opción
Hogar
Noticias
Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva

Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva

6 de septiembre de 2026
36

Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva

Durante meses, los líderes de la inteligencia artificial han implementado estrictos protocolos de verificación y salvaguardas de seguridad para evitar que actores malintencionados exploten sus modelos. Sin embargo, estas restricciones ahora están obstaculizando a los defensores legítimos de las redes y a los investigadores de ciberseguridad ofensiva.

En junio, el gobierno de Estados Unidos impuso controles de exportación sobre los muy esperados modelos de inteligencia artificial de Anthropic, Mythos y Fable. Esta decisión fue impulsada en parte por informes que sugerían que las salvaguardas de los modelos contra la facilitación de ciberataques podrían ser eludidas.

Ya sea que el incidente se haya desencadenado realmente por preocupaciones sobre las violaciones de seguridad (jailbreak), Anthropic ha posicionado consistentemente a Mythos como una poderosa herramienta de ciberseguridad accesible únicamente para usuarios rigurosamente verificados bajo estrictas restricciones. (Nota: Los controles de exportación sobre Fable 5 y Mythos 5 han sido levantados desde entonces. Fable 5 volvió a estar disponible para el público general el 1 de julio, mientras que Mythos 5 ha sido reintroducido exclusivamente para organizaciones estadounidenses verificadas como parte del proceso de revisión del gobierno).

Este enfoque de control de acceso no es exclusivo de Mythos. Tanto Anthropic como OpenAI ofrecen a los investigadores de ciberseguridad programas para solicitar acceso verificado, que, si se aprueba, les otorga modelos con menos restricciones de ciberseguridad: el Acceso Confiado para Ciberseguridad de OpenAI y el Programa de Verificación de Ciberseguridad de Anthropic.

Estas salvaguardas han enfrentado una amplia crítica, particularmente de los investigadores encargados de identificar vulnerabilidades desconocidas del sistema y desarrollar exploits antes de que los criminales puedan hacerlo.

Durante una reciente aparición en un podcast de ciberseguridad, el reconocido investigador de seguridad Mark Dowd declaró: «No me resulta realmente cómodo que estas grandes empresas aleatorias tomen decisiones arbitrarias sobre lo que es seguro en seguridad y lo que no».

Dowd ha pasado décadas descubriendo y vendiendo «cero días» — fallos de software previamente desconocidos y sus exploits — a gobiernos occidentales en lugar de reportarlos a los proveedores de software para su parcheo. Los gobiernos pagan una prima por estas vulnerabilidades porque permanecen sin divulgar, lo cual es valioso para las operaciones de inteligencia.

Dowd reconoció que su trabajo podría introducir un sesgo, pero no está solo. Varios profesionales en ciberseguridad ofensiva, que examinan proactivamente los sistemas en busca de debilidades, describieron a TechCrunch cómo utilizan herramientas de inteligencia artificial y navegan por sus salvaguardas.

Chris Anley, científico jefe del gigante de consultoría de seguridad NCC Group, explicó que solicitar a un modelo de inteligencia artificial que intente explotar un error es un paso crucial para confirmar que es una vulnerabilidad genuina que vale la pena corregir. Sin embargo, señaló que si una salvaguarda hace que el modelo se niegue a la solicitud por completo, obstaculiza a los defensores.

«Aquí es donde entra toda la parte de ofensivo versus defensivo y las salvaguardas, porque «corrige este código» como un prompt es tanto un mecanismo esencial para la defensa como una hoja de ruta para encontrar vulnerabilidades críticas en la base de código», dijo Anley. «Así que, al mismo tiempo, la misma herramienta es tanto una herramienta ofensiva como una defensiva, y las dos no pueden realmente separarse».

Es «como un martillo», continuó. «No puedes construir una casa sin un martillo. Es definitivamente una herramienta, pero también es irreductiblemente un arma».

Al encontrarse con tales obstáculos, él y sus colegas a veces recurren a modelos de inteligencia artificial de código abierto que carecen de cualquier salvaguarda.

Paolo Stagno, director tecnológico de CrowdFense, una empresa prominente que desarrolla, adquiere y vende vulnerabilidades desconocidas a agencias gubernamentales, estuvo de acuerdo con Dowd, afirmando que las empresas de inteligencia artificial «tratan esencialmente a los clientes como niños que necesitan ser vigilados» a través de sus programas verificados y salvaguardas.

Stagno mencionó que él y su equipo utilizan modelos de vanguardia para la ingeniería inversa, pero evitan utilizar la inteligencia artificial para encontrar vulnerabilidades o construir exploits. Alimentar este tipo de trabajo en modelos basados en la nube corre el riesgo de filtrar datos de vulnerabilidades sensibles o tenerlos absorbidos en futuras ejecuciones de entrenamiento. Para estas tareas, utiliza modelos de código abierto ejecutados localmente para evitar compartir datos externamente.

