Más de 100 empresas alertan de un aumento de ciberataques con IA

Más de 100 empresas —proveedores de nube, bancos, aseguradoras, vendedores de seguridad y desarrolladores de IA— firmaron una carta abierta publicada el 27 de agosto de 2026 en la que advierten que las organizaciones solo cuentan con una ventana limitada para reforzar sus defensas antes de que los ciberataques impulsados por IA se disparen en los próximos meses.
Entre los firmantes están OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa y Citigroup. "Tenemos una ventana limitada para fortalecer nuestras defensas cibernéticas", afirma la carta, que pide una acción coordinada entre la industria y los gobiernos.
El grupo señaló a los hospitales, las plantas de tratamiento de agua y aguas residuales, la manufactura crítica y la infraestructura central de internet como los objetivos más expuestos, argumentando que los modelos de IA reducen drásticamente el tiempo y la experiencia que necesitan los atacantes para preparar intrusiones sofisticadas. Como prueba, la carta cita una alerta emitida el 18 de agosto por la NSA, la CISA y el FBI sobre scripts de explotación generados por IA, disfrazados de herramientas de software legítimas, utilizados contra sistemas de control industrial de Siemens. Por separado, CrowdStrike informó que los atacantes se apropiaron del 88% de los exploits de prueba de concepto recién divulgados en un plazo de 48 horas durante la primera mitad de 2026.
La carta pide a las organizaciones priorizar la eliminación de vulnerabilidades de alto riesgo y elevar los estándares de codificación para el software generado por IA, insta a los proveedores a probar sus productos contra los modelos de IA actuales y compartir inteligencia de amenazas, y solicita a los gobiernos que coordinen internacionalmente y financien la protección de servicios esenciales que a menudo carecen de presupuesto de ciberseguridad propio. También pide a los desarrolladores de IA que controlen cómo se pueden usar sus modelos para ataques y que brinden apoyo durante incidentes activos.
La iniciativa ha generado escepticismo. Las coberturas sobre la carta señalan que no incluye plazos, compromisos de gasto ni objetivos medibles, y que no pide frenar el ritmo al que los modelos de IA de vanguardia se vuelven más capaces, incluso cuando algunos de los mismos firmantes siguen lanzando sistemas cada vez más potentes. Un investigador de seguridad comparó la dinámica con "un incendiario vendiendo extintores".
Divulgación: El proceso editorial de NewUJ utiliza los modelos Claude de Anthropic.
Fuentes
- OpenAIFuente primaria
- AxiosSecundaria
- TechCrunchSecundaria
- TheWrapSecundaria
Relacionado
Un agente de OpenAI entró en un portal de Medicare en Australia
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Un malware deja que cuatro IA voten su próximo ataque
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
Trending now
- Dos islas nuevas junto al Anak Krakatau tras 25 horas de lava
- Una bacteria intestinal nueva redujo la grasa en ratones
- Meta presenta gafas de RV de 100 gramos por 1.299,99 dólares
- Kurihara, de 11 años, a un paso del récord asiático
- Yu Zidi, 13 años, gana su tercer oro con 4:28.56 en 400 estilos
- Haaland supera a Ronaldo y Zlatan: 64 goles con Noruega
- Claude lidera el 26 % de la I+D de IA de Anthropic; 1 % en marzo
- La SEC aprueba 5 años de acciones tokenizadas en cadena
Comments
No comments yet. Be the first.