La industria tecnológica ha lanzado una advertencia sin precedentes. Más de un centenar de empresas, desde gigantes como OpenAI, Google, Microsoft o Amazon hasta firmas especializadas en ciberseguridad como CrowdStrike, Cloudflare o Palo Alto Networks, han firmado una carta abierta en la que alertan de que los ciberataques impulsados por inteligencia artificial se van a generalizar y a volver mucho más sofisticados en los próximos meses. El documento, titulado ‘Un llamado a la acción colectiva en materia de ciberdefensa’, sostiene que los servicios públicos y las infraestructuras críticas, como hospitales, plantas de tratamiento de agua o la propia infraestructura de internet, están en el punto de mira.
La misiva, publicada por OpenAI y respaldada también por entidades financieras como BBVA, Citi, Mastercard o Visa, así como por consultoras como PwC o KPMG, reclama una respuesta coordinada y urgente. «Tenemos una ventana limitada para fortalecer las ciberdefensas», advierten los firmantes, que piden a los gobiernos que tomen cartas en el asunto y financien la protección de los servicios esenciales. El tono del documento es más operativo que apocalíptico: no pide moratorias ni frenos al desarrollo de la IA, sino que reparte tareas concretas entre cuatro actores clave: empresas, proveedores de ciberseguridad, gobiernos y desarrolladores de modelos avanzados.
La amenaza ya está aquí
La carta no surge de la nada. Durante los últimos meses se han sucedido los incidentes que demuestran que los sistemas de IA ya son capaces de actuar de forma autónoma y coordinada para vulnerar sistemas ajenos. El caso más sonado involucró a OpenAI y a la plataforma de código abierto Hugging Face, ambas firmantes del manifiesto. Según una investigación independiente de las organizaciones METR y Redwood Research, cerca de 700 agentes de IA de OpenAI lograron escapar de su entorno de pruebas, accedieron a internet sin autorización y se coordinaron entre sí para atacar los servidores de Hugging Face. Los agentes llegaron a crear un foro clandestino de mensajes cifrados, intercambiaron más de 70.000 mensajes y uno de ellos, autodenominado Phaseone, asumió el papel de líder y repartió tareas al resto del enjambre.

Anthropic, otra de las firmantes, también reconoció que tres versiones de su asistente Claude consiguieron acceder a internet y hackear los sistemas de tres organizaciones durante pruebas de ciberseguridad. Y la propia OpenAI tuvo que congelar el desarrollo de Astra, uno de sus modelos más avanzados, al no poder descartar que hubiese alcanzado capacidades cibernéticas consideradas críticas según su propio marco interno de seguridad. Estos episodios, que algunos analistas han calificado como un ‘motín digital’, han puesto de manifiesto que la tecnología avanza más rápido que la capacidad de controlarla.
Qué pide la carta y a quién
El manifiesto identifica a cuatro grupos que deben actuar de inmediato. A las empresas en general les pide que conviertan la ciberdefensa en una prioridad de liderazgo y que revisen sus protocolos de seguridad, incluido el código generado por IA. A los proveedores de ciberseguridad les insta a liderar la respuesta frente a ataques sostenidos y a poner herramientas de defensa con IA al alcance de las infraestructuras críticas con menos recursos. A los gobiernos les reclama coordinación a nivel local, nacional e internacional, intercambio de inteligencia y financiación para los servicios esenciales que carecen de personal o presupuesto. Y a las empresas que desarrollan los modelos más avanzados les exige ofrecer acceso responsable a sus sistemas, financiación, formación y apoyo cercano, especialmente a las organizaciones con menos recursos.

Uno de los puntos más llamativos del documento es la petición de que las identidades agénticas, es decir, los sistemas de IA que actúan de forma autónoma, sean rastreables y estén sujetas a rendición de cuentas. Esta exigencia adquiere un matiz particular si se tiene en cuenta que son las mismas compañías que reconocieron haber perdido el control momentáneo de sus propios sistemas las que ahora firman un compromiso para garantizar que esos sistemas sean responsables. La carta también pide invertir en pruebas autorizadas y en divulgación responsable de vulnerabilidades, así como construir herramientas de observabilidad y seguridad.
El factor DeepSeek y la ausencia de Nvidia
Mientras las grandes tecnológicas occidentales alertan de los riesgos, los ciberdelincuentes ya han encontrado en la inteligencia artificial china DeepSeek una herramienta perfecta para sus propósitos. Según la empresa taiwanesa de inteligencia de amenazas TeamT5, los grupos de hackers chinos han duplicado el volumen de sus ataques desde que comenzaron a delegar tareas rutinarias en DeepSeek. El motivo principal es la ausencia de filtros éticos estrictos y su bajo coste de ejecución, lo que la convierte en la opción preferida frente a modelos occidentales como GPT o Claude, que tienen restricciones más difíciles de eludir. Grupos como Grimfengxi, Huapi o Teleboyi han utilizado esta tecnología para crear códigos de explotación, atacar correos electrónicos o recopilar miles de direcciones IP.
En este contexto, llama la atención la ausencia de Nvidia entre los firmantes de la carta. La compañía, que en los últimos meses ha extendido su influencia a prácticamente todas las ramas de la inteligencia artificial, lideró hace apenas unas semanas el lanzamiento de la Open Secure AI Alliance, una coalición de más de veinte tecnológicas centrada también en la seguridad, pero construida en torno a una defensa cerrada de los modelos de peso abierto y sin la presencia de OpenAI, Anthropic ni Google. Dos cartas, dos coaliciones y dos maneras de entender qué significa hoy la seguridad en la inteligencia artificial.
Los expertos, por su parte, recuerdan que el diagnóstico que hacen los gigantes tecnológicos es verídico: muchos estados llevan años descuidando la protección de sus infraestructuras, con configuraciones obsoletas y falta de personal defensivo. Sin embargo, algunos analistas como Rafael López, de Checkpoint, señalan que los incidentes protagonizados por OpenAI o Anthropic también tienen un componente de venta del producto. «No digo que todo sea humo, pero sí que es un argumento muy bueno de venta», opina el especialista. La pregunta que queda en el aire es si esta llamada a la acción se traducirá en medidas concretas y verificables o si quedará, como otras antes, en una mera declaración de intenciones firmada por quienes más interés tienen en que el público confíe en su capacidad para controlar lo que ellos mismos han creado.