En este momento estás viendo OpenAI destina 1.000 millones de dólares en ayuda de ciberseguridad basada en IA a defensores de primera línea
Imagen generada por IA.

OpenAI destina 1.000 millones de dólares en ayuda de ciberseguridad basada en IA a defensores de primera línea

  • Autor de la entrada:
  • Categoría de la entrada:Análisis
  • Última modificación de la entrada:septiembre 23, 2026

OpenAI ha lanzado una iniciativa global respaldada por un compromiso de 1.000 millones de dólares para ampliar el acceso subvencionado a capacidades de ciberseguridad basadas en IA, formación, asistencia técnica y colaboraciones destinadas a organizaciones que protegen servicios esenciales.

Denominada *Daybreak for Frontline Defenders*, la iniciativa se centra inicialmente en sistemas de agua y aguas residuales de EE.UU., operadores de redes eléctricas, gobiernos estatales y locales, bancos comunitarios y regionales, organizaciones sin fines de lucro, mantenedores de proyectos de código abierto y otras organizaciones con recursos limitados de ciberseguridad.

OpenAI prevé que los 1.000 millones de dólares destinados al acceso subvencionado se utilicen en los próximos seis meses. La red *Daybreak Defense Network* ofrecerá más de 35 productos empresariales y servicios gestionados por socios que integran los modelos de ciberseguridad de OpenAI en herramientas y flujos de trabajo ya utilizados por los equipos de defensa empresarial.

Muchas de estas organizaciones operan sistemas obsoletos y cuentan con presupuestos más reducidos, menos herramientas y menos experiencia especializada que las grandes empresas. OpenAI señaló que *Daybreak* podría ayudar a sus equipos de defensa a revisar código heredado, analizar actividades sospechosas, identificar vulnerabilidades, priorizar riesgos y desarrollar y probar soluciones.

La empresa tiene previsto ampliar el programa a países socios en las próximas semanas.

Los equipos de defensa necesitan más que acceso a la IA.

«La inversión de OpenAI respalda una necesidad crítica de reforzar las defensas para combatir la velocidad y la innovación asociadas a los ataques impulsados ​​por IA», afirmó Charles Gifford, vicepresidente y CISO (director de seguridad de la información) de Intrado, una empresa de seguridad pública, comunicaciones de emergencia y colaboración empresarial con sede en Longmont, Colorado.

«Este tipo de ataques se dirigirán cada vez más a las infraestructuras críticas, como demuestran las tendencias recientes y los incidentes documentados», declaró.

«Es importante garantizar que todos los aspectos de la infraestructura crítica estén protegidos mediante la capacitación de los profesionales de seguridad y de los responsables de proteger los sistemas esenciales, especialmente en servicios públicos con falta de fondos y personal, como las redes del 911 y los sistemas de respuesta a emergencias», añadió.

Sin embargo, Gifford advirtió que, si bien el apoyo basado en IA es fundamental para elevar el nivel de defensa, el criterio humano sigue desempeñando un papel clave. Subrayó que el personal cualificado debe evaluar las recomendaciones generadas por la IA antes de actuar en consecuencia.

Un plazo breve para actuar.

Gifford sostuvo que los equipos de defensa disponen de poco tiempo para fortalecer las infraestructuras críticas antes de que los ataques impulsados ​​por IA se vuelvan más generalizados y sofisticados.

«En ese margen de tiempo», continuó, «los CISO deben superar el desafío de comunicar los riesgos a la junta directiva y a la alta dirección».

«Los líderes deben comprender la gravedad de esta situación emergente para asignar fondos a nuevas herramientas de protección basadas en IA fuera del ciclo presupuestario habitual, y para garantizar que las iniciativas de refuerzo de la defensa no pierdan impulso una vez que los sistemas de apoyo externo —como *Daybreak* de OpenAI para defensores de primera línea— dejen de recibir financiación», añadió.

John Strand, director de Black Hills Information Security —una empresa de pruebas de penetración, *red teaming* y búsqueda de amenazas con sede en Spearfish, Dakota del Sur— elogió los esfuerzos de OpenAI, pero cuestionó el impacto a largo plazo en las organizaciones.

«Me parece fantástico que estén destinando fondos a esto y tratando realmente de brindar a estas organizaciones la ayuda que necesitan desesperadamente», declaró. «Hay muchas organizaciones que simplemente no cuentan con el presupuesto ni los recursos para hacerlo correctamente, por lo que ofrecerles asistencia es, sin duda, algo positivo».

«Pero también existe una vertiente irónica en todo esto», señaló. «Básicamente, así es como se engancha a la gente al *crack*: les das una muestra, los preparas, les enseñas lo bueno que es… y de repente, quedan enganchados de por vida».

Sistemas de agua se suman a un programa piloto de ciberseguridad.

