Capacitats ciberofensives en models de la IA de frontera: implicacions per a la defensa
30/09/2026

Avui publiquem l’Informe de ciberseguretat de setembre, que davant els darrers esdeveniments relacionats amb la IA intentarà respondre a una pregunta: què canvia realment per a qui defensa una organització i què no. El llançament del GPT-6 Astra marca una fita en classificar-se amb capacitat ofensiva crítica, tot i que amb limitacions estrictes d’ús comercial. Aquesta evolució demostra al laboratori la capacitat d’automatitzar la descoberta de vulnerabilitats i la creació d’explotacions sense guia humana constant. Tanmateix, aquestes dades provenen del fabricant i no s’han detectat encara campanyes reals d’atacs totalment autònoms. Per als atacants, la tecnologia abarateix la identificació de fallades i l’acceleració de tasques, però no elimina la necessitat d’infraestructura i criteri humà. Els principals proveïdors restringeixen l’accés a les capacitats més avançades mitjançant programes especials per a entitats verificades. Alhora, l’auge dels models oberts redueix la distància tecnològica i planteja reptes addicionals de seguretat fora del control centralitzat. En l’àmbit defensiu, la IA accelera eficaçment la detecció de vulnerabilitats i la generació de pedaços de correcció. Malgrat això, les eines d’anàlisi de codi maliciós encara presenten limitacions i poden ser enganyades per mostres manipulades específicament. Per afrontar aquest escenari, les organitzacions han de prioritzar la gestió de pedaços basada en l’explotació real i reforçar els controls bàsics. Finalment, cal governar l’ús intern de la intel·ligència artificial i preveure plans de contingència davant possibles restriccions normatives o de proveïdors.









