Ir al contenido principal
OpenAI

Un llamamiento a la acción colectiva en defensa cibernética

Una carta abierta para impulsar la defensa cibernética a escala mundial.

Disponemos de un tiempo limitado para reforzar las defensas cibernéticas.

En los próximos meses, los ciberataques facilitados por la IA se generalizarán y sofisticarán mucho más a medida que aumenten las capacidades de los modelos en todo el mundo. Las empresas y los servicios públicos de los que dependen nuestras comunidades —desde hospitales y plantas de tratamiento de agua hasta la infraestructura que sustenta internet— están en riesgo.

Los avances actuales de la IA ya ofrecen a los defensores nuevas formas de corregir vulnerabilidades acumuladas durante años. Si actuamos con decisión, podemos aprovechar esta oportunidad para que los defensores mejoren considerablemente la seguridad de nuestro mundo digital.

Proponemos los siguientes principios para una respuesta colectiva:

  • Reconocer que la seguridad actual no será suficiente. Los errores persistentes, el exceso de permisos, las configuraciones incorrectas, el software inseguro y sin parchear, la autenticación débil y la deuda técnica de los sistemas heredados han dejado los sistemas expuestos. Los equipos de seguridad, sobre todo los de infraestructuras críticas, han carecido históricamente de recursos suficientes y necesitan un refuerzo considerable de herramientas y recursos.
  • Dotar a más defensores de IA con capacidades cibernéticas. La IA pone conocimientos especializados al alcance de más defensores y permite realizar las tareas esenciales de seguridad con mayor rapidez, a menor coste y con mejores resultados. Compartir herramientas, conocimientos prácticos y correcciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.
  • Movilizar una respuesta colectiva. Las capacidades cibernéticas avanzan en todo el mundo, lo que puede tener un efecto positivo: ninguna empresa debería controlar el futuro por sí sola. Esto también implica que es necesaria una respuesta mundial y que hacen falta nuevas alianzas para elevar los estándares de seguridad y encontrar soluciones a las nuevas amenazas cibernéticas.

Todos podemos reducir el riesgo desde ahora. Todas las organizaciones, empresas de ciberseguridad, socios tecnológicos, gobiernos y empresas de IA de vanguardia tienen un papel importante: impulsar las prioridades de los defensores con herramientas, financiación y asistencia práctica, especialmente en las organizaciones de infraestructuras críticas con presupuestos limitados.

Esto es lo que creemos que debe suceder ahora:

  1. Todas las organizaciones

    Haz de la defensa cibernética una prioridad inmediata para la dirección. Eleva tus estándares de seguridad y cúmplelos con la urgencia y coordinación propias de un incidente que prima sobre todo salvo las operaciones empresariales críticas. Corrige las vulnerabilidades de mayor riesgo, verifica los resultados sin interrumpir los servicios esenciales y exige más seguridad en todo lo que compres, desarrolles e implantes, incluido el código generado por IA. Actualiza o sustituye los sistemas para incorporar el principio de mínimo privilegio, controles de acceso sólidos y una defensa en profundidad. Usa modelos capaces y de menor coste para lograr una cobertura amplia, y aplica capacidades de vanguardia a los problemas más difíciles. Cuando un sistema no pueda parchearse sin interrumpir servicios esenciales, aplica y verifica controles compensatorios.

  2. Empresas de ciberseguridad y socios tecnológicos

    Ayudar a liderar la respuesta para defenderse de ataques continuados facilitados por la IA, lo que incluye poner a prueba constantemente las defensas frente a capacidades cibernéticas de vanguardia, reforzar las herramientas existentes con IA y colaborar con socios tecnológicos para subsanar las carencias actuales. Hacer que la defensa basada en IA sea accesible y pueda implantarse entre los operadores de infraestructuras críticas, ofrecer asistencia práctica para desplegar herramientas y verificar correcciones, y colaborar con fabricantes e integradores de sistemas de sus cadenas de suministro para aplicar parches y publicar directrices provisionales. Compartir información sobre amenazas y protocolos probados, y medir el progreso según cuántas organizaciones estén protegidas, la rapidez con que se contengan los ataques y la eficacia de las correcciones.

  3. Gobiernos

    Coordinar la defensa cibernética en los ámbitos local, nacional e internacional. Reforzar los canales existentes entre gobiernos y empresas para compartir información útil sobre amenazas, priorizar los riesgos más graves y coordinar la respuesta ante incidentes y la recuperación en todo el mundo. Financiar la defensa cibernética, comenzando por los servicios esenciales que carecen de personal o presupuesto para actuar. Acelerar la ampliación de los programas de acceso de confianza, especialmente para las cadenas de suministro de infraestructuras críticas, y facilitar a otros defensores el acceso a capacidades defensivas. Dar a hospitales, empresas de suministro de agua y gobiernos locales acceso a una IA defensiva capaz, pruebas autorizadas y asistencia práctica mediante proveedores y socios de seguridad de confianza. Imponer costes a los atacantes.

  4. Empresas de IA de vanguardia

    Proporcionar acceso responsable a modelos, financiación sustancial, formación y asistencia práctica, especialmente a quienes protegen infraestructuras críticas y carecen de recursos suficientes. Crear herramientas de observabilidad y seguridad, garantizar que las identidades de los agentes sean trazables y rindan cuentas, y compartir prácticas recomendadas de supervisión continua. Invertir en pruebas autorizadas, divulgación privada y correcciones verificadas, y compartir herramientas, protocolos y evaluaciones fiables de amenazas con gobiernos, socios de seguridad y responsables de proyectos de código abierto para reforzar la preparación, la respuesta y la recuperación.


Podemos aumentar la seguridad de la infraestructura digital de la que todos dependemos.

Pedimos a los líderes empresariales y gubernamentales que destinen todo el potencial de su tecnología, sus recursos y sus conocimientos a este esfuerzo. Pongamos la IA con capacidades cibernéticas en manos de los defensores, comenzando por los equipos que protegen los servicios esenciales. Corrijamos las vulnerabilidades más peligrosas, verifiquemos las correcciones y compartamos lo que funciona para que otros puedan aprovecharlo. Juntos podemos convertir los avances actuales de la IA en mejoras duraderas de la seguridad que beneficien a todos. Pongámoslos en práctica.


Únete a organizaciones del sector privado y de las administraciones públicas para reclamar medidas urgentes y coordinadas en materia de ciberdefensa.

Las solicitudes están sujetas a aprobación. Las organizaciones aprobadas se incluirán en la lista solo por su nombre, sin logotipo.

Organizaciones colaboradoras