OpenAI ha presentado hoy 1.000 millones para poner herramientas de ciberseguridad al alcance de organizaciones que sostienen servicios esenciales pero no manejan presupuestos comparables a los de las grandes compañías, tal y como ha comunicado la empresa. En esta primera etapa, la iniciativa se centrará en Estados Unidos.
La idea, en palabras de OpenAI, es llevar estas capacidades a equipos especialmente expuestos a sufrir ataques y que, además, suelen trabajar con sistemas heredados, plantillas pequeñas y una falta crónica de especialistas.
Según la compañía, las entidades que cumplan los requisitos recibirán acceso subvencionado durante seis meses a los productos y modelos de ciberseguridad de OpenAI.
Ese acceso vendrá acompañado de formación y soporte técnico para que el despliegue y el uso cotidiano de estas capacidades no se queden en el papel. Lo que plantea OpenAI es acelerar la adopción de herramientas avanzadas entre defensores que casi siempre quedan fuera de los grandes contratos corporativos y necesitan elevar su nivel de seguridad sin cargar con costes difíciles de mantener.
OpenAI ha señalado de forma expresa a tres frentes como prioritarios: los equipos con pocos recursos de los sistemas de agua y saneamiento, la red eléctrica y los gobiernos locales.
No es casual.
Los sistemas de agua y saneamiento, la red eléctrica y los gobiernos locales concentran una sensibilidad especial: una interrupción, un secuestro de sistemas o cualquier incidente operativo puede tener efectos directos sobre la población. Analistas de ciberseguridad recuerdan que, en los últimos años, este tipo de servicios se ha convertido en un blanco habitual para grupos criminales y otros actores maliciosos. Al mismo tiempo, muchos operadores siguen funcionando con infraestructuras antiguas, presupuestos muy ajustados y equipos de seguridad que no dan abasto.
Esos mismos analistas sostienen que herramientas de este tipo pueden servir para automatizar tareas como la detección de vulnerabilidades, el análisis de alertas y una parte de la respuesta inicial ante incidentes.
Para equipos pequeños, ese respaldo puede multiplicar su capacidad de trabajo y acortar el tiempo necesario para separar los problemas reales del ruido, según apuntan analistas del sector.
Aun así, dentro de la industria hay bastante acuerdo en algo: ninguna plataforma arregla por sí sola los riesgos más urgentes. La supervisión humana sigue siendo decisiva, igual que aplicar parches, activar la autenticación multifactor y mantener copias de seguridad y segmentación de redes siempre que sea posible.
El lanzamiento se produce mientras gobiernos y grandes tecnológicas pisan el acelerador para blindar infraestructuras críticas.
En Estados Unidos ya hay programas de ayudas y subvenciones pensados para reforzar la resiliencia digital de operadores esenciales, y empresas como Google también han puesto en marcha iniciativas con una intención parecida.
Si Daybreak for Frontline Defenders acaba traduciéndose en mejoras operativas tangibles, puede convertirse en una referencia para organizaciones que suelen estar en primera línea y, sin embargo, casi nunca cuentan con recursos de primera línea.
De momento, Daybreak for Frontline Defenders echa a andar en Estados Unidos, y no hay fecha para su llegada a otros países.