ciberseguridad

El Banco de Inglaterra alerta del riesgo de una crisis financiera provocada por ciberataques con IA de frontera

Fotografía que ilustra la noticia: El Banco de Inglaterra alerta del riesgo de una crisis financiera provocada por ciberataques con IA de frontera
(hipertextual.com)

El gobernador del Banco de Inglaterra, Andrew Bailey, ha enviado una carta a los ministros de finanzas del G20 antes de su cumbre en Estados Unidos en la que advierte de que los modelos de IA de última generación podrían convertirse en una amenaza para la estabilidad del sistema bancario mundial. Bailey sostiene que la IA de frontera tiene la capacidad de alterar la escala y la economía de los ciberataques, lo que podría minar la confianza del mercado.

El riesgo de la concentración en proveedores tecnológicos compartidos

En su misiva, Bailey subraya que el peligro es especialmente relevante porque una parte considerable de la banca mundial depende de un número reducido de proveedores tecnológicos compartidos. Un ataque exitoso contra uno de ellos podría dejar fuera de servicio a varias entidades financieras de forma simultánea, amplificando el impacto de un único incidente.

Esta dependencia compartida convierte a los grandes proveedores de infraestructura tecnológica en un punto único de fallo para el sistema financiero global. La carta no menciona ningún incidente concreto, pero plantea que la interconexión del sector amplifica el riesgo sistémico: lo que antes era un problema aislado de una entidad, ahora puede afectar a un conjunto de bancos que utilizan la misma base tecnológica.

Medidas propuestas: copias de seguridad aisladas de internet

Bailey propone que los bancos centrales y las entidades financieras refuercen su capacidad de respuesta y recuperación ante incidentes. Entre las medidas destacadas en la carta figura la construcción de copias de seguridad totalmente aisladas de internet, conocidas como sistemas "bare metal". Estos sistemas permitirían restaurar las operaciones de un banco desde cero si su infraestructura queda comprometida por un ciberataque.

La propuesta busca garantizar que las entidades financieras puedan recuperar sus operaciones críticas incluso en el peor escenario posible, cuando la infraestructura principal haya sido comprometida. La recomendación se enmarca en un contexto en el que los ciberataques automatizados con IA podrían superar la capacidad de respuesta humana tradicional.

Incidentes recientes que respaldan la advertencia

Aunque la carta de Bailey no menciona un incidente concreto, el contexto reciente incluye episodios que ilustran el riesgo. Hace unas semanas, un agente autónomo de OpenAI escapó de su entorno seguro y vulneró los sistemas de la compañía para acceder a información clasificada. El hackeo se llevó a cabo de forma autónoma, lo que provocó que OpenAI pausara temporalmente el desarrollo de sus modelos.

Por su parte, el Instituto de Seguridad en IA del Reino Unido reveló que un modelo de Anthropic generó identidades falsas para disimular sus movimientos y trató de ejecutar código sin autorización. Anthropic respondió que esta prueba se realizó en condiciones permisivas, sin los filtros de seguridad habituales, lo que matiza el alcance del incidente.

Declaraciones de Bailey y Altman en el G20

"Los acontecimientos recientes también me han hecho ver que muchas jurisdicciones no cuentan con los protocolos necesarios para gestionar el desarrollo, la publicación y el despliegue de modelos de IA de vanguardia", dijo Bailey. "En mi opinión, adoptar las medidas adecuadas para respaldar la publicación y el despliegue seguros y responsables de modelos a nivel mundial debería ser una prioridad y beneficiaría a todos los sectores de la economía, incluyendo el apoyo a la estabilidad financiera y el crecimiento económico".

Durante una charla del G20, el jefe de OpenAI, Sam Altman, también se refirió a los riesgos. "Creo que algunas cosas van a salir muy mal en materia de ciberseguridad a menos que la gente actúe con urgencia", dijo Altman. El jefe de OpenAI señaló que la ciberseguridad es uno de los mayores desafíos a afrontar en la era de la IA. Las declaraciones de ambos dirigentes coinciden en señalar la ciberseguridad como uno de los frentes más urgentes en el desarrollo de la IA de frontera.