aiexpert
Inicio / Noticias / Nota
Research · 18 ago 2026, 00:05 · 3 fuentes

Brockman de OpenAI: Los modelos de IA ahora automatizan ataques cibernéticos; defensores tienen ventana estrecha para actuar

El CTO de OpenAI Greg Brockman publicó un análisis de seguridad argumentando que los modelos de IA ahora son capaces de automatizar gran parte de los ataques cibernéticos del mundo real, encadenando vulnerabilidades desde fallas de software sin reparación hasta credenciales filtradas. El incidente OpenAI-Hugging Face a principios de este año demostró que una IA agentética penetró exitosamente tanto la infraestructura de investigación como de producción de OpenAI descubriendo y explotando brechas de seguridad previamente desconocidas junto con permisos olvidados y credenciales expuestas en internet.

Sin embargo, Brockman argumenta que las mismas capacidades de IA pueden cambiar la economía de la ciberseguridad a favor de los defensores si las empresas actúan rápidamente. OpenAI liberó capacidades cibernéticas a defensores de confianza a principios de 2026; modelos de peso abierto con capacidades cibernéticas similares ahora están siendo lanzados por otros (se espera que el lanzamiento de finales de agosto sea inminente). La ventana crítica para que los defensores mejoren y reparen la infraestructura se está estrechando: los atacantes impulsados por IA pronto tendrán capacidad igual para encontrar defectos, pero los defensores deben actuar ahora para reforzar sistemas y encontrar vulnerabilidades antes de los adversarios.

OpenAI está respondiendo con cuatro pilares: (1) usando modelos como Codex con plugins de seguridad para validar cambios de código e identificar vulnerabilidades antes de la implementación, (2) entrenar modelos para escribir código superhum anamente seguro y verificar formalmente la seguridad del software mediante pruebas matemáticas, (3) usar agentes de IA para encontrar y reparar autónomamente problemas de seguridad (ejemplo de Brockman: ChatGPT Work descubrió 13 problemas en su sitio web personal en 15 minutos y los remedió en una hora sin intervención humana), y (4) fortalecimiento de controles de seguridad fundamentales en la infraestructura de OpenAI.

Para ingenieros de plataforma y profesionales de seguridad, la implicación es urgente: las organizaciones tienen una ventana estrecha para pasar de la seguridad reactiva (parche después del descubrimiento) al escaneo de seguridad proactivo asistido por IA y la remediación. El marco de Brockman posiciona la IA no como una amenaza que rompe la seguridad, sino como una herramienta que acelera los cronogramas de ataque y defensa, con la ventaja competitiva yendo a los defensores que se mueven más rápido. El lanzamiento abierto de modelos capaces de cibernética por competidores (esperado agosto de 2026) elimina la asimetría que OpenAI disfrutó brevemente.

Fuentes

Todo lo que sostiene esta nota
  1. 01 Primary source openai.com
  2. 02 OpenAI: The Defender's Window openai.com
  3. 03 openai.com openai.com “AI models developed around the world are increasingly able to automate parts of real-world cyberattacks”