900 millones de dólares y en el segundo trimestre de 2026 perdió otros 12.300 millones. La empresa necesita financiamiento para cómputo, centros de datos y nuevos modelos.
