Seguridad de IA
Por qué Microsoft está abriendo las pruebas de seguridad de IA al mundo
Microsoft ha financiado 18 laboratorios universitarios en seis continentes para realizar pruebas de penetración independientes a sistemas de IA, reconociendo que los equipos internos no pueden detectar todos los riesgos.
Emmanuel Fabrice Omgbwa Yasse Asistido por IA
2026-08-07 · 3 min de lectura

Las pruebas de penetración de IA tienen un problema de punto ciego. La mayoría de las pruebas de seguridad ocurren dentro de las mismas empresas que construyen los modelos. Eso detecta problemas obvios, pero los modos de fallo más difíciles, aquellos que surgen solo en un idioma específico, contexto cultural o escenario de ataque, requieren experiencia que ningún equipo interno puede cubrir por sí solo.
La respuesta de Microsoft es la External Red Team Alliance, o EXTRA. Anunciado hoy, el programa financia investigadores independientes en seis continentes para realizar pruebas de estrés a los sistemas de IA de frontera. La compañía ha otorgado donaciones sin restricciones a 18 laboratorios universitarios, incluidos el Security Lab de Georgetown, el Alignment Research Group de NYU y el Risk and Security Lab de UC Berkeley. No hay entregables ni requisitos de producto: el objetivo es fortalecer la investigación independiente en seguridad a nivel global, no dirigirla hacia las prioridades de Microsoft.
La iniciativa tiene dos partes. La primera es académica: subvenciones en efectivo para que los investigadores aborden preguntas difíciles y no resueltas en seguridad de IA. Algunos laboratorios estudian cómo los modelos pueden ser atacados o manipulados en entornos operativos. Otros exploran lo inverso, cómo la IA podría ayudar a los defensores a mejorar las operaciones cibernéticas.

La segunda parte es operativa. Microsoft está construyendo una red distribuida de especialistas que pueden participar directamente en ejercicios de red teaming que requieren conocimiento profundo del dominio, un idioma particular, un contexto regional o un área técnica como ciberseguridad o bioseguridad. La idea es cubrir superficies de ataque que los equipos internos no pueden abordar completamente por sí solos.
Esta estructura es intencional. El AI Red Team de Microsoft ha descubierto que las pruebas significativas de sistemas avanzados a menudo requieren una participación más amplia de personas fuera de los límites tradicionales de seguridad corporativa. Natasha Crampton, Directora de IA Responsable de Microsoft, dijo en el anuncio que gestionar el riesgo de la IA de frontera requiere "un compromiso continuo con expertos que entienden cómo se comportan estos sistemas en diferentes contextos técnicos, lingüísticos y culturales."
El movimiento refleja cómo funciona la ciberseguridad. El ecosistema depende de investigadores independientes de vulnerabilidades, programas de recompensas por errores y divulgación coordinada. La seguridad de la IA, según el argumento, necesita el mismo tipo de escrutinio externo. Mike Yeh, Vicepresidente y Subdirector Jurídico de Seguridad y Confianza del Cliente de Microsoft, señaló que entender cómo se puede hacer un mal uso de la IA de frontera requiere experiencia que cruza instituciones, disciplinas y fronteras.
Los gobiernos están avanzando en la misma dirección. En la más reciente Cumbre Global de Seguridad de IA, más de 30 países firmaron una declaración conjunta que incluye pruebas independientes previas al despliegue para modelos de frontera. EXTRA crea el tipo de capacidad de evaluación que las regulaciones futuras podrían exigir, aunque las subvenciones no obligan a Microsoft a actuar sobre los hallazgos de los investigadores.
Esa es la tensión en el corazón del programa. La financiación sin restricciones preserva la independencia académica, pero también significa que Microsoft puede elegir qué hallazgos tomar en serio. La verdadera prueba será si los resultados de las pruebas de penetración externas conducen a cambios concretos antes de que un modelo se lance, o si se convierten en una conversación paralela que la industria pueda ignorar.
EXTRA es un paso significativo hacia un modelo más abierto de pruebas de seguridad de IA. Si es suficiente dependerá de lo que suceda con los resultados.
- Fuente : Why Microsoft is opening AI safety testing to the world — 2026-07-27
Lo esencial de la tecnología en 3 minutos cada mañana
Un correo, cada día laborable, con lo que realmente importa en IA y tecnología.