Resumen:
A medida que los modelos de inteligencia artificial mejoran rápidamente en su capacidad para realizar tareas de ciberseguridad, los líderes de la industria tecnológica advierten que a los ciberdefensores les queda un tiempo limitado para prepararse para la próxima generación de ciberamenazas. El recientemente lanzado GPT-5.6-Cyber de OpenAI logra una tasa de finalización del 95% para solicitudes avanzadas de seguridad de red, como cadenas de exploits, omisiones de autenticación y escaladas de privilegios. La compañía también reveló anteriormente que el próximo modelo Astra tendrá capacidades de ciberseguridad más sólidas.

Ante la inminente llegada de modelos más potentes, muchas grandes empresas tecnológicas de todo el mundo creen que las agencias de defensa de redes deben prepararse lo antes posible para futuras amenazas. posible. OpenAI emitió una carta abierta ese día, pidiendo una mayor inversión en ciberdefensa a nivel mundial. Más de 100 organizaciones han firmado la carta, incluidas Microsoft, Google, Anthropic, AWS, AMD, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Fortinet y otras empresas.
Las empresas esperan que los ciberataques impulsados por IA se vuelvan más comunes y más sofisticados en los próximos meses a medida que las capacidades del modelo sigan mejorando. Los hospitales, las instalaciones de tratamiento de agua, la infraestructura de Internet y otros servicios críticos podrían verse gravemente afectados, ya que muchos de ellos todavía dependen de sistemas heredados con software sin parches, autenticación débil, permisos concedidos en exceso y otros problemas de seguridad.
La carta abierta cree que más profesionales de la ciberseguridad deberían tener acceso a modelos de IA altamente capaces para que puedan descubrir vulnerabilidades, desarrollar planes de reparación y responder a los ataques más rápidamente.
La carta insta a las organizaciones a priorizar la reparación de las vulnerabilidades de mayor riesgo y adoptar controles de acceso más estrictos. Al mismo tiempo, los proveedores de seguridad de redes deben continuar probando sus productos basados en capacidades de IA de vanguardia e incorporar mecanismos de defensa impulsados por IA en las herramientas de seguridad existentes.
La carta abierta finaliza pidiendo a la industria y a los departamentos gubernamentales que movilicen todas las tecnologías, recursos y capacidades profesionales para promover la IA con capacidades de ciberseguridad para priorizar los equipos de defensa que protegen la infraestructura crítica; reparar los eslabones débiles más peligrosos, verificar el efecto de reparación y compartir experiencias efectivas para que otras instituciones puedan mejorar aún más sus capacidades sobre esta base. La carta afirma que los avances actuales en la tecnología de IA deben transformarse en mejoras de seguridad a largo plazo que beneficien a todos.
Además, se pide al gobierno que proporcione financiación para mejoras en la ciberseguridad de hospitales, servicios públicos, gobiernos locales y otras organizaciones con escasos recursos. Las empresas de inteligencia artificial de vanguardia, como OpenAI y Anthropic, deberían brindar acceso a modelos, financiamiento, capacitación, herramientas de seguridad y soporte in situ al personal de defensa.
Comentarios