Más de un centenar de empresas líderes del sector tecnológico, incluidas OpenAI, Anthropic, Microsoft, Google y Amazon Web Services, han firmado una carta abierta advirtiendo sobre una inminente ola de ciberataques con inteligencia artificial. En mi opinión, esto no es solo otra declaración: es una señal de que el panorama de las amenazas digitales está cambiando de forma fundamental y más rápido de lo que muchos esperan.
La carta cuenta con las firmas de representantes no solo de los gigantes tecnológicos, sino también del sector bancario, las aseguradoras y los fabricantes de semiconductores. Entre los firmantes clave se encuentran CrowdStrike, Cloudflare y Palo Alto Networks. Esta amplia cobertura indica que la amenaza se toma en serio en todos los niveles de la economía.
El núcleo de la carta: cuatro frentes de defensa
Los autores del documento identifican cuatro grupos críticos que deben actuar de inmediato. En primer lugar, cualquier empresa está obligada a elevar la ciberdefensa al nivel de la alta dirección y, ante todo, cerrar las vulnerabilidades más peligrosas. En segundo lugar, los proveedores de soluciones de ciberseguridad deben hacer que la protección con IA sea accesible para los operadores de infraestructuras clave.
Se presta especial atención a los organismos gubernamentales: se les insta a coordinar medidas de respuesta y ayudar a proteger hospitales, servicios públicos y autoridades locales. Se recomienda a las principales empresas de IA abrir el acceso a sus modelos y financiar la formación de aquellos que carecen de recursos para defenderse.
«Los avances actuales en IA ya ofrecen a los defensores nuevas formas de eliminar las debilidades acumuladas durante años. Si actuamos con decisión, podremos aprovechar esta ventana de oportunidad para hacer que el mundo digital sea mucho más seguro», subraya la carta.
Los datos lo confirman: la amenaza ya está aquí
Las señales de la amenaza inminente ya se habían detectado antes. La empresa taiwanesa TeamT5, especializada en el seguimiento del ciberespionaje, descubrió que los grupos de hackers vinculados a China han duplicado el número de ataques tras migrar a DeepSeek y otros modelos abiertos.
La elección de los hackers se explica no por la potencia, sino por el bajo costo. En junio, Anthropic ofreció una evaluación más amplia: analizó 832 cuentas bloqueadas y descubrió que la proporción de atacantes con riesgo medio y alto aumentó del 33% al 56% en un año. Es notable que la IA ahora maneja de forma autónoma la escalada de privilegios y el movimiento lateral en la red, algo que antes requería habilidades técnicas. El nivel del ataque depende cada vez menos de la experiencia del intruso.
La surcoreana Genians descubrió que el grupo de inteligencia norcoreano Kimsuky está probando activamente herramientas de IA locales. En TRM Labs se evaluó el uso de la IA con fines delictivos en 54 puntos sobre 100 este año, frente a los 28 de 2024. En el primer semestre de 2026, allí contabilizaron 201 hackeos de proyectos cripto, mientras que el año anterior solo se registraron 83.
La carta señala que el actual avance en el desarrollo de la IA «podría traducirse en una protección más sólida para todos».
Mi comentario: El aumento de ataques a proyectos cripto de 83 a 201 en un año no es solo estadística. Es una prueba directa de que los delincuentes se están armando activamente con IA, y la industria debe responder de manera simétrica. La iniciativa de defensa colectiva es un paso en la dirección correcta, pero la cuestión clave es la velocidad de implementación. La ventana de oportunidad de la que hablan los autores de la carta podría cerrarse más rápido de lo que pensamos.