Tras el incidente entre OpenAI y Hugging Face, OpenAI insta a las organizaciones a adoptar urgentemente prácticas de seguridad impulsadas por IA para contrarrestar las amenazas cibernéticas en evolución. La empresa argumenta que, si bien los modelos de IA son cada vez más capaces de automatizar ataques, también proporcionan a los defensores herramientas poderosas para encontrar y corregir vulnerabilidades más rápido que los atacantes.
- OpenAI liberó sus capacidades cibernéticas solo para defensores de confianza a principios de este año, señalando que se espera que los modelos con pesos abiertos con capacidades similares aceleren el panorama de amenazas para finales de agosto.
- La empresa demostró la capacidad de ChatGPT Work para descubrir 13 problemas de seguridad en un sitio web personal en 15 minutos y corregirlos dentro de una hora.
- OpenAI está implementando cuatro pilares defensivos: usar Codex para validar código, automatizar el triaje de defensa de infraestructura, enumerar rutas de ataque con inteligencia de vanguardia e invertir en controles fundamentales como el privilegio mínimo.
- Se aconseja a las organizaciones que proporcionen herramientas agénticas a los equipos de seguridad, realicen evaluaciones inmediatas contra servicios expuestos a Internet y automatice incrementalmente el triaje de detección en lugar de construir centros de operaciones autónomos de inmediato.
OpenAI enfatiza que los defensores deben actuar con decisión ahora para aprovechar la IA para asegurar el código y la infraestructura antes de que los atacantes puedan explotar la deuda técnica acumulada.