Colombia debe prepararse para ciberataques impulsados por IA
Más de 100 empresas de tecnología, ciberseguridad y finanzas —incluidas Anthropic, Google, Microsoft, Amazon, Cisco, Cloudflare y OpenAI— firmaron una carta abierta que advierte sobre un aumento próximo de ciberataques potenciados por inteligencia artificial.
El documento, publicado por OpenAI bajo el título “A call for collective action on cyber defense”, plantea que en los próximos meses los ataques informáticos “se volverán mucho más generalizados y sofisticados” a medida que los modelos de IA se vuelvan más capaces en todo el mundo. Los firmantes advierten que hospitales, plantas de tratamiento de agua y la infraestructura que sostiene internet están entre los blancos en riesgo.
Qué dice la carta
La declaración conjunta parte de una idea central: la seguridad informática “de siempre” ya no es suficiente.
Los firmantes señalan que fallas técnicas acumuladas durante años —permisos excesivos, sistemas sin parchar, autenticación débil— dejaron expuestos a muchos sistemas, y que los equipos de seguridad de infraestructura crítica han estado históricamente cortos de recursos.
Al mismo tiempo, el texto sostiene que la IA le da a los equipos de defensa una oportunidad: automatizar tareas de seguridad, detectar fallas más rápido y compartir conocimiento entre organizaciones para que el trabajo de una empresa proteja a muchas otras.
La carta hace un llamado diferenciado a cuatro grupos:
• Organizaciones en general: tratar la ciberseguridad como prioridad de liderazgo inmediata, corregir primero las fallas de mayor riesgo y exigir estándares más altos a lo que compran y construyen, incluido el código generado por IA.
• Empresas de ciberseguridad: poner herramientas de defensa basadas en IA al alcance de operadores de infraestructura crítica, con ayuda práctica para implementarlas, y compartir inteligencia de amenazas verificada.
• Gobiernos: coordinar la respuesta a nivel local, nacional e internacional, financiar la defensa de servicios esenciales sin presupuesto propio y “imponer costos a los atacantes”.
• Empresas de IA de frontera: dar acceso responsable a sus modelos, financiamiento y acompañamiento técnico a defensores con pocos recursos, y construir mecanismos de trazabilidad para identidades de agentes de IA.
Por qué importa para Colombia
Se debe tener en cuenta que la brecha entre atacantes y defensores se está ampliando por el uso de IA y justamente esto relevante para el contexto colombiano, donde entidades financieras, de salud y del Estado ya enfrentan campañas de fraude digital. Tan solo un ejemplo, la empresa más grande e importante de Colombia fue atacada y sus datos permanecen en línea sin que nadie pueda hacer algo para resolverlo.
Todo el panorama se agrava ante un país cuya infraestructura tecnológica está pegada con retazos de trabajos digitales guiados por licitaciones de mala calidad. La realidad técnica es que un país como Colombia, al menos en su infraestructura digital, es altamente vulnerable a lo que pueda pasar.
Si la situación en Colombia es grave sin la presencia de IA, el panorama ante lo que viene es aterrador.
