Más de un centenar de empresas tecnológicas y de ciberseguridad, entre ellas OpenAI, Google, Anthropic, Microsoft, Amazon, CrowdStrike, Okta y Fortinet, firmaron una carta abierta en la que advierten que los ciberataques habilitados por inteligencia artificial podrían aumentar en alcance y sofisticación durante los próximos meses.
El llamado plantea que compañías, instituciones públicas y operadores de servicios esenciales deben fortalecer sus sistemas de protección antes de que modelos de IA cada vez más capaces permitan automatizar etapas de ataques que hoy requieren más tiempo, conocimientos técnicos y personal especializado. Entre los sectores que la carta identifica como potencialmente expuestos se encuentran hospitales, plantas de tratamiento de agua y la infraestructura que sostiene los servicios de internet.
La advertencia fue retomada por MILENIO bajo el título “OpenAI y Google advierten sobre riesgos de IA en ciberataques”. No obstante, el enlace distribuido mediante RSS redirige a Google News y no permitió recuperar la URL directa de la publicación original del medio. La información central sí coincide con reportes independientes y con documentos publicados por OpenAI y Google sobre los riesgos cibernéticos asociados a sistemas de IA avanzados.
La IA como herramienta para atacar y defender
El planteamiento de las empresas no es que la inteligencia artificial origine por sí sola todos los ataques digitales, sino que puede reducir barreras para quienes ya buscan explotar vulnerabilidades. Los modelos pueden ayudar a procesar información, generar mensajes de engaño más personalizados, revisar código o automatizar tareas repetitivas. Esas mismas capacidades, subrayan las compañías, también pueden utilizarse para detectar fallas, priorizar alertas y mejorar la respuesta defensiva.
Google Cloud, a través de su informe Cybersecurity Forecast 2026, prevé que el uso de IA por parte de actores maliciosos pase de ser una excepción a una práctica más habitual. El documento señala que esa tecnología puede incrementar la velocidad, el alcance y la efectividad de operaciones de ingeniería social, campañas de desinformación y desarrollo de software malicioso.
El reporte también advierte sobre la llamada inyección de instrucciones o prompt injection. Este método consiste en incorporar órdenes maliciosas, a veces ocultas en datos o contenidos externos, para intentar que un sistema de IA ignore sus límites de seguridad o ejecute acciones distintas a las solicitadas por el usuario. Google considera que la adopción acelerada de asistentes y agentes de IA dentro de empresas puede ampliar la superficie de riesgo si no existen controles de acceso, validaciones y supervisión adecuados.
OpenAI reconoce un umbral de riesgo en evaluación
Por su parte, OpenAI informó el 7 de agosto que las pruebas internas de Astra, un modelo todavía no lanzado, mostraron avances relevantes en programación autónoma y ciberseguridad. La empresa dijo que, con base en sus evaluaciones preliminares y revisiones de expertos, no podía descartar que el sistema alcanzara el nivel “crítico” de capacidad cibernética definido en su propio marco de preparación.
Según esa definición corporativa, un modelo llegaría a ese umbral si fuera capaz de identificar y desarrollar exploits de día cero funcionales —fallas desconocidas por los proveedores de software— en sistemas críticos endurecidos, o de diseñar y ejecutar estrategias novedosas de ataque de principio a fin con una instrucción general. OpenAI aclaró que se trataba de una evaluación en curso y no de una conclusión definitiva sobre Astra.
Como respuesta, la compañía dijo que pausó actividades internas relacionadas con ese modelo que aún no cumplieran controles de seguridad reforzados. Entre las medidas anunciadas figuran entornos aislados para pruebas, restricciones al acceso a redes y herramientas, protección adicional de los parámetros del modelo, monitoreo de acciones de riesgo y ejecución en entornos controlados.
Esta clase de anuncios debe interpretarse con cautela: las evaluaciones de capacidad elaboradas por los propios desarrolladores no equivalen, por sí mismas, a evidencia de que un modelo haya ejecutado ataques contra sistemas reales fuera de un entorno autorizado. Sin embargo, muestran que los laboratorios que desarrollan modelos de frontera anticipan cambios en la escala y velocidad de las amenazas digitales.
Un llamado a coordinación y controles verificables
La carta suscrita por las empresas propone una respuesta colectiva que involucre al sector privado, a proveedores de tecnología, a organizaciones de ciberseguridad y a autoridades de distintos niveles. Entre sus planteamientos está facilitar el acceso responsable a capacidades defensivas avanzadas para entidades con recursos limitados, elevar estándares de seguridad y compartir información sobre amenazas.
El documento no detalla compromisos obligatorios, calendarios ni montos de inversión de los firmantes. Esa ausencia deja abierta la discusión sobre cómo se traducirá el llamado en cambios medibles: actualización de sistemas, gestión de identidades, corrección de vulnerabilidades, respaldo de información, capacitación del personal y protocolos de respuesta a incidentes.
Para México, donde empresas, universidades, gobiernos y usuarios ya incorporan herramientas generativas a procesos cotidianos, la advertencia refuerza un punto conocido en ciberseguridad: la protección no depende únicamente de comprar tecnología. También requiere controles sobre quién accede a los sistemas, qué permisos tienen los asistentes automatizados y cómo se revisan las acciones de alto impacto.
La IA puede fortalecer la defensa digital al acelerar el análisis de señales y la identificación de fallas. Pero su incorporación sin reglas claras, supervisión humana y limitaciones técnicas puede abrir nuevas rutas de ataque. El reto, de acuerdo con los documentos revisados, será aplicar esas capacidades para reducir riesgos sin delegar decisiones sensibles a sistemas automatizados sin controles suficientes.
Fuentes consultadas
- OpenAI: Responding to the next frontier of critical cyber capabilities
- Google Cloud: Cybersecurity Forecast 2026
- TechCrunch: OpenAI, Anthropic, Google and 100 other companies call for action to defend against rogue AI
Imagen ilustrativa. Foto de Rafael Minguet Delgado en Pexels.

