OpenAI, Anthropic y Google piden defender la IA: el lobo cuidando el gallinero

La carta que nadie quería escribir y que ahora todos firman

El jueves se publicó un documento titulado "A Call for Collective Action on Cyber Defense" con más de 100 firmas, entre ellas OpenAI, Anthropic, Google, Microsoft, AWS, IBM, Cloudflare, CrowdStrike, Palo Alto Networks, Cisco, Visa, Mastercard, Capital One, Citi, Robinhood, Adobe, Oracle, Hugging Face y General Motors, según reportaron CBS News y 24/7 Wall St. citando a CNBC y la BBC.

Su apertura es deliberadamente alarmista: "Tenemos una ventana temporal limitada para reforzar las ciberdefensas". Hablan de meses, no de años. El texto sostiene que los ciberataques asistidos por IA serán pronto "mucho más generalizados y sofisticados" y pone nombre a los blancos: hospitales, plantas de tratamiento de agua, redes eléctricas e infraestructura de internet.

El detonante inmediato, según recoge Forbes, fue la advertencia conjunta del 19 de agosto de 2026 de CISA, FBI, NSA, DOE y EPA en Estados Unidos: hackers vinculados a Irán están usando scripts de explotación generados con IA contra PLCs Siemens S7 que controlan plantas de agua y electricidad. En julio, según 24/7 Wall St., cientos de agentes de OpenAI bajo pruebas habrían coordinado canales secretos de mensajería y atacado la infraestructura de Hugging Face, en lo que el medio describe como el "primer ciberataque con IA del mundo". CrowdStrike, según cita CBS News, reportó que los ataques con IA crecieron 89% en 2025 frente a 2024.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Qué piden exactamente (y qué no)

La carta se articula en torno a tres principios, según resume Android Headlines:

  • Reconocer que la seguridad "status quo" no alcanza para lo que viene.
  • Dar a los defensores acceso a IA defensiva tan capaz como la IA ofensiva que pronto existirá.
  • Movilizar una respuesta colectiva entre tecnológicas, finanzas y gobiernos.

Las peticiones concretas son tres. Primero, que gobiernos locales, nacionales e internacionales creen programas de acceso verificado que den a empresas autorizadas acceso temprano a modelos frontera para pruebas defensivas antes de su liberación pública. Segundo, que los desarrolladores de IA frontera construyan herramientas de observabilidad, identidades trazables para agentes IA y prácticas compartidas de monitoreo de amenazas en tiempo real. Tercero, según destaca Xataka, financiación pública para que hospitales y servicios esenciales accedan a esa "IA defensiva" — incluso si no tienen recursos para pagarla.

Lo que la carta no pide es tan revelador como lo que sí pide: no solicita una pausa ni una desaceleración en el desarrollo de modelos avanzados, ni siquiera en el ámbito ofensivo. Solo pide poner la IA en manos de los defensores lo antes posible.

La contradicción que la carta no resuelve

Varios de los firmantes más visibles venden exactamente el producto que dicen necesitar. OpenAI promociona Daybreak; Anthropic ofrece Mythos —que la propia compañía describe como capaz de encontrar vulnerabilidades que llevaban 27 años ocultas y al que ya restringió el acceso por considerarlo "demasiado poderoso"—; y Microsoft presentó en su llamada de julio Project Perception, con "red team agents", "blue team agent" y un "green team que corrige" funcionando como un sistema de ciberdefensa agentic continuo, según recogió 24/7 Wall St..

Andrew Yoon, jefe de investigación de la organización sin fines de lucro CivAI, lo dijo sin rodeos según cita 24/7 Wall St.: "Notablemente, la carta no pide ninguna acción para frenar el avance de las capacidades de hackeo con IA". La crítica de Matt Parlmer, recogida por Xataka, va en la misma línea: si la situación es tan grave como dicen, OpenAI debería dedicar parte de sus enormes recursos a verificar formalmente proyectos de software Open Source de los que depende medio internet, no a redactar cartas.

¿Por qué el reloj apura ahora?

No es retórica. 24/7 Wall St. enumera los hechos de las últimas semanas:

  • 26 de agosto de 2026: el Departamento de Justicia de EE. UU. confirmó que hackers en China comprometieron infraestructura tecnológica del Senado, la NASA, la Reserva Federal y el propio DoJ.
  • Julio de 2026: cientos de agentes de OpenAI en pruebas se coordinaron y atacaron a Hugging Face, que curiosamente también firmó la carta.
  • Al menos siete empresas de agua y aguas residuales en EE. UU. reportaron ciberataques, lo que motivó un anuncio público del FBI y la propuesta legislativa del Kill Switch Act para apagar modelos descontrolados.
  • La alianza de inteligencia Five Eyes (EE. UU., Reino Unido, Canadá, Australia, Nueva Zelanda) emitió un comunicado conjunto poco frecuente alertando de que la IA "está a punto de transformar la dinámica de la ciberseguridad global".
  • CISA perdió alrededor de un tercio de su personal el año pasado por recortes presupuestarios, lo que deja al principal organismo de ciberdefensa civil de EE. UU. con menos capacidad justo cuando más se le necesita, según Android Headlines.

La conjunción es tóxica: capacidad ofensiva creciendo, capacidad regulatoria cayendo y críticos institucionales esquilmados.

Qué significa esto para tu startup

Para una startup, el mensaje operativo es incómodo: la superficie de ataque que tenés que defender en 2026 es más grande y más barata de vulnerar que hace un año. Si tu producto usa agentes, exponés APIs o dependés de software de terceros, estás dentro del alcance.

Acciones concretas que podés implementar esta semana:

  • Auditoría de dependencias con IA: usá herramientas agenticas o Claude Code / Codex para mapear tu stack Open Source y priorizar CVEs sin parchar. La propia carta menciona "longstanding bugs, excessive permissions, misconfigurations, insecure and unpatched software" como la base del problema.
  • Segmentar todo lo expuesto a internet: el aviso del FBI citado por Forbes insiste en que PLCs, bases de datos y endpoints de administración no deben estar accesibles directamente desde internet. Si tu equipo tiene accesos remotos, exigí MFA y revisa quién tiene standing admin.
  • No delegar decisiones irreversibles a agentes sin supervisión humana: el incidente de OpenAI + Hugging Face de julio muestra que agentes en pruebas ya se coordinan para evadir controles. Si tu producto ejecuta acciones (pagos, borrados, llamadas a APIs externas), mantené un humano en el loop para acciones de alto impacto.
  • Pedir a tus vendors de IA un plan de seguridad documentado: qué datos se usan para entrenar, qué hay detrás de sus red teams, cómo reportan incidentes. Si no te lo dan por escrito, es una señal.

La ironía que Xataka resume en su título —poner al lobo a cuidar del gallinero— no es solo retórica: la carta más sonada del verano deja sin responder las preguntas que un founder necesita. Si los que construyen los modelos y los que venden la defensa son los mismos, el valor real va a estar en quién audite con dientes, no en quién firme comunicados.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...