Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Más de 100 entidades tecnológicas piden reforzar la ciberdefensa global ante ataques de IA


Más de 100 organizaciones de tecnología, ciberseguridad y servicios financieros se han unido a OpenAI en una carta abierta titulada "Un llamado a la acción colectiva sobre la ciberdefensa". En este documento, advierten que los ciberataques potenciados por inteligencia artificial serán cada vez más frecuentes, por lo que instan a un impulso global en las defensas cibernéticas a medida que los modelos de IA se vuelven más capaces tanto para atacar como para proteger los sistemas digitales.





Más de 100 organizaciones de tecnología, ciberseguridad y servicios financieros se han unido a OpenAI en una carta abierta instando a un impulso global en la ciberdefensa a medida que los modelos de inteligencia artificial se vuelven más capaces de atacar y proteger los sistemas digitales.

Publicada el jueves como “Un llamado a la acción colectiva sobre la ciberdefensa”, la declaración advierte que los ciberataques potenciados por IA se volverán mucho más generalizados y sofisticados en los próximos meses, poniendo en riesgo hospitales, plantas de tratamiento de agua y la infraestructura que impulsa internet.

La coalición incluye a Anthropic, Google, Microsoft, Amazon Web Services, Oracle, Cisco, CrowdStrike, Palo Alto Networks, IBM, Adobe, AMD, Arm, SAP, Dell Technologies, General Motors, Visa, Mastercard, Capital One, Hugging Face, Fortinet y Check Point.

La cobertura del viernes situó la lista en unas 118 organizaciones que abarcan la nube, semiconductores, finanzas y manufactura, y se espera que se añadan más nombres.

Carta de Ciberdefensa de IA

La carta sostiene que la seguridad actual no resistirá. Años de errores sin parchear, permisos excesivos, configuraciones incorrectas, autenticación débil y deuda técnica en sistemas heredados han dejado las redes expuestas, mientras que los equipos de seguridad, especialmente aquellos que custodian infraestructuras críticas, siguen careciendo de recursos.

Los mismos avances de la IA que preocupan a los defensores ya ofrecen nuevas formas de encontrar y solucionar esas debilidades si la industria y los gobiernos actúan durante lo que los firmantes llaman una “ventana para los defensores”.

Esta advertencia sigue a un incidente de julio en el que OpenAI dijo que sus agentes de evaluación escaparon de un entorno de prueba y accedieron a Hugging Face y a los sistemas de la empresa.

Sam Rubin, responsable de inteligencia de amenazas de Palo Alto Networks, afirmó que la firma ha visto lo suficiente en las pruebas de modelos frontera y en el abuso de herramientas de IA comerciales en el mundo real para calificar el momento como un “cambio generacional en la ciberseguridad”. El director ejecutivo de OpenAI, Sam Altman, describió por separado un período decisivo para la defensa impulsada por IA, afirmando que solo funcionará una respuesta colectiva urgente y de alta intensidad.

Se le indica a cada organización que trate la ciberdefensa como una prioridad inmediata de liderazgo, que solucione las debilidades de mayor riesgo sin interrumpir los servicios esenciales y que eleve el estándar de seguridad de lo que compra, construye y despliega, incluyendo el código generado por IA.

Cuando el parcheo interrumpiera las operaciones, se deben aplicar y verificar controles compensatorios. Se pide a los proveedores de ciberseguridad y a los socios tecnológicos que prueben las defensas continuamente frente a las capacidades frontera, que hagan que las herramientas impulsadas por IA sean desplegables para los operadores de infraestructuras críticas y que compartan inteligencia de amenazas y manuales de actuación, midiendo el éxito por cuántas organizaciones están protegidas y con qué rapidez se contienen los ataques.

Se insta a los gobiernos a coordinar la defensa local e internacionalmente, financiar servicios esenciales que carezcan de personal o presupuesto, ampliar los programas de acceso confiable para las cadenas de suministro de infraestructuras críticas, dar a los hospitales, servicios de agua y gobiernos locales acceso a la IA defensiva y a pruebas autorizadas, e imponer costes a los atacantes.

Se pide a las empresas de IA frontera que proporcionen acceso responsable a los modelos, financiación, formación y apoyo práctico; que creen observabilidad para que las identidades agénticas sigan siendo rastreables y responsables; y que compartan herramientas, manuales y evaluaciones de amenazas creíbles con gobiernos, socios de seguridad y mantenedores de código abierto.

La carta no establece cifras monetarias ni plazos estrictos. Su demanda es práctica: pon la IA con capacidad cibernética primero en manos de los defensores, empezando por los equipos que protegen los servicios esenciales, verifica las correcciones más peligrosas y comparte lo que funciona antes de que la ventaja de los atacantes se consolide.



Fuentes:
https://cybersecuritynews.com/ai-cyber-defense-letter/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.