OpenAI, Anthropic y Google piden protegernos de los riesgos de la IA. Es como poner al lobo a cuidar del gallinero

OpenAI, Anthropic y Google piden protegernos de los riesgos de la IA. Es como poner al lobo a cuidar del gallinero
openai, anthropic y google piden protegernos de los riesgos de la ia. es como poner al lobo a cuidar del gallinero

OpenAI, Anthropic, Google, Microsoft, AWS, IBM, Cloudflare, CrowdStrike, Palo Alto Networks y decenas de empresas mĂĄs han firmado una carta abierta con un objetivo comĂșn: reforzar la ciberseguridad ante la llegada de modelos de IA cada vez mĂĄs potentes. La frase con la que arrranca el documento no deja lugar a dudas: "Tenemos una ventana temporal limitada para reforzar las ciberdefensas".


Hablan de meses, no de años. Los firmantes de esta carta afirman que los ciberataques asistidos por IA serån pronto "mucho mås generalizados y sofisticados", y mencionan expresamente hospitales, plantas de tratamiento de agua e infraestructura de internet entre todos los sistemas expuestos. El diagnóstico es conocido: llevamos años sin parchear algunas aplicaciones, dando permisos excesivos a algunos sistemas, configuråndolos mås, integrando métodos de autenticación débiles y, en general, dejando puertas abiertas.


Ayudar a los que no necesitan. Las empresas que han enviado esa carta abierta no piden que se frene el desarrollo de modelos avanzados incluso en el ĂĄmbito de la ciberseguridad. Lo que quieren es ponerlos lo antes posible en manos de los defensores. Recomiendan que se usen modelos baratos para tareas rutinarias, modelos frontera para los problemas mĂĄs complejos, y algo especial: financiaciĂłn pĂșblica para hospitales y servicios esenciales que les permitan acceder a esa "IA defensiva" con la que puedan protegerse incluso entidades con pocos recursos.


Deberes para las empresas de IA. La labor de las empresa de la llamada "IA frontera", la mĂĄs avanzada, debe proporcionar acceso responsable a estos modelos, y una "inversiĂłn significativa" para el entrenamiento y formaciĂłn de quienes usarĂĄn estos modelos como "defensores de infraestructuras crĂ­ticas". O lo que es lo mismo: mĂĄs IA para solucionar el problema de la IA.


Ventaja para los defensores. Es cierto que la IA puede descubrir vulnerabilidades, pero también puede descubrir vulnerabilidades, encontrar y crear parches o detectar configuraciones peligrosas. Eso debería dar ventaja a los defensores, pero si los atacantes reciben los modelos al mismo tiempo, puede haber un problema. Por eso el documento habla literalmente de que "tenemos una ventana temporal limitada": hay que aprovechar ese periodo en el que esas capacidades pueden reforzar y proteger nuestros sistemas actuales antes de que potenciales ciberatacantes encuentren agujeros de seguridad en ellas.


Pero el mensaje es difuso. La carta abierta no deja de ser un comunicado con buenas intenciones, pero sin concretar nada. No hay cifras de inversiĂłn conjunta, fechas lĂ­mites o compromisos que luego puedan cuantificarse. Matt Parlmer resumĂ­a bien esa situaciĂłn al decir que serĂ­a mĂĄs Ăștil que OpennAI destinase parte de sus enormes recursos a verificar formalmente proyectos de software Open Source de los que depende medio internet. Tiene mucha razĂłn: si la situaciĂłn es tan grave como aseguran, la siguiente fase deberĂ­a ir menos de escribir cartas y mĂĄs de aportar dinero, ingenieros y parches.


En este blog Daniel PĂșa, jefe de seguridad en Magnific: "Si Claude Opus 4.8 podĂ­a ser una navaja, Mythos es un machete"


No hay comentarios.:

Con tecnologĂ­a de Blogger.