Además de la iniciativa *Daybreak*, OpenAI anunció un programa piloto centrado en el sector público y los sistemas de agua, en colaboración con el Centro de Intercambio y Análisis de Información Multi-Estado (MS-ISAC), para capacitar y apoyar a los defensores cibernéticos a nivel estatal, local, tribal y territorial.

OpenAI informó que el programa piloto combinará el acceso a *Daybreak* con formación guiada y asistencia práctica para un grupo inicial de defensores del sector público y de sistemas de agua, ayudándoles a validar y priorizar hallazgos, coordinar medidas de remediación y desarrollar un enfoque replicable que pueda ampliarse con el tiempo.

«OpenAI se suma a la iniciativa de ayudar a las empresas de servicios públicos», declaró Joshua Marpet, consultor sénior de seguridad de productos en Finite State (con sede en Columbus, Ohio), empresa que automatiza el cumplimiento de normas de seguridad y el análisis para fabricantes de dispositivos conectados.

La EPA (Agencia de Protección Ambiental) contabiliza más de 148.000 sistemas públicos de agua en Estados Unidos. En comparación, WaterISAC informó en 2024 que había superado las 600 organizaciones miembros, de las cuales más del 70% eran empresas de servicios públicos.

Marpet señaló que las cifras apuntan a «una enorme brecha en la preparación ante amenazas de ciberseguridad».

«Programas como *Undisruptable27* de Josh Corman, el *Utility Kit* de ValueChainRisk y otras iniciativas trabajan para ayudar a estas empresas de servicios públicos mediante productos, servicios y orientación gratuitos o con descuento», afirmó.

«En otras palabras», continuó, «es un proyecto magnífico para OpenAI, pero dado que en parte son responsables del problema, también resulta una buena estrategia de imagen».

«Es fundamental comprender la propia postura de ciberseguridad y seguridad física», añadió. «Para las pequeñas empresas de servicios de agua —a menudo negocios familiares con escaso tiempo, esfuerzo o dinero para dedicar a estos asuntos—, encontrar y utilizar estos recursos gratuitos o con descuento es esencial para sobrevivir en un escenario mundial cada vez más hostil».

El personal de remediación sigue siendo el cuello de botella.

Jacob Krell, director sénior de soluciones de IA segura y ciberseguridad en Suzu Labs —un proveedor de servicios de ciberseguridad basados ​​en IA con sede en Las Vegas—, sostuvo que el programa piloto de capacitación del MS-ISAC era más importante que la cifra de 1.000 millones de dólares que acaparó los titulares.

«Si esa capacitación no se escala al mismo ritmo que los créditos, estas organizaciones terminarán con una IA que genera recomendaciones, pero sin personal cualificado para distinguir las soluciones adecuadas de las peligrosas», declaró.

Krell añadió que, si bien le parece acertada la dirección que ha tomado Daybreak, se muestra escéptico respecto al cuello de botella que pretende abordar.

«Llevo diciendo desde el lanzamiento de GPT-5.6-Cyber ​​que la IA está desplazando el cuello de botella desde la detección de vulnerabilidades hacia la remediación», explicó.

«Los pequeños sistemas de abastecimiento de agua y las redes municipales ya saben que operan con sistemas obsoletos que presentan vulnerabilidades conocidas», continuó. «Carecen del personal de ingeniería necesario para solucionar los problemas detectados, de la gobernanza para implementar cambios de forma segura y de los entornos de prueba para validar las correcciones antes de ponerlas en producción».

Agregó que un cambio de configuración en una planta de tratamiento de agua —que para un agente de IA podría parecer lógico desde el punto de vista de la seguridad— puede interrumpir el proceso físico que garantiza el flujo del agua. «Sin ingenieros que conozcan bien la planta», señaló, «la IA se convierte en un factor que acelera los acontecimientos en la dirección equivocada, generando soluciones a una velocidad superior a la capacidad de revisión de unos equipos que ya cuentan con poco personal».

Llegar al ámbito comunitario.

«La ventana de oportunidad para la defensa no permanecerá abierta indefinidamente», señaló OpenAI. «La oportunidad actual consiste en garantizar que las ventajas que la IA de vanguardia puede ofrecer a los defensores lleguen más allá de las grandes empresas y de los equipos de seguridad con mayores recursos, alcanzando a aquellas comunidades e instituciones cuya seguridad afecta a millones de personas».

«Esto implica ir más allá de facilitar el acceso a modelos de gran capacidad», continuaba el texto. «Significa ayudar a los defensores que operan en primera línea —empresas de servicios de agua, bancos comunitarios, sistemas de salud y gobiernos locales— a detectar vulnerabilidades, convertirlas en soluciones probadas y proteger a las personas a las que sirven».

«La iniciativa ‘Daybreak for Frontline Defenders’ representa nuestro compromiso de poner esa capacidad en manos de los defensores de primera línea que más la necesitan», añadía. «Nuestro objetivo es utilizar la IA de vanguardia para lograr que los sistemas de los que dependen los estadounidenses sean más difíciles de atacar y más fáciles de reparar».