¿Pueden las herramientas de IA de código abierto defenderse de atacantes autónomos? La nueva alianza de Nvidia apuesta que sí

La brecha de seguridad de la semana pasada en Hugging Face, donde un agente de IA autónomo comprometió servidores de producción explotando un conjunto de datos malicioso, cristalizó una pregunta que los equipos de seguridad vienen debatiendo desde hace meses: ¿cómo defenderse de una IA que puede moverse más rápido que cualquier analista humano, sondear más vectores que cualquier probador manual y adaptar sus tácticas en tiempo real?

La respuesta, según Nvidia y las más de 40 empresas que se unieron el lunes a su Open Secure AI Alliance, es la IA defensiva de código abierto – modelos y marcos de trabajo que los equipos de seguridad pueden inspeccionar, modificar y ejecutar en su propia infraestructura, en lugar de consumirlos a través de la API opaca de un proveedor.

El razonamiento es estructural. La IA ofensiva es naturalmente abierta: los atacantes pueden descargar cualquier modelo, afinarlo con fines maliciosos y compartir tácticas a través de canales de Telegram y foros de la dark web. La IA defensiva, en el paradigma actual, es mayoritariamente cerrada – se accede a ella mediante llamadas API a un proveedor que controla los pesos del modelo, los datos de entrenamiento y el proceso de inferencia. La alianza sostiene que esta asimetría otorga a los atacantes una ventaja permanente.

El marco NOOA (Nvidia-labs OO Agents), publicado bajo licencia Apache 2.0 como la primera contribución de la alianza, está diseñado para abordar este desequilibrio. Proporciona una forma estandarizada de probar, rastrear y auditar el comportamiento de los agentes de IA – inspeccionando sus entradas, salidas y cadenas de decisión – sin prescribir cómo deben ser contenidos. La contención se maneja mediante los límites existentes del sistema operativo: contenedores, máquinas virtuales o el entorno aislado OpenShell de Nvidia. El marco es una capa de observación y gobernanza, no una barrera de seguridad.

If our reporting has earned your trust, consider helping us continue our work.

Support independent reporting

El alcance de la alianza va más allá de NOOA y abarca el ciclo de vida completo de la seguridad de los agentes de IA: gestión de identidades y permisos para evitar acciones no autorizadas de los agentes, protecciones que limitan el comportamiento de los agentes en tiempo de ejecución, infraestructura de registro para análisis forense y análisis multimodelo que puede ejecutar el mismo análisis de seguridad en diferentes arquitecturas de modelos. Varias de estas capacidades ya existen como proyectos individuales de empresas miembros – Safetensors de Hugging Face, SPIFFE de HPE para identidad de cargas de trabajo, Lightwell de IBM para remediación – pero nunca se habían organizado en un marco unificado.

La selección de miembros fundadores refleja el alcance de la alianza. Empresas de infraestructura en la nube (Microsoft, Cloudflare), firmas de seguridad de terminales (CrowdStrike, Palo Alto Networks), proveedores de software empresarial (IBM, Red Hat) y plataformas de IA (Hugging Face) aportan cada una una pieza del rompecabezas. La ausencia de OpenAI, Google y Meta en la lista de miembros – a pesar de que las tres firmaron una carta política separada sobre IA de pesos abiertos una semana antes – sugiere que la línea entre apoyar la IA abierta en principio y comprometerse con herramientas defensivas compartidas sigue siendo políticamente sensible.

Para los equipos de seguridad empresarial que observan desde la barrera, la señal más significativa de la alianza es su énfasis en la gobernanza de agentes – no solo detección, sino también trazabilidad. Los profesionales de la seguridad llevan mucho tiempo argumentando que la parte más difícil de defenderse de la IA no es detener un ataque, sino entender qué sucedió después. Un agente que puede ser rastreado es un agente que puede ser entendido, y un agente que puede ser entendido es un agente cuyo próximo ataque puede predecirse.

Fuentes: Is open source the answer to rogue AI agents? Nvidia’s new alliance says yes (ZDNet, 27 de julio de 2026); Nvidia forms industry alliance for open AI security (Reuters, 27 de julio de 2026); NVIDIA Forms 37-Member Open Secure AI Alliance (The Hacker News, 27 de julio de 2026); Nvidia, SpaceX, Microsoft launch AI safety initiative (CNBC, 27 de julio de 2026)

Traducido por Alessandra

Scroll to Top