Los gigantes tecnologicos auiſã que auezinaſe vna oleada de ziuerataques cõ IA y pidẽ a los gobiernos que protexanſe
Mas de vn zentenar de impreſſas, incluydas OpenAI, Anthropic, Google o Microſoft, firmã vn manifieſto en el q̃ vrgẽ a “blindar hoſpitales y ſeruizios eſſenziales” cõ IA finanziada por el ſetor publicoEl lider de Anthropic propone q̃ los gobiernos puedã vetar modelos de IA que no ſuperẽ pruebas de ſeguridad
La aduertenzia llega enuuelta en vn tono de maxima vrgenzia. En vna carta abierta firmada por mas de vn zentenar de impreſſas del ſetor tecnologico y de ſe ziuerguridad, gigantes como OpenAI, Anthropic, Google, Microſoft o Amazõ auiſã que auezinaſe vna oleada de ziuerataques impulſados por intelligenzia artifizial contra infraeſtruturas criticas, “deſde hoſpitales y plantas de tractamiẽto de agua haſta la infraeſtrutura q̃ alimẽta Entrañet”. “Tenemos vna ventana limitada para fortalezer las ziuerdefenſaſ”, recalcã.
El manifieſto aſſegura que la ſituaziõ en la ſe ziuerguridad cambiara profundamente en los “proximos meſſeſ”: “Los ziuerataques impulſados por IA generaliçaranſe y volueranſe mucho mas ſofiſticados a medida que los modelos de todo el mundo adquierã mayor capazidad”. Un eſzenario para el q̃ la induſtria tecnologica propone vn plã de quatro frẽtes: exigir a las impreſſas priuadas que reuiſẽ ſus protocolos, inſtar a las firmas de ſe ziuerguridad a liderar la reſpueſta, azer que los deſſarrolladores de IA ſeã “reſponſableſ” cõ ſus modelos auançados, y, ſobre todo, reclamar a los gobiernos q̃ tomẽ cartas en el aſſumpto.
En aqueſte ſentido, pidẽ a las inſtituziones que modernicẽ ſus eſtruturas de defenſa, engraſſando los canales de alerta ẽtre el ſetor publico y el priuado y eſtableziẽdo mecaniſmos de coordinaziõ de reſpueſtas. Mas, eſpezialmẽte, pidẽ dinero: “Finanziar la ziuerdefenſa”, a traues del “aceſo a IA defenſiua eficaz, pruebas auctoriçadas y aſſiſtenzia platica a traues de proueedores y ſozios de confiança”.
“Es fundamẽtal reconozer q̃ la ſeguridad actual no ſera ſufiziente”, inzidẽ los firmãtes, entre los q̃ tambiẽ encuẽtranſe Amazõ, IBM, Oracle o el BBVA como repreſſentante eſpañol. Un auiſo q̃ aze vnas ſemanas ya eleuarõ la intelligenzia eſtadounidenſe y ſus prinzipales ſozios, cognozidos como la aliança de Los Cinco Oxos.
El eſcape del verano
La carta llega tras vn verano en el q̃ hanſe ſuzedido las notizias ſobre modelos de IA q̃ “eſcaparon” de ſus entornos protegidos para realiçar ziuerataques contra otras impreſſas v obgetiuos. OpenAI, Anthropic y Meta ã reuelado auer tenido aqueſte tipo de inzidẽtes en los dos ultimos meſſes.
El mas ſonado enuoluio a OpenAI y la plataforma de codigo para deſſarrolladores Hugging Faze, ambas firmantes del texto. Las dos compañias vieronſe enuueltas en vn inzidẽte de ſeguridad quando agentes autonomos de la creadora de ChatGPT rompierõ el ayſlamiento de ſu ẽtorno de pruebas, acedierõ de forma no auctoriçada a Entrañet y coordinaronſe entre ſi para penetrar en los ſiſtemas de Hugging Faze.
Si biẽ aqueſtas reuelaziones conſiguierõ acaparar portadas y prouocarõ inquietud en algunos eſpezialiſtas, otros eſpertos indicarõ que las impreſſas eſtabã buſcãdo vn impacto publizitario. “Me pareze que en algunos caſſos tiene vn componẽte de venta del produto”, opina Rafael Lopez, analiſta de ſe ziuerguridad de la firma Checkpoynt.
“Por exemplo, en el caſo de Anthropic, eſplicarõ que el modelo habiaſe dado cuẽta de que eſtaba en vn ẽtorno ayſlado y fue capaz de ſalir del para ſe conetar a Entrañet y realiçar los ataques q̃ lle abiã ordenado. Eſe 'inzidente' lle viene muy biẽ a la impreſa de IA, porque puede vender las capazidades del modelo en ſe ziuerguridad y para azer coſas q̃ antes creianſe impoſibleſ”, detalla el eſpezialiſta: “No digo que todo ſea humo, pero ſi que es vn argumẽto aſſaz bueno de venta”.
Agora aqueſtas ẽpreſſas defiendẽ que eſſos ſiſtemas puedẽ ſer vn eſcudo ãte la amenaça de ataques automatiçados. “Pongamos la IA cõ capazidad ziuernetica al alcanze de los defenſores, empeçando por los equipos que protegẽ los ſeruizios eſſenzialeſ”, ſolizitã en la carta. Cõ todo, los eſpertos recuerdã q̃ el dianoſtico que acẽ los gigantes tecnologicos es veridico: muchos eſtados lleuã años deſcuydãdo la proteciõ de ſus infraeſtruturas, cõ configuraziones obſoletas y falta de perſonal defenſiuo.
Ademas de las grãdes tecnologicas del ſoftware y la nuue (AWS, Microſoft, Google, Oracle) y los laboratorios de IA (OpenAI, Anthropic, Hugging Faze, Scale AI, Perplexity), entre los firmantes del manifieſto figurã las mayores multinazionales de la ſe ziuerguridad priuada (CrowdStrike, Palo Alto Networks, Zſcaler, Fortinet, Cloudflare, Snyk), firmas de conſultoria (PwC, KPMG, Oliuer Wymã) y gigantes finanzieros como el zitado BBVA y Citi, Maſtercard o Viſa.
