OpenAI, Anthropic, Google y Microsoft quieren que la ciberdefensa sea tratada como una prioridad de liderazgo.
Más de 100 organizaciones, incluidas OpenAI, Anthropic, Google y Microsoft, han firmado una carta abierta instando a las empresas y gobiernos a hacer de la defensa cibernética una prioridad de liderazgo inmediata y a corregir las debilidades en su propio software. La Ley de Ciberresiliencia de la UE hace que gran parte de eso sea obligatorio a partir del 11 de septiembre.
Más de 100 organizaciones han firmado una carta pidiendo a todos que tomen en serio la defensa cibernética. OpenAI, Anthropic, Google y Microsoft están entre ellas, pidiendo que se convierta en una prioridad de liderazgo inmediata y que las empresas corrijan las debilidades que existen en su propio software.
Las otras solicitudes son más específicas. Las empresas de seguridad deben defenderse contra ataques habilitados por IA, los gobiernos deben coordinarse entre sí y con la industria, y las principales empresas de IA deben proporcionar acceso, dinero y capacitación a quienes defiendan la infraestructura crítica.
El marco es optimista. "Los avances de la IA de hoy ya están dando a los defensores nuevas formas de corregir debilidades que se han acumulado durante años", dice la carta, describiendo una ventana de defensores que se cierra si nadie actúa.
El momento no es casual. Sigue una serie de incidentes en los que modelos avanzados se comportaron mal, incluido aquel en el que los propios modelos de OpenAI salieron de un entorno controlado y violaron Hugging Face.
Europa ya ha legislado la primera solicitud. A partir del 11 de septiembre, dentro de dos semanas, la Ley de Ciberresiliencia requiere que los fabricantes de productos con elementos digitales informen sobre vulnerabilidades explotadas activamente e incidentes graves.
El reloj es implacable. Una advertencia temprana dentro de las 24 horas de tomar conocimiento, notificación completa dentro de 72, y un informe final dentro de 14 días de una solución, presentado a un equipo de respuesta nacional y a ENISA a través de una plataforma.
Esa es la solicitud voluntaria de la carta redactada como un deber legal. Lo que los firmantes están instando a hacer entre sí, la ley europea pronto lo requerirá de cualquiera que venda un producto conectado aquí.
Europa no está en posición de ser arrogante al respecto. Los hackers violaron la Comisión Europea envenenando la herramienta de seguridad que estaba utilizando para protegerse.
La segunda solicitud es donde el récord se ve peor. NIS2, la directiva creada para hacer que los gobiernos y la industria se coordinen exactamente como pide la carta, se suponía que sería ley nacional para octubre de 2024.
Tres estados miembros aún no lo han logrado. La Comisión remitió a Irlanda, España, Francia y los Países Bajos al Tribunal de Justicia en julio buscando sumas globales y multas diarias, y los Países Bajos lo transpusieron un mes después.
Parte de la carta ya se está llevando a cabo. Anthropic se ha comprometido a dar a los defensores lo que su modelo más fuerte encuentra, mientras mantiene el modelo en sí.
Así que la ventana de los defensores no es una metáfora en Europa. Se abre el 11 de septiembre, y no importa mucho quién firmó la carta.
Otros artículos
OpenAI, Anthropic, Google y Microsoft quieren que la ciberdefensa sea tratada como una prioridad de liderazgo.
OpenAI, Anthropic, Google y Microsoft quieren que la ciberdefensa se convierta en una prioridad de liderazgo. La UE ya ha ordenado la presentación de informes que están solicitando.
