La ciberseguridad en la era de la IA: el rol del software abierto

Frente a los debates globales sobre la regulación y el control de los modelos de IA, Red Hat señala que la seguridad debe abordarse como un desafío integral de ingeniería de software mediante la colaboración comunitaria y el uso de fuentes abiertas.
La colaboración abierta y el acceso transparente al software son claves para fortalecer la seguridad de los sistemas de inteligencia artificial y acelerar el desarrollo de nuevas capacidades de defensa.
La colaboración abierta y el acceso transparente al software son claves para fortalecer la seguridad de los sistemas de inteligencia artificial y acelerar el desarrollo de nuevas capacidades de defensa.
Compartir nota:

Gran parte del debate público sobre la Inteligencia Artificial (IA) y su impacto en la ciberseguridad se concentra casi exclusivamente en los modelos, con propuestas que sugieren que las autoridades centrales deberían gestionar los modelos más avanzados a puerta cerrada o incluso regular estrictamente los modelos open weight.  Pero mientras los reguladores de todo el mundo discuten el futuro de los modelos abiertos de IA, una pregunta fundamental queda relegada: ¿cómo protegemos realmente los sistemas de IA?

Desde Red Hat advierten que un agente de IA comprende un stack completo de software. Por lo tanto, protegerlo exige evaluar tanto el modelo principal como el agentic harness, las técnicas de sandboxing, la protección en tiempo de ejecución, los controles de datos y la infraestructura subyacente.

Al respecto, Chris Wright, Chief Technology Officer y Senior Vice President de Global Engineering en Red Hat, afirma: “En ciberseguridad, la transparencia es clave para construir sistemas seguros. Limitar la investigación a unos pocos modelos propietarios genera un riesgo sistémico concentrado. Los defensores necesitan examinar modelos abiertos enfocados en la defensa para no quedar desprotegidos ante los vectores de ataque. El acceso a modelos open weight permite desarrollar mitigaciones efectivas y facilita el escrutinio científico para corregir vulnerabilidades ocultas.”

La historia de la tecnología demuestra que proteger la IA mediante barreras cerradas y propietarias solo traslada el riesgo. Del mismo modo que existieron dudas iniciales sobre la confiabilidad empresarial de Linux y el open source —que con el tiempo se convirtieron en el motor de la infraestructura global de TI—, hoy se enfrenta una resistencia similar. La transparencia junto con los modelos, agentic harnesses y sandboxing open source consolidarán la base más segura para el futuro de la computación.  Un ejemplo reciente en Hugging Face demostró esta dinámica, donde las soluciones a incidentes provinieron de modelos open weight y no de sistemas propietarios. En esa línea, Red Hat respaldó la carta abierta de Microsoft sobre Open Weights y el liderazgo en IA de EE. UU., reafirmando que el acceso abierto fortalece la seguridad en todo el ciclo de vida del software.

Chris Wright, Chief Technology Officer y Senior Vice President de Global Engineering en Red Hat.
Chris Wright, Chief Technology Officer y Senior Vice President de Global Engineering en Red Hat.

Avances en protección mediante el aprendizaje compartido

Para satisfacer la creciente necesidad de una IA segura, Red Hat continúa colaborando con la comunidad. Recientemente, como parte de la Open Secure AI Alliance, la compañía colaboró con NVIDIA, la Linux Foundation y otros miembros en el desarrollo de una Solicitud de Comentarios (RFC) para el Grupo de Trabajo Shared AI Findings Exchange (SAFE).

Mientras que tradicionalmente los equipos de TI investigaban los incidentes de seguridad de forma aislada e interna, las directrices de SAFE proponen un marco neutral para recopilar, analizar y compartir de manera confidencial los hallazgos derivados de fallas operativas en sistemas de IA, sin atribuir culpas.

A través de esta colaboración abierta, todo el ecosistema logra beneficiarse: las herramientas evolucionan con mayor rapidez, las capacidades de defensa se fortalecen y las infraestructuras críticas quedan mejor protegidas frente a ataques del mundo real.

La propuesta completa de la RFC de SAFE ya está disponible en GitHub para su revisión, discusión y aportes de la comunidad.

Leer más

Compartir nota:

Publicaciones Relacionadas

Scroll to Top