Los principales actores del mercado tecnológico, incluyendo OpenAI, Anthropic, Microsoft, Google y Amazon Web Services, se han unido en una iniciativa sin precedentes. Más de 100 empresas han firmado una carta abierta advirtiendo sobre una inminente ola de ciberataques impulsados por inteligencia artificial, que serán significativamente más grandes y sofisticados.
El documento ha sido firmado por representantes no solo del sector tecnológico, sino también del sector bancario, compañías de seguros y fabricantes de semiconductores. Entre los participantes clave se encuentran CrowdStrike, Cloudflare y Palo Alto Networks.
El contenido de la carta
Los autores de la carta destacan cuatro grupos clave que deben actuar de inmediato. En primer lugar, cualquier empresa debe elevar la ciberdefensa al nivel de la alta dirección y cerrar primero las vulnerabilidades más críticas. En segundo lugar, los proveedores de soluciones de seguridad deben hacer que la protección con IA sea accesible para los operadores de infraestructura crítica.
A los organismos gubernamentales se les propone coordinar medidas de respuesta y brindar apoyo a hospitales, servicios públicos y autoridades locales. A las principales empresas de IA se les recomienda abrir el acceso a sus modelos, así como financiar y capacitar a aquellos que no tienen suficientes recursos para defenderse.
«Los avances actuales en IA ya brindan a los defensores nuevas formas de eliminar debilidades acumuladas durante años. Si actuamos con decisión, podremos aprovechar esta ventana de oportunidades para hacer que el mundo digital sea mucho más seguro», se destaca en la carta.
El panorama real de amenazas
Las advertencias no son infundadas. La empresa taiwanesa TeamT5, especializada en el seguimiento del ciberespionaje, ha registrado un aumento del doble en el número de ataques por parte de grupos de hackers vinculados a China tras su transición a DeepSeek y otros modelos abiertos.
La elección de los atacantes se explica no por la potencia, sino por el bajo costo. En junio, los analistas de Anthropic analizaron 832 cuentas bloqueadas y descubrieron que la proporción de atacantes con riesgo medio y alto aumentó del 33% al 56% en un año. Es notable que la IA ahora se encargue de forma autónoma de la escalada de privilegios y el movimiento lateral en la red, algo que antes requería habilidades técnicas. El nivel del ataque depende cada vez menos de la experiencia del intruso.
La empresa surcoreana Genians ha detectado que el grupo de inteligencia norcoreano Kimsuky está probando activamente herramientas locales de IA. En TRM Labs se evaluó el uso de la IA con fines delictivos en 54 puntos sobre 100 para este año, mientras que en 2024 la cifra era de 28. Durante el primer semestre de 2026, se contabilizaron 201 hackeos a proyectos de criptomonedas, frente a solo 83 registrados el año anterior.
Mi análisis: Estamos presenciando una transición de debates teóricos a una carrera armamentista práctica en el ciberespacio. El aumento en el número de ataques a proyectos de criptomonedas, especialmente a la luz de los datos de TRM Labs, es una señal para los inversores: la seguridad se convierte en un factor clave para la supervivencia en el mercado. Las empresas que no integren la protección con IA a nivel directivo corren el riesgo de convertirse en presa fácil en los próximos meses.