Los principales actores de la industria tecnológica, incluyendo OpenAI, Anthropic, Microsoft, Google y Amazon Web Services, se han unido en una iniciativa sin precedentes. Una carta abierta conjunta, firmada por más de un centenar de empresas de los sectores tecnológico, bancario, de seguros y de fabricación de semiconductores, advierte sobre una inminente ola de ciberataques impulsados por inteligencia artificial que no solo serán más masivos, sino también significativamente más sofisticados.
La esencia de la advertencia colectiva
Los autores del documento destacan cuatro áreas clave para la acción inmediata. En primer lugar, la ciberseguridad debe elevarse al nivel de la alta dirección de las empresas, en lugar de seguir siendo una prerrogativa de los departamentos de TI. En segundo lugar, los proveedores de soluciones deben hacer que la protección con IA sea accesible para los operadores de infraestructuras críticas. En tercer lugar, los gobiernos deben desarrollar medidas de respuesta coordinadas y brindar apoyo a hospitales, servicios públicos y administraciones locales. Finalmente, se recomienda a las principales empresas de IA abrir el acceso a sus modelos y financiar la formación de especialistas en defensa.
«Los avances modernos en IA ya ofrecen a los defensores nuevas formas de eliminar las debilidades acumuladas durante años. Si actuamos con decisión, podremos aprovechar esta ventana de oportunidades para hacer que el mundo digital sea mucho más seguro», subraya la carta.
Escalada de amenazas: cifras y hechos
Mis observaciones del mercado confirman que esto no es solo una declaración de intenciones. Los analistas de TeamT5 han registrado que los grupos de hackers chinos han duplicado el número de ataques tras migrar a DeepSeek y otros modelos abiertos. Es notable que la elección no haya recaído en las soluciones más potentes, sino en las más económicas.
Una estadística aún más alarmante proviene de Anthropic: el análisis de 832 cuentas bloqueadas muestra que la proporción de atacantes con riesgo medio y alto ha aumentado del 33% al 56% en un año. La IA ahora maneja de forma autónoma la escalada de privilegios y el movimiento lateral en la red, tareas que antes requerían habilidades técnicas profundas. Esto significa que la barrera de entrada al cibercrimen se ha reducido drásticamente.
Los investigadores surcoreanos de Genians han descubierto que el grupo de inteligencia norcoreano Kimsuky está probando activamente herramientas de IA locales. La evaluación de TRM Labs muestra que el uso de IA con fines delictivos ha alcanzado 54 puntos sobre 100 este año, frente a los 28 de 2024. En el primer semestre de 2026 se registraron 201 hackeos de proyectos cripto, frente a los 83 del año anterior.
Mi conclusión: estamos al borde de un cambio fundamental en el equilibrio de poder entre atacantes y defensores. El actual avance en el desarrollo de la IA puede proporcionar una protección más sólida, pero solo si se produce un esfuerzo consolidado de toda la comunidad digital. La demora aquí equivale a una derrota.