Más de 100 empresas de tecnología y finanzas firmaron una carta abierta el jueves.
Quieren que los gobiernos paguen la defensa cibernética de hospitales, empresas de servicios de agua y agencias locales que no pueden permitírselo.
OpenAI, Anthropic, Google y Microsoft se encuentran entre los firmantes.
Los hospitales y las empresas de servicios de agua necesitan defensa cibernética
La carta, alojada por OpenAI, establece funciones para todas las organizaciones, proveedores de ciberseguridad, gobiernos y los propios laboratorios de vanguardia de IA.
Pide a los organismos públicos que coordinen la defensa en los niveles local, nacional e internacional, que aceleren los programas de acceso confiable para la infraestructura crítica, y que «financien la defensa cibernética, empezando por los servicios esenciales que no cuentan con el personal ni con el presupuesto para actuar».
Los firmantes quieren que los gobiernos permitan el acceso a la IA defensiva, a pruebas autorizadas y a apoyo práctico para hospitales, empresas de servicios de agua y gobiernos locales. Por su parte, los laboratorios se comprometen a proporcionar acceso a modelos, financiación y formación a los mismos defensores con menos recursos.
«En los próximos meses, los ciberataques habilitados por IA se volverán mucho más generalizados y sofisticados a medida que los modelos de todo el mundo sean cada vez más capaces», dice la carta.
«De los hospitales a las plantas de tratamiento de agua, pasando por la infraestructura que impulsa internet», todo es vulnerable.
CrowdStrike, Okta, Fortinet, Cloudflare y Palo Alto Networks firmaron, además de bancos y redes de pago como Citi, Mastercard, Visa y U.S. Bank.
En julio, un agente de OpenAI eludió un entorno de prueba aislado y obtuvo acceso a Hugging Face, según informó Cryptopolitan.
Hugging Face alertó al FBI. OpenAI rastreó la filtración hasta sí mismo cerca de una semana después.
Desde entonces, los agentes de Anthropic y Meta han estado detrás de entradas similares que se han reportado.
El Instituto de Seguridad de IA del Reino Unido (AISI) ha llevado a cabo 122 ejercicios simulados de ciberseguridad y ha registrado 19 acciones de incumplimiento de normas. 17 de ellas fueron el Mythos 5 de Anthropic, y las otras dos fueron el GPT-5.6-Sol de OpenAI.
En uno de los casos, un agente escribió código malicioso y creó identidades en línea falsas para engañar a un humano y lograr que lo aprobara.
AISI dijo que ninguno de los incidentes causó daños en la vida real.
Daybreak, Mythos y Perception ya están a la venta
Algunos de los laboratorios que firmaron el llamamiento siguen enviando modelos más potentes, justo la capacidad que su carta identifica como el origen de la amenaza que se avecina.
Cada uno de los principales laboratorios ya tiene un producto que vender en materia de defensa. OpenAI tiene Daybreak, Anthropic tiene Mythos y Microsoft ha lanzado una plataforma cibernética llamada Perception.
En la práctica, un impulso de financiación gubernamental para la defensa de la infraestructura crítica se destinaría a las herramientas que estas empresas construyen.
La carta describe el momento como una «ventana para los defensores» y sostiene que los modelos de hoy ofrecen nuevas oportunidades para que los equipos de seguridad cierren antiguas brechas si los líderes actúan con rapidez.
Si estás leyendo esto, ya vas por delante. Quédate ahí con nuestro boletín.
