Tenemos una oportunidad limitada para reforzar las ciberdefensas.
En los próximos meses, los ciberataques potenciados por IA se volverán mucho más generalizados y sofisticados a medida que los modelos de todo el mundo adquieran mayores capacidades. Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales y plantas de tratamiento de agua hasta la infraestructura que sostiene internet— están en riesgo.
Los avances actuales de la IA ya ofrecen a los defensores nuevas formas de corregir vulnerabilidades acumuladas durante años. Si actuamos con decisión, podemos aprovechar esta oportunidad para que los defensores hagan mucho más seguro nuestro mundo digital.
Proponemos los siguientes principios para una respuesta colectiva:
- Reconocer que la seguridad actual no será suficiente. Los errores persistentes, los permisos excesivos, las configuraciones incorrectas, el software inseguro y sin parches, la autenticación débil y la deuda técnica de los sistemas heredados han dejado expuestos a los sistemas. Los equipos de seguridad, sobre todo los de infraestructuras críticas, históricamente han contado con pocos recursos y necesitan un aumento considerable de herramientas y recursos.
- Dar a más defensores acceso a IA con capacidades cibernéticas. La IA pone conocimientos especializados al alcance de más defensores y permite realizar las tareas de seguridad fundamentales de forma más rápida, económica y eficaz. Compartir herramientas, conocimientos prácticos y correcciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.
- Movilizar una respuesta colectiva. Las capacidades cibernéticas están avanzando en todo el mundo, y esto puede tener un efecto positivo general: ninguna empresa debería controlar el futuro por sí sola. También significa que se necesita una respuesta mundial y nuevas alianzas para elevar los estándares de seguridad y encontrar nuevas soluciones frente a las amenazas cibernéticas emergentes.
Cada uno de nosotros puede reducir el riesgo desde ahora. Todas las organizaciones, las empresas de ciberseguridad, los socios tecnológicos, los gobiernos y las empresas de IA de vanguardia tienen un papel importante: acelerar las prioridades de los defensores con herramientas, financiamiento y apoyo práctico, en especial para las organizaciones de infraestructura crítica con presupuestos limitados.
Esto es lo que creemos que debe suceder ahora:
Todas las organizaciones
Hagan de la ciberdefensa una prioridad inmediata para sus líderes. Eleven sus estándares de seguridad y cúmplanlos con la urgencia y coordinación propias de un incidente que tiene prioridad sobre todo, excepto las operaciones empresariales críticas. Corrijan las vulnerabilidades de mayor riesgo, verifiquen los resultados sin interrumpir servicios esenciales y exijan más seguridad en lo que compran, desarrollan e implementan, incluido el código generado por IA. Actualicen o reemplacen los sistemas para incorporar privilegios mínimos, controles de acceso sólidos y defensa en profundidad. Usen modelos capaces y de menor costo para lograr una cobertura amplia, y apliquen capacidades de vanguardia a los problemas más difíciles. Cuando no sea posible instalar parches en un sistema sin interrumpir servicios esenciales, apliquen y verifiquen controles compensatorios.
Empresas de ciberseguridad y socios tecnológicos
Ayuden a liderar la respuesta para defenderse de ataques persistentes potenciados por IA. Esto incluye poner a prueba continuamente las defensas frente a capacidades cibernéticas de vanguardia, reforzar las herramientas existentes con IA y trabajar con socios tecnológicos para cerrar las brechas desde ahora. Hagan que la defensa basada en IA sea accesible y fácil de implementar para los operadores de infraestructuras críticas, con ayuda práctica para desplegar herramientas y verificar correcciones. Colaboren también con fabricantes e integradores de sistemas de la cadena de suministro de infraestructuras críticas para instalar parches y emitir orientación provisional. Compartan información sobre amenazas y manuales de actuación probados, y midan el progreso según cuántas organizaciones están protegidas, con qué rapidez se contienen los ataques y si las correcciones funcionan.
Gobiernos
Coordinen la ciberdefensa a nivel local, nacional e internacional. Refuercen los canales existentes entre el gobierno y la industria para compartir información práctica sobre amenazas, priorizar los riesgos más graves y coordinar la respuesta a incidentes y la recuperación en todo el mundo. Financien la ciberdefensa, comenzando por los servicios esenciales que no cuentan con el personal o el presupuesto necesarios para actuar. Aceleren la ampliación de los programas de acceso confiable, en especial para las cadenas de suministro de infraestructuras críticas, y amplíen el acceso de otros defensores a capacidades defensivas. Den a hospitales, empresas de agua y gobiernos locales acceso a IA defensiva capaz, pruebas autorizadas y apoyo práctico mediante proveedores y socios de seguridad confiables. Hagan que los atacantes paguen las consecuencias.
Empresas de IA de vanguardia
Brinden acceso responsable a modelos, financiamiento significativo, capacitación y apoyo práctico, en especial a quienes defienden infraestructuras críticas y cuentan con pocos recursos. Desarrollen herramientas de observabilidad y seguridad, garanticen que las identidades de los agentes puedan rastrearse y rindan cuentas, y compartan prácticas recomendadas de monitoreo continuo. Inviertan en pruebas autorizadas, divulgación privada y correcciones verificadas, y compartan herramientas, manuales de actuación y evaluaciones creíbles de amenazas con gobiernos, socios de seguridad y responsables de proyectos de código abierto para reforzar la preparación, la respuesta y la recuperación.
Podemos hacer más segura la infraestructura digital de la que todos dependemos.
Hacemos un llamado a los líderes de la industria y los gobiernos para que aporten todo el poder de su tecnología, sus recursos y su experiencia a este esfuerzo. Pongamos la IA con capacidades cibernéticas en manos de los defensores, comenzando por los equipos que protegen los servicios esenciales. Corrijamos las vulnerabilidades más peligrosas, verifiquemos las correcciones y compartamos lo que funciona para que otros puedan aprovecharlo. Juntos, podemos convertir los avances actuales de la IA en mejoras duraderas de seguridad que beneficien a todos. Pongámoslos en práctica.
Súmate a organizaciones del sector privado y del gobierno para pedir una acción urgente y colectiva en materia de ciberdefensa.
Las solicitudes están sujetas a aprobación. Las organizaciones aprobadas se mostrarán únicamente por su nombre, sin logotipo.