Giuseppe Cali, un investigador de seguridad que descubre vulnerabilidades cero días y desarrolla exploits, declaró que las salvaguardas no están obstaculizando su trabajo. Esto se debe a que no utiliza la inteligencia artificial con fines ofensivos; en cambio, la utiliza para la ingeniería inversa inicial para comprender el código bajo análisis y para construir herramientas de apoyo. Señaló que las herramientas de inteligencia artificial aceleran este proceso, lo que le permite centrarse en descubrir vulnerabilidades.

«Aún quiero ser yo quien descubra el error real y lo arme, y eso no cambiaría si todas las salvaguardas se levantaran mañana», dijo Cali. «Tengo celos de mis errores, y me gusta demasiado este juego para dejar que los modelos lo jueguen por mí».

Un investigador en un fabricante de componentes para teléfonos inteligentes, que habló bajo condición de anonimato ya que no está autorizado para hablar con la prensa, declaró que su empleador no forma parte del programa CVP de Anthropic. En consecuencia, sus herramientas son apenas útiles para encontrar vulnerabilidades debido a salvaguardas excesivamente estrictas.

«Si se entera de que estamos haciendo algo relacionado con la seguridad, simplemente se detiene y no es utilizable», dijo la persona.

Chris Thompson, director ejecutivo de la firma de ciberseguridad RemoteThreat y fundador de Offensive AI Con, un evento centrado en la seguridad ofensiva y la inteligencia artificial, señaló que, según su experiencia con modelos de inteligencia artificial de vanguardia, las salvaguardas son inconsistentes y se comportan de manera diferente cada día. Esto es cierto incluso dentro de los límites más permisivos de los programas verificados de Anthropic y OpenAI.

«Creo que el impacto práctico es que pasas mucho tiempo negociando con el modelo en lugar de trabajar en el programa de seguridad central», dijo Thompson. «En lugar de analizar una vulnerabilidad y razonar sobre la explotabilidad, estás tratando de encontrar por qué estás obteniendo resultados inconsistentes o por qué los modelos están sanitizando en exceso la salida».

Como resultado, los investigadores están recurriendo cada vez más o siendo empujados hacia modelos de código abierto chinos como GLM — modelos descargables gratuitamente que pueden ejecutarse localmente sin verificación ni restricciones de uso, según Thompson.

«Tienes a estos investigadores responsables que están siendo alejados de los sistemas gobernados por EE. UU. hacia sistemas de propiedad extranjera», dijo. «Creo que es más perjudicial que beneficioso tener estas salvaguardas en su lugar».

En lugar de endurecer aún más las restricciones, Thompson instó a los laboratorios de inteligencia artificial de vanguardia a abrir sus programas, proporcionar acceso responsable y hacer responsables a los abusadores de sus herramientas. De lo contrario, argumentó, los defensores perderán la carrera de la inteligencia artificial.

«Se avecina una gran tormenta. Hay una gran ola de ataques que ocurrirán a una velocidad y escala nunca antes vistas», dijo Thompson. «Pero las mismas firmas de consultoría de seguridad e investigadores legítimos que están tratando de marcar la diferencia están siendo sofocados en este momento».

Artículo relacionado
OpenAI se asocia con Yubico para reforzar la seguridad de GPT-5.6 mediante claves de acceso de hardware OpenAI se asocia con Yubico para reforzar la seguridad de GPT-5.6 mediante claves de acceso de hardware Jerrod Chong, director ejecutivo de Yubico | Crédito de la imagen: YubicoEl próximo GPT-5.6 de OpenAI exigirá el uso de claves de acceso respaldadas por hardware a partir de septiembre, una medida que
OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa La carta de OpenAI comienza afirmando que «disponemos de un margen de tiempo limitado para reforzar las defensas cibernéticas». Crédito: Getty ImagesLas principales empresas tecnológicas —entre ellas
Anthropic pone en marcha agentes de IA para una tarea compartida, lo que desata la rivalidad interna Anthropic pone en marcha agentes de IA para una tarea compartida, lo que desata la rivalidad interna ¿Qué ocurre cuando se enfrentan entre sí agentes de IA? Las últimas pruebas de Anthropic revelan que la situación puede volverse caótica en poco tiempo.El jueves, el Frontier Red Team de Anthropic pub
Recomendaciones de temas especiales relacionados
escribiendo Los mejores generadores de esquemas basados en IA para artículos largos optimizados para SEO
Los mejores generadores de esquemas basados en IA para artículos largos optimizados para SEO

Los mejores generadores de esquemas con IA mejor valorados de 2026 para artículos largos optimizados para SEO, seleccionados minuciosamente por XIX.AI. Estas potentes herramientas ofrecen una ayuda revolucionaria a la hora de crear contenido de alta calidad rápidamente, lo que aumenta considerablemente la eficiencia a la hora de escribir. Consigue una comparación entre las versiones gratuitas y de pago, junto con pruebas en condiciones reales y clasificaciones detalladas, que te ayudarán a encontrar la opción imprescindible que mejor se adapte a tus necesidades. Explora ahora para descubrir las ventajas que te ofrece la IA.

