Five Eyes: "El plazo no son años, son meses"
Los servicios de inteligencia de cinco potencias occidentales advierten conjuntamente: la IA va a transformar el hackeo ofensivo a escala global, y mucho antes de lo que pensamos.
Cuando los servicios de inteligencia de Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda firman un mismo aviso, conviene prestar atención. Esta semana, las agencias de ciberseguridad de la alianza Five Eyes — la red de inteligencia más hermética entre los países anglosajones desde la Segunda Guerra Mundial — lanzaron una advertencia conjunta: la IA va a transformar el hackeo ofensivo a escala global. Y el plazo, dicen textualmente, e inquietantemente, “no son años, son meses”.
El documento, de tres páginas, urge a gobiernos y empresas a actuar ya. No porque traiga revelaciones técnicas nuevas — buena parte del consejo es el de siempre: parchear rápido, mantener los sistemas desconectados si no necesitan estar expuestos. Lo que cambia es la urgencia.
Shane Fry, CTO de RunSafe Security y antiguo científico informático del Pentágono, lo resume así: la IA está reescribiendo la economía del ataque. Encontrar y explotar fallos de software ahora es más rápido y barato. La ventana entre que se descubre una vulnerabilidad y que se explota se está reduciendo tanto que parchear ya no basta — hay que neutralizar antes.
El aviso llega semanas después de que CISA — la agencia de ciberseguridad e infraestructura de Estados Unidos — obligara a las agencias federales a corregir sus vulnerabilidades más graves en solo tres días. Antes el plazo se medía en semanas.
No es alarmismo de consultora vendiendo humo. Son cinco servicios de inteligencia diciendo lo mismo a la vez. Eso, por sí solo, ya dice algo.