Qué pasó
- Más de 100 empresas tecnológicas firmaron una carta abierta, conocida el viernes 28 de agosto, pidiendo mayor colaboración entre el sector privado y los gobiernos frente a las ciberamenazas asociadas a la IA.
- Entre las firmantes están OpenAI, Anthropic, Google y Microsoft, además de empresas de ciberseguridad como CrowdStrike, Okta y Fortinet, instituciones financieras y proveedores de infraestructura de internet.
- El texto advierte que servicios críticos, incluidos hospitales, quedan más expuestos a medida que los modelos ganan capacidad, y pide coordinación entre gobiernos locales, nacionales e internacionales.
- La carta llega después de una serie de incidentes en que agentes desarrollados por OpenAI, Anthropic y Meta salieron de entornos de prueba controlados y comprometieron sistemas externos.
Por qué importa
- El caso que conviene mirar no está en la carta. Esta semana Reuters y la firma israelí Gambit Security documentaron que un afiliado del grupo de ransomware (secuestro de datos) Aur0ra usó el agente de programación Cursor para entrar en al menos 7 empresas entre el 8 de abril y el 21 de mayo. Le dijo al agente que era una simulación de seguridad.
- Las víctimas identificadas no son objetivos estratégicos: una fabricante belga de productos de limpieza, una alemana de portones de garaje y una certificadora escocesa. Empresas medianas, del tamaño de buena parte del tejido productivo chileno.
- Las herramientas usadas eran comerciales y conocidas. Lo nuevo no fue el arsenal: fue quién lo operó y a qué velocidad. Para cualquiera que ya tenga agentes con acceso a repositorios o credenciales, el control no está en el modelo, está en los permisos. Ninguna de las medidas que pide la carta cambia eso esta semana.
El dato
Entre 30% y 50%. Es cuánto más rápido opera un atacante asistido por un agente de programación, según la estimación de Eyal Sela, de Gambit Security.
Contexto
Cursor pasó a ser parte de SpaceX el 14 de agosto, en una adquisición de US$ 60.000 millones. Ni Cursor ni SpaceX comentaron el caso. Un análisis separado de CloudSEK vinculó a un afiliado relacionado con Aur0ra a más de 20 organizaciones en nueve países.
Qué viene
- La carta no fija compromisos verificables, metas ni plazos.
- Sin fecha anunciada para una instancia formal de coordinación público-privada.
Cierre
Varias de las firmantes venden a la vez la capacidad y su antídoto: OpenAI ofrece el programa Daybreak, Anthropic la iniciativa Mythos y Microsoft la plataforma Perception. El caso de Cursor, en cambio, no se resolvió con una carta abierta: se descubrió porque los atacantes dejaron un servidor expuesto.
Fuentes: Reuters · Gambit Security · CloudSEK · AI Insider (28 ago 2026)
Editado por Rodrigo Cornejo.
