- OpenAI, Anthropic, Amazon Web Services (AWS), Google, Microsoft y más de 100 empresas y organizaciones de los sectores de IA, ciberseguridad, tecnología, servicios financieros e infraestructura crítica se unieron para emitir esta carta.
- La carta señala que mantener el nivel actual de seguridad no será suficiente y pide una movilización de herramientas, recursos y apoyo práctico, especialmente para los equipos de defensa de infraestructura crítica que cuentan con menos recursos.
- Pide a las organizaciones que conviertan la ciberdefensa en una prioridad inmediata para sus líderes; a las empresas de tecnología y seguridad, que hagan que las soluciones de defensa impulsadas por IA sean accesibles y fáciles de implementar; a los gobiernos, que coordinen y financien la defensa; y a las empresas de IA de frontera, que proporcionen acceso responsable, capacitación y soporte técnico.
- Se trata de un esfuerzo continuo, al que se espera que se sumen más organizaciones con el tiempo.
Un llamamiento a la acción colectiva en defensa cibernética
Tenemos una ventana limitada para reforzar las defensas cibernéticas.
En los próximos meses, los ciberataques habilitados por IA serán mucho más generalizados y sofisticados a medida que los modelos de todo el mundo sean cada vez más capaces. Las empresas y servicios públicos de los que dependen nuestras comunidades —desde hospitales hasta plantas de tratamiento de agua y la infraestructura que alimenta internet— están en riesgo.
Los avances actuales en IA ya están dando a los defensores nuevas formas de corregir debilidades acumuladas durante años. Si actuamos con decisión, podemos usar la ventana de los defensores para hacer nuestro mundo digital mucho más seguro.
Proponemos los siguientes principios para una respuesta colectiva:
- Reconoce que la seguridad del statu quo no será suficiente. Errores de larga duración, permisos excesivos, configuraciones erróneas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado a los sistemas expuestos. Los equipos de seguridad, especialmente en infraestructuras críticas, han estado históricamente con pocos recursos y necesitan un aumento de herramientas y recursos.
- Empodera a más defensores con IA capaz de ser cibernético. La IA aporta habilidades especializadas a más defensores y hace que las tareas de seguridad principales sean más rápidas, baratas y mejores. Compartir herramientas, conocimientos prácticos y soluciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.
- Movilizar una respuesta colectiva. Las capacidades cibernéticas están avanzando a nivel mundial, y eso puede ser un beneficio neto: ninguna empresa por sí sola debería controlar el futuro. También implica que es necesaria una respuesta global, lo que requiere nuevas alianzas para elevar los estándares de seguridad y encontrar nuevas soluciones a las amenazas cibernéticas emergentes.
Cada uno de nosotros puede reducir el riesgo ahora. Todas las organizaciones, empresas de ciberseguridad, socios tecnológicos, gobiernos y empresas pioneras en IA tienen un papel importante: acelerar las prioridades de los defensores con herramientas, financiación y apoyo práctico, especialmente para organizaciones de infraestructuras críticas con presupuestos limitados.
Esto es lo que creemos que debe ocurrir a continuación:
- 01Todas las organizacionesHaz de la ciberdefensa una prioridad inmediata en el liderazgo. Eleva tus estándares de seguridad y cumple con la urgencia y coordinación de un incidente que prevalezca sobre todo excepto sobre las operaciones empresariales críticas. Corrige las debilidades de mayor riesgo, verifica los resultados sin interrumpir los servicios esenciales y eleva el listón de seguridad para lo que compras, construyes y despliegas, incluido el código generado por IA. Actualiza o reemplaza sistemas para incluir el mínimo privilegio, controles de acceso sólidos y defensa en profundidad. Utiliza modelos capaces y de menor coste para una cobertura amplia y aplica capacidades de frontera a los problemas más difíciles. Cuando un sistema no puede ser parcheado sin interrumpir los servicios esenciales, aplica y verifica los controles compensatorios.
- 02Cybersecurity companies and technology partnersHelp lead the response to defend against sustained AI-enabled attacks, including testing defenses continuously against frontier cyber capabilities, strengthening existing tools with AI, and working with technology partners to close gaps now. Make AI-powered defense accessible and deployable for critical-infrastructure operators, with hands-on help to deploy tools and verify fixes, and collaborate with critical infrastructure supply chain manufacturers and system integrators to patch and issue interim guidance. Share threat intelligence and tested playbooks, and measure progress by how many organizations are protected, how quickly attacks are contained, and whether fixes work.
- 03GovernmentsCoordinate cyber defense at local, national, and international levels. Strengthen existing government and industry channels to share actionable threat intelligence, prioritize the most serious risks, and coordinate incident response and recovery around the world. Fund cyber defense, starting with essential services that lack the staff or budget to act. Expedite the expansion of trusted access programs, especially for critical infrastructure supply chains, and broaden access to defensive capabilities for other defenders. Give hospitals, water utilities, and local governments access to capable defensive AI, authorized testing, and hands-on support through trusted security providers and partners. Impose costs on attackers.
- 04Frontier AI companiesProporcionar acceso responsable al modelo, financiación significativa, formación y apoyo práctico, especialmente para defensores de infraestructuras críticas con pocos recursos. Construir herramientas de observabilidad y seguridad, asegurar que las identidades agentes sean rastreables y responsables, y compartir las mejores prácticas en monitorización continua. Invierte en pruebas autorizadas, divulgación privada y correcciones verificadas, y comparte herramientas, manuales y evaluaciones creíbles de amenazas con gobiernos, socios de seguridad y mantenedores de código abierto para fortalecer la preparación, la respuesta y la recuperación.
Podemos hacer que la infraestructura digital de la que todos dependemos sea más segura.
Hacemos un llamamiento a los líderes de toda la industria y el gobierno para que aporten todo el peso de su tecnología, recursos y experiencia a este esfuerzo. Pon la IA con capacidad cibernética en manos de los defensores, empezando por los equipos que protegen los servicios esenciales. Corrige las debilidades más peligrosas, verifica las soluciones y comparte lo que funciona para que otros puedan aprovecharlo. Juntos, podemos convertir los avances actuales en IA en mejoras duraderas en seguridad que beneficien a todos. Pongámoslos a trabajar.
Únete a organizaciones de toda la industria y el gobierno para pedir una acción colectiva y urgente en materia de ciberdefensa.
No hay comentarios:
Publicar un comentario