-
Advierten que hospitales, plantas de agua e infraestructura de internet están en riesgo.
-
OpenAI propone una respuesta coordinada entre empresas, gobiernos y proveedores tecnológicos.
OpenAI encabezó una carta abierta respaldada por más de 100 empresas de tecnología, banca, seguros, semiconductores y ciberseguridad para advertir que los ciberataques potenciados por inteligencia artificial serán cada vez más frecuentes y sofisticados durante los próximos meses.
El documento plantea que existe un margen de tiempo limitado para reforzar las defensas digitales antes de que los modelos de IA adquieran nuevas capacidades. Entre los firmantes aparecen Anthropic, Google, Microsoft, Amazon Web Services (AWS), Oracle, IBM, Cisco, CrowdStrike, Cloudflare, Fortinet, Mastercard y Visa.
En los próximos meses, los ciberataques impulsados por IA se generalizarán y se volverán mucho más sofisticados a medida que los modelos de todo el mundo adquieran mayor capacidad. Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales y plantas de tratamiento de agua hasta la infraestructura que alimenta internet— están en riesgo.
Carta de OpenAI y otras empresas tecnológicas
La carta propone una respuesta colectiva basada en tres principios: reconocer que las medidas de seguridad actuales ya no son suficientes, ampliar el acceso a herramientas de IA para los defensores y coordinar esfuerzos entre empresas, gobiernos y proveedores tecnológicos.
Los firmantes señalan que muchas organizaciones ya enfrentan vulnerabilidades acumuladas durante años debido a software sin actualizar, configuraciones incorrectas, permisos excesivos, autenticación débil y sistemas heredados. Por ello, consideran que el avance de la IA no puede abordarse únicamente como una nueva amenaza, sino también como una oportunidad para corregir esas deficiencias.
A partir de esta premisa, la iniciativa asigna responsabilidades concretas a cuatro grupos:
- Las organizaciones deberán convertir la ciberdefensa en una prioridad de liderazgo y solucionar sus vulnerabilidades de mayor riesgo.
- Las empresas de ciberseguridad y sus socios tecnológicos tendrán que facilitar herramientas defensivas basadas en IA y asistencia para su implementación.
- Los gobiernos, por su parte, deberán coordinar la respuesta a escala local, nacional e internacional, además de financiar la protección de servicios esenciales que carezcan de personal o presupuesto suficiente. La carta pide prestar especial atención a hospitales, empresas de agua y administraciones locales.
- Las empresas de IA de vanguardia también reciben un llamado específico: proporcionar modelos, financiación, capacitación y apoyo práctico a los equipos que protegen infraestructuras críticas con recursos limitados. También deberán desarrollar herramientas de monitoreo, mejorar la trazabilidad de los agentes y compartir evaluaciones de amenazas y soluciones verificadas.
La propuesta busca que las capacidades defensivas no queden concentradas en las grandes organizaciones. “Ninguna empresa debería controlar el futuro”, sostienen los firmantes, al reclamar nuevas alianzas para elevar los estándares de seguridad y desarrollar respuestas frente a amenazas emergentes.
El planteamiento llega mientras distintas investigaciones muestran que la IA ya está modificando las capacidades de los atacantes. Anthropic analizó 832 cuentas prohibidas y encontró que la proporción de actores considerados de riesgo medio o superior pasó de 33% a 56% en un año. La compañía también identificó el uso de IA para tareas como el escalamiento de privilegios y el movimiento lateral, reduciendo el nivel de conocimientos técnicos necesario para ejecutarlas.
El impacto también se observa en el ecosistema de criptomonedas. TRM Labs registró 201 hackeos durante el primer semestre de 2026, frente a 83 en el mismo periodo de 2025, mientras su indicador sobre el uso criminal de IA pasó de 28 en 2024 a 54 este año, como advirtió CriptoNoticias en su momento.








