Ciberseguridad

Más de 100 empresas alertan de un aumento de ciberataques con IA

Publicado el 2 min readPor NewUJ Editorial Desk

Actualizado el se añadió nueva información

Más de 100 empresas alertan de un aumento de ciberataques con IA
Foto: NewUJ
0 0
XWhatsAppTelegramLinkedIn

Más de 100 empresas —proveedores de nube, bancos, aseguradoras, vendedores de seguridad y desarrolladores de IA— firmaron una carta abierta publicada el 27 de agosto de 2026 en la que advierten que las organizaciones solo cuentan con una ventana limitada para reforzar sus defensas antes de que los ciberataques impulsados por IA se disparen en los próximos meses.

Entre los firmantes están OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa y Citigroup. "Tenemos una ventana limitada para fortalecer nuestras defensas cibernéticas", afirma la carta, que pide una acción coordinada entre la industria y los gobiernos.

El grupo señaló a los hospitales, las plantas de tratamiento de agua y aguas residuales, la manufactura crítica y la infraestructura central de internet como los objetivos más expuestos, argumentando que los modelos de IA reducen drásticamente el tiempo y la experiencia que necesitan los atacantes para preparar intrusiones sofisticadas. Como prueba, la carta cita una alerta emitida el 18 de agosto por la NSA, la CISA y el FBI sobre scripts de explotación generados por IA, disfrazados de herramientas de software legítimas, utilizados contra sistemas de control industrial de Siemens. Por separado, CrowdStrike informó que los atacantes se apropiaron del 88% de los exploits de prueba de concepto recién divulgados en un plazo de 48 horas durante la primera mitad de 2026.

La carta pide a las organizaciones priorizar la eliminación de vulnerabilidades de alto riesgo y elevar los estándares de codificación para el software generado por IA, insta a los proveedores a probar sus productos contra los modelos de IA actuales y compartir inteligencia de amenazas, y solicita a los gobiernos que coordinen internacionalmente y financien la protección de servicios esenciales que a menudo carecen de presupuesto de ciberseguridad propio. También pide a los desarrolladores de IA que controlen cómo se pueden usar sus modelos para ataques y que brinden apoyo durante incidentes activos.

La iniciativa ha generado escepticismo. Las coberturas sobre la carta señalan que no incluye plazos, compromisos de gasto ni objetivos medibles, y que no pide frenar el ritmo al que los modelos de IA de vanguardia se vuelven más capaces, incluso cuando algunos de los mismos firmantes siguen lanzando sistemas cada vez más potentes. Un investigador de seguridad comparó la dinámica con "un incendiario vendiendo extintores".

Divulgación: El proceso editorial de NewUJ utiliza los modelos Claude de Anthropic.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.