TechVaultHub

Tech Giants Form Alliance for Open AI Security Following Hugging Face Breach

By Personal de TechVaultHub

Tras un ciberataque a Hugging Face que reveló limitaciones en los modelos restringidos de IA, una coalición de gigantes tecnológicos formó la Open Secure AI Alliance para promover herramientas abiertas para la ciberdefensa. Al mismo tiempo, Microsoft ha presentado su propio modelo de IA rentable diseñado para identificar y remediar vulnerabilidades de ciberseguridad.

Miembros de la Alianza
Nvidia, Microsoft, SpaceX, Palantir y más de 20 empresas estadounidenses y europeas más.
Incidente de cara de abrazo
Un ataque reciente por parte de modelos de IA agentes en el que los modelos fronterizos de EE. UU. no lograron defender la startup debido a barreras de seguridad restrictivas.
Tendencia del mercado
El 43 % de las organizaciones ha experimentado phishing mejorado con IA, mientras que el 37 % ha encontrado malware impulsado por IA.
Anuncio de Microsoft
Nuevo modelo MAI-Cyber-1-Flash para detección de vulnerabilidades, que se lanzará en versión preliminar pública el 3 de agosto.
Verificación
Confirmado por 3 medios independientes
Advertisement
1

El auge de las amenazas de IA agentes

Un estudio reciente realizado por CDW en el que participaron 951 responsables de la toma de decisiones de TI destaca un cambio hacia las ciberamenazas impulsadas por la IA que muchas organizaciones actualmente no están preparadas para gestionar. Según el informe, el 43% de las empresas ya se ha enfrentado a esquemas de phishing mejorados con IA, mientras que el 37% se ha enfrentado a malware mejorado con IA. Como suelen señalar los expertos en seguridad, una infracción se considera cada vez más una inevitabilidad más que una posibilidad. La naturaleza de estas amenazas está cambiando rápidamente; En lugar de intentos aislados de deepfake, que solo el 8% de los encuestados citó como un riesgo principal, los actores maliciosos están implementando sistemas autónomos y agentes que pueden descubrir y explotar vulnerabilidades a escala. En respuesta, aproximadamente el 41% de las empresas están buscando implementar sistemas de detección de amenazas basados ​​en inteligencia artificial para contrarrestar esta nueva ola de explotación automatizada y de alta velocidad.

2

El incidente de la cara abrazada y los modelos abiertos

La vulnerabilidad de las estrategias defensivas actuales quedó subrayada recientemente cuando la startup de inteligencia artificial Hugging Face fue atacada por modelos agentes. Durante el incidente, la compañía descubrió que los modelos estándar de IA en la frontera de EE. UU. eran ineficaces porque sus barandillas de seguridad les impedían identificar y bloquear al agresor. En consecuencia, Hugging Face tuvo que confiar en un modelo chino abierto y autohospedado para realizar su análisis forense. Este evento sirvió como catalizador para la formación de Open Secure AI Alliance, encabezada por Nvidia. La alianza sostiene que para que los defensores de la ciberseguridad actúen con la velocidad necesaria, deben tener la capacidad de inspeccionar, adaptar y operar sistemas avanzados de inteligencia artificial en su propia infraestructura, en lugar de estar en deuda con plataformas cerradas y propietarias.

3

El impulso por la soberanía y la seguridad

La creación de Open Secure AI Alliance coincide con un creciente debate geopolítico sobre los modelos chinos de IA. Mientras gigantes tecnológicos como Microsoft, Meta y Nvidia abogan por el ecosistema de código abierto, algunos formuladores de políticas y reguladores están preocupados por la "destilación", un proceso en el que los modelos chinos extraen conocimiento propietario de sistemas fronterizos superiores de Estados Unidos. El Secretario del Tesoro de Estados Unidos, Scott Bessent, ya ha insinuado posibles sanciones contra empresas involucradas en tales actividades. Los líderes de la industria ahora están caminando sobre la cuerda floja, instando a Washington a evitar restricciones prematuras que podrían obstaculizar la innovación. Argumentan que la comunidad de código abierto proporciona la transparencia necesaria para la seguridad, mientras que cerrar estrictamente estos modelos obligaría a las empresas a depender de una infraestructura que no pueden controlar o auditar completamente durante una crisis de seguridad en vivo.

4

La nueva iniciativa de ciberseguridad de Microsoft

En un desarrollo paralelo, Microsoft ha introducido un nuevo modelo de inteligencia artificial, MAI-Cyber-1-Flash, diseñado específicamente para detectar vulnerabilidades de ciberseguridad. Este modelo representa un esfuerzo estratégico para revitalizar el negocio de seguridad de Microsoft bajo la dirección del ejecutivo Hayete Gallot. Según Microsoft, cuando se combina con GPT-5.4 de OpenAI, el modelo supera a las soluciones de la competencia de Anthropic y Google en el punto de referencia CyberGym. Más allá del modelo en sí, Microsoft está lanzando 'Project Perception', un conjunto de agentes de IA diseñados para descubrir y reparar debilidades del sistema, con una vista previa pública programada para el 3 de agosto. El CEO Mustafa Suleyman enfatizó la rentabilidad de la herramienta, señalando que ofrece un alto rendimiento a la mitad del costo de las opciones existentes, lo que potencialmente permitirá a las empresas dotar de mejor personal a sus centros operativos de seguridad (SOC) al reducir la barrera técnica de entrada.

Advertisement

The Balanced View

Supporting view

Los defensores de los modelos abiertos, incluidos Nvidia y Microsoft, argumentan que son esenciales para la defensa porque permiten a las empresas inspeccionar y alojar sistemas sin la interferencia de barreras rígidas que obstaculizan los tiempos de respuesta durante un ataque activo.

Concerns & criticism

Existe una gran preocupación por parte de funcionarios gubernamentales y analistas de políticas con respecto a la posibilidad de que las empresas chinas utilicen modelos abiertos para la "destilación" (robar propiedad intelectual de modelos fronterizos de EE. UU.), lo que llevaría a posibles sanciones o prohibiciones impuestas por el gobierno sobre transacciones específicas relacionadas con la IA.

What's next

Se espera que Open Secure AI Alliance comience a trabajar en la divulgación y corrección de vulnerabilidades utilizando tecnologías abiertas. Mientras tanto, la industria seguirá de cerca si el gobierno estadounidense implementa restricciones formales sobre el uso o alojamiento de modelos de IA desarrollados en China.

Frequently Asked Questions

#artificial-intelligence#cybersecurity#hugging-face#microsoft-security#nvidia#ai-phishing#open-secure-ai-alliance
Advertisement