Post by doinGlobal | 28 August, 2026 | ai academy All Seguridad Volver al blog

OpenAI advierte sobre una próxima ola de ciberataques impulsados por IA y pide una respuesta conjunta a gobiernos y empresas

OpenAI difundió una carta abierta titulada “A call for collective action on cyber defense”, en la que plantea un diagnóstico sobre el estado de la ciberseguridad global y convoca a organizaciones, empresas del sector, gobiernos y compañías de IA de frontera a actuar de manera coordinada. A continuación se resume el contenido central del documento.

Una ventana de tiempo limitada

El punto de partida de la carta es temporal: existe, según OpenAI, un margen acotado para fortalecer las defensas cibernéticas antes de que los ataques habilitados por IA se vuelvan considerablemente más frecuentes y sofisticados, a medida que los modelos disponibles en distintas partes del mundo ganan capacidad. La organización advierte que esta escalada pone en riesgo a los servicios de los que dependen las comunidades, desde hospitales hasta plantas de tratamiento de agua y la infraestructura misma de internet.

Al mismo tiempo, el documento sostiene que los avances actuales en IA ya ofrecen a los equipos de defensa nuevas formas de corregir debilidades acumuladas durante años. La carta describe este período como “la ventana de los defensores”: un momento en el que, de actuarse con decisión, sería posible volver mucho más seguro al mundo digital.

Por qué la seguridad tal como se gestiona hoy no alcanza

OpenAI señala que el enfoque de seguridad predominante hasta ahora no será suficiente frente a lo que viene. Identifica una acumulación de vulnerabilidades estructurales: errores de software persistentes, permisos excesivos, configuraciones deficientes, sistemas sin parchar, autenticación débil y deuda técnica en sistemas heredados. A esto se suma un problema de recursos: los equipos de seguridad, en particular los de infraestructura crítica, han estado históricamente subfinanciados y necesitan, según la carta, un incremento sustancial de herramientas y recursos.

Los principios de la respuesta propuesta

La carta organiza su propuesta en torno a tres ideas que se refuerzan entre sí:

  • Empoderar a más defensores con IA capaz en ciberseguridad. La IA permite llevar habilidades especializadas a más equipos de defensa y vuelve más rápidas, económicas y efectivas las tareas centrales de seguridad. Compartir herramientas, conocimiento práctico y soluciones verificadas permite que el trabajo de una organización proteja a muchas otras.
  • Movilizar una respuesta colectiva. Las capacidades cibernéticas avanzan en todo el mundo, y OpenAI plantea que esto puede ser positivo en la medida en que ninguna compañía individual controle ese futuro. Pero también implica que la respuesta debe ser global, con nuevas alianzas que eleven los estándares de seguridad y generen soluciones ante amenazas emergentes.
  • Cada actor puede reducir el riesgo ahora. Organizaciones de todo tipo, empresas de ciberseguridad, socios tecnológicos, gobiernos y compañías de IA de frontera tienen, según la carta, un rol que cumplir: acelerar las prioridades de los equipos de defensa con herramientas, financiamiento y apoyo directo, en especial hacia organizaciones de infraestructura crítica con presupuestos limitados.

¿Qué le pide la carta a cada actor?

OpenAI traduce estos principios en pedidos concretos, diferenciados según el tipo de actor:

  • A toda organización: convertir la ciberdefensa en una prioridad de liderazgo inmediata, elevar los estándares de seguridad propios y cumplirlos con la urgencia de un incidente en curso, corregir primero las vulnerabilidades de mayor riesgo y exigir mayor seguridad en todo lo que se compra, construye o despliega —incluido el código generado por IA—.
  • A las empresas de ciberseguridad y socios tecnológicos: liderar la defensa frente a ataques sostenidos habilitados por IA, lo que incluye probar defensas de forma continua contra capacidades cibernéticas de frontera, reforzar las herramientas existentes con IA y cerrar brechas junto con sus socios tecnológicos.
  • A los gobiernos: coordinar la ciberdefensa en los niveles local, nacional e internacional, fortalecer los canales existentes entre gobierno e industria para compartir inteligencia de amenazas, priorizar los riesgos más graves y coordinar la respuesta y recuperación ante incidentes a escala global.
  • A las empresas de IA de frontera: proveer acceso responsable a sus modelos, financiamiento significativo, capacitación y apoyo directo, en particular a los defensores de infraestructura crítica con menos recursos; construir herramientas de observabilidad y seguridad; garantizar que las identidades agénticas sean trazables y responsables; y compartir buenas prácticas de monitoreo continuo.

