Els atacs informàtics fets amb agents autònoms s'han multiplicat el 2026, impulsats per la disponibilitat creixent de models d'IA de codi obert prou capaços per automatitzar operacions ofensives senceres. OpenAI porta mesos parlant d'una «finestra del defensor»: el marge de temps durant el qual els models de frontera —més cars i restringits— encara superen en capacitat ofensiva els models oberts que qualsevol atacant es pot descarregar gratis, i que la companyia dona per fet que s'anirà tancant.
Dins d'aquesta lògica, OpenAI ha presentat la «Defense Factory», un concepte de defensa continu en què agents d'IA fan servir eines de seguretat i enginyeria ja existents per trobar vulnerabilitats, validar-les en entorns aïllats i reproduïbles, i preparar pedaços ja provats perquè un equip humà només n'hagi de revisar el resultat final. En paral·lel, la companyia ha anunciat el 3 de setembre «Daybreak for Frontline Defenders», un compromís de 1.000 milions de dòlars en crèdits subvencionats d'accés al seu programa de ciberseguretat Daybreak, adreçat a operadors d'aigua i xarxa elèctrica, bancs comunitaris, administracions locals i mantenidors de programari lliure. El programa inclou un pilot amb el Multi-State Information Sharing and Analysis Center (MS-ISAC) centrat en defensors públics i d'infraestructures d'aigua, amb formació guiada i suport pràctic. El president d'OpenAI, Greg Brockman, ho ha resumit sense embuts: «Potser ens dirigim cap a un món on les avaries d'infraestructura crítica són senzillament una manera de viure», i ha afegit que la companyia hi posa «els diners on té la boca».
La notícia és rellevant perquè és la resposta més sistemàtica que ha donat fins ara el sector a l'onada d'incidents de seguretat protagonitzats pels seus propis agents —inclòs l'atac a Hugging Face que aquest mateix diari ja va explicar—, i perquè trasllada el debat més enllà de les grans empreses: la infraestructura més vulnerable sol ser la que menys recursos té per defensar-se. Que OpenAI centri l'oferta en aigua, electricitat i banca comunitària reconeix implícitament que els actors amb menys pressupost són també els més exposats als atacs automatitzats.
Cal llegir l'anunci amb cautela. Tatyana Bolton, de Monument Advocacy, ha advertit que «els crèdits de programari, per si sols, no resoldran els reptes de fons» d'una infraestructura crítica que sovint funciona amb tecnologia obsoleta, pocs recursos humans i una cultura de gestió de riscos reticent als canvis ràpids. I resulta significatiu que el mateix model Astra, presentat com el més capaç d'OpenAI en ciberseguretat, no estigués disponible per als propis participants de Daybreak en el moment del llançament: la promesa de protecció avançada per als defensors amb menys recursos encara no s'ha traduït en accés real i immediat.