CourionAI
ES
Boletín
← Todas las noticias
security 3 min de lectura

120 empresas firman una carta diciendo que la ventana cibernética se está cerrando

OpenAI, Anthropic, Google, Microsoft, Visa y más de cien otros advierten que faltan meses para ataques habilitados por IA a hospitales y servicios de agua, y piden un esfuerzo defensivo coordinado.

Una pared de escudos entrelazados a lo largo de la página con una torre de agua y un hospital refugiándose detrás de ella.

OpenAI publicó una carta abierta el jueves pidiendo un aumento colectivo en la ciberdefensa, firmada conjuntamente por más de 120 organizaciones. La lista es inusualmente amplia: Anthropic, Google, Microsoft, AWS, IBM, Oracle, Cisco, Cloudflare, CrowdStrike, Palo Alto Networks, Red Hat, SAP, Shopify, Figma, Hugging Face, Perplexity, Deutsche Telekom y Zurich Insurance se encuentran junto a Visa, Mastercard, Capital One, Citi, US Bank, General Motors y National Australia Bank.

La afirmación central es una cuestión de tiempo. “En los próximos meses, los ciberataques basados ​​en IA se volverán mucho más extendidos y sofisticados a medida que los modelos en todo el mundo se vuelvan cada vez más capaces”, dice la carta, nombrando a los hospitales, las plantas de tratamiento de agua y la infraestructura detrás de Internet como los sistemas en mayor riesgo. La otra mitad del argumento es más esperanzadora: los mismos avances ya están ayudando a los defensores a corregir debilidades que han estado ahí durante años, y los firmantes quieren que se utilice esa ventana antes de que los atacantes la cierren.

Las solicitudes se dividen en cuatro formas. Toda organización debería tratar la ciberdefensa como una prioridad de liderazgo y elevar el nivel de lo que compra, construye e implementa, incluyendo explícitamente el código generado por IA. Los proveedores de seguridad deberían hacer que la defensa impulsada por IA sea realmente desplegable para los operadores de infraestructura, con ayuda práctica en lugar de una página de producto, y compartir inteligencia sobre amenazas y guías probadas. Los gobiernos deberían financiar la defensa de servicios que no pueden costearla y acelerar los programas de acceso confiable. Las empresas fronterizas de IA deberían brindar a los defensores acceso, financiamiento y capacitación a los modelos, y hacer que las identidades de los agentes sean rastreables y responsables.

Qué está pasando realmente aquí: Las cartas abiertas de la industria de la IA suelen pedir a los gobiernos que hagan algo. Este pide principalmente a la industria que haga algo, lo cual es una diferencia significativa, y la presencia de bancos y aseguradoras junto a los laboratorios sugiere que las personas que valoran el riesgo se están tomando en serio el cronograma. También es, inevitablemente, un buen negocio para todos los que lo firmaron, ya que la cura propuesta es que los firmantes vendan más herramientas de seguridad de IA. Ambas cosas pueden ser ciertas.

Existe apoyo independiente para la preocupación. Una advertencia conjunta de la NSA, CISA y el FBI a mediados de agosto informó que los atacantes ya están utilizando IA para escribir scripts de explotación contra sistemas de control industrial en energía, agua, productos químicos y manufactura de EE. UU. El punto más claro de la carta no tiene nada que ver con la IA: el software sin parches, la autenticación débil, los permisos excesivos y la deuda técnica heredada son los que dejan los sistemas abiertos en primer lugar.

Lo que esto significa para usted: no defenderá una empresa de agua. Pero el aburrido consejo del último párrafo es exactamente el que se aplica a usted, y es la parte que realmente influye en su riesgo. Active la autenticación multifactor donde no lo haya hecho, instale las actualizaciones que ha estado descartando y sospeche más de los mensajes urgentes, porque la IA barata hace que el phishing convincente también sea barato. Si dirige una pequeña empresa, es razonable enviar la carta a quien maneje su TI, con la observación de que “somos demasiado pequeños para ser un objetivo” no ha sido cierta por un tiempo.

Fuentes

Fuentes: https://openai.com/collective-cyberdefense/

Siguiente artículo

AWS compra el equipo detrás de DuckDB y dice que los agentes son el motivo

Amazon está adquiriendo DuckLabs, la empresa de Ámsterdam de treinta personas detrás de la base de datos de código abierto DuckDB. El proyecto sigue teniendo licencia del MIT y AWS es inusualmente directo en cuanto al ángulo de la IA.

Un diminuto motor compacto, aislado en un enorme almacén repleto de cajas