La carta cierra con un llamado directo: “podemos hacer que la infraestructura digital de la que todos dependemos sea más segura”, y convoca a que el liderazgo de la industria y los gobiernos aporte tecnología, recursos y experiencia a ese esfuerzo.

Formarse es accionar

Afrontar el riesgo que expone OpenAI no es solo cuestión de nuevas herramientas: depende de que quienes dirigen y ejecutan la seguridad, en cualquiera de sus niveles, cuenten con marcos actualizados para operar y elevar los estándares de seguridad frente a la tecnología.

En esa línea, el Curso Superior en Gestión de la Seguridad Privada, dictado en alianza con la Fundación General de la Universidad de Salamanca, está orientado a responsables, supervisores y mandos medios de seguridad que necesitan convertir normativa dispersa en procesos auditables e integrar la seguridad electrónica —CCTV, IoT, control de accesos— con criterios de gobernanza, exactamente el tipo de convergencia entre lo físico y lo digital que la carta identifica como fuente de riesgo creciente. 

Un escalón más arriba, el Máster de Formación Permanente en Dirección y Gestión de la Seguridad se dirige a quienes ya ocupan o aspiran a ocupar posiciones directivas, y aborda de manera explícita la tecnología predictiva y la inteligencia artificial aplicada a la anticipación de incidentes, un área que la carta señala como determinante para el resultado de la próxima etapa. 

Y para quienes deben leer estas dinámicas en una escala geopolítica —analistas, consultores y funcionarios vinculados a políticas de seguridad y defensa—, el Máster de Formación Permanente en Estrategia, Seguridad y Defensa ofrece un marco para comprender cómo la ciberseguridad y la inteligencia artificial inciden hoy en los espacios comunes globales y en la competencia entre actores estatales y no estatales, el mismo terreno donde la carta ubica buena parte del riesgo que describe.

Los tres programas, al igual que el resto de la oferta de doinGlobal vinculada a inteligencia artificial, incorporan formación en ética y seguridad como parte integral de su diseño curricular.

Lo que OpenAI plantea no es un riesgo técnico que cada organización pueda resolver por su cuenta y a su propio ritmo: es un riesgo que crece en función de cuántos actores —empresas, gobiernos, compañías de IA— tarden en actuar, y que se traslada de uno a otro apenas alguno queda desactualizado. Frente a eso, el criterio no se improvisa: se construye cuanto antes.

Las propuestas de formación de doinGlobal en seguridad, dirección y estrategia están disponibles para quienes necesitan ese criterio hoy. Conocé el detalle de los programas y sus condiciones de admisión.

 

Fuente:

OpenAI (2026) A call for collective action on cyber defense.

Notas Relacionadas

13 August, 2026
Taylor Swift contra la IA: ¿Está el sistema penal listo para proteger la propia existencia?

Taylor Swift busca proteger su voz e imagen ante la IA. Descubrí por qué el sistema penal enfrenta un desafío inédito frente a deepfakes y evidencia sintética.

5 August, 2026
Organización centauro: qué es y por qué redefine el trabajo con inteligencia artificial

CLa organización centauro combina personas y agentes de IA en un mismo flujo de trabajo. Descubre qué significa y por qué exige nueva formación.

5 August, 2026
Grooming con inteligencia artificial: cuando el patrón no necesita un agresor humano

El grooming con inteligencia artificial ya reproduce el patrón de manipulación sin agresor humano mientras las herramientas legales y los mecanismos de protección aún no logran dar una respuesta eficiente. Profundiza sobre este fenómeno y conoce cómo contribuir para cerrar la brecha.