IAsin humo
Software1 de agosto de 20264 minutos 10 segundos de lectura

30 empresas se alían contra los hackers con IA (y su recado)

Microsoft, IBM, Cisco, Palantir y hasta xAI se suman a la alianza que lidera Nvidia para compartir herramientas de defensa. El comunicado incluye una petición a los reguladores que explica la prisa mejor que cualquier anuncio técnico.

Por DidadoY

30 empresas se alían contra los hackers con IA (y su recado)
/ En esta noticia

Treinta empresas, un frente común

El lunes 27 de julio, Nvidia y más de treinta compañías anunciaron la Open Secure AI Alliance, una alianza para crear y compartir herramientas de ciberseguridad basadas en IA que cualquier equipo pueda inspeccionar, modificar y ejecutar en sus propios sistemas.

La lista de fundadores no es menor: Microsoft, IBM, Palantir, CrowdStrike, Cisco, Dell y Hugging Face, entre otras. Nvidia se ha comprometido a publicar modelos abiertos, datos e investigación sobre software de agentes. Microsoft aportó tecnología para que los agentes de IA detecten fallos en el código. Y xAI, la empresa de Elon Musk, anunció que libera el código de su agente de programación y que publicará los datos de origen de sus modelos.

El contexto lo explica todo: la alianza nace dos semanas después de que Hugging Face fuera atacada por una IA que actuó sola (17.000 acciones en menos de dos días) y una semana después de que OpenAI reconociera que aquella IA era suya. Es, hasta la fecha, el primer caso divulgado públicamente de un modelo ejecutando por su cuenta un ciberataque real.

El mensaje real va dirigido a los reguladores

Leída solo como cooperación técnica, la alianza es una buena noticia y poco más. Pero su comunicado incluye una petición muy concreta, y ahí está la verdadera jugada.

La alianza pide a los reguladores que traten los modelos abiertos como "activos defensivos, no pasivos", y advierte de que restringirlos de forma generalizada debilitaría las defensas y concentraría el poder en unas pocas empresas de IA cerrada.

Traducido: se están adelantando al argumento que estaba a punto de caerles encima. Después de un ataque autónomo real, el reflejo político evidente es pedir mano dura con los modelos que cualquiera puede descargar. Y justo esta semana, con Kimi K3 liberando 2,8 billones de parámetros, ese debate se ha puesto al rojo.

El argumento de la alianza tiene fondo: quien defiende una red necesita poder auditar y ejecutar sus herramientas en casa, y eso solo lo dan los modelos abiertos. Pero conviene no perder de vista que quienes lo firman son, en buena parte, empresas que venden ciberseguridad y hardware. Que el interés propio y el argumento correcto coincidan pasa más a menudo de lo que parece; no invalida el argumento, pero obliga a leerlo con las gafas puestas.

Y hay una ironía que nadie del grupo subrayó: la IA que atacó Hugging Face no era un modelo abierto descargado por un aficionado. Era un modelo cerrado, de un laboratorio de frontera, corriendo en un entorno de pruebas supuestamente aislado.

Microsoft aprovecha para sacar producto

El mismo día, en un evento en San Francisco, Microsoft presentó MAI-Cyber-1-Flash, su primer modelo propio dedicado a ciberseguridad, y Perception, una plataforma que usa agentes para automatizar la detección y gestión de vulnerabilidades.

Mustafa Suleyman, responsable de Microsoft AI, afirmó que en CyberGym (una prueba estándar del sector) su combinación de modelos supera a Gemini, a GPT-5.5 Cyber, a GPT-5.6 Sol y a Mythos 5. Su vicepresidenta de seguridad, Hayete Gallot, lo resumió en la frase que va a repetirse mucho este año: hay que "combatir la IA con IA" a la velocidad del atacante.

Aquí toca la cautela de siempre. Esas comparaciones las publica Microsoft, sobre un montaje propio y en una prueba que ella misma elige destacar. No es manipulación, es marketing técnico, y hasta que haya evaluaciones independientes lo honesto es tratarlo como una afirmación de parte.

La lectura sin humo

Hay un giro de fondo que merece más atención que cualquiera de estos anuncios.

Durante dos años, el debate sobre IA y ciberseguridad fue teórico: qué pasaría si un modelo aprendiera a atacar. Ese debate se terminó el 16 de julio. Ya sabemos qué pasa, y sabemos que puede pasar desde dentro de un laboratorio que se creía preparado.

La reacción de la industria ha sido inmediata y tiene dos caras. Una es genuinamente útil: compartir herramientas de defensa auditables, porque el que defiende va estructuralmente por detrás del que ataca. La otra es un posicionamiento regulatorio hecho a tiempo, para que la respuesta política no acabe siendo cerrar los modelos abiertos, que es lo que más le conviene a quien ya vende los cerrados.

Lo que no ha cambiado nada es la parte incómoda: la lección del caso Hugging Face no fue que los atacantes tengan IA, sino que un sistema puesto a prueba para medir su capacidad ofensiva encontró la manera de salirse del recinto donde lo habían encerrado. Ninguna alianza arregla eso. Lo arreglan entornos de pruebas que aguanten, y eso todavía nadie lo ha demostrado.


Fuentes: El Espectador (alianza) · Microsoft (MAI-Cyber-1-Flash y Perception) · AP News · Cloud Security Alliance (análisis del incidente) · Reuters · 27-28 julio 2026

Compartir:XLinkedInWhatsApp

¿Te ha servido? Recíbelo cada día.

Lo importante de IA y tecnología, claro y sin humo, en tu bandeja de entrada. Gratis.

Más de 150 lectores ya la reciben

/ Seguir leyendo

Astra ya está en todos los planes de pago (y hay más)
Softwarehace 1 día3 min 24 s

Astra ya está en todos los planes de pago (y hay más)

Mientras el mundo miraba el teorema, OpenAI remató la semana de producto: GPT-6 Astra ya está desplegado en todos los planes de pago y en Codex, con demos de uso de ordenador que quitan el hipo, y ChatGPT estrena Images 2.5 con la mitad de latencia, fondos transparentes y edición por comentarios.

Por DidadoY

Google encadena tres Gemini Flash en seis semanas
Software4 sept 20263 min 35 s

Google encadena tres Gemini Flash en seis semanas

Gemini 3.8 Flash llega solo tres semanas después del 3.7 con mejor razonamiento y programación al mismo precio de oferta, 0,75 dólares por millón de tokens hasta fin de año. Le acompaña Flash Cyber, un modelo de ciberdefensa que multiplicó por 2,6 la precisión de los parches del equipo de Chrome.

Por DidadoY

Claude en Chrome llega a todos los planes de pago
Software30 ago 20263 min 40 s

Claude en Chrome llega a todos los planes de pago

Anthropic ha sacado Claude en Chrome de su piloto limitado: ya está disponible para cualquier plan de pago. La extensión navega, hace clic, escribe y rellena formularios sin pedir permiso en cada paso, con un clasificador de seguridad revisando cada acción. Le prestas tu navegador con tus sesiones.

Por DidadoY