El 27 de agosto de 2026 OpenAI publicu00f3 la carta abierta A call for collective action on cyber defense. La firman mu00e1s de cien organizaciones: OpenAI, Anthropic, Google, Microsoft, AWS, CrowdStrike, Cloudflare, IBM, Oracle y otras de ciberseguridad, nube y finanzas.
El aviso es concreto: en los pru00f3ximos meses los ataques con IA seru00e1n mu00e1s baratos, mu00e1s ru00e1pidos y mu00e1s habituales. Hospitales, plantas de agua, energu00eda y la propia red quedan en la lista de riesgo. Sam Altman lo resumiu00f3: hay poco tiempo para actuar; la respuesta tiene que ser colectiva.
La carta pide tres cosas pru00e1cticas: poner IA de defensa en manos de quien protege servicios esenciales; cerrar las fallas mu00e1s peligrosas y comprobar el arreglo; compartir lo que funciona. Tambiu00e9n pide a gobiernos coordinar inteligencia y financiaciu00f3n, sobre todo donde no hay equipo ni presupuesto.
OCA-I no firma esa carta. Su00ed comparte el criterio: la ventana no es un manifiesto, es un checklist. Para una pyme, un campus o un ayuntamiento en Espau00f1a, u00abunir grandes compau00f1u00edasu00bb no arregla el WordPress, el Moodle ni el proxy de los empleados.
Cu00f3mo lo apoyamos
- OCAI Shield: capa de seguridad con IA nativa sobre el ecosistema OCA-I u2014 prompts, PII, WAF, OWASP y auditoru00eda.
- Proxy Guard 2.0: puerta para tru00e1fico LLM (empleados y campus): PII/DLP, registro de cumplimiento y Agent Gateway.
- POMRT: monitorizaciu00f3n y pruebas solo sobre activos propios o con autorizaciu00f3n por escrito.
- Endurecimiento de Django, FastAPI y Moodle: SSO, copias, mu00ednimos privilegios, secretos fuera del cu00f3digo.
Servicio ante esto
Sin paquete genu00e9rico. Cuatro pasos:
- Diagnu00f3stico en 2u20134 semanas: inventario, fallas prioritarias, quick wins a 30/60/90 du00edas.
- Cierre de las fallas que mu00e1s duelen: auth, exposiciones, copias, superficie de agentes.
- Proxy de IA para que el modelo no se lleve datos de alumnos, clientes o pacientes.
- Formaciu00f3n corta al equipo que opera el campus o la web.
Si quieres esa revisiu00f3n, escribe en oca-i. net/ocai-empresa o mira Shield y Proxy Guard. No sustituimos a CrowdStrike. Su00ed dejamos un sitio o un LMS en un estado que se puede operar.
Enlaces
Carta: https: //openai. com/collective-cyberdefense/
OCAI Shield: https: //oca-i. net/proyectos/ocai-shield/
Proxy Guard: https: //proxyguard. es/v2/
Tambiu00e9n en el blog de OCA-I: https: //oca-i. net/blog/openai-collective-action-ai-cyber-defense/