Los ataques con IA se multiplican: qué puede hacer una pyme
OpenAI reforzó esta semana su defensa informática porque los ciberataques con IA se aceleran. Las herramientas pesadas van a las grandes empresas, pero el riesgo también te toca. Qué medidas concretas protegen a una pyme o a un autónomo.

Esta semana OpenAI anunció que amplía su servicio de defensa informática y sumó un modelo entrenado para ciberseguridad, pensado para los equipos de seguridad de empresas grandes. Lo contó TechCrunch. El motivo que dieron es directo: los atacantes van a usar cada vez más la IA para atacar más rápido y a mayor escala.
Si tenés una pyme o trabajás por tu cuenta, la primera reacción es pensar que esto no te toca. El modelo que salió esta semana va para Accenture, IBM y compañías de ese tamaño, no para la panadería de la esquina. Pero el problema del que hablan sí te toca, y bastante.
¿Qué cambió, en concreto?
Los ataques de siempre se volvieron más baratos de producir y más difíciles de detectar. El correo trucho que te pide una transferencia, el mensaje que se hace pasar por un proveedor, la factura falsa: todo eso antes tenía errores de ortografía y se notaba. Ahora la IA los redacta bien, en español rioplatense, con el tono de tu proveedor real y a veces con datos que sacó de tus redes. La misma tecnología que usás para escribir mejor la usa el que te quiere estafar.
¿Qué puede hacer una empresa chica?
No necesitás el modelo de ciberseguridad de OpenAI. Necesitás lo aburrido, que es justo lo que la mayoría todavía no tiene ordenado.
Verificar por otro canal cualquier pedido de plata o cambio de datos bancarios. Si un "proveedor" te escribe que cambió su CBU, lo llamás por teléfono antes de pagar. Suena obvio y es la estafa que más funciona.
Segundo factor de autenticación en el correo y en todo lo que tenga acceso a plata o a datos de clientes. Una contraseña sola ya no alcanza.
Copias de seguridad que se hagan solas y que alguna vez hayas probado restaurar. Un backup que nunca probaste es una ilusión, no un respaldo.
Y que el equipo sepa cómo se ven estos engaños hoy, no cómo se veían hace tres años. La mayoría de los ataques entran por una persona apurada que hizo clic, no por alguien que rompió un servidor.
¿Cómo lo encaramos nosotros?
Nada de esto es una sola herramienta que resuelve todo. Es armar el circuito: dejar las defensas básicas configuradas, automatizar los backups y las alertas, y que quien atiende el correo sepa reconocer el engaño antes de morder el anzuelo. Si querés que miremos cómo está parada tu operación hoy, lo vemos sin costo.
¿Querés revisar por dónde podrían entrarte y taparlo antes? Agendá un diagnóstico gratuito y lo miramos juntos.