8 herramientas
xix.ai
Educación y aprendizaje Herramientas de estudio basadas en IA para los deberes y la preparación de exámenes
Herramientas de estudio basadas en IA para los deberes y la preparación de exámenes

¡Las mejores herramientas de IA de 2026 para hacer los deberes y prepararse para los exámenes! XIX.AI ha elaborado una lista con las herramientas mejor valoradas, potentes y revolucionarias que ayudan a los estudiantes a aumentar su productividad, agilizar la realización de los deberes y sacar sobresaliente en los exámenes gracias a pruebas reales. Consigue una comparación entre versiones gratuitas y de pago, clasificaciones detalladas y opciones imprescindibles para sacar el máximo partido a la IA. ¡Explora ahora!

10 herramientas
xix.ai
composicion musical Herramientas de demostración vocal con IA para compositores, ganchos, melodías principales y sesiones de borrador multilingüe
Herramientas de demostración vocal con IA para compositores, ganchos, melodías principales y sesiones de borrador multilingüe

¡Las mejores herramientas de demostración vocal con IA de 2026 para compositores, creadores de ganchos y equipos de contenido multilingüe! XIX.AI ha recopilado una lista de herramientas poderosas y transformadoras, rigurosamente probadas en el mundo real. Encontrarás datos detallados de comparación entre versiones gratuitas y de pago, clasificaciones completas y opciones imprescindibles para ayudarte a aumentar tu eficiencia de escritura y desbloquear todo tu potencial creativo. ¡Explora ahora para descubrir la herramienta perfecta para todas tus necesidades de contenido!

9 herramientas
xix.ai
Negocio Las mejores herramientas de investigación competitiva basadas en IA para pequeñas empresas
Las mejores herramientas de investigación competitiva basadas en IA para pequeñas empresas

¡Las mejores herramientas de investigación competitiva basadas en IA mejor valoradas de 2026 para pequeñas empresas! XIX.AI ha seleccionado una colección revolucionaria y muy potente, que se actualiza semanalmente con rigurosas pruebas en el mundo real y clasificaciones detalladas. Encontrarás una comparación exhaustiva entre las opciones gratuitas y las de pago que te ayudará a identificar las herramientas imprescindibles que impulsarán tu productividad y te proporcionarán una ventaja competitiva. ¡Explora ahora mismo y descubre la herramienta perfecta para ti!

9 herramientas
xix.ai
Edición de imágenes Herramientas de retoque con IA de Photoshop para ropa de comercio electrónico, limpieza de piel y consistencia del color
Herramientas de retoque con IA de Photoshop para ropa de comercio electrónico, limpieza de piel y consistencia del color

¡Las mejores herramientas de retoque con IA de Photoshop de 2026 para ropa de comercio electrónico, limpieza de piel y consistencia de color! Esta lista curada de alta calificación presenta soluciones poderosas que cambian las reglas del juego, que ayudan a aumentar la eficiencia de redacción, optimizar la creación de contenido y lograr resultados visuales perfectos sin esfuerzo. Cada herramienta ha pasado por pruebas en el mundo real a través de clasificaciones actualizadas semanalmente, con detalles completos de comparación entre versiones gratuitas y de pago. Respaldado por XIX.AI, es la guía imprescindible para cualquier persona que aspire a desbloquear su ventaja con IA. ¡Explora ahora!

10 herramientas
xix.ai
Inmediato Las mejores bibliotecas de indicaciones de IA para los flujos de trabajo de ChatGPT
Las mejores bibliotecas de indicaciones de IA para los flujos de trabajo de ChatGPT

Las mejores bibliotecas de prompts de IA de 2026, con las más valoradas, para optimizar todo tipo de flujos de trabajo de ChatGPT. XIX.AI ha seleccionado una colección potente y revolucionaria que se somete a rigurosas pruebas en condiciones reales para garantizar el máximo rendimiento. Encontrarás comparativas detalladas entre opciones gratuitas y de pago, así como clasificaciones de expertos, que te ayudarán a elegir las herramientas imprescindibles para potenciar tu productividad y sacar el máximo partido a la IA. ¡Explora ahora!

11 herramientas
xix.ai
comentario (0)
0/500
OR